|
Plagegeister aller Art und deren Bekämpfung: PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,FestplattenfehlerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.03.2014, 16:14 | #1 |
| PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Hallo liebe/-r Leser/-in, Ich brauche Hilfe .Ich benutze einen Laptop von ACER mit meinem kleinen Bruder zusammen.In letzter Zeit wird er mit jeder Woche langsamer und seit ein paar Wochen erscheint beim booten ein Festplattenfehler .Mein kleiner Bruder beteuert, er habe nichts damit zu tun, was ich ihm aber nicht ganz glaube. Jedenfalls hab ich momentan nicht die Zeit und das Geld um den PC bei einem Geschäft abzugeben (Mein Bruder kommt sonst auch auf Entzug ). Ich habe viel gutes über dieses Forum gehört und vielleicht kann mir hier ja jemand helfen. Danke im voraus - Leon F. EDIT: Ich hab den Beitrag hier gepostet, weil ich denke das meine Probleme mit Viren zu tun haben. Geändert von Cupa (03.03.2014 um 16:20 Uhr) Grund: Rechtschreibfehler,Erklärung |
03.03.2014, 16:44 | #2 |
/// the machine /// TB-Ausbilder | PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
03.03.2014, 17:01 | #3 |
| PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Habe die Daten als Anhang gemacht (Die folgenden Fehler traten bei der Verarbeitung auf:
__________________Der Text, den Sie eingegeben haben, besteht aus 164139 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 120000 Zeichen. Logs bitte als Archiv an den Beitrag anhängen!) |
04.03.2014, 13:07 | #4 |
/// the machine /// TB-Ausbilder | PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.03.2014, 15:34 | #5 |
| PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Okay danke . FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-03-2014 Ran by Dustin2 (administrator) on DUSTINS-PC on 03-03-2014 16:49:05 Running from C:\Users\Dustin2\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AuthenTec, Inc.) C:\Program Files (x86)\Fingerprint Sensor\AtService.exe (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (Egis Technology Inc.) c:\Program Files (x86)\Acer Bio Protection\CompPtcVUI.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (LSI Corporation) C:\Program Files\LSI SoftModem\agr64svc.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Apache Software Foundation) C:\xampp\apache\bin\httpd.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Egis Technology Inc.) c:\Program Files (x86)\Acer Bio Protection\BASVC.exe (McAfee, Inc.) C:\Windows\system32\mfevtps.exe (Egis Technology Inc.) C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (Apache Software Foundation) C:\xampp\apache\bin\httpd.exe () c:\xampp\mysql\bin\mysqld.exe (Deutsche Telekom AG) C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe () C:\Program Files (x86)\pc essentials\updater.exe (Acer) C:\Program Files\Acer\Acer Updater\UpdaterService.exe (Wajam) C:\Program Files (x86)\Wajam\Updater\WajamUpdater.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe (Microsoft Corporation) C:\Windows\System32\alg.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe () C:\ProgramData\GBox\GBox.exe () C:\ProgramData\OptimizerPro\OptimizerPro.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Egis Technology Inc.) C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe () C:\Windows\PLFSetI.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (Akamai Technologies, Inc.) C:\Users\Dustin2\AppData\Local\Akamai\netsession_win.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (Egis Technology Inc.) C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe (Egis Technology Inc.) C:\Program Files (x86)\Acer Bio Protection\PdtWzd.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apntex.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidFind.exe (Akamai Technologies, Inc.) C:\Users\Dustin2\AppData\Local\Akamai\netsession_win.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (CyberLink Corp.) C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (Acer Corp.) C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (SweetIM Technologies Ltd.) C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (McAfee, Inc.) C:\Program Files\McAfee.com\Agent\mcagent.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (hxxp://tortoisesvn.net) C:\Program Files\TortoiseSVN\bin\TSVNCache.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Hewlett-Packard) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (Deutsche Telekom AG) C:\Program Files (x86)\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe (Deutsche Telekom AG) C:\Program Files (x86)\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe (Deutsche Telekom AG) C:\Program Files (x86)\T-Online\T-Online_Software_6\Basis-Software\Basis2\profilemgr.exe (fun communications GmbH, hxxp://www.fun.de) C:\Program Files (x86)\T-Online\T-Online_Software_6\Notifier\Notifier.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Program Files (x86)\Common Files\Marmiko Shared\MWLaMaS.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\SiteAdvisor\McChHost.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\SiteAdvisor\saUI.exe (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\SeaPort.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [IAAnotif] - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-05] (Intel Corporation) HKLM\...\Run: [mwlDaemon] - C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe [349480 2009-08-07] (Egis Technology Inc.) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8060960 2009-08-06] (Realtek Semiconductor) HKLM\...\Run: [Apoint] - C:\Program Files\Apoint2K\Apoint.exe [295936 2009-05-22] (Alps Electric Co., Ltd.) HKLM\...\Run: [PLFSetI] - C:\Windows\PLFSetI.exe [200704 2008-07-29] () HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [828960 2009-08-05] (Acer Incorporated) HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [261888 2009-08-21] (NewTech Infosystems, Inc.) HKLM-x32\...\Run: [EgisTecLiveUpdate] - C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe [199464 2009-08-04] (Egis Technology Inc.) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-07-02] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [VitaKeyPdtWzd] - c:\Program Files (x86)\Acer Bio Protection\PdtWzd.exe [3567104 2009-08-06] (Egis Technology Inc.) HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1194504 2009-08-27] (Dritek System Inc.) HKLM-x32\...\Run: [ArcadeDeluxeAgent] - C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe [419112 2009-10-06] (CyberLink Corp.) HKLM-x32\...\Run: [PlayMovie] - C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe [181480 2009-10-05] (Acer Corp.) HKLM-x32\...\Run: [MDS_Menu] - C:\Program Files (x86)\Olympus\ib\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [DATAMNGR] - C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\DATAMN~1.EXE HKLM-x32\...\Run: [SweetIM] - C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe [114992 2011-06-02] (SweetIM Technologies Ltd.) HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM-x32\...\Run: [mcui_exe] - C:\Program Files\McAfee.com\Agent\mcagent.exe [1675160 2012-03-21] (McAfee, Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Policies\Explorer: [NoControlPanel] 0 HKU\S-1-5-21-2972218083-3551369242-1309756512-1006\...\Run: [Google Update] - C:\Users\Dustin2\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-07-27] (Google Inc.) HKU\S-1-5-21-2972218083-3551369242-1309756512-1006\...\Run: [Akamai NetSession Interface] - C:\Users\Dustin2\AppData\Local\Akamai\netsession_win.exe [4489472 2013-06-05] (Akamai Technologies, Inc.) HKU\S-1-5-21-2972218083-3551369242-1309756512-1006\...\Run: [KPeerNexonEU] - C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe [438272 2013-04-23] (NEXON Inc.) HKU\S-1-5-21-2972218083-3551369242-1309756512-1006\...\MountPoints2: {747fdd4b-bf5c-11e0-bd6f-00262d6247c4} - E:\LGAutoRun.exe AppInit_DLLs: c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll => c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll File Not Found Lsa: [Notification Packages] c:\Program Files (x86)\Acer Bio Protection\PwdFilterV64 Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Meine Dienste.lnk ShortcutTarget: Meine Dienste.lnk -> C:\Program Files\Telekom\Meine Dienste\StartMeineDienste.exe (Deutsche Telekom AG) Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Meine Dienste.lnk ShortcutTarget: Meine Dienste.lnk -> C:\Program Files\Telekom\Meine Dienste\StartMeineDienste.exe (Deutsche Telekom AG) Startup: C:\Users\Dustin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Meine Dienste.lnk ShortcutTarget: Meine Dienste.lnk -> C:\Program Files\Telekom\Meine Dienste\StartMeineDienste.exe (Deutsche Telekom AG) Startup: C:\Users\Dustin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Xfire.lnk ShortcutTarget: Xfire.lnk -> C:\Program Files (x86)\Xfire\Xfire.exe (No File) Startup: C:\Users\Dustin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NH () Startup: C:\Users\Uwe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Meine Dienste.lnk ShortcutTarget: Meine Dienste.lnk -> C:\Program Files\Telekom\Meine Dienste\StartMeineDienste.exe (Deutsche Telekom AG) Startup: C:\Users\Uwe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk ShortcutTarget: Netzmanager.lnk -> C:\Program Files\Netzmanager\netzmanager.exe (Deutsche Telekom AG) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=10&cc=&mi=1c36a45000000000000000262d6247c4 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_5738&r=27360410k616l03e8z1m5t4821b36o HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://ie.iehosting.de/t-online/willkommen URLSearchHook: HKLM-x32 - Default Value = {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} URLSearchHook: HKLM-x32 - (No Name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - No File URLSearchHook: HKLM-x32 - NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} - C:\Program Files (x86)\NCH_EN\prxtbNCH0.dll (Conduit Ltd.) URLSearchHook: HKLM-x32 - GagetBox - {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} - C:\Program Files (x86)\GadgetBox\gadgetBoxTB.dll (GadgetBox) URLSearchHook: HKCU - GagetBox - {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} - C:\Program Files (x86)\GadgetBox\gadgetBoxTB.dll (GadgetBox) URLSearchHook: HKCU - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) URLSearchHook: HKCU - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) URLSearchHook: HKCU - SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.) URLSearchHook: HKCU - (No Name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - No File SearchScopes: HKLM-x32 - DefaultScope {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&crg=3.1010000&st=18&q={searchTerms}&barid={D8541AE7-1841-4AE6-94E0-84CAEB152B43} SearchScopes: HKLM-x32 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW SearchScopes: HKLM-x32 - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} URL = hxxp://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms} SearchScopes: HKLM-x32 - {AA74FE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://search.gboxapp.com/?q={searchTerms} SearchScopes: HKLM-x32 - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2571160 SearchScopes: HKLM-x32 - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://search.gboxapp.com/?q={searchTerms} SearchScopes: HKLM-x32 - {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&crg=3.1010000&st=18&q={searchTerms}&barid={D8541AE7-1841-4AE6-94E0-84CAEB152B43} SearchScopes: HKCU - DefaultScope {D358E806-39CE-494D-9FAE-BAF63676C306} URL = hxxp://de.search.yahoo.com/search?fr=mcafee&type=A011DE662&p={SearchTerms} SearchScopes: HKCU - ToolbarSearchProviderProgress {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {07E4E221-A889-475B-BD66-105D1FF7AAD3} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=wiki-tab&tpc=internet&ptl=std&classification=wiki-tab_internet_std&q={searchTerms}&br=ie10-toi SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www2.delta-search.com/?q={searchTerms}&affID=120519&babsrc=SP_ss&mntrId=1C3600262D6247C4 SearchScopes: HKCU - {2E6179AB-203B-4FF5-AC4E-86534ED8A805} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=internet-tab&tpc=internet&ptl=std&classification=internet-tab_internet_std&q={searchTerms}&br=ie10-toi SearchScopes: HKCU - {4327FABE-3C22-4689-8DBF-D226CF777FE9} URL = hxxp://www.searchplusnetwork.com/?sp=vit4&q={searchTerms} SearchScopes: HKCU - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = SearchScopes: HKCU - {48B8E5C9-2A3A-4B04-8111-F0BF67C79F7C} URL = hxxp://rover.ebay.com/rover/1/707-1403-27640-2/4?mpre=hxxp://search.ebay.de/search/search.dll?shortcut=4&query={searchTerms} SearchScopes: HKCU - {6083154B-A162-4D40-8EDE-91B7168804DD} URL = hxxp://search.softonic.com/MOY00621/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=1c36a45000000000000000262d6247c4&r=398 SearchScopes: HKCU - {70E2AB1D-B10F-4174-BE89-034529C41867} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=interactivemesuche-21&index=blended&linkCode=ur2&camp=1638&creative=6742 SearchScopes: HKCU - {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} URL = hxxp://www.bigseekpro.com/search/browser/hypercam/{D7740831-01C0-4DD2-9DAB-8B6547D558E2}?q={searchTerms} SearchScopes: HKCU - {AA74FE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://search.gboxapp.com/?q={searchTerms} SearchScopes: HKCU - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://search.gboxapp.com/?q={searchTerms} SearchScopes: HKCU - {BF07C844-98E3-4715-B50B-2D05F22876F7} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=4E95EDCF-F198-42D3-A153-66FFE2F5F293&apn_sauid=9D2887E7-7299-4442-817A-397043031B3D SearchScopes: HKCU - {D358E806-39CE-494D-9FAE-BAF63676C306} URL = hxxp://de.search.yahoo.com/search?fr=mcafee&type=A011DE662&p={SearchTerms} SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&crg=3.1010000&st=18&q={searchTerms}&barid={D8541AE7-1841-4AE6-94E0-84CAEB152B43} SearchScopes: HKCU - ÛŸÆîZ§’2¹Þpv¨IÍá*X(Ž2s(ÛÎÀJºÔÓµ± vË°!×—(ä¼48иpatm6êo^Mp`Ëõ÷_i£w˜¾!„Áû†x¢8€ÙjÀÿþ*´Ñ;áa´[¦†8*º~RÙxœòÜ8'£-)x*ä* URL = BHO: grepo - {28A984B0-844D-48EC-AE42-6682BBB4FD33} - C:\Program Files (x86)\Grepo\grepo_x64.dll (grepo) BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\x64\IEBHO.dll (iMesh, Inc) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20120902183112.dll (McAfee, Inc.) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\amd64\BingExt.dll (Microsoft Corporation.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: No Name - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - No File BHO-x32: Claro LTD Helper Object - {000F18F2-09EB-4A59-82B2-5AE4184C39C3} - C:\Program Files (x86)\Claro LTD\claro\1.8.8.5\bh\claro.dll (Montera Technologeis LTD) BHO-x32: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO-x32: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~2\mcafee\msk\mskapbho.dll No File BHO-x32: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\Program Files (x86)\iMesh Applications\MediaBar\ToolBar\imeshdtxmltbpi.dll () BHO-x32: grepo - {28A984B0-844D-48EC-AE42-6682BBB4FD33} - C:\Program Files (x86)\Grepo\grepo.dll (grepo) BHO-x32: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) BHO-x32: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} - C:\Program Files (x86)\NCH_EN\prxtbNCH0.dll (Conduit Ltd.) BHO-x32: FindLyrics - {44C9CC91-6A4A-4579-B4B5-899ECDC18DC6} - C:\Program Files (x86)\FindLyrics\FindLyrics.dll (FindLyrics) BHO-x32: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\IEBHO.dll (iMesh, Inc) BHO-x32: Gizmodock - {54868D10-E89D-42A1-96CE-CBD32796A6AB} - C:\Program Files (x86)\Gizmodock\Gizmodock.dll (TODO: <Company name>) BHO-x32: Pagealicious - {60C07B56-542E-4054-A503-4E9E08DF2F84} - C:\Program Files (x86)\Pagealicious\Pagealicious.dll (TODO: <Company name>) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20120902183114.dll (McAfee, Inc.) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: DealPly - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - C:\Program Files (x86)\DealPly\DealPlyIE.dll (DealPly Technologies Ltd) BHO-x32: Wajam - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files (x86)\Wajam\IE\priam_bho.dll (Wajam) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO-x32: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) BHO-x32: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.16.16\bh\delta.dll (Delta-search.com) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\BingExt.dll (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Softonic Helper Object - {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:\Program Files (x86)\Softonic\Softonic\1.8.21.14\bh\Softonic.dll (Softonic.com) BHO-x32: Bcool Class - {EA52C317-3C1A-1D42-B38B-9C2C172DFBEE} - C:\ProgramData\Bcool\bhoclass.dll () BHO-x32: No Name - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - No File BHO-x32: SweetIM Toolbar Helper - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) BHO-x32: SMTTB2009 Class - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files (x86)\Hyperionics DB Toolbar\tbcore3.dll () BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\amd64\BingExt.dll (Microsoft Corporation.) Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Toolbar: HKLM-x32 - SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) Toolbar: HKLM-x32 - Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) Toolbar: HKLM-x32 - MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\Program Files (x86)\iMesh Applications\MediaBar\ToolBar\imeshdtxmltbpi.dll () Toolbar: HKLM-x32 - No Name - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No File Toolbar: HKLM-x32 - Hyperionics DB Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files (x86)\Hyperionics DB Toolbar\tbcore3.dll () Toolbar: HKLM-x32 - NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} - C:\Program Files (x86)\NCH_EN\prxtbNCH0.dll (Conduit Ltd.) Toolbar: HKLM-x32 - GagetBox - {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} - C:\Program Files (x86)\GadgetBox\gadgetBoxTB.dll (GadgetBox) Toolbar: HKLM-x32 - Claro LTD Toolbar - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - C:\Program Files (x86)\Claro LTD\claro\1.8.8.5\claroTlbr.dll (Montera Technologeis LTD) Toolbar: HKLM-x32 - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.16.16\deltaTlbr.dll (Delta-search.com) Toolbar: HKLM-x32 - Softonic Toolbar - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Program Files (x86)\Softonic\Softonic\1.8.21.14\SoftonicTlbr.dll (Softonic.com) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\BingExt.dll (Microsoft Corporation.) Toolbar: HKCU - No Name - {37483B40-C254-4A72-BDA4-22EE90182C1E} - No File Toolbar: HKCU - No Name - {92FB3EF5-293E-445C-8B86-24A9356AD5F4} - No File Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKCU - No Name - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - No File Toolbar: HKCU - No Name - {E3F0F2AD-5A4B-4944-A1BB-B13CF500AA97} - No File Toolbar: HKCU - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File Toolbar: HKCU - No Name - {338B4DFE-2E2C-4338-9E41-E176D497299E} - No File Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKCU - No Name - {30F9B915-B755-4826-820B-08FBA6BD249D} - No File DPF: HKLM-x32 {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab DPF: HKLM-x32 {C345E174-3E87-4F41-A01C-B066A90A49B4} hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework//microsoft/wrc32.ocx DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll No File Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll No File Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Handler-x32: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll No File Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - C:\Program Files\McAfee\MSC\McSnIePl64.dll (McAfee, Inc.) Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - C:\Program Files (x86)\McAfee\MSC\McSnIePl.dll (McAfee, Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default FF user.js: detected! => C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\user.js FF NewTab: hxxp://www.amazon.com FF DefaultSearchEngine: Sichere Suche FF SearchEngineOrder.user_pref("browser.search.order.1", "");: user_pref("browser.search.order.1", ""); FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", ""); FF Homepage: https://www.habbo.de/ FF Keyword.URL: hxxp://de.search.yahoo.com/search?fr=mcafee&type=A111DE662&p= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll () FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @mcafee.com/MSC,version=10 - c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.1.3 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1205146.dll (Adobe Systems, Inc.) FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @bittorrent.com/BitTorrentDNA - C:\Program Files (x86)\DNA\plugins\npbtdna.dll (BitTorrent, Inc.) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @live.heroesandgenerals.com/npretox - C:\Program Files (x86)\Heroes & Generals\live\npretoxlive.dll (Reto-Moto ApS) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @mcafee.com/MSC,version=10 - c:\progra~2\mcafee\msc\npmcsn~1.dll () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @ngm.nexoneu.com/NxGame - C:\ProgramData\NexonEU\NGM\npNxGameEU.dll (Nexon) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Dustin2\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Dustin2\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Dustin2\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin HKCU: thehappycloud.com/HappyCloudPlugin - C:\ProgramData\HappyCloud\Application\npHappyCloudPlugin.dll (The Happy Cloud) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NpFp501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NpFp522.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF SearchPlugin: C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\askcom.xml FF SearchPlugin: C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\babylon.xml FF SearchPlugin: C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\BrowserProtect.xml FF SearchPlugin: C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\claro.xml FF SearchPlugin: C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\delta.xml FF SearchPlugin: C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\GadgetBox.xml FF SearchPlugin: C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\softonic.xml FF SearchPlugin: C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\sweetim.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\foxsearch.src FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\McSiteAdvisor.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: grepo - C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\Extensions\grepo@extension [2014-02-18] FF Extension: Pagealicious - C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\Extensions\Pagealicious [2013-03-07] FF Extension: Adblock Plus - C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-18] FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2013-07-04] FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010-04-15] FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2009-08-22] FF HKLM-x32\...\Firefox\Extensions: [{D19CA586-DD6C-4a0a-96F8-14644F340D60}] - C:\Program Files (x86)\Common Files\McAfee\SystemCore FF Extension: McAfee ScriptScan for Firefox - C:\Program Files (x86)\Common Files\McAfee\SystemCore [2012-09-02] FF HKLM-x32\...\Firefox\Extensions: [webbooster@iminent.com] - C:\Program Files (x86)\Iminent\webbooster@iminent.com FF HKLM-x32\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\ FF HKCU\...\Firefox\Extensions: [findlyrics@findlyrics.co] - C:\Program Files (x86)\FindLyrics\FF\ FF Extension: FindLyrics - C:\Program Files (x86)\FindLyrics\FF\ [] FF HKCU\...\Firefox\Extensions: [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] - C:\Program Files (x86)\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi FF Extension: Wajam - C:\Program Files (x86)\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi [2013-04-04] Chrome: ======= CHR HomePage: hxxp://youtube.com/ CHR Plugin: (Shockwave Flash) - C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.117\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.117\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.117\pdf.dll () CHR Plugin: (McAfee SiteAdvisor) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.6.2.1341_0\McChPlg.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll No File CHR Plugin: (Flatcast Producer Plugin 5.0.356) - C:\Program Files (x86)\Mozilla Firefox\plugins\NpFp501.dll (1 mal 1 Software GmbH) CHR Plugin: (Flatcast Producer Plugin 5.2.2.471) - C:\Program Files (x86)\Mozilla Firefox\plugins\NpFp522.dll (1 mal 1 Software GmbH) CHR Plugin: (Flatcast Viewer Plugin 5.0.356) - C:\Program Files (x86)\Mozilla Firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll No File CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll No File CHR Plugin: (DNA Plug-in) - C:\Program Files (x86)\DNA\plugins\npbtdna.dll (BitTorrent, Inc.) CHR Plugin: (Picasa) - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File CHR Plugin: (Heroes & Generals live) - C:\Program Files (x86)\Heroes & Generals\live\npretoxlive.dll (Reto-Moto ApS) CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (McAfee Security Scanner +) - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll No File CHR Plugin: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.) CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Pando Web Plugin) - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) CHR Plugin: (Windows Live Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (iTunes Application Detector) - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Happy Cloud Plugin) - C:\ProgramData\HappyCloud\Application\npHappyCloudPlugin.dll (The Happy Cloud) CHR Plugin: (Nexon Game Controller) - C:\ProgramData\NexonEU\NGM\npNxGameEU.dll (Nexon) CHR Plugin: (Unity Player) - C:\Users\Dustin2\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) CHR Plugin: (Shockwave for Director) - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1168638.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll No File CHR Plugin: (Java Deployment Toolkit 7.0.250.16) - C:\Windows\SysWOW64\npDeployJava1.dll No File CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll No File CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll () CHR Extension: (Google Translate) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2014-02-22] CHR Extension: (Magic Actions for YouTube™) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\abjcfabbhafbcdfjoecdgepllmpfceif [2013-08-10] CHR Extension: (Bejeweled) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\adpkifcfcacgmnggcbpbjbkdijciiigm [2013-08-10] CHR Extension: (McAfee Security Scan+) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopakagnckmlgajfccecajhnimjiiedh [2014-02-22] CHR Extension: (Video Downloader professional) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2014-02-22] CHR Extension: (SiteAdvisor) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2013-08-10] CHR Extension: (AdBlock) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2013-08-10] CHR Extension: (Chrome to Mobile) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\idknbmbdnapjicclomlijcgfpikmndhd [2014-02-22] CHR Extension: (WEB.DE MailCheck) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2014-02-22] CHR Extension: (Disconnect) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeoacafpbcihiomhlakheieifhpjdfeo [2014-02-22] CHR Extension: (codev) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhccgicacaljbkehndlbnolffafhjiop [2014-01-08] CHR Extension: (Cargo Bridge) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\keembkgclppcbilkekfgpobhldjjhpmn [2013-08-10] CHR Extension: (Google Play) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\komhbcfkdcgmcdoenjcjheifdiabikfi [2013-08-10] CHR Extension: (Turbo for YouTube) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\lhgnmngkgolhffjjdaipkkjbmbnpefef [2014-02-22] CHR Extension: (Ghostery) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlomiejdfkolichcflejclcbmpeaniij [2014-02-22] CHR Extension: (Plants vs Zombies) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmcegpfdgcoclcdfkjahiimlikdpnina [2013-08-10] CHR Extension: (Google Wallet) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-30] CHR Extension: (Mini Ninjas) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\oijfbknbncemokdnlboeabbcfhobechi [2013-08-10] CHR Extension: (Currently) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojhmphdkpgbibohbnpbfiefkgieacjmh [2014-02-22] CHR Extension: (Click&Clean App) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdabfienifkbhoihedcgeogidfmibmhp [2013-08-19] CHR HKCU\...\Chrome\Extension: [engeblojhfeingnjnfpiceofljnjpldp] - C:\Users\Dustin2\AppData\Local\CRE\engeblojhfeingnjnfpiceofljnjpldp.crx [2012-11-19] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2012-11-19] CHR HKLM-x32\...\Chrome\Extension: [aacbndibbcpajfgnkdkaakeiojmmgmnk] - C:\Users\Dustin\AppData\Roaming\Media Finder\Extensions\mf_plugin_gc.crx [2012-11-19] CHR HKLM-x32\...\Chrome\Extension: [bckkkohhmphlbegljigcgalkbkjjlnag] - C:\ProgramData\Bcool\bckkkohhmphlbegljigcgalkbkjjlnag.crx [2012-08-04] CHR HKLM-x32\...\Chrome\Extension: [dhkplhfnhceodhffomolpfigojocbpcb] - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbar.crx [2012-08-04] CHR HKLM-x32\...\Chrome\Extension: [djhfddffodalniccjaekmphpompcjpea] - C:\Program Files (x86)\Pagealicious\Pagealicious.crx [2012-08-04] CHR HKLM-x32\...\Chrome\Extension: [elchiiiejkobdbblfejjkbphbddgmljf] - C:\Program Files (x86)\Softonic\Softonic\1.8.21.14\Softonic.crx [2013-06-11] CHR HKLM-x32\...\Chrome\Extension: [engeblojhfeingnjnfpiceofljnjpldp] - C:\Users\Dustin2\AppData\Local\CRE\engeblojhfeingnjnfpiceofljnjpldp.crx [2012-11-19] CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2014-02-11] CHR HKLM-x32\...\Chrome\Extension: [gaiilaahiahdejapggenmdmafpmbipje] - C:\Program Files (x86)\DealPly\DealPly.crx [2012-02-20] CHR HKLM-x32\...\Chrome\Extension: [jmhhdaimhfblnamlcdijbaakkifakade] - C:\Program Files (x86)\FindLyrics\Chrome.crx [2013-04-23] CHR HKLM-x32\...\Chrome\Extension: [jpihmmhdcobmllpcnpfbhnipmhamldje] - C:\Users\Dustin\AppData\Roaming\Media Finder\Extensions\gencrawler_gc.crx [2012-02-01] CHR HKLM-x32\...\Chrome\Extension: [jpmbfleldcgkldadpdinhjjopdfpjfjp] - C:\Users\Dustin2\AppData\Local\Wajam\Chrome\wajam.crx [2013-04-04] CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2011-10-10] CHR HKLM-x32\...\Chrome\Extension: [nohfdhapjjlndfgjnmdlcabloeembdkj] - C:\Users\Dustin2\AppData\Roaming\BabSolution\CR\delta2.crx [2013-04-27] CHR StartMenuInternet: Google Chrome - C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Services (Whitelisted) ================= R2 Akamai; c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll [4569856 2013-07-01] (Akamai Technologies, Inc.) R2 Apache2.2; C:\xampp\apache\bin\httpd.exe [18432 2011-09-10] (Apache Software Foundation) R2 ATService; C:\Program Files (x86)\Fingerprint Sensor\AtService.exe [1807608 2009-06-30] (AuthenTec, Inc.) S3 Browser7Maintenance; C:\Program Files (x86)\Browser 7 Maintenance Service\maintenanceservice.exe [117048 2013-11-27] (Deutsche Telekom AG) R2 IGBASVC; c:\Program Files (x86)\Acer Bio Protection\BASVC.exe [3449856 2009-08-06] (Egis Technology Inc.) R2 McAfee SiteAdvisor Service; C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe [123384 2014-01-22] (McAfee, Inc.) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.) R2 McMPFSvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) R2 mcmscsvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) R2 McNaiAnn; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) R2 McNASvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) S3 McODS; C:\Program Files\McAfee\VirusScan\mcods.exe [502064 2012-08-23] (McAfee, Inc.) R2 McProxy; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) R2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [199304 2012-05-25] (McAfee, Inc.) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [210616 2012-05-25] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [162224 2012-05-25] (McAfee, Inc.) R2 MSK80Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) R2 MWLService; C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [311592 2009-08-07] (Egis Technology Inc.) R2 mysql; c:\xampp\mysql\bin\mysqld.exe [8158720 2011-09-09] () R2 Netzmanager Service; C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG) R2 pc essentials; C:\Program Files (x86)\pc essentials\updater.exe [1731072 2013-04-18] () S2 SystemStoreService; C:\Program Files (x86)\SoftwareUpdater\SystemStore.exe [297984 2014-02-25] () S3 TriDefService; C:\Program Files (x86)\TriDef 3D\TriDef\Common\TriDefService.exe [1327104 2009-09-15] () R2 WajamUpdater; C:\Program Files (x86)\Wajam\Updater\WajamUpdater.exe [109064 2013-04-04] (Wajam) S2 XAMPP; C:\Users\Dustin\Desktop\xampp\service.exe [X] ==================== Drivers (Whitelisted) ==================== R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [65264 2012-02-22] (McAfee, Inc.) R3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [160792 2012-02-22] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [229528 2012-02-22] (McAfee, Inc.) U3 mfeavfk01; No ImagePath R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [487296 2012-02-22] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [647208 2012-02-22] (McAfee, Inc.) R1 mfenlfk; C:\Windows\System32\DRIVERS\mfenlfk.sys [75936 2012-02-22] (McAfee, Inc.) S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [100912 2012-02-22] (McAfee, Inc.) R1 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [289664 2012-02-22] (McAfee, Inc.) R3 stdriver; C:\Windows\System32\DRIVERS\stdriverx64.sys [32536 2013-03-23] () R3 TelekomNM6; C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) S3 usbbus; C:\Windows\System32\DRIVERS\lgx64bus.sys [17920 2010-01-21] (LG Electronics Inc.) S3 UsbDiag; C:\Windows\System32\DRIVERS\lgx64diag.sys [27648 2010-01-21] (LG Electronics Inc.) S3 USBModem; C:\Windows\System32\DRIVERS\lgx64modem.sys [33280 2010-01-21] (LG Electronics Inc.) S3 WinRing0_1_2_0; C:\Program Files (x86)\Razer\Razer Game Booster\Driver\WinRing0x64.sys [14544 2012-08-01] (OpenLibSys.org) S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X] S3 X6va008; \??\C:\Windows\SysWOW64\Drivers\X6va008 [X] S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-03 16:49 - 2014-03-03 16:50 - 00053164 _____ () C:\Users\Dustin2\Desktop\FRST.txt 2014-03-03 16:48 - 2014-03-03 16:49 - 00000000 ____D () C:\FRST 2014-03-03 16:48 - 2014-03-03 16:48 - 02156544 _____ (Farbar) C:\Users\Dustin2\Downloads\FRST64.exe 2014-03-03 16:48 - 2014-03-03 16:48 - 02156544 _____ (Farbar) C:\Users\Dustin2\Desktop\FRST64.exe 2014-03-03 16:24 - 2014-03-03 16:24 - 00000000 ____D () C:\Windows\pss 2014-03-02 20:08 - 2014-03-02 20:08 - 00002495 _____ () C:\Users\Dustin2\Desktop\TEdit 3.lnk 2014-03-02 20:06 - 2014-03-02 20:06 - 00975465 _____ () C:\Users\Dustin2\Downloads\TEdit3Installer_3.5.14060.zip 2014-03-02 19:21 - 2014-03-02 19:21 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Petroglyph 2014-03-02 19:13 - 2014-03-02 19:13 - 00001960 _____ () C:\Users\Uwe\Desktop\Star Wars Empire at War spielen.lnk 2014-03-02 19:13 - 2014-03-02 19:13 - 00001960 _____ () C:\Users\Dustin2\Desktop\Star Wars Empire at War spielen.lnk 2014-03-01 20:00 - 2014-03-01 20:00 - 00428068 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.6.4_HD_U_D1.jar 2014-03-01 14:11 - 2014-03-01 14:11 - 00086120 _____ () C:\Users\Dustin2\Downloads\[1.6.4]TreeCapitator.Forge.1.6.4.r09.Universal (1).zip 2014-03-01 14:11 - 2014-03-01 14:11 - 00076326 _____ () C:\Users\Dustin2\Downloads\[1.6.4]bspkrsCorev5.3.zip 2014-03-01 14:10 - 2014-03-01 14:10 - 00086120 _____ () C:\Users\Dustin2\Downloads\[1.6.4]TreeCapitator.Forge.1.6.4.r09.Universal.zip 2014-02-24 15:05 - 2014-02-24 15:05 - 00024394 _____ () C:\Users\Dustin2\Downloads\die_siedler_4_tr_v795.zip 2014-02-23 17:20 - 2014-02-23 17:46 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\vlc 2014-02-23 16:41 - 2014-02-23 17:37 - 69250014 _____ () C:\Users\Dustin2\Downloads\Streamcloud Der einfache Weg Dateien zu teilen (1).mp4 2014-02-23 15:48 - 2014-02-23 15:48 - 00000875 _____ () C:\Users\Public\Desktop\VLC media player.lnk 2014-02-23 15:47 - 2014-02-23 15:47 - 00000000 ____D () C:\Program Files\VideoLAN 2014-02-23 15:43 - 2014-02-23 15:46 - 25889832 _____ () C:\Users\Dustin2\Downloads\vlc-2.1.3-win64.exe 2014-02-23 15:39 - 2014-02-23 16:00 - 71239747 _____ () C:\Users\Dustin2\Downloads\Streamcloud Der einfache Weg Dateien zu teilen.mp4 2014-02-23 15:08 - 2014-02-23 17:37 - 00000000 ____D () C:\Users\Dustin2\Desktop\Highschool DXD 2014-02-22 21:23 - 2014-02-22 21:23 - 00476024 _____ (1&1 Mail & Media GmbH) C:\Users\Dustin2\Downloads\WEB.DE_MailCheck_chrome_setup.exe 2014-02-22 15:53 - 2014-02-22 15:53 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr (2).zip 2014-02-22 15:52 - 2014-02-22 15:53 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr.zip 2014-02-22 15:52 - 2014-02-22 15:53 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr (1).zip 2014-02-17 17:00 - 2014-02-17 17:00 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Microsoft Corporation 2014-02-16 17:48 - 2014-02-16 17:48 - 00000000 ____D () C:\Program Files\McAfee Security Scan 2014-02-12 18:46 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-02-12 18:46 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-02-12 18:43 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-12 18:43 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-12 18:43 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-12 18:43 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-12 18:43 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-12 18:43 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-12 18:43 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-12 18:43 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-12 18:43 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-12 18:43 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-12 18:43 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-12 18:43 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-12 18:43 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-12 18:43 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-12 18:43 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-12 18:43 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-12 18:43 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-12 18:43 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-12 18:43 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-12 18:43 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-12 18:43 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-12 18:43 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-12 18:43 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-12 18:43 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-12 18:43 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-12 18:43 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-12 18:43 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-12 18:43 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-12 18:43 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-12 18:43 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-12 18:43 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-12 18:43 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-12 18:43 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-12 18:43 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-12 18:43 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-12 18:43 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-12 18:43 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-12 18:43 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-12 18:43 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-12 16:55 - 2014-02-12 16:55 - 00001406 _____ () C:\Users\Dustin2\Desktop\FTB_Launcher - Verknüpfung.lnk 2014-02-12 16:54 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls 2014-02-12 16:54 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-02-12 16:54 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-02-12 16:54 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-02-12 16:54 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-02-12 16:54 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-02-12 16:53 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-02-12 16:53 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-02-12 16:53 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-02-12 16:53 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-02-12 16:53 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-02-12 16:53 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-02-12 16:53 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-02-12 16:53 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-02-12 16:53 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-02-12 16:53 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2014-02-12 16:53 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2014-02-12 16:53 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2014-02-12 16:53 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2014-02-12 16:53 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll 2014-02-12 16:53 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2014-02-12 16:53 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2014-02-12 16:53 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2014-02-12 16:53 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2014-02-12 16:52 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-02-12 16:52 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-02-12 16:52 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2014-02-12 16:52 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2014-02-10 17:57 - 2014-02-10 17:57 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Happy Cloud 2014-02-10 17:55 - 2014-02-10 17:55 - 04142544 _____ () C:\Users\Dustin2\Downloads\Setup_HappyCloud_3.41.exe 2014-02-10 15:44 - 2014-02-10 15:45 - 00000000 ____D () C:\Users\Dustin2\Documents\Mangas 2014-02-09 14:55 - 2014-02-09 14:55 - 00795225 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.2_HD_U_C2 (1).jar 2014-02-09 14:06 - 2014-02-09 14:06 - 02632153 _____ () C:\Users\Dustin2\Downloads\forge-1.7.2-10.12.0.1024-installer (1).jar 2014-02-09 14:01 - 2014-02-09 14:01 - 00795225 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.2_HD_U_C2.jar 2014-02-09 14:00 - 2014-02-09 14:00 - 02632153 _____ () C:\Users\Dustin2\Downloads\forge-1.7.2-10.12.0.1024-installer.jar 2014-02-09 13:57 - 2014-02-09 13:57 - 00191853 _____ () C:\Users\Dustin2\Downloads\InventoryTweaks-MC1.6.2-1.56-b77.jar 2014-02-09 13:56 - 2014-02-09 13:57 - 00818494 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.4_HD_U_C8.jar 2014-02-08 22:02 - 2014-02-08 22:02 - 02080622 _____ () C:\Users\Dustin2\Downloads\techniclauncher_plus_script0.07.0.zip 2014-02-08 21:20 - 2014-02-08 21:20 - 00000000 ___HD () C:\Users\Dustin2\Desktop\.updtmp 2014-02-07 16:55 - 2014-02-07 16:55 - 00336953 _____ () C:\Users\Dustin2\Downloads\MineLittlePonySkins.zip 2014-02-07 16:35 - 2014-02-07 16:35 - 00427659 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.6.4_HD_U_C8.jar 2014-02-03 15:05 - 2014-02-03 15:05 - 00000000 ____D () C:\Users\Uwe\AppData\Roaming\OpenOffice 2014-02-01 22:32 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2014-02-01 22:32 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2014-02-01 22:32 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2014-02-01 22:32 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2014-02-01 22:29 - 2014-02-01 22:32 - 00005327 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log 2014-02-01 22:29 - 2014-02-01 22:29 - 00000000 _____ () C:\Windows\SysWOW64\REN813F.tmp 2014-02-01 22:29 - 2014-02-01 22:29 - 00000000 _____ () C:\Windows\SysWOW64\REN813E.tmp 2014-02-01 18:14 - 2014-02-01 18:14 - 00001005 _____ () C:\Users\Dustin2\Desktop\YGOPro.lnk 2014-02-01 17:49 - 2014-02-08 21:13 - 00000000 ____D () C:\Program Files (x86)\DevPro 2014-02-01 17:30 - 2014-02-01 17:48 - 234346273 _____ (YGOPro DevPro Online ) C:\Users\Dustin2\Downloads\SetupDevPro1.9.8r9.exe ==================== One Month Modified Files and Folders ======= 2014-03-03 16:50 - 2014-03-03 16:49 - 00053164 _____ () C:\Users\Dustin2\Desktop\FRST.txt 2014-03-03 16:49 - 2014-03-03 16:48 - 00000000 ____D () C:\FRST 2014-03-03 16:48 - 2014-03-03 16:48 - 02156544 _____ (Farbar) C:\Users\Dustin2\Downloads\FRST64.exe 2014-03-03 16:48 - 2014-03-03 16:48 - 02156544 _____ (Farbar) C:\Users\Dustin2\Desktop\FRST64.exe 2014-03-03 16:26 - 2013-11-06 16:57 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-03-03 16:24 - 2014-03-03 16:24 - 00000000 ____D () C:\Windows\pss 2014-03-03 16:24 - 2012-07-27 12:00 - 00000000 ___RD () C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-03-03 16:19 - 2012-07-27 12:13 - 00001128 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006UA.job 2014-03-03 16:02 - 2012-03-30 15:51 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1000UA.job 2014-03-03 16:01 - 2010-04-25 12:50 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-03 16:01 - 2009-07-14 05:45 - 00017376 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-03-03 16:01 - 2009-07-14 05:45 - 00017376 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-03-03 15:59 - 2013-02-02 10:10 - 00001832 _____ () C:\Users\Public\Desktop\McAfee Internet Security Suite.lnk 2014-03-03 15:58 - 2009-11-04 13:15 - 01837234 _____ () C:\Windows\WindowsUpdate.log 2014-03-03 15:56 - 2012-07-27 12:01 - 00000000 ____D () C:\Users\Dustin2\AppData\Local\LogMeIn Hamachi 2014-03-03 15:55 - 2012-08-03 15:13 - 00000000 ____D () C:\Program Files (x86)\Steam 2014-03-03 15:52 - 2012-08-04 17:58 - 00000378 ____H () C:\Windows\Tasks\OptimizerProUpdaterTask{0F5B95C5-0D5F-42D0-B898-349C2BB8C3AE}.job 2014-03-03 15:52 - 2012-08-04 17:58 - 00000330 ____H () C:\Windows\Tasks\GBoxUpdaterTask{A657688A-E8DA-4961-AA87-DF33C8A23CF9}.job 2014-03-03 15:52 - 2010-04-25 12:50 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-03-03 15:49 - 2011-09-19 07:43 - 00000436 _____ () C:\Windows\system32\Drivers\etc\hosts.ics 2014-03-03 15:48 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-03-03 15:48 - 2009-07-14 05:51 - 00300814 _____ () C:\Windows\setupact.log 2014-03-03 15:02 - 2012-03-30 15:51 - 00001072 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1000Core.job 2014-03-03 14:30 - 2009-08-22 09:34 - 01345268 _____ () C:\Windows\PFRO.log 2014-03-03 14:30 - 2009-08-22 06:15 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-03-02 20:41 - 2012-11-13 18:50 - 00003946 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{B3019771-99BB-46F9-8D8E-A65277738BB5} 2014-03-02 20:08 - 2014-03-02 20:08 - 00002495 _____ () C:\Users\Dustin2\Desktop\TEdit 3.lnk 2014-03-02 20:08 - 2013-11-30 10:13 - 00000000 ____D () C:\Program Files (x86)\TEdit 2014-03-02 20:06 - 2014-03-02 20:06 - 00975465 _____ () C:\Users\Dustin2\Downloads\TEdit3Installer_3.5.14060.zip 2014-03-02 19:33 - 2013-12-18 19:32 - 00000106 _____ () C:\Users\Dustin2\AppData\Roaming\WB.CFG 2014-03-02 19:33 - 2012-07-14 18:32 - 00000000 ____D () C:\Program Files (x86)\DealPly 2014-03-02 19:21 - 2014-03-02 19:21 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Petroglyph 2014-03-02 19:19 - 2012-08-26 18:08 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-03-02 19:18 - 2009-11-04 13:30 - 00092745 _____ () C:\Windows\DirectX.log 2014-03-02 19:13 - 2014-03-02 19:13 - 00001960 _____ () C:\Users\Uwe\Desktop\Star Wars Empire at War spielen.lnk 2014-03-02 19:13 - 2014-03-02 19:13 - 00001960 _____ () C:\Users\Dustin2\Desktop\Star Wars Empire at War spielen.lnk 2014-03-02 19:13 - 2010-04-12 13:10 - 00000000 ____D () C:\Program Files (x86)\LucasArts 2014-03-02 18:56 - 2011-07-25 17:48 - 01625966 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-03-02 18:56 - 2009-11-04 22:05 - 00710752 _____ () C:\Windows\system32\perfh007.dat 2014-03-02 18:56 - 2009-11-04 22:05 - 00155050 _____ () C:\Windows\system32\perfc007.dat 2014-03-02 18:55 - 2009-07-14 06:13 - 01625966 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-03-01 20:00 - 2014-03-01 20:00 - 00428068 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.6.4_HD_U_D1.jar 2014-03-01 15:19 - 2012-07-27 12:13 - 00001076 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006Core.job 2014-03-01 14:11 - 2014-03-01 14:11 - 00086120 _____ () C:\Users\Dustin2\Downloads\[1.6.4]TreeCapitator.Forge.1.6.4.r09.Universal (1).zip 2014-03-01 14:11 - 2014-03-01 14:11 - 00076326 _____ () C:\Users\Dustin2\Downloads\[1.6.4]bspkrsCorev5.3.zip 2014-03-01 14:10 - 2014-03-01 14:10 - 00086120 _____ () C:\Users\Dustin2\Downloads\[1.6.4]TreeCapitator.Forge.1.6.4.r09.Universal.zip 2014-03-01 13:25 - 2013-08-14 19:22 - 00000000 ____D () C:\Users\Dustin2\AppData\Local\TSVNCache 2014-02-28 18:28 - 2013-12-30 21:16 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\.technic 2014-02-26 20:24 - 2013-08-17 11:47 - 00000000 ____D () C:\Users\Uwe\AppData\Local\TSVNCache 2014-02-26 20:18 - 2012-10-09 12:08 - 00003930 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{DDA221F5-94E0-4BB6-BDA5-D7912CCC2ACC} 2014-02-26 18:39 - 2012-06-10 15:49 - 00000000 ____D () C:\Users\Uwe\AppData\Local\LogMeIn Hamachi 2014-02-25 14:53 - 2013-04-22 13:17 - 00004160 _____ () C:\Windows\System32\Tasks\Software Updater Ui 2014-02-25 14:52 - 2013-04-22 13:16 - 00004208 _____ () C:\Windows\System32\Tasks\Software Updater 2014-02-24 15:05 - 2014-02-24 15:05 - 00024394 _____ () C:\Users\Dustin2\Downloads\die_siedler_4_tr_v795.zip 2014-02-23 17:46 - 2014-02-23 17:20 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\vlc 2014-02-23 17:37 - 2014-02-23 16:41 - 69250014 _____ () C:\Users\Dustin2\Downloads\Streamcloud Der einfache Weg Dateien zu teilen (1).mp4 2014-02-23 17:37 - 2014-02-23 15:08 - 00000000 ____D () C:\Users\Dustin2\Desktop\Highschool DXD 2014-02-23 16:00 - 2014-02-23 15:39 - 71239747 _____ () C:\Users\Dustin2\Downloads\Streamcloud Der einfache Weg Dateien zu teilen.mp4 2014-02-23 15:48 - 2014-02-23 15:48 - 00000875 _____ () C:\Users\Public\Desktop\VLC media player.lnk 2014-02-23 15:47 - 2014-02-23 15:47 - 00000000 ____D () C:\Program Files\VideoLAN 2014-02-23 15:46 - 2014-02-23 15:43 - 25889832 _____ () C:\Users\Dustin2\Downloads\vlc-2.1.3-win64.exe 2014-02-22 21:23 - 2014-02-22 21:23 - 00476024 _____ (1&1 Mail & Media GmbH) C:\Users\Dustin2\Downloads\WEB.DE_MailCheck_chrome_setup.exe 2014-02-22 16:28 - 2012-07-27 12:16 - 00002376 _____ () C:\Users\Dustin2\Desktop\Google Chrome.lnk 2014-02-22 16:27 - 2013-11-06 16:57 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-02-22 16:27 - 2012-07-06 03:24 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-02-22 16:27 - 2011-06-16 15:54 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-22 15:53 - 2014-02-22 15:53 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr (2).zip 2014-02-22 15:53 - 2014-02-22 15:52 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr.zip 2014-02-22 15:53 - 2014-02-22 15:52 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr (1).zip 2014-02-18 19:46 - 2013-11-19 17:36 - 00000000 ____D () C:\Program Files (x86)\Grepo 2014-02-18 17:56 - 2012-12-05 17:21 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\FTB-Launcher 2014-02-17 19:58 - 2013-07-13 13:47 - 00000000 ____D () C:\Windows\system32\MRT 2014-02-17 19:51 - 2010-05-02 21:09 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-02-17 17:00 - 2014-02-17 17:00 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Microsoft Corporation 2014-02-17 16:55 - 2012-07-27 12:00 - 00000000 ____D () C:\Users\Dustin2\Documents\Visual Studio 2010 2014-02-17 15:14 - 2012-07-27 12:13 - 00004102 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006UA 2014-02-17 15:14 - 2012-07-27 12:13 - 00003706 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006Core 2014-02-17 15:05 - 2012-12-05 17:03 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\ftblauncher 2014-02-16 17:48 - 2014-02-16 17:48 - 00000000 ____D () C:\Program Files\McAfee Security Scan 2014-02-16 17:48 - 2013-11-17 17:52 - 00001935 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2014-02-16 17:00 - 2012-07-27 12:20 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Skype 2014-02-16 15:02 - 2011-06-02 11:48 - 00000000 ___RD () C:\Program Files (x86)\Skype 2014-02-16 15:02 - 2011-06-02 11:48 - 00000000 ____D () C:\ProgramData\Skype 2014-02-15 15:26 - 2013-11-14 17:46 - 02346576 _____ () C:\Users\Dustin2\Desktop\TechnicLauncher.exe 2014-02-14 21:56 - 2010-04-25 12:50 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-02-14 21:56 - 2010-04-25 12:50 - 00003854 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-02-12 16:55 - 2014-02-12 16:55 - 00001406 _____ () C:\Users\Dustin2\Desktop\FTB_Launcher - Verknüpfung.lnk 2014-02-12 16:08 - 2009-08-22 06:29 - 00000000 ____D () C:\Program Files (x86)\McAfee 2014-02-10 19:07 - 2012-02-03 17:35 - 00000000 ____D () C:\Windows\System32\Tasks\NCH Software 2014-02-10 17:57 - 2014-02-10 17:57 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Happy Cloud 2014-02-10 17:57 - 2012-12-13 17:29 - 00000000 ____D () C:\ProgramData\HappyCloud 2014-02-10 17:55 - 2014-02-10 17:55 - 04142544 _____ () C:\Users\Dustin2\Downloads\Setup_HappyCloud_3.41.exe 2014-02-10 15:45 - 2014-02-10 15:44 - 00000000 ____D () C:\Users\Dustin2\Documents\Mangas 2014-02-10 15:30 - 2014-01-19 16:26 - 00000000 ____D () C:\Users\Dustin2\Desktop\powder-88.1-win32 2014-02-09 14:57 - 2012-09-09 14:37 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\.minecraft 2014-02-09 14:55 - 2014-02-09 14:55 - 00795225 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.2_HD_U_C2 (1).jar 2014-02-09 14:06 - 2014-02-09 14:06 - 02632153 _____ () C:\Users\Dustin2\Downloads\forge-1.7.2-10.12.0.1024-installer (1).jar 2014-02-09 14:01 - 2014-02-09 14:01 - 00795225 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.2_HD_U_C2.jar 2014-02-09 14:00 - 2014-02-09 14:00 - 02632153 _____ () C:\Users\Dustin2\Downloads\forge-1.7.2-10.12.0.1024-installer.jar 2014-02-09 13:57 - 2014-02-09 13:57 - 00191853 _____ () C:\Users\Dustin2\Downloads\InventoryTweaks-MC1.6.2-1.56-b77.jar 2014-02-09 13:57 - 2014-02-09 13:56 - 00818494 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.4_HD_U_C8.jar 2014-02-08 22:02 - 2014-02-08 22:02 - 02080622 _____ () C:\Users\Dustin2\Downloads\techniclauncher_plus_script0.07.0.zip 2014-02-08 21:20 - 2014-02-08 21:20 - 00000000 ___HD () C:\Users\Dustin2\Desktop\.updtmp 2014-02-08 21:13 - 2014-02-01 17:49 - 00000000 ____D () C:\Program Files (x86)\DevPro 2014-02-07 16:55 - 2014-02-07 16:55 - 00336953 _____ () C:\Users\Dustin2\Downloads\MineLittlePonySkins.zip 2014-02-07 16:35 - 2014-02-07 16:35 - 00427659 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.6.4_HD_U_C8.jar 2014-02-06 13:16 - 2014-02-12 18:43 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-06 12:30 - 2014-02-12 18:43 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-06 12:30 - 2014-02-12 18:43 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-06 12:12 - 2014-02-12 18:43 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-06 12:07 - 2014-02-12 18:43 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-06 12:06 - 2014-02-12 18:43 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-06 11:57 - 2014-02-12 18:43 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-06 11:56 - 2014-02-12 18:43 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-06 11:52 - 2014-02-12 18:43 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-06 11:49 - 2014-02-12 18:43 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-06 11:48 - 2014-02-12 18:43 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-06 11:48 - 2014-02-12 18:43 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-06 11:38 - 2014-02-12 18:43 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-06 11:32 - 2014-02-12 18:43 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-06 11:20 - 2014-02-12 18:43 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-06 11:17 - 2014-02-12 18:43 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-06 11:11 - 2014-02-12 18:43 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-06 11:01 - 2014-02-12 18:43 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-06 11:00 - 2014-02-12 18:43 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-06 10:57 - 2014-02-12 18:43 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-06 10:57 - 2014-02-12 18:43 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-06 10:52 - 2014-02-12 18:43 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-06 10:52 - 2014-02-12 18:43 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-06 10:50 - 2014-02-12 18:43 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-06 10:49 - 2014-02-12 18:43 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-06 10:47 - 2014-02-12 18:43 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-06 10:46 - 2014-02-12 18:43 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-06 10:25 - 2014-02-12 18:43 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-06 10:25 - 2014-02-12 18:43 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-06 10:24 - 2014-02-12 18:43 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-06 10:22 - 2014-02-12 18:43 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-06 10:13 - 2014-02-12 18:43 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-06 10:09 - 2014-02-12 18:43 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-06 10:03 - 2014-02-12 18:43 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-06 09:55 - 2014-02-12 18:43 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-06 09:41 - 2014-02-12 18:43 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-06 09:40 - 2014-02-12 18:43 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-06 09:36 - 2014-02-12 18:43 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-06 09:34 - 2014-02-12 18:43 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-03 15:05 - 2014-02-03 15:05 - 00000000 ____D () C:\Users\Uwe\AppData\Roaming\OpenOffice 2014-02-02 21:19 - 2013-06-20 12:16 - 00000000 ____D () C:\Users\Uwe\AppData\Local\PokerStars.NET 2014-02-02 21:17 - 2010-05-13 18:25 - 00000000 ____D () C:\Program Files (x86)\PokerStars.NET 2014-02-02 20:49 - 2012-06-10 15:48 - 00133536 _____ () C:\Users\Uwe\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-02 18:43 - 2012-08-24 18:24 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\TS3Client 2014-02-01 22:32 - 2014-02-01 22:29 - 00005327 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log 2014-02-01 22:32 - 2011-05-29 16:48 - 00000000 ____D () C:\Program Files (x86)\Java 2014-02-01 22:29 - 2014-02-01 22:29 - 00000000 _____ () C:\Windows\SysWOW64\REN813F.tmp 2014-02-01 22:29 - 2014-02-01 22:29 - 00000000 _____ () C:\Windows\SysWOW64\REN813E.tmp 2014-02-01 18:14 - 2014-02-01 18:14 - 00001005 _____ () C:\Users\Dustin2\Desktop\YGOPro.lnk 2014-02-01 17:48 - 2014-02-01 17:30 - 234346273 _____ (YGOPro DevPro Online ) C:\Users\Dustin2\Downloads\SetupDevPro1.9.8r9.exe Some content of TEMP: ==================== C:\Users\Dustin\AppData\Local\Temp\AutoRun.exe C:\Users\Dustin\AppData\Local\Temp\AutoRunGUI.dll C:\Users\Dustin\AppData\Local\Temp\contentDATs.exe C:\Users\Dustin\AppData\Local\Temp\dealply.exe C:\Users\Dustin\AppData\Local\Temp\drm_dialogs.dll C:\Users\Dustin\AppData\Local\Temp\drm_dyndata_7350007.dll C:\Users\Dustin\AppData\Local\Temp\drm_dyndata_7380015.dll C:\Users\Dustin\AppData\Local\Temp\drm_dyndata_7400008.dll C:\Users\Dustin\AppData\Local\Temp\DSETUP.dll C:\Users\Dustin\AppData\Local\Temp\dsetup32.dll C:\Users\Dustin\AppData\Local\Temp\DXSETUP.exe C:\Users\Dustin\AppData\Local\Temp\EAInstall.dll C:\Users\Dustin\AppData\Local\Temp\EBU1019.DLL C:\Users\Dustin\AppData\Local\Temp\EBU1860.EXE C:\Users\Dustin\AppData\Local\Temp\EBU258C.EXE C:\Users\Dustin\AppData\Local\Temp\EBU280C.DLL C:\Users\Dustin\AppData\Local\Temp\EBU3A80.DLL C:\Users\Dustin\AppData\Local\Temp\EBU65A7.EXE C:\Users\Dustin\AppData\Local\Temp\EBU676C.DLL C:\Users\Dustin\AppData\Local\Temp\EBU8881.EXE C:\Users\Dustin\AppData\Local\Temp\EBU8A17.DLL C:\Users\Dustin\AppData\Local\Temp\EBUA18D.EXE C:\Users\Dustin\AppData\Local\Temp\EBUA303.DLL C:\Users\Dustin\AppData\Local\Temp\EBUC23.EXE C:\Users\Dustin\AppData\Local\Temp\htmlayout.dll C:\Users\Dustin\AppData\Local\Temp\instloffer.exe C:\Users\Dustin\AppData\Local\Temp\jline_git-Bukkit-1_1-R3-b1846jnks.dll C:\Users\Dustin\AppData\Local\Temp\jline_git-Bukkit-1_1-R6-b1988jnks.dll C:\Users\Dustin\AppData\Local\Temp\msg3D62.exe C:\Users\Dustin\AppData\Local\Temp\msvcp60.dll C:\Users\Dustin\AppData\Local\Temp\SecurityScan_Release.exe C:\Users\Dustin\AppData\Local\Temp\SiedlerPatch.exe C:\Users\Dustin\AppData\Local\Temp\SIntf16.dll C:\Users\Dustin\AppData\Local\Temp\SIntf32.dll C:\Users\Dustin\AppData\Local\Temp\SIntfNT.dll C:\Users\Dustin\AppData\Local\Temp\SkypeSetup.exe C:\Users\Dustin\AppData\Local\Temp\speedupmypc.exe C:\Users\Dustin\AppData\Local\Temp\sqlite-3.7.2-sqlitejdbc.dll C:\Users\Dustin\AppData\Local\Temp\swt-win32-3349.dll C:\Users\Dustin\AppData\Local\Temp\tbbabylonv2.exe C:\Users\Dustin\AppData\Local\Temp\twapi-2.0a2.dll C:\Users\Dustin2\AppData\Local\Temp\aacenc3.exe C:\Users\Dustin2\AppData\Local\Temp\APNStub.exe C:\Users\Dustin2\AppData\Local\Temp\AutoRun.exe C:\Users\Dustin2\AppData\Local\Temp\AutoRunGUI.dll C:\Users\Dustin2\AppData\Local\Temp\BetterInstaller.exe C:\Users\Dustin2\AppData\Local\Temp\borlndlm.dll C:\Users\Dustin2\AppData\Local\Temp\Browser_Helper_Companion_DE.exe C:\Users\Dustin2\AppData\Local\Temp\CH.dll C:\Users\Dustin2\AppData\Local\Temp\CheatEngine62Clean.exe C:\Users\Dustin2\AppData\Local\Temp\contentDATs.exe C:\Users\Dustin2\AppData\Local\Temp\drm_dyndata_7400008.dll C:\Users\Dustin2\AppData\Local\Temp\EAInstall.dll C:\Users\Dustin2\AppData\Local\Temp\eauninstall.exe C:\Users\Dustin2\AppData\Local\Temp\ezhstlik.dll C:\Users\Dustin2\AppData\Local\Temp\ffmpeg15.exe C:\Users\Dustin2\AppData\Local\Temp\FileSystemView.dll C:\Users\Dustin2\AppData\Local\Temp\First15.exe C:\Users\Dustin2\AppData\Local\Temp\flcsup.exe C:\Users\Dustin2\AppData\Local\Temp\guninst.exe C:\Users\Dustin2\AppData\Local\Temp\i4jdel0.exe C:\Users\Dustin2\AppData\Local\Temp\ICSharpCode.SharpZipLib.dll C:\Users\Dustin2\AppData\Local\Temp\IminentSetup.exe C:\Users\Dustin2\AppData\Local\Temp\jansi-32-git-Bukkit-1.3.1-R1.0-b2320jnks.dll C:\Users\Dustin2\AppData\Local\Temp\jline_git-Bukkit-1_2_5-R1_0-b2149jnks.dll C:\Users\Dustin2\AppData\Local\Temp\jre-7u11-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u13-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\mpsetup.exe C:\Users\Dustin2\AppData\Local\Temp\msvcp60.dll C:\Users\Dustin2\AppData\Local\Temp\MyClaroTB.exe C:\Users\Dustin2\AppData\Local\Temp\NGMDll.dll C:\Users\Dustin2\AppData\Local\Temp\NGMResource.dll C:\Users\Dustin2\AppData\Local\Temp\oct67C7.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\oct7469.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\oct7939.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\octBBA1.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\Pokki.exe C:\Users\Dustin2\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe C:\Users\Dustin2\AppData\Local\Temp\prismsetupde.exe C:\Users\Dustin2\AppData\Local\Temp\pu511qpn.dll C:\Users\Dustin2\AppData\Local\Temp\SecurityScan_Release.exe C:\Users\Dustin2\AppData\Local\Temp\setup_fsu_cid.exe C:\Users\Dustin2\AppData\Local\Temp\SiedlerPatch.exe C:\Users\Dustin2\AppData\Local\Temp\simbo.exe C:\Users\Dustin2\AppData\Local\Temp\SkypeSetup.exe C:\Users\Dustin2\AppData\Local\Temp\sqlite-3.7.2-sqlitejdbc.dll C:\Users\Dustin2\AppData\Local\Temp\SQLite.dll C:\Users\Dustin2\AppData\Local\Temp\sqlite3.dll C:\Users\Dustin2\AppData\Local\Temp\stsetup.exe C:\Users\Dustin2\AppData\Local\Temp\swt-win32-3349.dll C:\Users\Dustin2\AppData\Local\Temp\swt-win32-3740.dll C:\Users\Dustin2\AppData\Local\Temp\tbCon2.dll C:\Users\Dustin2\AppData\Local\Temp\tbIncr.dll C:\Users\Dustin2\AppData\Local\Temp\tbtimi.dll C:\Users\Dustin2\AppData\Local\Temp\twapi-2.0a2.dll C:\Users\Dustin2\AppData\Local\Temp\ubi74A3.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\ubiE083.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\unicows.dll C:\Users\Dustin2\AppData\Local\Temp\uninst.exe C:\Users\Dustin2\AppData\Local\Temp\uninst1.exe C:\Users\Dustin2\AppData\Local\Temp\UpdateCheckerSetup.exe C:\Users\Dustin2\AppData\Local\Temp\VP6Install.exe C:\Users\Dustin2\AppData\Local\Temp\VP6VFW.dll C:\Users\Dustin2\AppData\Local\Temp\wajam_install.exe C:\Users\Dustin2\AppData\Local\Temp\wpsetup.exe C:\Users\Dustin2\AppData\Local\Temp\YgoUpdater.exe C:\Users\Dustin2\AppData\Local\Temp\_is3218.exe C:\Users\Dustin2\AppData\Local\Temp\_is7DE6.exe C:\Users\Dustin2\AppData\Local\Temp\_isB422.exe C:\Users\Dustin2\AppData\Local\Temp\_isD539.exe C:\Users\Dustin2\AppData\Local\Temp\_isF602.exe C:\Users\Dustin2\AppData\Local\Temp\_isF95C.exe C:\Users\Dustin2\AppData\Local\Temp\_unps.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-31 14:20 ==================== End Of Log ============================ --- --- --- --- --- --- |
04.03.2014, 15:34 | #6 |
| PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Und die Addition.txt: FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 03-03-2014 Ran by Dustin2 at 2014-03-03 16:52:04 Running from C:\Users\Dustin2\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {86355677-4064-3EA7-ABB3-1B136EB04637} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {3D54B793-665E-3129-9103-206115370C8A} FW: McAfee Firewall (Enabled) {BE0ED752-0A0B-3FFF-80EC-B2269063014C} ==================== Installed Programs ====================== Update for Microsoft Office 2007 (KB2508958) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0C5823AA-7B6F-44E1-8D5B-8FD1FF0E6438}) (Version: - Microsoft) 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden Access 97rt PAN EURO G (HKLM-x32\...\Access 97rt PAN EURO G) (Version: - ) Ace of Spades (HKLM-x32\...\{6037B8AD-7D5B-4D50-9BCA-A586C44EEF34}) (Version: 0.75.015 - Ben Aksoy) Acer Arcade Deluxe (HKLM-x32\...\InstallShield_{2637C347-9DAD-11D6-9EA2-00055D0CA761}) (Version: 3.0.7020 - CyberLink Corp.) Acer Arcade Deluxe (x32 Version: 3.0.7020 - CyberLink Corp.) Hidden Acer Backup Manager (HKLM-x32\...\InstallShield_{72B776E5-4530-4C4B-9453-751DF87D9D93}) (Version: 2.0.0.22 - NewTech Infosystems) Acer Bio Protection (HKLM-x32\...\InstallShield_{565A39D6-4FB0-4F35-A2AC-0DC66ACC3520}) (Version: 6.1.48 - Egis Technology Inc.) Acer Crystal Eye Webcam (HKLM-x32\...\{7760D94E-B1B5-40A0-9AA0-ABF942108755}) (Version: 5.2.7.1 - Suyin Optronics Corp) Acer ePower Management (HKLM-x32\...\{3DB0448D-AD82-4923-B305-D001E521A964}) (Version: 4.05.3002 - Acer Incorporated) Acer eRecovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 4.05.3003 - Acer Incorporated) Acer GameZone Console (HKLM-x32\...\{8ed9688e-4f79-4308-91ca-f1c37ca142b4}_is1) (Version: 5.1.0.2 - Oberon Media, Inc.) Acer GridVista (HKLM-x32\...\GridVista) (Version: 3.01.0730 - Acer Inc.) Acer Registration (HKLM-x32\...\Acer Registration) (Version: 1.02.3004 - Acer Incorporated) Acer ScreenSaver (HKLM-x32\...\Acer Screensaver) (Version: 1.1.0903 - Acer Incorporated) Acer Updater (HKLM-x32\...\{EE171732-BEB4-4576-887D-CB62727F01CA}) (Version: 1.01.3014 - Acer Incorporated) Acrobat.com (HKLM-x32\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated) Adobe Acrobat 4.0, 5.0 (HKLM-x32\...\Adobe Acrobat 5.0) (Version: 5.0 - Adobe Systems, Inc.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 1.5.0.7220 - Adobe Systems Inc.) Adobe AIR (x32 Version: 1.5.0.7220 - Adobe Systems Inc.) Hidden Adobe Flash Player 12 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 12.0.0.70 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 12.0.0.70 - Adobe Systems Incorporated) Adobe Reader XI (11.0.04) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.04 - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.5.146 - Adobe Systems, Inc.) Akamai NetSession Interface (HKCU\...\Akamai) (Version: - Akamai Technologies, Inc) Akamai NetSession Interface Service (HKLM-x32\...\Akamai) (Version: - ) Alice Greenfingers (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112920767}) (Version: - Oberon Media) ALPS Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.105.2015.1103 - Alps Electric) Amazonia (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-11273477}) (Version: - Oberon Media) Angry Birds (HKLM-x32\...\{07A6B206-3F11-4D92-92A1-90E116ADD660}) (Version: 2.0.2 - Rovio) Angry Birds Space (HKLM-x32\...\{45FFEC16-0615-47E2-8B70-CBAFD31D820C}) (Version: 1.3.0 - Rovio) ANNO 1404 - Königsedition (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 3.10.0000 - Ubisoft) ANNO 1503 (HKLM-x32\...\{EBBB1DEF-8878-4CB8-BC0D-1196B30E7527}) (Version: 1.05 - ) ANNO 1503 GOLD (HKLM-x32\...\{DB833EF9-A198-49BE-970A-BD46F30BFBB4}) (Version: 1.05.00 - ) ANNO 1602 (HKLM-x32\...\{84F7CAD9-2316-4701-B5CA-E90FD60029E9}) (Version: - ) ANNO 1602 Königs-Edition (HKLM-x32\...\{077A7810-A937-4465-AD08-ACED9807995F}) (Version: 1.00 - ) Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{2EF5D87E-B7BD-458F-8428-E4D0B8B4E65C}) (Version: 7.0.0.117 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) ATI AVIVO64 Codecs (Version: 10.7.0.40702 - ATI Technologies Inc.) Hidden ATI Catalyst Install Manager (HKLM\...\{D10D9994-4337-8067-F5D7-9F8FEC1E4A00}) (Version: 3.0.732.0 - ATI Technologies, Inc.) Audacity 2.0.3 (HKLM-x32\...\Audacity_is1) (Version: 2.0.3 - Audacity Team) AuthenTec Fingerprint Software (HKLM-x32\...\{6CE5CC07-BCE8-4F4E-8287-101B59900A73}) (Version: 8.5.0.306 - AuthenTec, Inc.) B109n-z (x32 Version: 130.0.396.000 - Hewlett-Packard) Hidden Backup Manager Basic (x32 Version: 2.0.0.22 - NewTech Infosystems) Hidden Battlefield 2(TM) (HKLM-x32\...\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}) (Version: - ) Bcool (HKLM-x32\...\{20E7BC40-33F6-4A81-9D52-B58349326206}) (Version: - Bcool) Bing Bar (HKLM-x32\...\{FF6DD716-7B10-4269-9F19-FFB07AC4CD95}) (Version: 7.3.124.0 - Microsoft Corporation) Blue Byte Game Channel (HKLM-x32\...\Blue Byte Game Channel) (Version: - UbiSoft) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Borland C++Builder 6 (HKLM-x32\...\{2864C41B-EF2D-4640-95A2-526276524519}) (Version: 6.0 - Borland Software Corporation) Broadcom Gigabit NetLink Controller (HKLM\...\{96F70DF8-160F-4F9C-9B9E-2A9B439B4EB9}) (Version: 12.26.02 - Broadcom Corporation) Browser 7 der Telekom (HKLM-x32\...\Browser 7 der Telekom 22.18 (x86 de)) (Version: 22.18 - Deutsche Telekom AG) Browser 7 Maintenance Service (HKLM-x32\...\Browser7MaintenanceService) (Version: 22.18 - Deutsche Telekom AG) BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden Catalyst Control Center - Branding (x32 Version: 1.00.0000 - ATI) Hidden Catalyst Control Center Core Implementation (x32 Version: 2009.0702.1239.20840 - ATI) Hidden Catalyst Control Center Graphics Full Existing (x32 Version: 2009.0702.1239.20840 - ATI) Hidden Catalyst Control Center Graphics Full New (x32 Version: 2009.0702.1239.20840 - ATI) Hidden Catalyst Control Center Graphics Light (x32 Version: 2009.0702.1239.20840 - ATI) Hidden Catalyst Control Center Graphics Previews Vista (x32 Version: 2009.0702.1239.20840 - ATI) Hidden Catalyst Control Center InstallProxy (x32 Version: 2009.0702.1239.20840 - ATI Technologies, Inc.) Hidden Catalyst Control Center Localization All (x32 Version: 2009.0702.1239.20840 - ATI) Hidden CCC Help Chinese Standard (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Chinese Traditional (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Czech (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Danish (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Dutch (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help English (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Finnish (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help French (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help German (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Greek (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Hungarian (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Italian (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Japanese (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Korean (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Norwegian (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Polish (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Portuguese (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Russian (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Spanish (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Swedish (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Thai (x32 Version: 2009.0702.1238.20840 - ATI) Hidden CCC Help Turkish (x32 Version: 2009.0702.1238.20840 - ATI) Hidden ccc-core-static (x32 Version: 2009.0702.1239.20840 - Ihr Firmenname) Hidden ccc-utility64 (Version: 2009.0702.1239.20840 - ATI) Hidden Cheat Engine 6.2 (HKLM-x32\...\Cheat Engine 6.2_is1) (Version: - Dark Byte) Chicken Invaders 2 (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110209593}) (Version: - Oberon Media) Claro toolbar (HKLM-x32\...\claro) (Version: 1.8.8.5 - Claro LTD) <==== ATTENTION Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Conduit Engine (HKLM-x32\...\conduitEngine) (Version: 6.1.0.7 - Conduit Ltd.) <==== ATTENTION CortonAndHomePage (HKLM-x32\...\CortonAndHomePage) (Version: - CortonAndHomePage) Covert Operations (HKLM-x32\...\Covert Operations) (Version: - ) CyberLink Audio Pack (5.1ch) for TriDefMediaPlayer 1.0 (HKLM-x32\...\CyberLink Audio Pack for TriDefMediaPlayer_is1) (Version: 1.0 - CyberLink Corp.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Dachser Global Player (HKLM-x32\...\Dachser Global Player) (Version: - ) Dairy Dash (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-115053100}) (Version: - Oberon Media) DarkWave Studio 3.5.7 (HKLM-x32\...\DarkWave Studio) (Version: 3.5.7 - ExperimentalScene) DealPly (HKCU\...\DealPly) (Version: - ) <==== ATTENTION DealPly (HKLM-x32\...\DealPly) (Version: - DealPly) <==== ATTENTION Delta Chrome Toolbar (HKLM-x32\...\Delta Chrome Toolbar) (Version: - Delta) <==== ATTENTION Delta toolbar (HKLM-x32\...\delta) (Version: 1.8.16.16 - Delta) <==== ATTENTION Der Herr der Ringe Online (HKCU\...\LOTROde) (Version: - ) Destinations (x32 Version: 130.0.0.0 - Hewlett-Packard) Hidden Dev-C++ 5 beta 9 release (4.9.9.2) (HKLM-x32\...\Dev-C++) (Version: - ) DeviceDiscovery (x32 Version: 130.0.372.000 - Hewlett-Packard) Hidden DHTML Editing Component (HKLM-x32\...\{2EA870FA-585F-4187-903D-CB9FFD21E2E0}) (Version: 6.02.0001 - Microsoft Corporation) DIE SIEDLER - Das Erbe der Könige - Gold Edition (HKLM-x32\...\{E08DE897-B6AF-4DFF-9E90-131E80C876B4}) (Version: 1.00.0000 - Blue Byte) Die Siedler IV (HKLM-x32\...\S4Uninst) (Version: - ) Die Sims 2 (HKLM-x32\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version: - ) Die Sims™ 2 Haustiere (HKLM-x32\...\{4817189D-1785-4627-A33C-39FD90919300}) (Version: - ) DomaIQ (HKLM-x32\...\DomaIQ Uninstaller) (Version: - Tuguu SLU) Don't Starve (HKLM-x32\...\Steam App 219740) (Version: - Klei Entertainment) Dragon's Prophet (HKLM-x32\...\{C31556D7-F2B9-4787-B223-F7A035067E89}_is1) (Version: 1.0.1050 - Infernum Productions AG) Dream Day First Home (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113832110}) (Version: - Oberon Media) eBay Worldwide (HKLM-x32\...\{AAF89271-2594-468D-B578-96B2E30C41C4}) (Version: 2.1.0703 - OEM) EE-ZDE (HKLM-x32\...\{B49C924C-A651-4378-94F6-5D9BF44A959F}) (Version: - ) Empire Earth (HKLM-x32\...\{2447500B-22D7-47BD-9B13-1A927F43A267}) (Version: - ) eSobi v2 (HKLM-x32\...\InstallShield_{15D967B5-A4BE-42AE-9E84-64CD062B25AA}) (Version: 2.0.4.000274 - esobi Inc.) eSobi v2 (x32 Version: 2.0.4.000274 - esobi Inc.) Hidden Euro Truck Simulator 1.00 (HKLM-x32\...\Euro Truck Simulator) (Version: 1.00 - ) Euro Truck Simulator 2 (HKLM-x32\...\Steam App 227300) (Version: - SCS Software) Ezvid (HKLM-x32\...\{F96D619D-99D6-4C9C-A393-0CD22DE1CA66}_is1) (Version: 0.8.8.2 - Ezvid, inc.) Farm Frenzy 2 (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-11531173}) (Version: - Oberon Media) FileZilla Client 3.6.0.2 (HKCU\...\FileZilla Client) (Version: 3.6.0.2 - FileZilla Project) FindLyrics (HKLM-x32\...\findlyrics@findlyrics.co) (Version: - FindLyrics) <==== ATTENTION Fingerprint Solution (x32 Version: 6.1.48.0 - Egis Technology Inc.) Hidden Flatcast Producer Plugin 5.2.2.471 (HKLM-x32\...\Flatcast_is1) (Version: - 1 mal 1 Software GmbH) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) Free AVI Video Converter version 5.0.22.128 (HKLM-x32\...\Free AVI Video Converter_is1) (Version: 5.0.22.128 - DVDVideoSoft Ltd.) Free MP4 Video Converter version 5.0.22.128 (HKLM-x32\...\Free MP4 Video Converter_is1) (Version: 5.0.22.128 - DVDVideoSoft Ltd.) Free Screen To Video V 2.0 (HKLM-x32\...\Free Screen To Video_is1) (Version: 2.0.0.0 - Koyote Soft) Free YouTube Download version 3.2.16.1030 (HKLM-x32\...\Free YouTube Download_is1) (Version: 3.2.16.1030 - DVDVideoSoft Ltd.) GadgetBox (HKLM-x32\...\GadgetBox) (Version: 1.0 - GadgetBox) <==== ATTENTION Game Dev Tycoon (HKLM-x32\...\Steam App 239820) (Version: - Greenheart Games) GameRanger (HKCU\...\GameRanger) (Version: - GameRanger Technologies) GameSpy Arcade (HKLM-x32\...\GameSpy Arcade) (Version: - ) Garry's Mod (HKLM-x32\...\Steam App 4000) (Version: - Garry) GBox Updater (HKLM-x32\...\GBox) (Version: - ) GitHub (HKCU\...\5f7eb300e2ea4ebf) (Version: 1.2.3.0 - GitHub, Inc.) Gizmodock (HKLM-x32\...\Gizmodock) (Version: - Gizmodock) Google Chrome (HKCU\...\Google Chrome) (Version: 33.0.1750.117 - Google Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.4805.320 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.22.5 - Google Inc.) Hidden GPBaseService2 (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden Grand Fantasia (HKLM-x32\...\Grand Fantasia) (Version: - ) Granny In Paradise (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110551697}) (Version: - Oberon Media) Green Line 2 Sprachtrainer (HKLM-x32\...\{16281EBA-AA00-44D2-BC8B-06F3C3380DA1}) (Version: 1.00.000 - Klett) Grepo (HKLM-x32\...\Grepo) (Version: - Grepo) Happy Cloud Client (HKCU\...\HappyCloud) (Version: 3.41 - Happy Cloud, Inc.) Heroes & Generals (HKLM-x32\...\Heroes & Generals) (Version: 1.0.4.6 - Reto-Moto) Heroes of Hellas (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113786380}) (Version: - Oberon Media) HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP) HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP) HP Photosmart Wireless B109n-z All-In-One Driver Software 13.0 Rel .6 (HKLM\...\{722B4A13-F24D-43AE-8813-5DB82C0B23C2}) (Version: - HP) HP Print Projects 1.0 (HKLM\...\HP Print Projects) (Version: 1.0 - HP) HP Smart Web Printing 4.5 (HKLM\...\HP Smart Web Printing) (Version: 4.5 - HP) HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP) HP Update (HKLM-x32\...\{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}) (Version: 5.003.001.001 - Hewlett-Packard) HPDiagnosticAlert (x32 Version: 1.00.0000 - Microsoft) Hidden HPPhotoGadget (x32 Version: 130.0.282.000 - Hewlett-Packard) Hidden hpPrintProjects (x32 Version: 130.0.303.000 - Hewlett-Packard) Hidden HPProductAssistant (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden HPSSupply (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden hpWLPGInstaller (x32 Version: 130.0.303.000 - Hewlett-Packard) Hidden HyperCam 2 (HKLM-x32\...\HyperCam 2) (Version: 2.25.01 - Hyperionics Technology LLC) Hyperionics DB Toolbar (HKLM-x32\...\Hyperionics DB Toolbar) (Version: - ) iCloud (HKLM\...\{EAFB2AD8-D92B-464C-8D97-B9CB94703C4A}) (Version: 3.0.2.163 - Apple Inc.) Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3001 - Acer Incorporated) iMesh (HKLM-x32\...\iMesh) (Version: 10.0.0.99457 - iMesh Inc.) <==== ATTENTION iMesh (x32 Version: 10.0.0.99457 - iMesh Inc.) Hidden <==== ATTENTION Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - Intel Corporation) iTunes (HKLM\...\{A04DCB25-7040-4935-A30D-8E0A893ABF2D}) (Version: 11.1.2.32 - Apple Inc.) Java 7 Update 45 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417045FF}) (Version: 7.0.450 - Oracle) Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java SE Development Kit 7 Update 9 (HKLM-x32\...\{32A3A4F4-B792-11D6-A78A-00B0D0170090}) (Version: 1.7.0.90 - Oracle) Java(TM) 6 Update 30 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83216025FF}) (Version: 6.0.300 - Oracle) JavaFX 2.1.1 (HKLM-x32\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden L&H TTS3000 Deutsch (HKLM-x32\...\LHTTSGED) (Version: - ) Lagarith lossless video codec (Remove Only) (HKLM-x32\...\LAGARITH) (Version: - ) Launch Manager (HKLM-x32\...\LManager) (Version: 3.0.04 - Acer Inc.) League of Legends (HKLM-x32\...\{92606477-9366-4D3B-8AE3-6BE4B29727AB}) (Version: 1.3 - Riot Games) LEGO® Star Wars™: Die Komplette Saga (HKLM-x32\...\InstallShield_{D596980D-17BE-4425-B8F0-5640719AADE9}) (Version: 1.00.0000 - LucasArts) LEGO® Star Wars™: The Complete Saga (x32 Version: 1.00.0000 - LucasArts) Hidden LG Internet Kit (HKLM-x32\...\LG Internet Kit) (Version: 4.2.1 - LG Electronics) LG USB Modem Drivers (HKLM-x32\...\{3E8DE1A6-B365-4FF6-B917-2892A34990E8}) (Version: 4.9.7 - LG Electronics) LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.1.0.210 - LogMeIn, Inc.) LogMeIn Hamachi (x32 Version: 2.1.0.210 - LogMeIn, Inc.) Hidden LSI HDA Modem (HKLM\...\LSI Soft Modem) (Version: 2.1.94 - LSI Corporation) MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX AG) MAGIX Goya burnR (MSI) (HKLM-x32\...\MAGIX_{B332E15B-243F-4F40-8530-1524F84230A0}) (Version: 4.3.2.0 - MAGIX AG) MAGIX Goya burnR (MSI) (Version: 4.3.2.0 - MAGIX AG) Hidden MAGIX Music Maker 2013 Trial Soundpools (Version: 1.0.0.0 - MAGIX AG) Hidden MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden McAfee Internet Security Suite (HKLM-x32\...\MSC) (Version: 11.0.678 - McAfee, Inc.) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.141.11 - McAfee, Inc.) MediaBar (HKLM-x32\...\iMesh 1 MediaBar) (Version: 2.5.0.100449 - iMesh Inc.) <==== ATTENTION Meine Dienste Software (HKLM\...\Meine Dienste Software) (Version: 2.0.5.0 - Telekom) Merriam Websters Spell Jam (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112662477}) (Version: - Oberon Media) Microsoft .NET Framework 1.1 (HKLM-x32\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 (x32 Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 4 Multi-Targeting Pack (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Age of Empires (HKLM-x32\...\Age of Empires) (Version: - ) Microsoft Age of Empires Expansion (HKLM-x32\...\Age of Empires Expansion 1.0) (Version: - ) Microsoft Age of Empires II (HKLM-x32\...\Age of Empires 2.0) (Version: - ) Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (x32 Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Choice Guard (x32 Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft Crimson Skies Trial (HKLM-x32\...\Crimson Skies Trial 1.0) (Version: - ) Microsoft Help Viewer 1.0 (HKLM\...\Microsoft Help Viewer 1.0) (Version: 1.0.30319 - Microsoft Corporation) Microsoft Help Viewer 1.0 (Version: 1.0.30319 - Microsoft Corporation) Hidden Microsoft Help Viewer 1.0 Language Pack - DEU (HKLM\...\Microsoft Help Viewer 1.0 Language Pack - DEU) (Version: 1.0.30319 - Microsoft Corporation) Microsoft Help Viewer 1.0 Language Pack - DEU (Version: 1.0.30319 - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0100-0407-0000-0000000FF1CE}_OMUI.de-de_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (x32 Version: - Microsoft) Hidden Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Groove MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Home and Student 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Language Pack 2007 - German/Deutsch (HKLM-x32\...\OMUI.de-de) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office O MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint Viewer 2007 (German) (HKLM-x32\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Spanish) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (English) 2007 (x32 Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32 Version: - Microsoft) Hidden Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared 64-bit MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared Setup Metadata MUI (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office SharePoint Designer 2007 Service Pack 3 (SP3) (x32 Version: - Microsoft) Hidden Microsoft Office SharePoint Designer MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Suite Activation Assistant (HKLM-x32\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation) Microsoft Office Word MUI (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office X MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 DEU (HKLM-x32\...\{0125D081-30D0-4A97-82A8-C28D444B6256}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 x64 DEU (HKLM\...\{C3EAE456-7E7A-451F-80EF-F34C7A13C558}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 (HKLM\...\{aac9fcc4-dd9e-4add-901c-b5496a07ab2e}) (Version: 8.0.51011 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM-x32\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 Express - DEU (HKLM-x32\...\Microsoft Visual C++ 2010 Express - DEU) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 Express - DEU (x32 Version: 10.0.30319 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Express Prerequisites x64 - DEU (HKLM\...\{3C983A67-DFB2-3D3D-AD9E-CA1A5A09FD18}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Works (HKLM-x32\...\{62F7DA7E-CCCB-439C-A760-00C3926E761F}) (Version: 9.7.0621 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Minecraft Texturepack Editor (HKLM-x32\...\Minecraft Texturepack Editor) (Version: - ) MixPad Audiodatei-Mixer (HKLM-x32\...\MixPad) (Version: - NCH Software) Mozilla Firefox 22.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 22.0 (x86 de)) (Version: 22.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 22.0 - Mozilla) MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MWS Reader 4 (HKLM-x32\...\MWS Reader 4_is1) (Version: 4.8 - Micro WAL Software, directINNOVATION UG (haftungsbeschränkt)) MyWinLocker (HKLM-x32\...\{68301905-2DEA-41CE-A4D4-E8B443B099BA}) (Version: 3.1.72.0 - Egis Technology Inc.) NavyField2 (HKLM-x32\...\NavyField2 EU) (Version: - ) NCH EN Toolbar (HKLM-x32\...\NCH_EN Toolbar) (Version: 6.8.5.1 - NCH EN) Network64 (Version: 130.0.374.000 - Hewlett-Packard) Hidden Network64 (Version: 140.0.221.000 - Hewlett-Packard) Hidden Netzmanager (HKLM-x32\...\Netzmanager) (Version: 1.071 - Deutsche Telekom AG) Netzmanager (Version: 1.071 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden No-IP DUC (HKLM-x32\...\NoIPDUC) (Version: 3.0.4 - Vitalwerks Internet Solutions LLC) Norton Online Backup (HKLM-x32\...\{C57BCDE1-7CB9-467D-B3BA-7E119916CDC1}) (Version: 1.2.0.36 - Symantec) Norton Security Scan (HKLM-x32\...\NSS) (Version: 3.5.1.8 - Symantec Corporation) Notepad++ (HKLM-x32\...\Notepad++) (Version: 5.9.3 - ) NTI Backup Now 5 (HKLM-x32\...\InstallShield_{12EFA1A4-AC3B-443C-8143-237EDE760403}) (Version: 5.1.2.627 - NewTech Infosystems) NTI Backup Now Standard (x32 Version: 5.1.2.627 - NewTech Infosystems) Hidden NTI Media Maker 8 (HKLM-x32\...\InstallShield_{2413930C-8309-47A6-BC61-5EF27A4222BC}) (Version: 8.0.12.6619 - NewTech Infosystems) NTI Media Maker 8 (x32 Version: 8.0.12.6619 - NewTech Infosystems) Hidden OLYMPUS ib (HKLM-x32\...\InstallShield_{89A43E80-AC6C-4DA8-9800-F4B30ED577C0}) (Version: 1.1.1404 - OLYMPUS IMAGING CORP.) OLYMPUS ib (x32 Version: 1.1.1404 - OLYMPUS IMAGING CORP.) Hidden OpenOffice 4.0.1 (HKLM-x32\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation) OptimizerPro Updater (HKLM-x32\...\OptimizerPro) (Version: - ) <==== ATTENTION Origin (HKLM-x32\...\Origin) (Version: 9.1.10.2728 - Electronic Arts, Inc.) Pagealicious (HKLM-x32\...\Pagealicious) (Version: - Pagealicious) Paint.NET v3.5.10 (HKLM\...\{529125EF-E3AC-4B74-97E6-F688A7C0F1C0}) (Version: 3.60.0 - dotPDN LLC) Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.8 - Pando Networks Inc.) PC Beschleunigen (HKLM\...\PK-PCSU_is1) (Version: 1.3.10.20086 - PC Beschleunigen) Pflanzen gegen Zombies (HKLM-x32\...\BFG-Pflanzen gegen Zombies) (Version: - ) Photo Notifier and Animation Creator (HKLM-x32\...\Photo Notifier and Animation Creator) (Version: 1.0.0.1009 - IncrediMail Ltd.) Photo Notifier and Animation Creator (x32 Version: 1.0.0.1009 - Ihr Firmenname) Hidden PhotoStage Diashow-Ersteller (HKLM-x32\...\PhotoStage) (Version: - NCH Software) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.8 - Google, Inc.) PokerStars.net (HKLM-x32\...\PokerStars.net) (Version: - PokerStars.net) Portal 2 (HKLM-x32\...\Steam App 620) (Version: - Valve) Project64 1.6 (HKLM-x32\...\{9559F7CA-5E34-4237-A2D9-D856464AD727}) (Version: 1.6 - Project64) PS_AIO_06_B109n-z_SW_Min (x32 Version: 130.0.396.000 - Hewlett-Packard) Hidden Quick Memory Editor 5.5 (HKLM-x32\...\Quick Memory Editor_is1) (Version: - softcows.com) QuickTime (HKLM-x32\...\{B67BAFBA-4C9F-48FA-9496-933E3B255044}) (Version: 7.74.80.86 - Apple Inc.) Razer Game Booster (HKLM-x32\...\Razer Game Booster_is1) (Version: 3.6 - Razer USA Ltd) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5911 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7100.30093 - Realtek Semiconductor Corp.) Red Ace Squadron (HKLM-x32\...\{BB930C8A-DDAA-4BAC-B02B-F27440479B2D}) (Version: - ) Reef Club Casino (HKLM-x32\...\Reef Club Casino) (Version: - ) RegistryDoktor 4.1 (HKLM-x32\...\RegistryDoktor_is1) (Version: - ) Resource Hacker Version 3.6.0 (HKLM-x32\...\ResourceHacker_is1) (Version: - ) Roll (HKLM-x32\...\RollerCoaster Tycoon Setup) (Version: - ) Saints Row IV (HKLM-x32\...\Steam App 206420) (Version: - Deep Silver Volition) Scan (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden Schmidt Interaktivspaß Doppelkopf (HKLM-x32\...\{BA947C14-9B71-484D-B66C-055E2E6CA7B1}) (Version: - ) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 13.0 - HP) SimCity™ (HKLM-x32\...\{F70FDE4B-8F86-4eb6-8C8E-636EC89F6419}) (Version: 1.0.0.0 - Electronic Arts) simplitec simplicheck (HKLM-x32\...\{183D780B-28F9-41BA-A2CB-605F324A5781}) (Version: 1.3.10.0 - simplitec GmbH) Sir Henry's Anno 1602 InselEditor (HKLM-x32\...\Sir Henry's Anno 1602 InselEditor) (Version: - ) Skype Click to Call (HKLM-x32\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 5.6.8442 - Skype Technologies S.A.) Skype™ 6.11 (HKLM-x32\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.) SL-6640 Black Widow Flightstick (HKLM-x32\...\InstallShield_{10D4F38B-5436-4673-B861-F301929B373B}) (Version: 3.1 - Joellenbeck GmbH) SL-6640 Black Widow Flightstick (x32 Version: 3.1 - Joellenbeck GmbH) Hidden SmartWebPrinting (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden Softonic toolbar on IE and Chrome (HKLM-x32\...\Softonic) (Version: 1.8.21.14 - Softonic) <==== ATTENTION SolutionCenter (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden SoundTap Audiostream-Rekorder (HKLM-x32\...\SoundTap) (Version: - NCH Software) Sprachtrainer Fonts (HKLM-x32\...\{FBCF2ED3-AFB5-475E-BF9A-30BEAD366FBC}) (Version: 1.00.01 - Ernst Klett Verlag GmbH) SProtector 1.55 (HKLM-x32\...\SProtector) (Version: - ) SQLiteManager (HKLM-x32\...\{C4BA538B-FEF1-4769-A4A3-AE3A9FEAC336}) (Version: 4.2.8 - SQLabs) Star Defender 4 (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-114803710}) (Version: - Oberon Media) Star Wars Battlefront II (HKLM-x32\...\{3D374523-CFDE-461A-827E-2A102E2AB365}) (Version: 1.0 - LucasArts) Star Wars Empire at War (HKLM-x32\...\{99AE7207-8612-4DBA-A8F8-BAE5C633390D}) (Version: 1.0 - LucasArts) Status (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Stronghold (HKLM-x32\...\{C917BA70-28A3-4C74-B163-41FD8C8E1A5A}) (Version: - ) Stronghold 2 (HKLM-x32\...\{16D2C649-CBA8-44EE-B730-12584667D487}) (Version: 1.00 - Firefly Studios) Stronghold Crusader Extreme (HKLM-x32\...\{8C3727F2-8E37-49E4-820C-03B1677F53B6}) (Version: 1.20.0000 - Firefly Studios) Stronghold Legends (HKLM-x32\...\{66A405D2-BA14-4594-BF36-B3B544F0754E}) (Version: 1.20.0000 - Firefly Studios) Subversion (HKLM-x32\...\{234AE151-D441-4504-A439-0FE428F8F989}) (Version: 1.8.0.1 - CollabNet) SweetIM for Messenger 3.5 (HKLM-x32\...\{97B4DF0B-7499-455F-AFBA-F70F64D6D86A}) (Version: 3.5.0008 - SweetIM Technologies Ltd.) <==== ATTENTION SweetIM Toolbar for Internet Explorer 4.1 (HKLM-x32\...\{A1194237-547A-461d-BD44-B97B1574A7DA}) (Version: 4.1.0003 - SweetIM Technologies Ltd.) <==== ATTENTION Switch Audiodatei-Konverter (HKLM-x32\...\Switch) (Version: - NCH Software) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TeamSpeak 3 Client (HKCU\...\TeamSpeak 3 Client) (Version: 3.0.13.1 - TeamSpeak Systems GmbH) TEdit 3 (HKLM-x32\...\{B161A5C0-F7C2-4F9B-BA93-051D7C26E624}) (Version: 3.5.14060.0 - BinaryConstruct) TEdit 3 (HKLM-x32\...\{EDEAA16E-C6A6-439F-AD8D-B2B68B64176F}) (Version: 3.4.13298.0 - BinaryConstruct) TEdit 3 (HKLM-x32\...\{F015942F-C1BD-4297-A8A4-C0B8D42B39C5}) (Version: 3.4.13358.0 - BinaryConstruct) Telekom Fotoservice (HKLM-x32\...\Telekom Fotoservice) (Version: - ) TempoPerfect Metronome Software (HKLM-x32\...\TempoPerfect) (Version: - NCH Software) Terraria (HKLM-x32\...\Steam App 105600) (Version: - Re-Logic) Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH) The Binding of Isaac (HKLM-x32\...\Steam App 113200) (Version: - Edmund McMillen and Florian Himsl) Thirsty Punk (HKLM-x32\...\{11DFFB78-5C06-476A-9EAA-747106633545}) (Version: 1.00.0000 - ) Tiny Media Player v1.0 (HKLM-x32\...\Tiny Media Player_is1) (Version: 1.0.0.0 - ) Titan Quest (HKLM-x32\...\{412B69AF-C352-4F6F-A318-B92B3CB9ACC6}) (Version: 1.00.0000 - Iron Lore) TomTom HOME 2.7.6.2056 (HKLM-x32\...\TomTom HOME) (Version: 2.7.6.2056 - TomTom) TomTom HOME Visual Studio Merge Modules (HKLM-x32\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) T-Online 6.0 (HKLM-x32\...\{B1275E23-717A-4D52-997A-1AD1E24BC7F3}) (Version: - ) T-Online WLAN-Access Finder (HKLM-x32\...\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}) (Version: - ) Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden TopStyle Lite (Version 3.0) (HKLM-x32\...\TopStyle Lite (Version 3.0)) (Version: 3.1.0 - Bradbury Software, LLC) TortoiseSVN 1.8.1.24570 (64 bit) (HKLM\...\{ECA99F0F-4FCE-40F6-B086-B9A0F7F5563F}) (Version: 1.8.24570 - TortoiseSVN) Torus Trooper (HKLM-x32\...\{AEB04055-F5B1-47A1-ACEE-F53C23339936}) (Version: 1.00.0000 - Ihr Firmenname) TrayApp (x32 Version: 130.0.376.000 - Hewlett-Packard) Hidden TriDef 3D (OEM-A) 1.4.10 (HKLM-x32\...\experience-oem-a-bundle) (Version: 1.4.10gm - ) TriDef 3D Ignition 2.3.3 (HKLM-x32\...\ignition-pkg) (Version: 2.3.3gm - ) TriDef 3D Media Player 6.4.21 (HKLM-x32\...\media-player-pkg) (Version: 6.4.21gm - ) Unity Web Player (HKCU\...\UnityWebPlayer) (Version: - Unity Technologies ApS) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update for Microsoft Office 2007 Help for Common Features (KB963673) (HKLM-x32\...\{90120000-006E-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AB365889-0395-4FAD-B702-CA5985D53D42}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (HKLM-x32\...\{90120000-0100-0407-0000-0000000FF1CE}_OMUI.de-de_{A024FC7B-77DE-45DE-A058-1C049A17BFB3}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{A024FC7B-77DE-45DE-A058-1C049A17BFB3}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6FAA03BD-2B51-4029-9AD9-64A3B8E3C84C}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (HKLM-x32\...\{90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{CB68A5B0-3508-4193-AEB9-AF636DAECE0F}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{CB68A5B0-3508-4193-AEB9-AF636DAECE0F}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E9A82945-BA29-4EE8-8F2A-2F49545E9CF2}) (Version: - Microsoft) Update for Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0409-0000-0000000FF1CE}_HOMESTUDENTR_{199DF7B6-169C-448C-B511-1054101BE9C9}) (Version: - Microsoft) Update for Microsoft Office OneNote 2007 Help (KB963670) (HKLM-x32\...\{90120000-00A1-0409-0000-0000000FF1CE}_HOMESTUDENTR_{2744EF05-38E1-4D5D-B333-E021EDAEA245}) (Version: - Microsoft) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (HKLM-x32\...\{90120000-001A-0407-0000-0000000FF1CE}_OMUI.de-de_{EA54F104-79D2-48CC-9ABC-91A63C43D353}) (Version: - Microsoft) Update for Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0409-0000-0000000FF1CE}_HOMESTUDENTR_{397B1D4F-ED7B-4ACA-A637-43B670843876}) (Version: - Microsoft) Update for Microsoft Office Script Editor Help (KB963671) (HKLM-x32\...\{90120000-006E-0409-0000-0000000FF1CE}_HOMESTUDENTR_{CD11C6A2-FFC6-4271-8EAB-79C3582F505C}) (Version: - Microsoft) Update for Microsoft Office Word 2007 (KB974631) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{052CA271-6C3E-4B8F-9EEE-CEA84BC901DC}) (Version: - Microsoft) Update for Microsoft Office Word 2007 (KB974631) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{CA2F3DF8-C8AE-4933-92F1-FE482442F6E6}) (Version: - Microsoft) Update for Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0409-0000-0000000FF1CE}_HOMESTUDENTR_{80E762AA-C921-4839-9D7D-DB62A72C0726}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_OMUI.de-de_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-0407-0000-0000000FF1CE}_OMUI.de-de_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_OMUI.de-de_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_OMUI.de-de_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) VideoPad Videobearbeitungs-Software (HKLM-x32\...\VideoPad) (Version: - NCH Software) VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) Wajam (HKLM-x32\...\Wajam) (Version: 1.76 - Wajam) <==== ATTENTION WavePad Audiobearbeitungs-Software (HKLM-x32\...\WavePad) (Version: - NCH Software) WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden Welcome Center (HKLM-x32\...\Acer Welcome Center) (Version: 1.00.3005 - Acer Incorporated) Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Language Selector (Version: 15.4.3538.0513 - Microsoft Corporation) Hidden Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Messenger (x32 Version: 15.4.3538.0513 - Microsoft Corporation) Hidden Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Sync (HKLM-x32\...\{586509F0-350D-48B5-B763-9CC2F8D96C4C}) (Version: 14.0.8117.416 - Microsoft Corporation) Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live-Uploadtool (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Windows-Treiberpaket - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 1.0.0.0) (HKLM\...\2C1C2F29FADF39F533CEEE67B90F07A5306A4BDB) (Version: 09/09/2009 1.0.0.0 - OLYMPUS IMAGING CORP.) WinRAR 4.01 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH) XAMPP 1.7.7 (HKLM-x32\...\xampp) (Version: - ) YGOPro DevPro Version 1.9.8 r9 (HKLM-x32\...\{3CF2634F-3F38-4DD3-9201-CB2FE6B5FF23}_is1) (Version: 1.9.8 r9 - YGOPro DevPro Online) Yontoo Layers 1.10.01 (HKLM\...\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}) (Version: 1.10.01 - ) <==== ATTENTION Zulu DJ-Software (HKLM-x32\...\Zulu) (Version: - NCH Software) ==================== Restore Points ========================= 17-02-2014 18:50:29 Windows Update 25-02-2014 14:09:54 Windows Update 02-03-2014 17:37:53 Windows Update 02-03-2014 18:08:38 Entfernt Star Wars(TM): Empire at War(TM) 02-03-2014 18:09:42 Entfernt Star Wars(TM): Empire at War(TM): Forces of Corruption(—S[ 02-03-2014 18:13:49 Installiert Star Wars Empire at War 02-03-2014 19:07:20 Installed TEdit 3 ==================== Hosts content: ========================== 2009-07-14 03:34 - 2011-07-25 12:16 - 00000058 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost127.0.0.1 vscan.novirusthanks.org ==================== Scheduled Tasks (whitelisted) ============= Task: {06479AB9-23B2-4EBA-A934-3326174559AD} - System32\Tasks\NCH Software\SoundTapReminder => C:\Program Files (x86)\NCH Software\SoundTap\SoundTap.exe [2012-09-05] (NCH Software) Task: {07EE24B1-5C8C-4D23-AFDE-DF38C402164F} - System32\Tasks\{F41867D0-906D-47F3-9505-7D4A4C5295B4} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {08ED0173-7023-4ECE-B904-9F4BF9C9BD15} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation) Task: {0EEBBE99-C529-4B15-AD3E-6A6670ACC7A8} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006Core => C:\Users\Dustin2\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-27] (Google Inc.) Task: {170BD267-5E3C-44DC-97EA-CE5527D9C7C4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-04-25] (Google Inc.) Task: {1C0D0C07-9A30-4E36-9DC6-13937CCA1B57} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1000UA => C:\Users\Dustin\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-30] (Google Inc.) Task: {23BC9A63-F735-4E6C-A010-AD669726BD1E} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {24E0BE7D-819B-4403-8147-78EEB7EF9507} - System32\Tasks\EPUpdater => C:\Users\Dustin2\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-06-06] () <==== ATTENTION Task: {28F38A2A-17F8-41F4-985B-3EE38E446F28} - System32\Tasks\{E1B1C975-FB3D-4BD7-A326-77A88CEB6252} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {2EAF805E-1793-431B-A79B-BE8A74BC0E4C} - System32\Tasks\Razer_Game_Booster_AutoUpdate => C:\Program Files (x86)\Razer\Razer Game Booster\AutoUpdate.exe [2013-05-07] () Task: {3154DB27-569A-49FE-9351-C27A412898BE} - System32\Tasks\{91369C71-A5B5-4B7A-9C84-3F550E43D1F4} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {39A7D493-7EC7-499D-9BFF-6C0706FE7FE9} - System32\Tasks\{4BC2CDCB-DFC3-4776-B2C5-D884E3846FA4} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {482BC811-BBFA-436A-A608-3EC6BB0EC1E2} - System32\Tasks\{619D66F0-BDFA-4102-86C6-B3771BD17950} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {512554F5-746E-4170-A66A-41AF2A15975D} - System32\Tasks\DealPly => C:\Users\Dustin2\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe [2013-03-10] () <==== ATTENTION Task: {55813747-4151-45A6-BF9D-3B38A85AA89E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-22] (Adobe Systems Incorporated) Task: {64C957D3-B0C5-4E39-9D64-B09A8C470F12} - System32\Tasks\{8AE5858A-D627-4EEC-850C-7EF95FCC4F35} => Chrome.exe hxxp://ui.skype.com/ui/0/6.11.0.102/de/abandoninstall?page=tsProgressBar Task: {651A3C3F-1DA5-4B3B-9E99-313F6B0D0691} - System32\Tasks\Games\UpdateCheck_S-1-5-21-2972218083-3551369242-1309756512-1006 Task: {67A527CA-D1D9-43A4-9DAB-23A8FA47BA26} - System32\Tasks\Recovery Management\Burn Notification => C:\Program Files\Acer\Acer eRecovery Management\NotificationCenter\Notification.exe [2009-07-09] (Acer) Task: {67E811AB-A056-48F3-9127-B33B21C161F8} - System32\Tasks\{A9E31417-2142-4F9A-BB85-1B6D6B2C0DE2} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {708F4270-0C36-4543-8804-6EAC46214BE3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-04-25] (Google Inc.) Task: {73A6CF2B-7BF5-4A55-B2FB-EE45F6A64B04} - System32\Tasks\{D535A955-DC6F-4D2A-8001-AA62A4B42718} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {7E75CFEE-9B68-4136-8CCA-9CB910ACDD31} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1000Core => C:\Users\Dustin\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-30] (Google Inc.) Task: {7E826147-A9D1-4DA8-9732-0566289EBD6C} - System32\Tasks\OptimizerProUpdaterTask{0F5B95C5-0D5F-42D0-B898-349C2BB8C3AE} => C:\ProgramData\OptimizerPro\OptimizerPro.exe [2012-08-04] () <==== ATTENTION Task: {7E9BFD60-05E8-44CA-9032-B0F403C6679B} - System32\Tasks\{F5D96F90-CCE0-4A37-8779-F6D750790D81} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {8BA990F0-5646-4078-98A1-93AC9F074E14} - System32\Tasks\NCH Software\videopadShakeIcon => C:\Program Files (x86)\NCH Software\VideoPad\VideoPad.exe [2013-02-23] (NCH Software) Task: {8BF882A3-1078-4F6A-8703-D0E77ACC571A} - System32\Tasks\{CBEE636B-6390-41FD-B7C1-2A29B523F030} => C:\Program Files (x86)\MAESTIA\Maestia.exe Task: {9458E5F9-8D3C-41DD-A887-EE9D98A9F9D7} - System32\Tasks\NCH Software\zuluDowngrade => C:\Program Files (x86)\NCH Software\Zulu\zulu.exe [2013-03-23] (NCH Software) Task: {96E03107-9A30-492D-997E-4CB15234436C} - System32\Tasks\Software Updater Ui => C:\Program Files (x86)\SoftwareUpdater\SoftwareUpdater.Ui.exe [2013-12-22] () Task: {973AB501-4479-473C-98DB-C15C38E7C42F} - System32\Tasks\NCH Software\SwitchReminder => C:\Program Files (x86)\NCH Software\Switch\Switch.exe [2012-09-27] (NCH Software) Task: {975C2F73-A19E-4570-A161-7916C54AAFD9} - System32\Tasks\{B53B4F90-035C-40A9-8D24-EDB78FE441D3} => C:\Program Files (x86)\MAESTIA\Maestia.exe Task: {A76477DC-EFBF-4CAC-A5D6-D9E734A09BB8} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006UA => C:\Users\Dustin2\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-27] (Google Inc.) Task: {AD72E41E-DBC3-4135-A6A0-8EBC77E49062} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {B19CE310-1D03-4E96-A59F-558D128BF971} - \AdobeFlashPlayerUpdate 2 No Task File Task: {B77D780B-ADD5-4308-9C4B-064E50231C8B} - System32\Tasks\Software Updater => C:\Program Files (x86)\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe [2013-12-22] () Task: {C282B3EF-E5BA-4FCA-9733-70DCCCFDFD8A} - System32\Tasks\GBoxUpdaterTask{A657688A-E8DA-4961-AA87-DF33C8A23CF9} => C:\ProgramData\GBox\GBox.exe [2012-08-04] () Task: {C2F12E25-2B15-44FD-ABFB-13E99E9FB4FF} - System32\Tasks\NCH Software\WavePadReminder => C:\Program Files (x86)\NCH Software\WavePad\WavePad.exe [2012-12-14] (NCH Software) Task: {CF2FCF78-36B7-4BE0-BBAB-6208C6DA9D5E} - System32\Tasks\NCH Software\SwitchDowngrade => C:\Program Files (x86)\NCH Software\Switch\switch.exe [2012-09-27] (NCH Software) Task: {D2A4A053-0C10-4A9F-9941-30366E7F406A} - System32\Tasks\Your File Updater => C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe [2012-07-14] (hxxp://yourfiledownloader.com) <==== ATTENTION Task: {D5EB1C6E-2914-4EA5-AC86-6BBCCDEA5AF3} - System32\Tasks\NCH Software\zuluShakeIcon => C:\Program Files (x86)\NCH Software\Zulu\Zulu.exe [2013-03-23] (NCH Software) Task: {D76068F8-8449-48AE-B6FA-F76E20DE809C} - \AdobeFlashPlayerUpdate No Task File Task: {DDC7CB5D-3F94-408D-86F5-2597208AF063} - System32\Tasks\{1921F2C4-E2C3-4A78-A8D1-2CD38AE039AF} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {DEE0E07F-633F-42D1-8303-E18BD89B0963} - System32\Tasks\{EAFB9936-9EC5-4723-8A2B-163FADD36ECE} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {DFCB70E5-82DF-488F-A26D-B7DB16DC115A} - System32\Tasks\{C20B8553-DDFC-459A-8062-4C0729B2B688} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {E0842355-8351-444D-A2CD-BF73DE551041} - System32\Tasks\DealPlyUpdate => C:\Program Files (x86)\DealPly\DealPlyUpdate.exe [2012-02-20] (DealPly) <==== ATTENTION Task: {E0FD416F-4B08-412D-BE65-91F0EB8576C8} - System32\Tasks\{41FD7B73-1435-48BB-A42A-4B1D03C2FF7A} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2013-11-14] (Skype Technologies S.A.) Task: {E104C726-04CF-4CA9-BA85-BE429D107195} - System32\Tasks\{3E112CA3-F4C0-4677-B300-CC06D5A818EC} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {E435CE5A-7424-4D7B-9AF6-651C169D2049} - System32\Tasks\{4AF42F1C-379B-4311-81D9-9F6A5A82B81D} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {ECFEB674-8834-41F0-8EA1-3FD06219E6E5} - System32\Tasks\{7DEAE150-C539-4E10-BC04-2046364152A1} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsInstall&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {ED4F7DF8-5970-476D-A533-8D5FC35F7464} - System32\Tasks\{24C2E171-0F75-46BC-814E-B1D8C946B448} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {ED87B43F-B4DB-44D7-B128-0E43B5943246} - System32\Tasks\{973A8573-3253-46A9-B038-D0309DBD7210} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.59.124/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled Task: {FEC8B849-9820-4215-94A4-EAEE8B6921ED} - System32\Tasks\Norton Security Scan for Dustin => C:\Program Files (x86)\Norton Security Scan\Engine\3.5.1.8\Nss.exe [2011-08-05] (Symantec Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GBoxUpdaterTask{A657688A-E8DA-4961-AA87-DF33C8A23CF9}.job => C:\ProgramData\GBox\GBox.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1000Core.job => C:\Users\Dustin\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1000UA.job => C:\Users\Dustin\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006Core.job => C:\Users\Dustin2\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006UA.job => C:\Users\Dustin2\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\Norton Security Scan for Dustin.job => C:\PROGRA~2\NORTON~2\Engine\351~1.8\Nss.exe Task: C:\Windows\Tasks\OptimizerProUpdaterTask{0F5B95C5-0D5F-42D0-B898-349C2BB8C3AE}.job => C:\ProgramData\OptimizerPro\OptimizerPro.exe <==== ATTENTION ==================== Loaded Modules (whitelisted) ============= 2008-05-27 03:24 - 2008-05-27 03:24 - 00103424 _____ () c:\Program Files (x86)\Acer Bio Protection\PwdFilterV64.DLL 2011-09-09 18:46 - 2011-09-09 18:46 - 08158720 _____ () c:\xampp\mysql\bin\mysqld.exe 2013-04-18 11:10 - 2013-04-18 11:10 - 01731072 _____ () C:\Program Files (x86)\pc essentials\updater.exe 2012-08-04 17:58 - 2012-08-04 17:58 - 00210944 _____ () C:\ProgramData\GBox\GBox.exe 2012-08-04 17:58 - 2012-08-04 17:58 - 00210944 _____ () C:\ProgramData\OptimizerPro\OptimizerPro.exe 2013-07-22 19:41 - 2013-07-22 19:41 - 00075504 _____ () C:\Program Files\TortoiseSVN\bin\TortoiseStub.dll 2013-07-22 19:41 - 2013-07-22 19:41 - 00088304 _____ () C:\Program Files\TortoiseSVN\bin\libsasl.dll 2010-01-02 15:42 - 2010-01-02 15:42 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2009-11-04 13:16 - 2008-07-29 19:29 - 00200704 _____ () C:\Windows\PLFSetI.exe 2009-07-29 13:10 - 2009-07-29 13:10 - 00016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll 2009-11-04 13:15 - 2009-11-04 13:15 - 00270336 _____ () C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2012-11-28 14:13 - 2012-11-28 14:13 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2012-11-28 14:13 - 2012-11-28 14:13 - 01242512 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2009-02-03 01:33 - 2009-02-03 01:33 - 00460199 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll 2008-09-29 01:55 - 2008-09-29 01:55 - 01076224 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\ACE.dll 2012-07-05 19:17 - 2005-07-20 11:34 - 00700497 ____N () C:\Program Files (x86)\T-Online\T-Online_Software_6\Notifier\libcurl.dll 2012-07-05 19:17 - 2004-04-16 14:45 - 00143360 ____N () C:\Program Files (x86)\T-Online\T-Online_Software_6\Notifier\libexpat.dll 2014-02-22 16:28 - 2014-02-20 02:02 - 00051016 _____ () C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.117\chrome_elf.dll 2012-11-29 22:59 - 2012-11-29 22:59 - 00093696 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll 2013-07-22 18:49 - 2013-07-22 18:49 - 00065264 _____ () C:\Program Files\TortoiseSVN\bin\TortoiseStub32.dll 2013-07-22 18:49 - 2013-07-22 18:49 - 00070896 _____ () C:\Program Files\TortoiseSVN\bin\libsasl32.dll 2014-02-22 16:28 - 2014-02-20 02:02 - 00716616 _____ () C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.117\libglesv2.dll 2014-02-22 16:28 - 2014-02-20 02:02 - 00100168 _____ () C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.117\libegl.dll 2014-02-22 16:28 - 2014-02-20 02:03 - 04060488 _____ () C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.117\pdf.dll 2014-02-22 16:28 - 2014-02-20 02:03 - 00394568 _____ () C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.117\ppGoogleNaClPluginChrome.dll 2014-02-22 16:28 - 2014-02-20 02:02 - 01647432 _____ () C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.117\ffmpegsumo.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\Temp:0B9176C0 AlternateDataStreams: C:\ProgramData\Temp:1D32EC29 AlternateDataStreams: C:\ProgramData\Temp:4CF61E54 AlternateDataStreams: C:\ProgramData\Temp:4D066AD2 AlternateDataStreams: C:\ProgramData\Temp:5D7E5A8F AlternateDataStreams: C:\ProgramData\Temp:93DE1838 AlternateDataStreams: C:\ProgramData\Temp:AB689DEA AlternateDataStreams: C:\ProgramData\Temp:ABE89FFE AlternateDataStreams: C:\ProgramData\Temp:B1FBBD09 AlternateDataStreams: C:\ProgramData\Temp:D1B5B4F1 AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D AlternateDataStreams: C:\ProgramData\Temp:E3C56885 AlternateDataStreams: C:\Users\Dustin\Anwendungsdaten:NT AlternateDataStreams: C:\Users\Dustin\AppData\Roaming:NT ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^Users^Dustin2^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Meine Dienste.lnk => C:\Windows\pss\Meine Dienste.lnk.Startup MSCONFIG\startupfolder: C:^Users^Dustin2^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Netzmanager.lnk => C:\Windows\pss\Netzmanager.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: LogMeIn Hamachi Ui => "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start MSCONFIG\startupreg: NortonOnlineBackupReminder => "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\steam.exe" -silent ==================== Faulty Device Manager Devices ============= Name: Photosmart Wireless B109n-z Description: Photosmart Wireless B109n-z Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318} Manufacturer: HP Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Photosmart Wireless B109n-z Description: Photosmart Wireless B109n-z Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: HP Service: StillCam Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (03/03/2014 03:54:29 PM) (Source: Steam Client Service) (User: ) Description: Error: Failed to poke open firewall Error: (03/03/2014 02:38:48 PM) (Source: Steam Client Service) (User: ) Description: Error: Failed to poke open firewall Error: (03/02/2014 08:15:22 PM) (Source: Steam Client Service) (User: ) Description: Error: Failed to poke open firewall Error: (03/02/2014 08:13:55 PM) (Source: Steam Client Service) (User: ) Description: Error: Failed to poke open firewall Error: (03/02/2014 08:11:28 PM) (Source: Steam Client Service) (User: ) Description: Error: Failed to poke open firewall Error: (03/02/2014 08:09:59 PM) (Source: Steam Client Service) (User: ) Description: Error: Failed to poke open firewall Error: (03/02/2014 06:35:45 PM) (Source: Steam Client Service) (User: ) Description: Error: Failed to poke open firewall Error: (03/02/2014 06:34:35 PM) (Source: Steam Client Service) (User: ) Description: Error: Failed to poke open firewall Error: (03/01/2014 07:36:56 PM) (Source: Application Hang) (User: ) Description: Programm BROWSER.EXE, Version 6.13.150.3 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 18bc Startzeit: 01cf357d0e9480be Endzeit: 15 Anwendungspfad: C:\PROGRAM FILES (X86)\T-ONLINE\T-ONLINE_SOFTWARE_6\BROWSER\BROWSER.EXE Berichts-ID: 70b8ff44-a170-11e3-a12d-00262d6247c4 Error: (03/01/2014 07:36:49 PM) (Source: Steam Client Service) (User: ) Description: Error: Failed to poke open firewall System errors: ============= Error: (03/03/2014 03:55:54 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (03/03/2014 03:54:48 PM) (Source: DCOM) (User: ) Description: {3A185DDE-E020-4985-A8F2-E27CDC4A0F3A} Error: (03/03/2014 03:50:57 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (03/03/2014 03:49:38 PM) (Source: ipnathlp) (User: ) Description: 25.116.3.128192.168.137.0255.255.255.0 Error: (03/03/2014 03:49:11 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "XAMPP Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (03/03/2014 03:48:03 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 03.03.2014 um 15:01:03 unerwartet heruntergefahren. Error: (03/03/2014 03:01:55 PM) (Source: Microsoft-Windows-Kernel-Power) (User: NT-AUTORITÄT) Description: Das System wurde aufgrund eines kritischen thermischen Ereignisses heruntergefahren. Zeit für das Herunterfahren = 2014-03-03T14:01:55.791442800Z ACPI-Thermozone = ACPI\ThermalZone\TZS1 _CRT = 363K Error: (03/03/2014 02:39:22 PM) (Source: Microsoft-Windows-Bits-Client) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den Dustins-Pc\Dustin2-Benutzer ("162") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Error: (03/03/2014 02:39:22 PM) (Source: Microsoft-Windows-Bits-Client) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den Dustins-Pc\Dustin2-Benutzer ("162") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Error: (03/03/2014 02:39:22 PM) (Source: Microsoft-Windows-Bits-Client) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den Dustins-Pc\Dustin2-Benutzer ("162") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 48% Total physical RAM: 4090.93 MB Available physical RAM: 2090.34 MB Total Pagefile: 8180.03 MB Available Pagefile: 4919.65 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (ACER) (Fixed) (Total:583.38 GB) (Free:366.48 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive e: (D:\) (Fixed) (Total:465.75 GB) (Free:464.82 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 596 GB) (Disk ID: 9BBB9BBB) Partition 1: (Not Active) - (Size=13 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=583 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: F4228F7E) Partition: GPT Partition Type. ==================== End Of Log ============================ |
05.03.2014, 14:28 | #7 |
/// the machine /// TB-Ausbilder | PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.03.2014, 17:09 | #8 |
| PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Malwarebytes Anti-Malware hat gestern 6 Std. durchgerattert, deshalb sorry für die Verzögerung (Schule,schlafen und son unwichtiges Zeug ). Log von Malewarebytes Anti-Malware: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.03.05.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16518 Dustin2 :: DUSTINS-PC [Administrator] 05.03.2014 14:44:18 mbam-log-2014-03-05 (14-44-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 880909 Laufzeit: 6 Stunde(n), 14 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 4 C:\ProgramData\GBox\GBox.exe (Trojan.Dropper) -> 2556 -> Löschen bei Neustart. C:\ProgramData\OptimizerPro\OptimizerPro.exe (Trojan.Dropper) -> 2596 -> Löschen bei Neustart. C:\Program Files (x86)\Wajam\Updater\WajamUpdater.exe (PUP.Optional.Wajam.A) -> 1156 -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (PUP.Optional.SweetIM) -> 5728 -> Löschen bei Neustart. Infizierte Speichermodule: 8 C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgUpdateSupport.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgsimcommon.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgcommon.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgcommunication.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mghooking.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgxml_wrapper.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgconfig.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 112 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GBox (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OptimizerPro (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\WajamUpdater (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\escort.escortIEPane.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\escort.escortIEPane (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\delta.deltaHlpr.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\delta.deltaHlpr (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{44C9CC91-6A4A-4579-B4B5-899ECDC18DC6} (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{BA5B874B-C72A-4529-B2CF-D7485602D541} (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{5C927B89-5D80-4017-889F-93294895BC5F} (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44C9CC91-6A4A-4579-B4B5-899ECDC18DC6} (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{44C9CC91-6A4A-4579-B4B5-899ECDC18DC6} (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{44C9CC91-6A4A-4579-B4B5-899ECDC18DC6} (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wajam.WajamBHO.1 (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wajam.WajamBHO (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SWEETIE.IEToolbar.1 (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SWEETIE.IEToolbar (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Toolbar3.SWEETIE.1 (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Toolbar3.SWEETIE (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\esrv.deltaESrvc.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\esrv.deltaESrvc (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wajam.WajamDownloader.1 (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wajam.WajamDownloader (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Softonic.dskBnd.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Softonic.dskBnd (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\delta.deltadskBnd.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\delta.deltadskBnd (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Typelib\{4599D05A-D545-4069-BB42-5895B4EAE05B} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{1231839B-064E-4788-B865-465A1B5266FD} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.Optional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{44B50C01-4993-48E2-ADEE-D812BAE2E9A2} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SoftonicApp.appCore.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SoftonicApp.appCore (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\delta.deltaappCore.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\delta.deltaappCore (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\d (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\findlyrics@findlyrics.co (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{A439801C-961D-452C-AB42-7848E9CBD289} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MgMediaPlayer.GifAnimator.1 (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MgMediaPlayer.GifAnimator (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1 (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\iMeshIEHelper.DNSGuard (PUP.Optional.iMeshMusicBoxTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\iMeshIEHelper.DNSGuard.1 (PUP.Optional.iMeshMusicBoxTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\priam_bho.DLL (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} (PUP.Optional.WebSearchInfo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DELTA\DELTA\IESTRG (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Delta\delta\Instl (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegistryDoktor_is1 (Rogue.RegistryDoktor) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 21 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SweetIM (PUP.Optional.SweetIM) -> Daten: C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Daten: 썛愘ᇜ犜ጀ유䞘 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{5018CFD2-804D-4C99-9F81-25EAEA2769DE} (PUP.Optional.Delta.A) -> Daten: Softonic Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: Delta Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES (X86)\SWEETIM\TOOLBARS\INTERNET EXPLORER\MGHELPERAPP.EXE (PUP.Optional.SweetIM) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES (X86)\SWEETIM\TOOLBARS\INTERNET EXPLORER\MGTOOLBARPROXY.DLL (PUP.Optional.SweetIM) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Delta\delta|lastB (PUP.Optional.Delta.A) -> Daten: hxxp://www2.delta-search.com/?affID=120519&babsrc=HP_ss&mntrId=1C3600262D6247C4 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Delta\delta\iestrg|tlbrsrchurl (PUP.Optional.Delta.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0Z1N1J -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Mozilla\Firefox\Extensions|{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2} (PUP.Optional.Wajam.A) -> Daten: C:\Program Files (x86)\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Wajam|affiliate_id (PUP.Optional.Wajam.A) -> Daten: 6447 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\DealPly|ChromeCrxPath (PUP.Optional.DealPly.A) -> Daten: C:\Program Files (x86)\DealPly\DealPly.crx -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|DATAMNGR (PUP.Optional.Datamngr.A) -> Daten: C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\DATAMN~1.EXE -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Wajam|red (PUP.Optional.Wajam.A) -> Daten: 4 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {D8541AE7-1841-4AE6-94E0-84CAEB152B43} -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 53 C:\Program Files (x86)\DealPly (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\YourFileDownloader (PUP.Optional.YourfileDownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\Delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\icons (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\includes (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango-ui (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\minibar (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\RebateInformer (PUP.Optional.RebateInformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\RebateInformer\Update (PUP.Optional.RebateInformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegistryDoktor 4.1 (Rogue.RegistryDoktor) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Uwe\AppData\LocalLow\bbrs_002.tb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Uwe\AppData\LocalLow\bbrs_002.tb\content (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Uwe\AppData\Roaming\Iminent\Mediator (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Uwe\AppData\Roaming\Iminent\Mediator\Datas (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Wajam (PUP.Optional.Wajam.A) -> Löschen bei Neustart. C:\Program Files (x86)\Wajam\Firefox (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Wajam\IE (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Wajam\Updater (PUP.Optional.Wajam.A) -> Löschen bei Neustart. C:\Program Files (x86)\Tuguu SL\VAFPlayer (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\OpenCandy\1465999B56754AD4B85C042959FDA42C (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\OpenCandy\F005F8FFDFF74D77B78D29CDED5D0593 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Roaming\OpenCandy\OpenCandy_C54D7CD542F24FDC816EE516DA11F830 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Uwe\AppData\Local\Temp\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.16.16 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\CT3241949 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\conf (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Wajam (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Wajam\Chrome (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.6_0 (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\images (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 278 C:\ProgramData\GBox\GBox.exe (Trojan.Dropper) -> Löschen bei Neustart. C:\ProgramData\OptimizerPro\OptimizerPro.exe (Trojan.Dropper) -> Löschen bei Neustart. C:\Program Files (x86)\Wajam\Updater\WajamUpdater.exe (PUP.Optional.Wajam.A) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgUpdateSupport.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgsimcommon.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgcommon.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgcommunication.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mghooking.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgxml_wrapper.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\SweetIM\Messenger\mgconfig.dll (PUP.Optional.SweetIM) -> Löschen bei Neustart. C:\Program Files (x86)\Delta\delta\1.8.16.16\bh\delta.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\FindLyrics\FindLyrics.dll (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPlyIE.dll (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Wajam\IE\priam_bho.dll (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Delta\delta\1.8.16.16\deltasrv.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Delta\delta\1.8.16.16\deltaTlbr.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Softonic\Softonic\1.8.21.14\SoftonicTlbr.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPlyTune.dll (PUP.Optional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (PUP.Optional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPlyUpdateRun.exe (PUP.Optional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\uninst.exe (PUP.Optional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Delta\delta\1.8.16.16\deltaApp.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Softonic\Softonic\1.8.21.14\SoftonicApp.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Delta\delta\1.8.16.16\deltaEng.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\FindLyrics\flcsur.exe (PUP.LyricsAd) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\FindLyrics\Uninstall.exe (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\Crusaderv1.2Trainer+.exe (HackTool.GamesCheat.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\SCTrainer.exe (HackTool.GamesCheat.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\SHCETrainer.exe (HackTool.GamesCheat.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\GadgetBox\searchInstaller.exe (PUP.Optional.BabylonSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\NCH_EN\NCH_ENToolbarHelper1.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\ContentPackagesActivationHandler.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mgArchive.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mgFlashPlayer.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mgICQAuto.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mgICQMessengerAdapter.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mglogger.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mgMediaPlayer.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mgMsnAuto.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mgMsnMessengerAdapter.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mgSweetIM.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mgYahooAuto.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\mgYahooMessengerAdapter.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Messenger\resources\sqlite\mgSqlite3.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\ClearHist.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgcommon.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgconfig.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mghooking.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mglogger.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Wajam\Updater\update.exe (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Yontoo Layers\YontooIEClient.dll (Adware.Yontoo) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\SweetIM\Messenger\update\sweetimsetup.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Conduit\CT2801948\NCH_ENAutoUpdateHelper.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Temp\dealply.exe (PUP.Optional.Dealply) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Temp\tbbabylonv2.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Temp\F969E2D1-BAB0-7891-9AAF-0C50719C4C6A\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Roaming\OpenCandy\OpenCandy_C54D7CD542F24FDC816EE516DA11F830\LatestDLMgr.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\Dark Orbit Hack.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\Habbo.exe (Trojan.MSIL) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\HabboHack.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\HabboMulti2011_.exe (PUP.SmsPay) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\heart.of.courage.klaviernoten_Multi-subs.wmv.exe (PUP.Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\PDFCreatorSetup(1).exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\PDFCreatorSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\registrydoktor-deutschland-v04.exe (Rogue.Installer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\SoftonicDownloader_for_gta-san-andreas.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\SoftonicDownloader_fuer_camstudio.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\Downloads\SweetImSetup.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\430D.tmp (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\63C6.tmp (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\750F.tmp (PUP.Optional.PerformerSoft.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\BetterInstaller.exe (PUP.Optional.Somoto.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\C69B.tmp (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\F00B.tmp (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\flcsup.exe (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\IminentSetup.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\setup_fsu_cid.exe (Trojan.Sefnit) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\simbo.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\SQLite.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\wajam_install.exe (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\3E260A99-BAB0-7891-9B26-4934AEFB55B7\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\3E260A99-BAB0-7891-9B26-4934AEFB55B7\MyBabylonTB.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\bus3439\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\DM\9iKZgzoYOYiT6xm\DomaIQ.exe (Adware.DomaIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\DM\9iKZgzoYOYiT6xm\DomaIQ10.exe (Adware.DomaIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\DM\9iKZgzoYOYiT6xm\software\Delta Babylon.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\DM\9iKZgzoYOYiT6xm\software\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\is857010561\FindLyrics.exe (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\{A4FFE906-A21C-9456-A2AF-A621A0D3187B}\Addons\gadgetbox.exe (PUP.Optional.BabylonSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\{A4FFE906-A21C-9456-A2AF-A621A0D3187B}\Addons\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\install\Arbeitsplatz.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\2b18e6.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\e2135d.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\OptimizerProUpdaterTask{0F5B95C5-0D5F-42D0-B898-349C2BB8C3AE}.job (PUP.Optional.Optimizerpro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Registry Doktor 4.1.lnk (Rogue.RegistryDoctor) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Temp\Fire_Update (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPly.crx (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPly.xpi (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\DealPlyUpdate.log (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPly\icon.ico (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\YourFileDownloader\htmlayout.dll (PUP.Optional.YourfileDownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\YourFileDownloader\Downloader.exe (PUP.Optional.YourfileDownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\YourFileDownloader\uninstall.exe (PUP.Optional.YourfileDownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\YourFileDownloader\YourFile.exe (PUP.Optional.YourfileDownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (PUP.Optional.YourfileDownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\Delta\sqlite3.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\bprotector web data (PUP.Optional.BProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences (PUP.Optional.BProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\minibar.crx (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome_installer.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\common.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\install.json (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\sqlite3.exe (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\Uninstall.exe (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\background.html (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\cached_http_request.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\extension_info.json (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\main.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\manifest.json (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\popup.html (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\popup.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\tab.html (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\tab.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\icons\icon128.png (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\icons\icon19.png (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\icons\icon32.png (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\icons\icon48.png (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\includes\content.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\includes\content_kango.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\includes\content_messaging.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\includes\content_userscript.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\browser.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\console.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\event_listener.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\initialize.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\io.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\jsonstorage.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\kango.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\lang.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\messaging.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\userscript_engine.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango\xhr.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango-ui\button.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\kango-ui\ui.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\minibar\actions.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\minibar\cachedxhr.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\minibar\config.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\minibar\macros.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Minibar\chrome\minibar\minibar.js (PUP.Optional.MiniBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\RebateInformer\unins000.dat (PUP.Optional.RebateInformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegistryDoktor 4.1\Registry Doktor 4.1 entfernen.lnk (Rogue.RegistryDoktor) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegistryDoktor 4.1\Registry Doktor 4.1.lnk (Rogue.RegistryDoktor) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\DealPly\UpdateProc\info.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Uwe\AppData\Roaming\Iminent\Mediator\Datas\globalcache.dat (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Uwe\AppData\Roaming\Iminent\Mediator\Datas\user.dat (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Wajam\uninstall.exe (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Wajam\IE\favicon.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Wajam\IE\wajamLogo.bmp (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\OpenCandy\1465999B56754AD4B85C042959FDA42C\TuneUpUtilities2013_2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\OpenCandy\F005F8FFDFF74D77B78D29CDED5D0593\Setupsft_chr_p1v7.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Roaming\OpenCandy\OpenCandy_C54D7CD542F24FDC816EE516DA11F830\1600.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Roaming\OpenCandy\OpenCandy_C54D7CD542F24FDC816EE516DA11F830\PCBeschleunigen.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Roaming\OpenCandy\OpenCandy_C54D7CD542F24FDC816EE516DA11F830\SpeedstarterDE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\CT3241949\CT3241949.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\CT3241949\dtime.csf (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\CT3241949\initData.json (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Temp\CT3241949\manifest.json (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\default.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\conf\logger.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcm90.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcp90.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcr90.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\about.html (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\affid.dat (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\basis.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\bing.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\clear-history.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim-over.gif (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim.gif (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\content-notifier.js (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\dating.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\dictionary.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\eye_icon.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\eye_icon_over.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\e_cards.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\find.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\free_stuff.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\games.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\glitter.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\google.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\help.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\highlight.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\locales.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\logo_16x16.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\logo_21x18.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\logo_32x32.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\logo_about.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\more-search-providers.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\music.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\news.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\options.html (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\photos.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\search-current-site.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\shopping.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\SmileySmile.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\SmileyWink.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\sweetim_text.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\toolbar.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\version.txt (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\video.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\web-search.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\web-toolbar.js (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\yahoo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_bing.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_current.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_dictionary.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_google.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_hover.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_left.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_photo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_video.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_web.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_yahoo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_bing.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_current.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_dictionary.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_google.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_hover.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_left.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_photo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_video.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_web.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_yahoo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_bing.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_current.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_dictionary.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_google.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_hover.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_left.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_photo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_video.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_web.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_yahoo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\uninstall.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin2\AppData\Local\Wajam\Chrome\wajam.crx (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.6_0\babylon48.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.6_0\BabylonChromePI.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.6_0\bg.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.6_0\bg.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.6_0\cs.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.6_0\manifest.json (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\manifest.json (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\images\dealplyIcon128.png (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\images\dealplyIcon16.png (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\images\dealplyIcon48.png (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Öhm...Irgendwie startet ADW-Cleaner nicht... Hat sich geklärt Log kommt gleich Geändert von Cupa (06.03.2014 um 16:36 Uhr) Grund: Zusatz |
06.03.2014, 18:03 | #9 |
| PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Ich schäme mich für meinen Bruder... Log von ADW-Cleaner: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.020 - Bericht erstellt am 06/03/2014 um 17:07:22 # Aktualisiert 27/02/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Dustin2 - DUSTINS-PC # Gestartet von : C:\Users\Dustin2\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : SystemStoreService ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\boost_interprocess Ordner Gelöscht : C:\ProgramData\GadgetBox Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\ProgramData\iMesh Ordner Gelöscht : C:\ProgramData\NCH Software Ordner Gelöscht : C:\ProgramData\Partner Ordner Gelöscht : C:\ProgramData\Premium Ordner Gelöscht : C:\ProgramData\simplitec Ordner Gelöscht : C:\ProgramData\SweetIM Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\ProgramData\Bcool Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RebateInformer Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\simplitec Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bcool Ordner Gelöscht : C:\Program Files (x86)\BrowserCompanion Ordner Gelöscht : C:\Program Files (x86)\Claro LTD Ordner Gelöscht : C:\Program Files (x86)\ConduitEngine Ordner Gelöscht : C:\Program Files (x86)\Crawler Ordner Gelöscht : C:\Program Files (x86)\Delta Ordner Gelöscht : C:\Program Files (x86)\FindLyrics Ordner Gelöscht : C:\Program Files (x86)\GadgetBox Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar Ordner Gelöscht : C:\Program Files (x86)\iMesh Applications Ordner Gelöscht : C:\Program Files (x86)\Inbox Toolbar Ordner Gelöscht : C:\Program Files (x86)\NCH Software Ordner Gelöscht : C:\Program Files (x86)\registry mechanic Ordner Gelöscht : C:\Program Files (x86)\simplitec Ordner Gelöscht : C:\Program Files (x86)\SiteRanker Ordner Gelöscht : C:\Program Files (x86)\Smartdl Ordner Gelöscht : C:\Program Files (x86)\Softonic Ordner Gelöscht : C:\Program Files (x86)\SoftwareUpdater Ordner Gelöscht : C:\Program Files (x86)\SweetIM Ordner Gelöscht : C:\Program Files (x86)\tuguu sl Ordner Gelöscht : C:\Program Files (x86)\Yontoo Layers Ordner Gelöscht : C:\Program Files (x86)\NCH_EN Ordner Gelöscht : C:\Windows\SysWOW64\AI_RecycleBin Ordner Gelöscht : C:\Program Files\DomaIQ Uninstaller Ordner Gelöscht : C:\Program Files\Windows Sidebar\Shared Gadgets\gadgetbox.gadget Ordner Gelöscht : C:\Users\Dustin\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Dustin\AppData\Local\OpenCandy Ordner Gelöscht : C:\Users\Dustin\AppData\Local\PackageAware Ordner Gelöscht : C:\Users\Dustin\AppData\Local\Temp\BabylonToolbar Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\BabylonToolbar Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\ConduitEngine Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\facemoods.com Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\imeshbandmltbpi Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\Inbox Toolbar Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\IncrediMail_MediaBar_2 Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\mediabarim Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\RebateInformer Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\SiteRanker Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\SweetIM Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\Toolbar4 Ordner Gelöscht : C:\Users\Dustin\AppData\LocalLow\NCH_EN Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\Media Finder Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\NCH Software Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\registry mechanic Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\uniblue Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\yourfiledownloader Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\BabylonToolbar Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\ConduitEngine Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\facemoods.com Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\imeshbandmltbpi Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\IncrediMail_MediaBar_2 Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\mediabarim Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\SweetIM Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\Toolbar4 Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\Bcool Ordner Gelöscht : C:\Users\Uwe\AppData\LocalLow\NCH_EN Ordner Gelöscht : C:\Users\Uwe\AppData\Roaming\Iminent Ordner Gelöscht : C:\Users\Uwe\AppData\Roaming\simplitec Ordner Gelöscht : C:\Users\Dustin2\AppData\Local\DownloadGuide Ordner Gelöscht : C:\Users\Dustin2\AppData\Local\PackageAware Ordner Gelöscht : C:\Users\Dustin2\AppData\Local\Software_Updater Ordner Gelöscht : C:\Users\Dustin2\AppData\Local\SoftwareUpdater Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\BabylonToolbar Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\Claro LTD Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\ConduitEngine Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\Delta Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\facemoods.com Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\imeshbandmltbpi Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\mediabarim Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\Softonic Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\SweetIM Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\Toolbar4 Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\Bcool Ordner Gelöscht : C:\Users\Dustin2\AppData\LocalLow\NCH_EN Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\BabSolution Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\BrowserCompanion Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\Claro LTD Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\NCH Software Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\simplitec Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\Softonic Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\Mozilla\Firefox\Profiles\qoq6pkmw.default\ConduitCommon Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\Mozilla\Firefox\Profiles\qoq6pkmw.default\CT2801948 Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\Mozilla\Firefox\Profiles\qoq6pkmw.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C} Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\Mozilla\Firefox\Profiles\qoq6pkmw.default\Extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF} Ordner Gelöscht : C:\Users\Dustin\AppData\Roaming\Mozilla\Firefox\Profiles\qoq6pkmw.default\Extensions\{37483b40-c254-4a72-bda4-22ee90182c1e} Ordner Gelöscht : C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\k01fu59j.default\Extensions\CartonAddon@ext.com Ordner Gelöscht : C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\k01fu59j.default\Extensions\gizmodock@gizmodock.com Ordner Gelöscht : C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\k01fu59j.default\Extensions\jid1-RYwhP9dQdGfXkQ@jetpack Ordner Gelöscht : C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\k01fu59j.default\Extensions\pagealicious@pagealicious.com Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\Extensions\grepo@extension Ordner Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\Extensions\Pagealicious Ordner Gelöscht : C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\adpkifcfcacgmnggcbpbjbkdijciiigm Ordner Gelöscht : C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif Datei Gelöscht : C:\END Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\BabMaint.exe Datei Gelöscht : C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\k01fu59j.default\bprotector_extensions.sqlite Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\bprotector_extensions.sqlite Datei Gelöscht : C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\k01fu59j.default\bprotector_prefs.js Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\bprotector_prefs.js Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\Askcom.xml Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\BrowserProtect.xml Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\claro.xml Datei Gelöscht : C:\Users\Dustin\AppData\Roaming\Mozilla\Firefox\Profiles\qoq6pkmw.default\searchplugins\Conduit.xml Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\delta.xml Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\GadgetBox.xml Datei Gelöscht : C:\Users\Dustin\AppData\Roaming\Mozilla\Firefox\Profiles\qoq6pkmw.default\searchplugins\search.xml Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\softonic.xml Datei Gelöscht : C:\Users\Dustin\AppData\Roaming\Mozilla\Firefox\Profiles\qoq6pkmw.default\searchplugins\SweetIm.xml Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\searchplugins\SweetIm.xml Datei Gelöscht : C:\Users\Dustin\AppData\Roaming\Mozilla\Firefox\Profiles\qoq6pkmw.default\user.js Datei Gelöscht : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\user.js Datei Gelöscht : C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage Datei Gelöscht : C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal Datei Gelöscht : C:\Windows\System32\Tasks\Dealply Datei Gelöscht : C:\Windows\System32\Tasks\DealPlyUpdate Datei Gelöscht : C:\Windows\System32\Tasks\NCH Software Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater Ui Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater Datei Gelöscht : C:\Windows\System32\Tasks\Your File Updater ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\elchiiiejkobdbblfejjkbphbddgmljf Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jmhhdaimhfblnamlcdijbaakkifakade Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\nohfdhapjjlndfgjnmdlcabloeembdkj Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bckkkohhmphlbegljigcgalkbkjjlnag Schlüssel Gelöscht : HKCU\Software\Classes\pokki Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\iMesh.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Launcher.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\NCTAudioCompress3.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\NCTAudioFile3.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\NCTAudioFileWMA3.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\NCTAudioFormatSettings3.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.claroappCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.claroappCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.clarodskBnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.clarodskBnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.claroHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\claro.claroHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.claroESrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.claroESrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iMesh.AudioCD Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iMesh.Device Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iMesh.file Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\imweb.imwebcontrol Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\nctaudiocdwriter2.audiocdwriter2 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\nctaudiocdwriter2.audiocdwriter2.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sim-packages Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Softonic.SoftonicHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Softonic.SoftonicHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\YourFileUpdater_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\YourFileUpdater_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater Schlüssel Gelöscht : HKCU\Software\5a55dddfe538e941 Schlüssel Gelöscht : HKLM\SOFTWARE\5a55dddfe538e941 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SMTTB2009.IEToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SMTTB2009.IEToolbar.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SMTTB2009.SMTTB2009 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SMTTB2009.SMTTB2009.3 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.SMTTB2009 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.SMTTB2009.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2571160 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2724386 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2801948 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3024266 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_gta-san-andreas_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_gta-san-andreas_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_camstudio_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_camstudio_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_fraps[1]_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_fraps[1]_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_hypercam_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_hypercam_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_minecraft-skinedit_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_minecraft-skinedit_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_synthesia_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_synthesia_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_zulu-dj_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_zulu-dj_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5E50AE1D-BC76-418B-94C4-EFEAC0CEF80C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{969D2C61-9B16-407C-86B7-397BF4579BE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B15F118E-AF21-45E8-A809-29FDD7362565} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CCC3E766-7BA9-4629-AC1A-7F4B7F362E65} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{000F18F2-09EB-4A59-82B2-5AE4184C39C3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{01AD9322-02FF-4F4F-AC52-92FDA5AE65F0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{05340575-7D2A-4266-9A84-7EEBDC476884} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2656B92B-0207-4AFB-BEBF-F5FD231ECD39} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{28387537-E3F9-4ED7-860C-11E69AF4A8A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{59570C1F-B692-48C9-91B4-7809E6945287} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5EB0259D-AB79-4AE6-A6E6-24FFE21C3DA4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{63A0F7FA-2C95-4D7E-AF25-EFCC303D20A1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6559E502-6EE1-46B8-A83C-F3A45BDA23EE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{97C47A30-3CFB-474B-94E3-6019A7EE0610} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9E131A93-EED7-4BEB-B015-A0ADB30B5646} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A3E2F089-DDBB-4CBF-B06C-5D44DA316ED3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A5679AB0-C59E-49E7-83C4-5289F844A6E0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C63CA8A4-AB4E-49E5-A6C0-33FC86D80205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C6A7847E-8931-4A9A-B4EF-72A91E3CCF4D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA0167C2-6295-41B8-9BDA-704B2F5E4CD9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD0F1D24-E250-4E93-966C-65615720AEFB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E87806B5-E908-45FD-AF5E-957D83E58E68} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EC1277BB-1C71-4C0D-BA6D-BFEA16E773A6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE4FC43F-84CE-4E20-88C2-2188525B47FB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F398D871-ED00-42A8-BEAA-0209E9E59FCC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EA52C317-3C1A-1D42-B38B-9C2C172DFBEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{23886E96-A498-4F6A-9370-E43D65514479} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{37483B40-C254-4A72-BDA4-22EE90182C1E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{125B7A09-B405-46FB-95FB-96CF6B72992D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0BBF19A5-BE50-4E06-A340-6777A505E490} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{16466D47-74A8-4928-B8B2-07CD79ABFC9F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{26D5CC0A-7A46-4D86-AF45-2EFA320B0C54} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2D13AC8F-037E-40C5-ADA6-231BA74EA2F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{322EDCF5-9E7D-4021-8C67-F3FFE4961A38} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3E254398-828F-4D51-A39E-3F6B6D96A12C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{442DAF0C-7EAD-48D9-ABEA-E0036470D6D5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{58EB187D-24F8-4423-BD6C-655CE4C416BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5E8CD073-21DF-4117-9BBD-D03C45D36CAE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6BEB066C-A791-4A21-B934-7783533FE888} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{869E753F-BD0D-4832-8131-94FEEE058AE3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A07612DF-B1DD-484F-A1C3-36CA4CE919D2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A36BCB13-778D-4A40-99C1-D686086D268F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A76F97B2-2C56-456A-A29E-72741595C2E8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B19D9D96-E59C-4936-B283-8A831CDB3A53} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC8AAABA-3F8B-4866-8B3A-D9368133A478} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E15519AE-99BE-42DD-BE60-FFC3C183F443} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11D9E165-B8C1-4734-A56C-BC4FCACA966B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{969D2C61-9B16-407C-86B7-397BF4579BE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A903AC15-686E-4D67-A355-86FCBE9F60DA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B15F118E-AF21-45E8-A809-29FDD7362565} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CCA8F2AB-BE4E-41F0-A289-4D960CEA58EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CCC3E766-7BA9-4629-AC1A-7F4B7F362E65} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000F18F2-09EB-4A59-82B2-5AE4184C39C3} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-E3F9-4ED7-860C-11E69AF4A8A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49D6-A4D5-2E8D7341384E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E87806B5-E908-45FD-AF5E-957D83E58E68} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA52C317-3C1A-1D42-B38B-9C2C172DFBEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{37483B40-C254-4A72-BDA4-22EE90182C1E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000F18F2-09EB-4A59-82B2-5AE4184C39C3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-E3F9-4ED7-860C-11E69AF4A8A0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49D6-A4D5-2E8D7341384E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E131A93-EED7-4BEB-B015-A0ADB30B5646} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA52C317-3C1A-1D42-B38B-9C2C172DFBEE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23886E96-A498-4F6A-9370-E43D65514479} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{37483B40-C254-4A72-BDA4-22EE90182C1E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000F18F2-09EB-4A59-82B2-5AE4184C39C3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-E3F9-4ED7-860C-11E69AF4A8A0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EA52C317-3C1A-1D42-B38B-9C2C172DFBEE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23886E96-A498-4F6A-9370-E43D65514479} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{37483B40-C254-4A72-BDA4-22EE90182C1E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{125B7A09-B405-46FB-95FB-96CF6B72992D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-E3F9-4ED7-860C-11E69AF4A8A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60295942-9E5F-4EE8-B785-3A655904D24F} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9CF034EA-7B46-48D3-8895-8A14B32AE445} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{70326BEC-4CA7-42BF-9C4B-C54F7029049B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3BF2D6E6-9A43-4AEA-9231-5D9BB4755267} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AC0E1A53-3617-4ECB-9BCA-68CEB4AE3D29} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA74FE59-BC4C-4172-9AC4-73315F71CFFE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA74FE59-BC4C-4172-9AC4-73315F71CFFE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{338B4DFE-2E2C-4338-9E41-E176D497299E}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB30B5646}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{37483B40-C254-4A72-BDA4-22EE90182C1E}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{338B4DFE-2E2C-4338-9E41-E176D497299E}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{37483B40-C254-4A72-BDA4-22EE90182C1E}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{37483B40-C254-4A72-BDA4-22EE90182C1E}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{2C353E32-B8AC-4B82-B988-4C2D3394388A} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0BBF19A5-BE50-4E06-A340-6777A505E490} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{16466D47-74A8-4928-B8B2-07CD79ABFC9F} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{26D5CC0A-7A46-4D86-AF45-2EFA320B0C54} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2D13AC8F-037E-40C5-ADA6-231BA74EA2F4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{322EDCF5-9E7D-4021-8C67-F3FFE4961A38} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3E254398-828F-4D51-A39E-3F6B6D96A12C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{442DAF0C-7EAD-48D9-ABEA-E0036470D6D5} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{58EB187D-24F8-4423-BD6C-655CE4C416BD} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5E8CD073-21DF-4117-9BBD-D03C45D36CAE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6BEB066C-A791-4A21-B934-7783533FE888} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{869E753F-BD0D-4832-8131-94FEEE058AE3} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A07612DF-B1DD-484F-A1C3-36CA4CE919D2} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A36BCB13-778D-4A40-99C1-D686086D268F} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A76F97B2-2C56-456A-A29E-72741595C2E8} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B19D9D96-E59C-4936-B283-8A831CDB3A53} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC8AAABA-3F8B-4866-8B3A-D9368133A478} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E15519AE-99BE-42DD-BE60-FFC3C183F443} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49D6-A4D5-2E8D7341384E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\Blabbers Schlüssel Gelöscht : HKCU\Software\Blabbers Schlüssel Gelöscht : HKCU\Software\caphyon Schlüssel Gelöscht : HKCU\Software\Claro LTD Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\DealPly Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\filescout Schlüssel Gelöscht : HKCU\Software\NCH Software Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\SProtector Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\findlyrics Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\mediabarim Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\NCH_EN Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\caphyon Schlüssel Gelöscht : HKLM\Software\Claro LTD Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\conduitEngine Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Delta Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKLM\Software\Imesh Schlüssel Gelöscht : HKLM\Software\iMeshMediabarTb Schlüssel Gelöscht : HKLM\Software\ImInstaller Schlüssel Gelöscht : HKLM\Software\Minibar Schlüssel Gelöscht : HKLM\Software\NCH Software Schlüssel Gelöscht : HKLM\Software\simplitec Schlüssel Gelöscht : HKLM\Software\Softonic Schlüssel Gelöscht : HKLM\Software\SProtector Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKLM\Software\Uniblue Schlüssel Gelöscht : HKLM\Software\YourFileDownloader Schlüssel Gelöscht : HKLM\Software\NCH_EN Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{20E7BC40-33F6-4A81-9D52-B58349326206} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A1194237-547A-461d-BD44-B97B1574A7DA} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\claro Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DomaIQ Uninstaller Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Imesh Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SProtector Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NCH_EN Toolbar Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DomaIQ Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\1A594BF8F3A4D1C4DB72F3A32B6E7636 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16518 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] -\\ Mozilla Firefox v22.0 (de) [ Datei : C:\Users\Dustin\AppData\Roaming\Mozilla\Firefox\Profiles\qoq6pkmw.default\prefs.js ] Zeile gelöscht : user_pref("CT2801948..clientLogIsEnabled", false); Zeile gelöscht : user_pref("CT2801948..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); Zeile gelöscht : user_pref("CT2801948..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); Zeile gelöscht : user_pref("CT2801948.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Zeile gelöscht : user_pref("CT2801948.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Zeile gelöscht : user_pref("CT2801948.AppTrackingLastCheckTime", "Wed Jul 11 2012 10:55:12 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129799503686523541", true); Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129815072111847605", true); Zeile gelöscht : user_pref("CT2801948.CTID", "CT2801948"); Zeile gelöscht : user_pref("CT2801948.CurrentServerDate", "14-7-2012"); Zeile gelöscht : user_pref("CT2801948.DSChangedManually", false); Zeile gelöscht : user_pref("CT2801948.DSInstall", true); Zeile gelöscht : user_pref("CT2801948.DialogsAlignMode", "LTR"); Zeile gelöscht : user_pref("CT2801948.DialogsGetterLastCheckTime", "Sat Jul 14 2012 19:33:17 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.DownloadReferralCookieData", ""); Zeile gelöscht : user_pref("CT2801948.EMailNotifierPollDate", "Sat Jul 14 2012 19:33:16 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.FirstServerDate", "4-2-2012"); Zeile gelöscht : user_pref("CT2801948.FirstTime", true); Zeile gelöscht : user_pref("CT2801948.FirstTimeFF3", true); Zeile gelöscht : user_pref("CT2801948.FixPageNotFoundErrors", true); Zeile gelöscht : user_pref("CT2801948.GroupingServerCheckInterval", 1440); Zeile gelöscht : user_pref("CT2801948.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Zeile gelöscht : user_pref("CT2801948.HPInstall", true); Zeile gelöscht : user_pref("CT2801948.HasUserGlobalKeys", true); Zeile gelöscht : user_pref("CT2801948.HomePageProtectorEnabled", false); Zeile gelöscht : user_pref("CT2801948.HomepageBeforeUnload", "hxxp://search.imesh.com/"); Zeile gelöscht : user_pref("CT2801948.Initialize", true); Zeile gelöscht : user_pref("CT2801948.InitializeCommonPrefs", true); Zeile gelöscht : user_pref("CT2801948.InstallationAndCookieDataSentCount", 3); Zeile gelöscht : user_pref("CT2801948.InstallationId", "ConduitNSISIntegration"); Zeile gelöscht : user_pref("CT2801948.InstallationType", "ConduitXPEIntegration"); Zeile gelöscht : user_pref("CT2801948.InstalledDate", "Sat Feb 04 2012 19:36:47 GMT+0100"); Zeile gelöscht : user_pref("CT2801948.InvalidateCache", false); Zeile gelöscht : user_pref("CT2801948.IsAlertDBUpdated", true); Zeile gelöscht : user_pref("CT2801948.IsGrouping", false); Zeile gelöscht : user_pref("CT2801948.IsInitSetupIni", true); Zeile gelöscht : user_pref("CT2801948.IsMulticommunity", false); Zeile gelöscht : user_pref("CT2801948.IsOpenThankYouPage", false); Zeile gelöscht : user_pref("CT2801948.IsOpenUninstallPage", true); Zeile gelöscht : user_pref("CT2801948.IsProtectorsInit", true); Zeile gelöscht : user_pref("CT2801948.LanguagePackLastCheckTime", "Sat Jul 14 2012 19:33:17 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.LanguagePackReloadIntervalMM", 1440); Zeile gelöscht : user_pref("CT2801948.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx"); Zeile gelöscht : user_pref("CT2801948.LastLogin_3.10.0.1", "Thu Apr 19 2012 20:34:57 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.LastLogin_3.12.0.7", "Fri Jul 06 2012 23:28:20 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.LastLogin_3.13.0.6", "Sat Jul 14 2012 19:33:17 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.LastLogin_3.9.0.3", "Sun Mar 11 2012 09:39:23 GMT+0100"); Zeile gelöscht : user_pref("CT2801948.LatestVersion", "3.13.0.6"); Zeile gelöscht : user_pref("CT2801948.Locale", "en-us"); Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipHeight", "83"); Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipWidth", "295"); Zeile gelöscht : user_pref("CT2801948.MyStuffEnabledAtInstallation", true); Zeile gelöscht : user_pref("CT2801948.OriginalFirstVersion", "3.9.0.3"); Zeile gelöscht : user_pref("CT2801948.RadioIsPodcast", false); Zeile gelöscht : user_pref("CT2801948.RadioLastCheckTime", "Sat Jul 14 2012 19:33:35 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.RadioLastUpdateIPServer", "3"); Zeile gelöscht : user_pref("CT2801948.RadioLastUpdateServer", "129307496595170000"); Zeile gelöscht : user_pref("CT2801948.RadioMediaID", "21435220"); Zeile gelöscht : user_pref("CT2801948.RadioMediaType", "Media Player"); Zeile gelöscht : user_pref("CT2801948.RadioMenuSelectedID", "EBRadioMenu_CT280194821435220"); Zeile gelöscht : user_pref("CT2801948.RadioShrinkedFromSetup", false); Zeile gelöscht : user_pref("CT2801948.RadioStationName", "Virgin%20Radio%20Classic%20Rock"); Zeile gelöscht : user_pref("CT2801948.RadioStationURL", "hxxp://www.smgradio.com/core/audio/wmp/live.asx?service=vcbb"); Zeile gelöscht : user_pref("CT2801948.SavedHomepage", "hxxp://search.imesh.com/"); Zeile gelöscht : user_pref("CT2801948.SearchCaption", "NCH EN Customized Web Search"); Zeile gelöscht : user_pref("CT2801948.SearchEngineBeforeUnload", "foxsearch"); Zeile gelöscht : user_pref("CT2801948.SearchFromAddressBarIsInit", true); Zeile gelöscht : user_pref("CT2801948.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801948&q="); Zeile gelöscht : user_pref("CT2801948.SearchInNewTabEnabled", true); Zeile gelöscht : user_pref("CT2801948.SearchInNewTabIntervalMM", 1440); Zeile gelöscht : user_pref("CT2801948.SearchInNewTabLastCheckTime", "Sat Jul 14 2012 19:33:16 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2801948.SearchProtectorEnabled", true); Zeile gelöscht : user_pref("CT2801948.SearchProtectorToolbarDisabled", false); Zeile gelöscht : user_pref("CT2801948.SendProtectorDataViaLogin", true); Zeile gelöscht : user_pref("CT2801948.ServiceMapLastCheckTime", "Sat Jul 14 2012 19:33:16 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.SettingsLastCheckTime", "Sat Jul 14 2012 19:33:16 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.SettingsLastUpdate", "1340118058"); Zeile gelöscht : user_pref("CT2801948.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13"); Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsInterval", 504); Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsLastCheck", "Fri Jul 06 2012 23:28:16 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsLastUpdate", "1331805997"); Zeile gelöscht : user_pref("CT2801948.ToolbarShrinkedFromSetup", false); Zeile gelöscht : user_pref("CT2801948.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2801948"); Zeile gelöscht : user_pref("CT2801948.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...] Zeile gelöscht : user_pref("CT2801948.UserID", "UN60960203976267773"); Zeile gelöscht : user_pref("CT2801948.WeatherNetwork", ""); Zeile gelöscht : user_pref("CT2801948.WeatherPollDate", "Sat Jul 14 2012 19:33:36 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.WeatherUnit", "C"); Zeile gelöscht : user_pref("CT2801948.alertChannelId", "1194029"); Zeile gelöscht : user_pref("CT2801948.autoDisableScopes", -1); Zeile gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.isenabled", "59"); Zeile gelöscht : user_pref("CT2801948.backendstorage.twitter_v1.8.0_twitter_app_open_t_f", "66616C7365"); Zeile gelöscht : user_pref("CT2801948.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...] Zeile gelöscht : user_pref("CT2801948.globalFirstTimeInfoLastCheckTime", "Fri Jul 06 2012 23:28:22 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.homepageProtectorEnableByLogin", true); Zeile gelöscht : user_pref("CT2801948.initDone", true); Zeile gelöscht : user_pref("CT2801948.isAppTrackingManagerOn", true); Zeile gelöscht : user_pref("CT2801948.isFirstRadioInstallation", false); Zeile gelöscht : user_pref("CT2801948.myStuffEnabled", true); Zeile gelöscht : user_pref("CT2801948.myStuffPublihserMinWidth", 400); Zeile gelöscht : user_pref("CT2801948.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID"); Zeile gelöscht : user_pref("CT2801948.myStuffServiceIntervalMM", 1440); Zeile gelöscht : user_pref("CT2801948.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT"); Zeile gelöscht : user_pref("CT2801948.oldAppsList", "129306881620344305,129306881621438061,111,129306881624250628,129306881624563129,129822615048778284,129797778032571509,129797781958509142,129343840936544328,12981239[...] Zeile gelöscht : user_pref("CT2801948.revertSettingsEnabled", true); Zeile gelöscht : user_pref("CT2801948.searchProtectorDialogDelayInSec", 10); Zeile gelöscht : user_pref("CT2801948.searchProtectorEnableByLogin", true); Zeile gelöscht : user_pref("CT2801948.testingCtid", ""); Zeile gelöscht : user_pref("CT2801948.toolbarAppMetaDataLastCheckTime", "Sat Jul 14 2012 19:33:17 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.toolbarContextMenuLastCheckTime", "Fri Jul 06 2012 23:28:22 GMT+0200"); Zeile gelöscht : user_pref("CT2801948.usagesFlag", 2); Zeile gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13"); Zeile gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "NCH EN Customized Web Search"); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"d1390baef54e0b859b69d9f20d8a97d52\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1194029/1189706/DE", "\"0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2801948", "\"1337033611\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en-us", "wNaokyQn90mMItP1sym06A=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en-us", "mfQ70fvlD2zuBxSBj8rQqA=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en-us", "bM8wQLfFAEKgVLVF/G5zig=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en-us", "FqddrIU7eyJgaaLyHDeVMQ=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10.0.1", "\"4ead38b3e6bcd1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.0.7", "\"0d648794549cd1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13.0.6", "\"0d648794549cd1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.0.3", "\"801a319dd78ccc1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2801948", "\"5a3bfb736bf65ca0cca630a3f0917948\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/idel.gif", "\"802b1fef4e19c81:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/minimize.gif", "\"802b1fef4e19c81:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/play.gif", "\"802b1fef4e19c81:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/stop.gif", "\"802b1fef4e19c81:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/vol.gif", "\"802b1fef4e19c81:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"073e33a707e0305bf15c11c5bbb33921\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"4be6dcf5c20c0cd98a0ae8a1b386d47e\""); Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Dustin\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\qoq6pkmw.default\\conduitCommon\\modules\\3.13.0.6"); Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.13.0.6"); Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2801948"); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2801948"); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2801948"); Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "9d056920-36a1-4ae4-b6b9-f9727348475d"); Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2801948"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Jul 14 2012 19:33:37 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440); Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Jul 14 2012 19:33:44 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Jul 14 2012 19:33:36 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "22c3e992-07dc-4935-8ea0-551ef74d319b"); Zeile gelöscht : user_pref("CommunityToolbar.originalHomepage", "hxxp://search.imesh.com/"); Zeile gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "foxsearch"); Zeile gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com"); Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=111789&babsrc=NT_ss&mntrId=1c36a45000000000000000262d6247c4"); Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "NCH EN Customized Web Search"); Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801948&SearchSource=3&q={searchTerms}"); Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.imesh.com/"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.babExt", ""); Zeile gelöscht : user_pref("extensions.BabylonToolbar.babTrack", "affID=101067"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", 2); Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltSrch", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.hmpg", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "1c36a45000000000000000262d6247c4"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15371"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastDP", 2); Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1716:59:28"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "9.0"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTab", true); Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.noFFXTlbr", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.propectorlck", 66758202); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.ptch_0717", true); Zeile gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.srcExt", "ss"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1716:59:28"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111789"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "1c36a45000000000000000262d6247c4"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "1c36a45000000000000000262d6247c4"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15535"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=111789&babsrc=NT_ss&mntrId=1c36a45000000000000000262d6247c4"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:32:53"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); Zeile gelöscht : user_pref("extensions.facemoods.aflt", "_#gear"); Zeile gelöscht : user_pref("extensions.facemoods.firstRun", false); Zeile gelöscht : user_pref("extensions.facemoods.lastActv", "27"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801948&q="); Zeile gelöscht : user_pref("somoto.dnscatch", "hxxp://www.bigseekpro.com/search/toolbar/hypercam/{6BBE92E2-2352-4267-BDB2-7E95330C0B0B}?q="); Zeile gelöscht : user_pref("somoto.homepage", "hxxp://www.bigseekpro.com/hypercam/{6BBE92E2-2352-4267-BDB2-7E95330C0B0B}"); Zeile gelöscht : user_pref("somoto.old_dnscatch", "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="); Zeile gelöscht : user_pref("somoto.old_homepage", "hxxp://search.imesh.com/"); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", ""); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://search.imesh.com/"); Zeile gelöscht : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=2.1002"); [ Datei : C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\k01fu59j.default\prefs.js ] Zeile gelöscht : user_pref("aol_toolbar.default.homepage.check", false); Zeile gelöscht : user_pref("aol_toolbar.default.search.check", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", ""); Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", ""); Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", ""); Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", ""); Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", ""); [ Datei : C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\prefs.js ] Zeile gelöscht : user_pref("aol_toolbar.default.homepage.check", false); Zeile gelöscht : user_pref("aol_toolbar.default.search.check", false); Zeile gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Zeile gelöscht : user_pref("extensions.501d52dacfa16.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.location.hostname)>-1) return;}c[...] Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.claro-search.com/?affID=120133&babsrc=NT_ss&mntrId=1c36a45000000000000000262d6247c4"); Zeile gelöscht : user_pref("extensions.Softonic.admin", false); Zeile gelöscht : user_pref("extensions.Softonic.aflt", "OC"); Zeile gelöscht : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}"); Zeile gelöscht : user_pref("extensions.Softonic.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.Softonic.dfltLng", "de"); Zeile gelöscht : user_pref("extensions.Softonic.dfltSrch", true); Zeile gelöscht : user_pref("extensions.Softonic.dnsErr", true); Zeile gelöscht : user_pref("extensions.Softonic.excTlbr", false); Zeile gelöscht : user_pref("extensions.Softonic.ffxUnstlRst", false); Zeile gelöscht : user_pref("extensions.Softonic.hmpg", true); Zeile gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=1c36a45000000000000000262d6247c4"); Zeile gelöscht : user_pref("extensions.Softonic.id", "1c36a45000000000000000262d6247c4"); Zeile gelöscht : user_pref("extensions.Softonic.instlDay", "16019"); Zeile gelöscht : user_pref("extensions.Softonic.instlRef", "MOY00621"); Zeile gelöscht : user_pref("extensions.Softonic.newTab", true); Zeile gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=1c36a45000000000000000262d6247c4"); Zeile gelöscht : user_pref("extensions.Softonic.prdct", "Softonic"); Zeile gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic"); Zeile gelöscht : user_pref("extensions.Softonic.rvrt", "false"); Zeile gelöscht : user_pref("extensions.Softonic.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)"); Zeile gelöscht : user_pref("extensions.Softonic.tlbrId", "opencandy2013"); Zeile gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=1c36a45000000000000000262d6247c4&q="); Zeile gelöscht : user_pref("extensions.Softonic.vrsn", "1.8.21.14"); Zeile gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1413:08:32"); Zeile gelöscht : user_pref("extensions.Softonic.vrsni", "1.8.21.14"); Zeile gelöscht : user_pref("extensions.delta.admin", false); Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en"); Zeile gelöscht : user_pref("extensions.delta.excTlbr", false); Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Zeile gelöscht : user_pref("extensions.delta.id", "1c36a45000000000000000262d6247c4"); Zeile gelöscht : user_pref("extensions.delta.instlDay", "15822"); Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.delta.newTab", false); Zeile gelöscht : user_pref("extensions.delta.prdct", "delta"); Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Zeile gelöscht : user_pref("extensions.delta.rvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.16.16"); Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.16.1622:57:10"); Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.16.16"); Zeile gelöscht : user_pref("extensions.wajam.affiliate_id", "6447"); Zeile gelöscht : user_pref("extensions.wajam.firstrun", "false"); Zeile gelöscht : user_pref("extensions.wajam.log_send_info", "false"); Zeile gelöscht : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21086\",\"supported_sites\":{\"google\":{\"patterns\":[\"^hxxp\\\\:\\/\\/www\\\\.google\\\\..{2,3}(|\\\\\\/ig|\\\\\\/firefox)\",\"[...] Zeile gelöscht : user_pref("extensions.wajam.no_trace", "false"); Zeile gelöscht : user_pref("extensions.wajam.server_current_mapping_version", "0.21086"); Zeile gelöscht : user_pref("extensions.wajam.trace_log", "1367247943172 - processInstallationUpgrade - version set to : 1.26\n1367247943173 - processBrowserLoad - Bad mappingListJsonString: null\n1367247943725 - onFla[...] Zeile gelöscht : user_pref("extensions.wajam.unique_id", "134F7C8F34551E20DE2B77E61D9D5523"); Zeile gelöscht : user_pref("extensions.wajam.user_current_mapping_version", "0"); Zeile gelöscht : user_pref("extensions.wajam.version", "1.26"); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.gboxapp.com/?q="); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "GadgetBox"); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://search.imesh.com/"); Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", ""); Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", ""); Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", ""); Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", ""); Zeile gelöscht : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000&st=18&barid={D8541AE7-1841-4AE6-94E0-84CAEB152B43}"); -\\ Google Chrome v [ Datei : C:\Users\Dustin\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : icon_url Gelöscht : search_url Gelöscht : keyword [ Datei : C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [96615 octets] - [06/03/2014 17:04:07] AdwCleaner[S0].txt - [93094 octets] - [06/03/2014 17:07:22] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [93155 octets] ########## [/CODE] Ehm zu diesem Junkware Tool: Ich weiß nicht wie ich mein AntiVirusProgramm deaktivieren kann Ich habe McAfee Internet Security Suite. Kannst du mir vllt helfen?`Werde aus den ganzen Online-Anleitungen nicht schlau :c |
07.03.2014, 14:27 | #10 |
/// the machine /// TB-Ausbilder | PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Rechtsklick auf McAfee, Programm öffnen, Echtzeitschutz, dort kannste den abstellen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.03.2014, 19:04 | #11 |
| PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Also wir haben kein Abo von dem Programm und deshalb kann ich keine Einstellungen machen. Also müsste der ja auch nicht scannen oder? Dann müsste doch alles so oder so gehen? |
08.03.2014, 17:07 | #12 |
/// the machine /// TB-Ausbilder | PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Try it.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
09.03.2014, 17:50 | #13 |
| PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Nach mehrmaligen Abstürzen wegen Überhitzung (Kleiner Bruder hat gespielt) hat JRT endlich den Suchlauf durchgekriegt. Hier der Log JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Windows 7 Home Premium x64 Ran by Dustin2 on 09.03.2014 at 16:51:50,26 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Conduit_AppsAutoUpdateHelper_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Conduit_AppsAutoUpdateHelper_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Conduit_AppsToolbarHelper1_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Conduit_AppsToolbarHelper1_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Conduit_AppsToolbarHelper_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Conduit_AppsToolbarHelper_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Conduit_Apps_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Conduit_Apps_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\YontooSetup-DropDownDeals-SilentInstaller-1C28_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\YontooSetup-DropDownDeals-SilentInstaller-1C28_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\FindLyrics_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\FindLyrics_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Conduit_AppsAutoUpdateHelper_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Conduit_AppsAutoUpdateHelper_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Conduit_AppsToolbarHelper1_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Conduit_AppsToolbarHelper1_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Conduit_AppsToolbarHelper_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Conduit_AppsToolbarHelper_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Conduit_Apps_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Conduit_Apps_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\YontooSetup-DropDownDeals-SilentInstaller-1C28_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\YontooSetup-DropDownDeals-SilentInstaller-1C28_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\FindLyrics_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\FindLyrics_RASMANCS Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{48B8E5C9-2A3A-4B04-8111-F0BF67C79F7C} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{6083154B-A162-4D40-8EDE-91B7168804DD} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{BF07C844-98E3-4715-B50B-2D05F22876F7} ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [File] C:\user.js Emptied folder: C:\Users\Dustin2\AppData\Roaming\mozilla\firefox\profiles\mjq9hrep.default\minidumps [13 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 09.03.2014 at 17:30:22,77 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Also ich glaube es ist richtig das die Addition.txt fehlt weils das 2. mal ist. Jedenfalls hier die FRST.txt FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-03-2014 01 Ran by Dustin2 (administrator) on DUSTINS-PC on 09-03-2014 17:46:53 Running from C:\Users\Dustin2\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AuthenTec, Inc.) C:\Program Files (x86)\Fingerprint Sensor\AtService.exe (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (Egis Technology Inc.) c:\Program Files (x86)\Acer Bio Protection\CompPtcVUI.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (LSI Corporation) C:\Program Files\LSI SoftModem\agr64svc.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Apache Software Foundation) C:\xampp\apache\bin\httpd.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\BBSvc.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Egis Technology Inc.) c:\Program Files (x86)\Acer Bio Protection\BASVC.exe (McAfee, Inc.) C:\Windows\system32\mfevtps.exe (Egis Technology Inc.) C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe () c:\xampp\mysql\bin\mysqld.exe (Deutsche Telekom AG) C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (Apache Software Foundation) C:\xampp\apache\bin\httpd.exe (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe () C:\Program Files (x86)\pc essentials\updater.exe (Acer) C:\Program Files\Acer\Acer Updater\UpdaterService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe (Microsoft Corporation) C:\Windows\System32\alg.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Egis Technology Inc.) C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe () C:\Windows\PLFSetI.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (Akamai Technologies, Inc.) C:\Users\Dustin2\AppData\Local\Akamai\netsession_win.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidFind.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apntex.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (Egis Technology Inc.) C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (Akamai Technologies, Inc.) C:\Users\Dustin2\AppData\Local\Akamai\netsession_win.exe (Egis Technology Inc.) C:\Program Files (x86)\Acer Bio Protection\PdtWzd.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (CyberLink Corp.) C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (McAfee, Inc.) C:\Program Files\McAfee.com\Agent\mcagent.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (hxxp://tortoisesvn.net) C:\Program Files\TortoiseSVN\bin\TSVNCache.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Deutsche Telekom AG) C:\Program Files (x86)\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe (Deutsche Telekom AG) C:\Program Files (x86)\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe (Deutsche Telekom AG) C:\Program Files (x86)\T-Online\T-Online_Software_6\Basis-Software\Basis2\profilemgr.exe (fun communications GmbH, hxxp://www.fun.de) C:\Program Files (x86)\T-Online\T-Online_Software_6\Notifier\Notifier.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Program Files (x86)\Common Files\Marmiko Shared\MWLaMaS.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\SiteAdvisor\McChHost.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\SiteAdvisor\saUI.exe (Google Inc.) C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\SeaPort.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [IAAnotif] - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-05] (Intel Corporation) HKLM\...\Run: [mwlDaemon] - C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe [349480 2009-08-07] (Egis Technology Inc.) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8060960 2009-08-06] (Realtek Semiconductor) HKLM\...\Run: [Apoint] - C:\Program Files\Apoint2K\Apoint.exe [295936 2009-05-22] (Alps Electric Co., Ltd.) HKLM\...\Run: [PLFSetI] - C:\Windows\PLFSetI.exe [200704 2008-07-29] () HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [828960 2009-08-05] (Acer Incorporated) HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [261888 2009-08-21] (NewTech Infosystems, Inc.) HKLM-x32\...\Run: [EgisTecLiveUpdate] - C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe [199464 2009-08-04] (Egis Technology Inc.) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-07-02] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [VitaKeyPdtWzd] - c:\Program Files (x86)\Acer Bio Protection\PdtWzd.exe [3567104 2009-08-06] (Egis Technology Inc.) HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1194504 2009-08-27] (Dritek System Inc.) HKLM-x32\...\Run: [ArcadeDeluxeAgent] - C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe [419112 2009-10-06] (CyberLink Corp.) HKLM-x32\...\Run: [MDS_Menu] - C:\Program Files (x86)\Olympus\ib\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM-x32\...\Run: [mcui_exe] - C:\Program Files\McAfee.com\Agent\mcagent.exe [1675160 2012-03-21] (McAfee, Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Policies\Explorer: [NoControlPanel] 0 HKU\S-1-5-21-2972218083-3551369242-1309756512-1006\...\Run: [Google Update] - C:\Users\Dustin2\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-07-27] (Google Inc.) HKU\S-1-5-21-2972218083-3551369242-1309756512-1006\...\Run: [Akamai NetSession Interface] - C:\Users\Dustin2\AppData\Local\Akamai\netsession_win.exe [4489472 2013-06-05] (Akamai Technologies, Inc.) HKU\S-1-5-21-2972218083-3551369242-1309756512-1006\...\MountPoints2: {747fdd4b-bf5c-11e0-bd6f-00262d6247c4} - E:\LGAutoRun.exe AppInit_DLLs: c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll => c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll File Not Found Lsa: [Notification Packages] c:\Program Files (x86)\Acer Bio Protection\PwdFilterV64 Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Meine Dienste.lnk ShortcutTarget: Meine Dienste.lnk -> C:\Program Files\Telekom\Meine Dienste\StartMeineDienste.exe (Deutsche Telekom AG) Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Meine Dienste.lnk ShortcutTarget: Meine Dienste.lnk -> C:\Program Files\Telekom\Meine Dienste\StartMeineDienste.exe (Deutsche Telekom AG) Startup: C:\Users\Dustin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Meine Dienste.lnk ShortcutTarget: Meine Dienste.lnk -> C:\Program Files\Telekom\Meine Dienste\StartMeineDienste.exe (Deutsche Telekom AG) Startup: C:\Users\Dustin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Xfire.lnk ShortcutTarget: Xfire.lnk -> C:\Program Files (x86)\Xfire\Xfire.exe (No File) Startup: C:\Users\Dustin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NH () Startup: C:\Users\Uwe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Meine Dienste.lnk ShortcutTarget: Meine Dienste.lnk -> C:\Program Files\Telekom\Meine Dienste\StartMeineDienste.exe (Deutsche Telekom AG) Startup: C:\Users\Uwe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk ShortcutTarget: Netzmanager.lnk -> C:\Program Files\Netzmanager\netzmanager.exe (Deutsche Telekom AG) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_5738&r=27360410k616l03e8z1m5t4821b36o HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://ie.iehosting.de/t-online/willkommen URLSearchHook: HKLM-x32 - Default Value = {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} URLSearchHook: HKLM-x32 - GagetBox - {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} - C:\Program Files (x86)\GadgetBox\gadgetBoxTB.dll No File URLSearchHook: HKCU - GagetBox - {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} - C:\Program Files (x86)\GadgetBox\gadgetBoxTB.dll No File URLSearchHook: HKCU - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) URLSearchHook: HKCU - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) SearchScopes: HKLM-x32 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW SearchScopes: HKCU - ToolbarSearchProviderProgress {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} SearchScopes: HKCU - {07E4E221-A889-475B-BD66-105D1FF7AAD3} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=wiki-tab&tpc=internet&ptl=std&classification=wiki-tab_internet_std&q={searchTerms}&br=ie10-toi SearchScopes: HKCU - {2E6179AB-203B-4FF5-AC4E-86534ED8A805} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=internet-tab&tpc=internet&ptl=std&classification=internet-tab_internet_std&q={searchTerms}&br=ie10-toi SearchScopes: HKCU - {70E2AB1D-B10F-4174-BE89-034529C41867} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=interactivemesuche-21&index=blended&linkCode=ur2&camp=1638&creative=6742 SearchScopes: HKCU - {D358E806-39CE-494D-9FAE-BAF63676C306} URL = hxxp://de.search.yahoo.com/search?fr=mcafee&type=A011DE662&p={SearchTerms} SearchScopes: HKCU - ÛŸÆîZ§’2¹Þpv¨IÍá*X(Ž2s(ÛÎÀJºÔÓµ± vË°!×—(ä¼48иpatm6êo^Mp`Ëõ÷_i£w˜¾!„Áû†x¢8€ÙjÀÿþ*´Ñ;áa´[¦†8*º~RÙxœòÜ8'£-)x*ä* URL = BHO: grepo - {28A984B0-844D-48EC-AE42-6682BBB4FD33} - C:\Program Files (x86)\Grepo\grepo_x64.dll (grepo) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20120902183112.dll (McAfee, Inc.) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\amd64\BingExt.dll (Microsoft Corporation.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO-x32: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~2\mcafee\msk\mskapbho.dll No File BHO-x32: grepo - {28A984B0-844D-48EC-AE42-6682BBB4FD33} - C:\Program Files (x86)\Grepo\grepo.dll (grepo) BHO-x32: Gizmodock - {54868D10-E89D-42A1-96CE-CBD32796A6AB} - C:\Program Files (x86)\Gizmodock\Gizmodock.dll (TODO: <Company name>) BHO-x32: Pagealicious - {60C07B56-542E-4054-A503-4E9E08DF2F84} - C:\Program Files (x86)\Pagealicious\Pagealicious.dll (TODO: <Company name>) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20120902183114.dll (McAfee, Inc.) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\BingExt.dll (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\amd64\BingExt.dll (Microsoft Corporation.) Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Toolbar: HKLM-x32 - No Name - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No File Toolbar: HKLM-x32 - GagetBox - {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} - C:\Program Files (x86)\GadgetBox\gadgetBoxTB.dll No File Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\BingExt.dll (Microsoft Corporation.) Toolbar: HKCU - No Name - {92FB3EF5-293E-445C-8B86-24A9356AD5F4} - No File Toolbar: HKCU - No Name - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - No File Toolbar: HKCU - No Name - {E3F0F2AD-5A4B-4944-A1BB-B13CF500AA97} - No File Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) DPF: HKLM-x32 {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab DPF: HKLM-x32 {C345E174-3E87-4F41-A01C-B066A90A49B4} hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework//microsoft/wrc32.ocx DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll No File Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll No File Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Handler-x32: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll No File Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - C:\Program Files\McAfee\MSC\McSnIePl64.dll (McAfee, Inc.) Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - C:\Program Files (x86)\McAfee\MSC\McSnIePl.dll (McAfee, Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default FF NewTab: hxxp://www.amazon.com FF DefaultSearchEngine: Sichere Suche FF SearchEngineOrder.user_pref("browser.search.order.1", "");: user_pref("browser.search.order.1", ""); FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", ""); FF Homepage: https://www.habbo.de/ FF Keyword.URL: hxxp://de.search.yahoo.com/search?fr=mcafee&type=A111DE662&p= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll () FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @mcafee.com/MSC,version=10 - c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.1.3 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1205146.dll (Adobe Systems, Inc.) FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @bittorrent.com/BitTorrentDNA - C:\Program Files (x86)\DNA\plugins\npbtdna.dll (BitTorrent, Inc.) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @live.heroesandgenerals.com/npretox - C:\Program Files (x86)\Heroes & Generals\live\npretoxlive.dll (Reto-Moto ApS) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @mcafee.com/MSC,version=10 - c:\progra~2\mcafee\msc\npmcsn~1.dll () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @ngm.nexoneu.com/NxGame - C:\ProgramData\NexonEU\NGM\npNxGameEU.dll (Nexon) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Dustin2\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Dustin2\AppData\Local\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Dustin2\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin HKCU: thehappycloud.com/HappyCloudPlugin - C:\ProgramData\HappyCloud\Application\npHappyCloudPlugin.dll (The Happy Cloud) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NpFp501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NpFp522.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\foxsearch.src FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\McSiteAdvisor.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Adblock Plus - C:\Users\Dustin2\AppData\Roaming\Mozilla\Firefox\Profiles\mjq9hrep.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-18] FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2013-07-04] FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010-04-15] FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2009-08-22] FF HKLM-x32\...\Firefox\Extensions: [{D19CA586-DD6C-4a0a-96F8-14644F340D60}] - C:\Program Files (x86)\Common Files\McAfee\SystemCore FF Extension: McAfee ScriptScan for Firefox - C:\Program Files (x86)\Common Files\McAfee\SystemCore [2012-09-02] FF HKCU\...\Firefox\Extensions: [findlyrics@findlyrics.co] - C:\Program Files (x86)\FindLyrics\FF\ Chrome: ======= CHR HomePage: hxxp://youtube.com/ CHR Plugin: (Shockwave Flash) - C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.146\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.146\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\33.0.1750.146\pdf.dll () CHR Plugin: (McAfee SiteAdvisor) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.6.2.1341_0\McChPlg.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll No File CHR Plugin: (Flatcast Producer Plugin 5.0.356) - C:\Program Files (x86)\Mozilla Firefox\plugins\NpFp501.dll (1 mal 1 Software GmbH) CHR Plugin: (Flatcast Producer Plugin 5.2.2.471) - C:\Program Files (x86)\Mozilla Firefox\plugins\NpFp522.dll (1 mal 1 Software GmbH) CHR Plugin: (Flatcast Viewer Plugin 5.0.356) - C:\Program Files (x86)\Mozilla Firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll No File CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll No File CHR Plugin: (DNA Plug-in) - C:\Program Files (x86)\DNA\plugins\npbtdna.dll (BitTorrent, Inc.) CHR Plugin: (Picasa) - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File CHR Plugin: (Heroes & Generals live) - C:\Program Files (x86)\Heroes & Generals\live\npretoxlive.dll (Reto-Moto ApS) CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (McAfee Security Scanner +) - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll No File CHR Plugin: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.) CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Pando Web Plugin) - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) CHR Plugin: (Windows Live Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (iTunes Application Detector) - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Happy Cloud Plugin) - C:\ProgramData\HappyCloud\Application\npHappyCloudPlugin.dll (The Happy Cloud) CHR Plugin: (Nexon Game Controller) - C:\ProgramData\NexonEU\NGM\npNxGameEU.dll (Nexon) CHR Plugin: (Unity Player) - C:\Users\Dustin2\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) CHR Plugin: (Shockwave for Director) - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1168638.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll No File CHR Plugin: (Java Deployment Toolkit 7.0.250.16) - C:\Windows\SysWOW64\npDeployJava1.dll No File CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll No File CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll () CHR Extension: (Google Translate) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2014-02-22] CHR Extension: (Magic Actions for YouTube™) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\abjcfabbhafbcdfjoecdgepllmpfceif [2013-08-10] CHR Extension: (Bejeweled) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\adpkifcfcacgmnggcbpbjbkdijciiigm [2013-08-10] CHR Extension: (McAfee Security Scan+) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopakagnckmlgajfccecajhnimjiiedh [2014-02-22] CHR Extension: (Video Downloader professional) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2014-02-22] CHR Extension: (SiteAdvisor) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2013-08-10] CHR Extension: (AdBlock) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2013-08-10] CHR Extension: (Chrome to Mobile) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\idknbmbdnapjicclomlijcgfpikmndhd [2014-02-22] CHR Extension: (WEB.DE MailCheck) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2014-02-22] CHR Extension: (Disconnect) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeoacafpbcihiomhlakheieifhpjdfeo [2014-02-22] CHR Extension: (codev) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhccgicacaljbkehndlbnolffafhjiop [2014-01-08] CHR Extension: (Cargo Bridge) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\keembkgclppcbilkekfgpobhldjjhpmn [2013-08-10] CHR Extension: (Google Play) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\komhbcfkdcgmcdoenjcjheifdiabikfi [2013-08-10] CHR Extension: (Turbo for YouTube) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\lhgnmngkgolhffjjdaipkkjbmbnpefef [2014-02-22] CHR Extension: (Ghostery) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlomiejdfkolichcflejclcbmpeaniij [2014-02-22] CHR Extension: (Plants vs Zombies) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmcegpfdgcoclcdfkjahiimlikdpnina [2013-08-10] CHR Extension: (Google Wallet) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-30] CHR Extension: (Mini Ninjas) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\oijfbknbncemokdnlboeabbcfhobechi [2013-08-10] CHR Extension: (Currently) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojhmphdkpgbibohbnpbfiefkgieacjmh [2014-02-22] CHR Extension: (Click&Clean App) - C:\Users\Dustin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdabfienifkbhoihedcgeogidfmibmhp [2013-08-19] CHR HKCU\...\Chrome\Extension: [engeblojhfeingnjnfpiceofljnjpldp] - C:\Users\Dustin2\AppData\Local\CRE\engeblojhfeingnjnfpiceofljnjpldp.crx [2013-08-19] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2013-08-19] CHR HKLM-x32\...\Chrome\Extension: [aacbndibbcpajfgnkdkaakeiojmmgmnk] - C:\Users\Dustin\AppData\Roaming\Media Finder\Extensions\mf_plugin_gc.crx [2013-08-19] CHR HKLM-x32\...\Chrome\Extension: [djhfddffodalniccjaekmphpompcjpea] - C:\Program Files (x86)\Pagealicious\Pagealicious.crx [2013-08-19] CHR HKLM-x32\...\Chrome\Extension: [engeblojhfeingnjnfpiceofljnjpldp] - C:\Users\Dustin2\AppData\Local\CRE\engeblojhfeingnjnfpiceofljnjpldp.crx [2013-08-19] CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2014-02-11] CHR HKLM-x32\...\Chrome\Extension: [jpihmmhdcobmllpcnpfbhnipmhamldje] - C:\Users\Dustin\AppData\Roaming\Media Finder\Extensions\gencrawler_gc.crx [2014-02-11] CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2011-10-10] CHR StartMenuInternet: Google Chrome - C:\Users\Dustin2\AppData\Local\Google\Chrome\Application\chrome.exe CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Services (Whitelisted) ================= R2 Akamai; c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll [4569856 2013-07-01] (Akamai Technologies, Inc.) R2 Apache2.2; C:\xampp\apache\bin\httpd.exe [18432 2011-09-10] (Apache Software Foundation) R2 ATService; C:\Program Files (x86)\Fingerprint Sensor\AtService.exe [1807608 2009-06-30] (AuthenTec, Inc.) S3 Browser7Maintenance; C:\Program Files (x86)\Browser 7 Maintenance Service\maintenanceservice.exe [117048 2013-11-27] (Deutsche Telekom AG) R2 IGBASVC; c:\Program Files (x86)\Acer Bio Protection\BASVC.exe [3449856 2009-08-06] (Egis Technology Inc.) R2 McAfee SiteAdvisor Service; C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe [123384 2014-01-22] (McAfee, Inc.) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.) R2 McMPFSvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) R2 mcmscsvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) R2 McNaiAnn; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) R2 McNASvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) S3 McODS; C:\Program Files\McAfee\VirusScan\mcods.exe [502064 2012-08-23] (McAfee, Inc.) R2 McProxy; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) R2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [199304 2012-05-25] (McAfee, Inc.) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [210616 2012-05-25] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [162224 2012-05-25] (McAfee, Inc.) R2 MSK80Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-27] (McAfee, Inc.) R2 MWLService; C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [311592 2009-08-07] (Egis Technology Inc.) R2 mysql; c:\xampp\mysql\bin\mysqld.exe [8158720 2011-09-09] () R2 Netzmanager Service; C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG) R2 pc essentials; C:\Program Files (x86)\pc essentials\updater.exe [1731072 2013-04-18] () S3 TriDefService; C:\Program Files (x86)\TriDef 3D\TriDef\Common\TriDefService.exe [1327104 2009-09-15] () S2 XAMPP; C:\Users\Dustin\Desktop\xampp\service.exe [X] ==================== Drivers (Whitelisted) ==================== R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [65264 2012-02-22] (McAfee, Inc.) R3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [160792 2012-02-22] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [229528 2012-02-22] (McAfee, Inc.) U3 mfeavfk01; No ImagePath R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [487296 2012-02-22] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [647208 2012-02-22] (McAfee, Inc.) R1 mfenlfk; C:\Windows\System32\DRIVERS\mfenlfk.sys [75936 2012-02-22] (McAfee, Inc.) S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [100912 2012-02-22] (McAfee, Inc.) R1 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [289664 2012-02-22] (McAfee, Inc.) R3 stdriver; C:\Windows\System32\DRIVERS\stdriverx64.sys [32536 2013-03-23] () S3 TelekomNM6; C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) S3 usbbus; C:\Windows\System32\DRIVERS\lgx64bus.sys [17920 2010-01-21] (LG Electronics Inc.) S3 UsbDiag; C:\Windows\System32\DRIVERS\lgx64diag.sys [27648 2010-01-21] (LG Electronics Inc.) S3 USBModem; C:\Windows\System32\DRIVERS\lgx64modem.sys [33280 2010-01-21] (LG Electronics Inc.) S3 WinRing0_1_2_0; C:\Program Files (x86)\Razer\Razer Game Booster\Driver\WinRing0x64.sys [14544 2012-08-01] (OpenLibSys.org) S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X] S3 X6va008; \??\C:\Windows\SysWOW64\Drivers\X6va008 [X] S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-09 17:46 - 2014-03-09 17:46 - 02156544 _____ (Farbar) C:\Users\Dustin2\Desktop\FRST64.exe 2014-03-09 17:46 - 2014-03-09 17:46 - 00041077 _____ () C:\Users\Dustin2\Desktop\FRST.txt 2014-03-09 17:45 - 2014-03-09 17:46 - 02156544 _____ (Farbar) C:\Users\Dustin2\Downloads\FRST64 (1).exe 2014-03-09 17:30 - 2014-03-09 17:30 - 00004227 _____ () C:\Users\Dustin2\Desktop\JRT.txt 2014-03-09 15:39 - 2014-03-09 15:51 - 00375808 _____ () C:\Users\Dustin2\Downloads\tshock.sqlite 2014-03-09 14:53 - 2014-03-09 14:53 - 00044032 _____ () C:\Users\Dustin2\Downloads\Trivia.dll 2014-03-09 14:52 - 2014-03-09 14:52 - 00055808 _____ (Microsoft) C:\Users\Dustin2\Downloads\JailPrison.dll 2014-03-09 14:51 - 2014-03-09 14:51 - 00006656 _____ () C:\Users\Dustin2\Downloads\LastOnline.dll 2014-03-09 14:50 - 2014-03-09 14:50 - 00040960 _____ () C:\Users\Dustin2\Downloads\Clans.dll 2014-03-09 14:46 - 2014-03-09 14:46 - 00012800 _____ () C:\Users\Dustin2\Downloads\ChatMod.dll 2014-03-09 14:45 - 2014-03-09 14:45 - 00009216 _____ (Hewlett-Packard) C:\Users\Dustin2\Downloads\ChangeName.dll 2014-03-09 14:44 - 2014-03-09 14:45 - 00009216 _____ (Wayne Enterprises) C:\Users\Dustin2\Downloads\UserExists.dll 2014-03-09 14:44 - 2014-03-09 14:44 - 00019968 _____ (Commaster Systems Inc.) C:\Users\Dustin2\Downloads\FreezeCheck.dll 2014-03-09 14:43 - 2014-03-09 14:43 - 00042496 _____ (Microsoft) C:\Users\Dustin2\Downloads\AFK.dll 2014-03-09 14:43 - 2014-03-09 14:43 - 00008704 _____ () C:\Users\Dustin2\Downloads\EventStopper.dll 2014-03-08 20:43 - 2014-03-08 20:43 - 00076288 _____ (MarioE) C:\Users\Dustin2\Downloads\WorldEdit (1).dll 2014-03-08 18:50 - 2014-03-08 18:41 - 05860313 _____ () C:\Users\Dustin2\Downloads\Cupateria (1).wld.TEdit 2014-03-08 18:41 - 2014-03-08 18:50 - 05860029 _____ () C:\Users\Dustin2\Downloads\Cupateria.wld 2014-03-08 14:37 - 2014-03-08 14:37 - 00003072 _____ () C:\Users\Dustin2\Downloads\worldedit (1).sqlite 2014-03-07 18:36 - 2014-03-07 18:36 - 01037734 _____ (Thisisu) C:\Users\Dustin2\Downloads\JRT.exe 2014-03-07 18:36 - 2014-03-07 18:36 - 01037734 _____ (Thisisu) C:\Users\Dustin2\Desktop\JRT.exe 2014-03-07 18:36 - 2014-03-07 18:36 - 00000000 ____D () C:\Windows\ERUNT 2014-03-07 16:17 - 2014-03-07 16:17 - 01050347 _____ () C:\Users\Dustin2\Downloads\TEdit3Installer_3.5.14065.zip 2014-03-07 15:58 - 2014-03-07 15:58 - 00035328 _____ (MarioE) C:\Users\Dustin2\Downloads\History (1).dll 2014-03-07 15:56 - 2014-03-07 15:56 - 00274636 _____ () C:\Users\Dustin2\Downloads\seconomy-ms1-update11-preview.zip 2014-03-07 15:54 - 2014-03-07 15:54 - 00012800 _____ (Commaster Systems Inc.) C:\Users\Dustin2\Downloads\OfflineBans.dll 2014-03-07 15:53 - 2014-03-07 15:53 - 00011776 _____ (MarioE) C:\Users\Dustin2\Downloads\TeleportRequest (1).dll 2014-03-07 15:53 - 2014-03-07 15:53 - 00010752 _____ (MarioE) C:\Users\Dustin2\Downloads\AntiSpam (1).dll 2014-03-07 15:52 - 2014-03-07 15:52 - 00034873 _____ () C:\Users\Dustin2\Downloads\Essentials-SignCommands-v1.5.3.zip 2014-03-07 15:47 - 2014-03-07 15:47 - 00015872 _____ () C:\Users\Dustin2\Downloads\Documentation (1).dll 2014-03-07 15:41 - 2014-03-07 15:41 - 00028160 _____ (MarioE) C:\Users\Dustin2\Downloads\InfiniteChests.dll 2014-03-07 15:38 - 2014-03-07 15:38 - 00049152 _____ (Community) C:\Users\Dustin2\Downloads\zHousingDistricts (1).dll 2014-03-06 17:52 - 2014-03-06 17:52 - 00000000 ____D () C:\Users\Dustin2\AppData\Local\Citrix 2014-03-06 17:03 - 2014-03-06 17:12 - 00000000 ____D () C:\AdwCleaner 2014-03-06 16:38 - 2014-03-06 16:38 - 01244192 _____ () C:\Users\Dustin2\Downloads\adwcleaner.exe 2014-03-05 14:41 - 2014-03-05 14:41 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Malwarebytes 2014-03-05 14:40 - 2014-03-05 14:40 - 00001117 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-05 14:40 - 2014-03-05 14:40 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-03-05 14:40 - 2014-03-05 14:40 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-03-05 14:40 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-03-05 14:36 - 2014-03-05 14:38 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Dustin2\Downloads\mbam-setup-1.75.0.1300.exe 2014-03-05 14:30 - 2014-03-05 14:30 - 00000971 _____ () C:\Users\Public\Desktop\Steam.lnk 2014-03-05 14:29 - 2014-03-05 14:30 - 01141680 _____ () C:\Users\Dustin2\Downloads\SteamSetup.exe 2014-03-04 15:55 - 2014-03-04 15:55 - 00113860 _____ () C:\Users\Dustin2\Downloads\Tolla Pack.zip 2014-03-03 18:09 - 2014-03-03 18:09 - 00090981 _____ () C:\Users\Dustin2\Downloads\FRST.txt 2014-03-03 16:48 - 2014-03-09 17:46 - 00000000 ____D () C:\FRST 2014-03-03 16:24 - 2014-03-04 18:27 - 00000000 ____D () C:\Windows\pss 2014-03-02 20:08 - 2014-03-02 20:08 - 00002495 _____ () C:\Users\Dustin2\Desktop\TEdit 3.lnk 2014-03-02 20:06 - 2014-03-02 20:06 - 00975465 _____ () C:\Users\Dustin2\Downloads\TEdit3Installer_3.5.14060.zip 2014-03-02 19:21 - 2014-03-02 19:21 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Petroglyph 2014-03-02 19:13 - 2014-03-02 19:13 - 00001960 _____ () C:\Users\Uwe\Desktop\Star Wars Empire at War spielen.lnk 2014-03-02 19:13 - 2014-03-02 19:13 - 00001960 _____ () C:\Users\Dustin2\Desktop\Star Wars Empire at War spielen.lnk 2014-03-01 20:00 - 2014-03-01 20:00 - 00428068 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.6.4_HD_U_D1.jar 2014-03-01 14:11 - 2014-03-01 14:11 - 00086120 _____ () C:\Users\Dustin2\Downloads\[1.6.4]TreeCapitator.Forge.1.6.4.r09.Universal (1).zip 2014-03-01 14:11 - 2014-03-01 14:11 - 00076326 _____ () C:\Users\Dustin2\Downloads\[1.6.4]bspkrsCorev5.3.zip 2014-03-01 14:10 - 2014-03-01 14:10 - 00086120 _____ () C:\Users\Dustin2\Downloads\[1.6.4]TreeCapitator.Forge.1.6.4.r09.Universal.zip 2014-02-24 15:05 - 2014-02-24 15:05 - 00024394 _____ () C:\Users\Dustin2\Downloads\die_siedler_4_tr_v795.zip 2014-02-23 17:20 - 2014-02-23 17:46 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\vlc 2014-02-23 16:41 - 2014-02-23 17:37 - 69250014 _____ () C:\Users\Dustin2\Downloads\Streamcloud Der einfache Weg Dateien zu teilen (1).mp4 2014-02-23 15:48 - 2014-02-23 15:48 - 00000875 _____ () C:\Users\Public\Desktop\VLC media player.lnk 2014-02-23 15:47 - 2014-02-23 15:47 - 00000000 ____D () C:\Program Files\VideoLAN 2014-02-23 15:43 - 2014-02-23 15:46 - 25889832 _____ () C:\Users\Dustin2\Downloads\vlc-2.1.3-win64.exe 2014-02-23 15:39 - 2014-02-23 16:00 - 71239747 _____ () C:\Users\Dustin2\Downloads\Streamcloud Der einfache Weg Dateien zu teilen.mp4 2014-02-23 15:08 - 2014-02-23 17:37 - 00000000 ____D () C:\Users\Dustin2\Desktop\Highschool DXD 2014-02-22 21:23 - 2014-02-22 21:23 - 00476024 _____ (1&1 Mail & Media GmbH) C:\Users\Dustin2\Downloads\WEB.DE_MailCheck_chrome_setup.exe 2014-02-22 15:53 - 2014-02-22 15:53 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr (2).zip 2014-02-22 15:52 - 2014-02-22 15:53 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr.zip 2014-02-22 15:52 - 2014-02-22 15:53 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr (1).zip 2014-02-17 17:00 - 2014-02-17 17:00 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Microsoft Corporation 2014-02-16 17:48 - 2014-02-16 17:48 - 00000000 ____D () C:\Program Files\McAfee Security Scan 2014-02-12 18:46 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-02-12 18:46 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-02-12 18:43 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-12 18:43 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-12 18:43 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-12 18:43 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-12 18:43 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-12 18:43 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-12 18:43 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-12 18:43 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-12 18:43 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-12 18:43 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-12 18:43 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-12 18:43 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-12 18:43 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-12 18:43 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-12 18:43 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-12 18:43 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-12 18:43 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-12 18:43 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-12 18:43 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-12 18:43 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-12 18:43 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-12 18:43 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-12 18:43 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-12 18:43 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-12 18:43 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-12 18:43 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-12 18:43 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-12 18:43 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-12 18:43 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-12 18:43 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-12 18:43 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-12 18:43 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-12 18:43 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-12 18:43 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-12 18:43 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-12 18:43 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-12 18:43 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-12 18:43 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-12 18:43 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-12 16:55 - 2014-02-12 16:55 - 00001406 _____ () C:\Users\Dustin2\Desktop\FTB_Launcher - Verknüpfung.lnk 2014-02-12 16:54 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls 2014-02-12 16:54 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-02-12 16:54 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-02-12 16:54 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-02-12 16:54 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-02-12 16:54 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-02-12 16:53 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-02-12 16:53 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-02-12 16:53 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-02-12 16:53 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-02-12 16:53 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-02-12 16:53 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-02-12 16:53 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-02-12 16:53 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-02-12 16:53 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-02-12 16:53 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2014-02-12 16:53 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2014-02-12 16:53 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2014-02-12 16:53 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2014-02-12 16:53 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll 2014-02-12 16:53 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2014-02-12 16:53 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2014-02-12 16:53 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2014-02-12 16:53 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2014-02-12 16:52 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-02-12 16:52 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-02-12 16:52 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2014-02-12 16:52 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2014-02-10 17:57 - 2014-02-10 17:57 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Happy Cloud 2014-02-10 17:55 - 2014-02-10 17:55 - 04142544 _____ () C:\Users\Dustin2\Downloads\Setup_HappyCloud_3.41.exe 2014-02-10 15:44 - 2014-02-10 15:45 - 00000000 ____D () C:\Users\Dustin2\Documents\Mangas 2014-02-09 14:55 - 2014-02-09 14:55 - 00795225 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.2_HD_U_C2 (1).jar 2014-02-09 14:06 - 2014-02-09 14:06 - 02632153 _____ () C:\Users\Dustin2\Downloads\forge-1.7.2-10.12.0.1024-installer (1).jar 2014-02-09 14:01 - 2014-02-09 14:01 - 00795225 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.2_HD_U_C2.jar 2014-02-09 14:00 - 2014-02-09 14:00 - 02632153 _____ () C:\Users\Dustin2\Downloads\forge-1.7.2-10.12.0.1024-installer.jar 2014-02-09 13:57 - 2014-02-09 13:57 - 00191853 _____ () C:\Users\Dustin2\Downloads\InventoryTweaks-MC1.6.2-1.56-b77.jar 2014-02-09 13:56 - 2014-02-09 13:57 - 00818494 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.4_HD_U_C8.jar 2014-02-08 22:02 - 2014-02-08 22:02 - 02080622 _____ () C:\Users\Dustin2\Downloads\techniclauncher_plus_script0.07.0.zip 2014-02-08 21:20 - 2014-02-08 21:20 - 00000000 ___HD () C:\Users\Dustin2\Desktop\.updtmp 2014-02-07 16:55 - 2014-02-07 16:55 - 00336953 _____ () C:\Users\Dustin2\Downloads\MineLittlePonySkins.zip 2014-02-07 16:35 - 2014-02-07 16:35 - 00427659 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.6.4_HD_U_C8.jar ==================== One Month Modified Files and Folders ======= 2014-03-09 17:47 - 2014-03-09 17:46 - 00041077 _____ () C:\Users\Dustin2\Desktop\FRST.txt 2014-03-09 17:46 - 2014-03-09 17:46 - 02156544 _____ (Farbar) C:\Users\Dustin2\Desktop\FRST64.exe 2014-03-09 17:46 - 2014-03-09 17:45 - 02156544 _____ (Farbar) C:\Users\Dustin2\Downloads\FRST64 (1).exe 2014-03-09 17:46 - 2014-03-03 16:48 - 00000000 ____D () C:\FRST 2014-03-09 17:44 - 2013-02-02 10:10 - 00001832 _____ () C:\Users\Public\Desktop\McAfee Internet Security Suite.lnk 2014-03-09 17:37 - 2013-08-14 19:22 - 00000000 ____D () C:\Users\Dustin2\AppData\Local\TSVNCache 2014-03-09 17:36 - 2012-08-04 17:58 - 00000330 ____H () C:\Windows\Tasks\GBoxUpdaterTask{A657688A-E8DA-4961-AA87-DF33C8A23CF9}.job 2014-03-09 17:36 - 2011-09-19 07:43 - 00000435 _____ () C:\Windows\system32\Drivers\etc\hosts.ics 2014-03-09 17:36 - 2010-04-25 12:50 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-03-09 17:34 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-03-09 17:34 - 2009-07-14 05:51 - 00301878 _____ () C:\Windows\setupact.log 2014-03-09 17:32 - 2009-11-04 13:15 - 01845048 _____ () C:\Windows\WindowsUpdate.log 2014-03-09 17:30 - 2014-03-09 17:30 - 00004227 _____ () C:\Users\Dustin2\Desktop\JRT.txt 2014-03-09 17:26 - 2013-11-06 16:57 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-03-09 17:19 - 2012-07-27 12:13 - 00001128 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006UA.job 2014-03-09 17:02 - 2012-03-30 15:51 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1000UA.job 2014-03-09 17:01 - 2010-04-25 12:50 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-09 16:32 - 2009-07-14 05:45 - 00017376 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-03-09 16:32 - 2009-07-14 05:45 - 00017376 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-03-09 16:03 - 2012-08-03 15:13 - 00000000 ____D () C:\Program Files (x86)\Steam 2014-03-09 15:51 - 2014-03-09 15:39 - 00375808 _____ () C:\Users\Dustin2\Downloads\tshock.sqlite 2014-03-09 15:51 - 2014-01-08 19:16 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\SQLiteManager 2014-03-09 15:02 - 2012-03-30 15:51 - 00001072 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1000Core.job 2014-03-09 14:53 - 2014-03-09 14:53 - 00044032 _____ () C:\Users\Dustin2\Downloads\Trivia.dll 2014-03-09 14:52 - 2014-03-09 14:52 - 00055808 _____ (Microsoft) C:\Users\Dustin2\Downloads\JailPrison.dll 2014-03-09 14:51 - 2014-03-09 14:51 - 00006656 _____ () C:\Users\Dustin2\Downloads\LastOnline.dll 2014-03-09 14:50 - 2014-03-09 14:50 - 00040960 _____ () C:\Users\Dustin2\Downloads\Clans.dll 2014-03-09 14:48 - 2012-11-13 18:50 - 00003946 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{B3019771-99BB-46F9-8D8E-A65277738BB5} 2014-03-09 14:46 - 2014-03-09 14:46 - 00012800 _____ () C:\Users\Dustin2\Downloads\ChatMod.dll 2014-03-09 14:45 - 2014-03-09 14:45 - 00009216 _____ (Hewlett-Packard) C:\Users\Dustin2\Downloads\ChangeName.dll 2014-03-09 14:45 - 2014-03-09 14:44 - 00009216 _____ (Wayne Enterprises) C:\Users\Dustin2\Downloads\UserExists.dll 2014-03-09 14:44 - 2014-03-09 14:44 - 00019968 _____ (Commaster Systems Inc.) C:\Users\Dustin2\Downloads\FreezeCheck.dll 2014-03-09 14:43 - 2014-03-09 14:43 - 00042496 _____ (Microsoft) C:\Users\Dustin2\Downloads\AFK.dll 2014-03-09 14:43 - 2014-03-09 14:43 - 00008704 _____ () C:\Users\Dustin2\Downloads\EventStopper.dll 2014-03-08 20:43 - 2014-03-08 20:43 - 00076288 _____ (MarioE) C:\Users\Dustin2\Downloads\WorldEdit (1).dll 2014-03-08 18:50 - 2014-03-08 18:41 - 05860029 _____ () C:\Users\Dustin2\Downloads\Cupateria.wld 2014-03-08 18:47 - 2013-11-30 10:14 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\TEdit 2014-03-08 18:41 - 2014-03-08 18:50 - 05860313 _____ () C:\Users\Dustin2\Downloads\Cupateria (1).wld.TEdit 2014-03-08 15:19 - 2012-07-27 12:13 - 00001076 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006Core.job 2014-03-08 14:37 - 2014-03-08 14:37 - 00003072 _____ () C:\Users\Dustin2\Downloads\worldedit (1).sqlite 2014-03-07 18:36 - 2014-03-07 18:36 - 01037734 _____ (Thisisu) C:\Users\Dustin2\Downloads\JRT.exe 2014-03-07 18:36 - 2014-03-07 18:36 - 01037734 _____ (Thisisu) C:\Users\Dustin2\Desktop\JRT.exe 2014-03-07 18:36 - 2014-03-07 18:36 - 00000000 ____D () C:\Windows\ERUNT 2014-03-07 16:20 - 2013-11-30 10:13 - 00000000 ____D () C:\Program Files (x86)\TEdit 2014-03-07 16:17 - 2014-03-07 16:17 - 01050347 _____ () C:\Users\Dustin2\Downloads\TEdit3Installer_3.5.14065.zip 2014-03-07 15:58 - 2014-03-07 15:58 - 00035328 _____ (MarioE) C:\Users\Dustin2\Downloads\History (1).dll 2014-03-07 15:56 - 2014-03-07 15:56 - 00274636 _____ () C:\Users\Dustin2\Downloads\seconomy-ms1-update11-preview.zip 2014-03-07 15:54 - 2014-03-07 15:54 - 00012800 _____ (Commaster Systems Inc.) C:\Users\Dustin2\Downloads\OfflineBans.dll 2014-03-07 15:53 - 2014-03-07 15:53 - 00011776 _____ (MarioE) C:\Users\Dustin2\Downloads\TeleportRequest (1).dll 2014-03-07 15:53 - 2014-03-07 15:53 - 00010752 _____ (MarioE) C:\Users\Dustin2\Downloads\AntiSpam (1).dll 2014-03-07 15:52 - 2014-03-07 15:52 - 00034873 _____ () C:\Users\Dustin2\Downloads\Essentials-SignCommands-v1.5.3.zip 2014-03-07 15:47 - 2014-03-07 15:47 - 00015872 _____ () C:\Users\Dustin2\Downloads\Documentation (1).dll 2014-03-07 15:41 - 2014-03-07 15:41 - 00028160 _____ (MarioE) C:\Users\Dustin2\Downloads\InfiniteChests.dll 2014-03-07 15:38 - 2014-03-07 15:38 - 00049152 _____ (Community) C:\Users\Dustin2\Downloads\zHousingDistricts (1).dll 2014-03-07 15:04 - 2012-09-09 14:37 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\.minecraft 2014-03-07 14:41 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-03-06 17:52 - 2014-03-06 17:52 - 00000000 ____D () C:\Users\Dustin2\AppData\Local\Citrix 2014-03-06 17:13 - 2009-08-22 09:34 - 01434484 _____ () C:\Windows\PFRO.log 2014-03-06 17:12 - 2014-03-06 17:03 - 00000000 ____D () C:\AdwCleaner 2014-03-06 17:11 - 2012-02-03 17:35 - 00000000 ____D () C:\Windows\System32\Tasks\NCH Software 2014-03-06 16:38 - 2014-03-06 16:38 - 01244192 _____ () C:\Users\Dustin2\Downloads\adwcleaner.exe 2014-03-05 21:08 - 2012-08-04 17:58 - 00000000 ____D () C:\ProgramData\GBox 2014-03-05 14:41 - 2014-03-05 14:41 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Malwarebytes 2014-03-05 14:40 - 2014-03-05 14:40 - 00001117 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-05 14:40 - 2014-03-05 14:40 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-03-05 14:40 - 2014-03-05 14:40 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-03-05 14:38 - 2014-03-05 14:36 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Dustin2\Downloads\mbam-setup-1.75.0.1300.exe 2014-03-05 14:30 - 2014-03-05 14:30 - 00000971 _____ () C:\Users\Public\Desktop\Steam.lnk 2014-03-05 14:30 - 2014-03-05 14:29 - 01141680 _____ () C:\Users\Dustin2\Downloads\SteamSetup.exe 2014-03-04 18:27 - 2014-03-03 16:24 - 00000000 ____D () C:\Windows\pss 2014-03-04 15:55 - 2014-03-04 15:55 - 00113860 _____ () C:\Users\Dustin2\Downloads\Tolla Pack.zip 2014-03-04 14:26 - 2012-07-27 12:16 - 00002376 _____ () C:\Users\Dustin2\Desktop\Google Chrome.lnk 2014-03-03 19:32 - 2013-12-18 19:32 - 00000107 _____ () C:\Users\Dustin2\AppData\Roaming\WB.CFG 2014-03-03 18:09 - 2014-03-03 18:09 - 00090981 _____ () C:\Users\Dustin2\Downloads\FRST.txt 2014-03-03 17:43 - 2014-01-19 16:26 - 00000000 ____D () C:\Users\Dustin2\Desktop\powder-88.1-win32 2014-03-03 16:24 - 2012-07-27 12:00 - 00000000 ___RD () C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-03-03 15:56 - 2012-07-27 12:01 - 00000000 ____D () C:\Users\Dustin2\AppData\Local\LogMeIn Hamachi 2014-03-03 14:30 - 2009-08-22 06:15 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-03-02 20:08 - 2014-03-02 20:08 - 00002495 _____ () C:\Users\Dustin2\Desktop\TEdit 3.lnk 2014-03-02 20:06 - 2014-03-02 20:06 - 00975465 _____ () C:\Users\Dustin2\Downloads\TEdit3Installer_3.5.14060.zip 2014-03-02 19:21 - 2014-03-02 19:21 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Petroglyph 2014-03-02 19:19 - 2012-08-26 18:08 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-03-02 19:18 - 2009-11-04 13:30 - 00092745 _____ () C:\Windows\DirectX.log 2014-03-02 19:13 - 2014-03-02 19:13 - 00001960 _____ () C:\Users\Uwe\Desktop\Star Wars Empire at War spielen.lnk 2014-03-02 19:13 - 2014-03-02 19:13 - 00001960 _____ () C:\Users\Dustin2\Desktop\Star Wars Empire at War spielen.lnk 2014-03-02 19:13 - 2010-04-12 13:10 - 00000000 ____D () C:\Program Files (x86)\LucasArts 2014-03-02 18:56 - 2011-07-25 17:48 - 01625966 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-03-02 18:56 - 2009-11-04 22:05 - 00710752 _____ () C:\Windows\system32\perfh007.dat 2014-03-02 18:56 - 2009-11-04 22:05 - 00155050 _____ () C:\Windows\system32\perfc007.dat 2014-03-02 18:55 - 2009-07-14 06:13 - 01625966 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-03-01 20:00 - 2014-03-01 20:00 - 00428068 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.6.4_HD_U_D1.jar 2014-03-01 14:11 - 2014-03-01 14:11 - 00086120 _____ () C:\Users\Dustin2\Downloads\[1.6.4]TreeCapitator.Forge.1.6.4.r09.Universal (1).zip 2014-03-01 14:11 - 2014-03-01 14:11 - 00076326 _____ () C:\Users\Dustin2\Downloads\[1.6.4]bspkrsCorev5.3.zip 2014-03-01 14:10 - 2014-03-01 14:10 - 00086120 _____ () C:\Users\Dustin2\Downloads\[1.6.4]TreeCapitator.Forge.1.6.4.r09.Universal.zip 2014-02-28 18:28 - 2013-12-30 21:16 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\.technic 2014-02-26 20:24 - 2013-08-17 11:47 - 00000000 ____D () C:\Users\Uwe\AppData\Local\TSVNCache 2014-02-26 20:18 - 2012-10-09 12:08 - 00003930 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{DDA221F5-94E0-4BB6-BDA5-D7912CCC2ACC} 2014-02-26 18:39 - 2012-06-10 15:49 - 00000000 ____D () C:\Users\Uwe\AppData\Local\LogMeIn Hamachi 2014-02-24 15:05 - 2014-02-24 15:05 - 00024394 _____ () C:\Users\Dustin2\Downloads\die_siedler_4_tr_v795.zip 2014-02-23 17:46 - 2014-02-23 17:20 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\vlc 2014-02-23 17:37 - 2014-02-23 16:41 - 69250014 _____ () C:\Users\Dustin2\Downloads\Streamcloud Der einfache Weg Dateien zu teilen (1).mp4 2014-02-23 17:37 - 2014-02-23 15:08 - 00000000 ____D () C:\Users\Dustin2\Desktop\Highschool DXD 2014-02-23 16:00 - 2014-02-23 15:39 - 71239747 _____ () C:\Users\Dustin2\Downloads\Streamcloud Der einfache Weg Dateien zu teilen.mp4 2014-02-23 15:48 - 2014-02-23 15:48 - 00000875 _____ () C:\Users\Public\Desktop\VLC media player.lnk 2014-02-23 15:47 - 2014-02-23 15:47 - 00000000 ____D () C:\Program Files\VideoLAN 2014-02-23 15:46 - 2014-02-23 15:43 - 25889832 _____ () C:\Users\Dustin2\Downloads\vlc-2.1.3-win64.exe 2014-02-22 21:23 - 2014-02-22 21:23 - 00476024 _____ (1&1 Mail & Media GmbH) C:\Users\Dustin2\Downloads\WEB.DE_MailCheck_chrome_setup.exe 2014-02-22 16:27 - 2013-11-06 16:57 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-02-22 16:27 - 2012-07-06 03:24 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-02-22 16:27 - 2011-06-16 15:54 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-22 15:53 - 2014-02-22 15:53 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr (2).zip 2014-02-22 15:53 - 2014-02-22 15:52 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr.zip 2014-02-22 15:53 - 2014-02-22 15:52 - 00079819 _____ () C:\Users\Dustin2\Downloads\empire_earth-art_of_conquest_tr (1).zip 2014-02-18 19:46 - 2013-11-19 17:36 - 00000000 ____D () C:\Program Files (x86)\Grepo 2014-02-18 17:56 - 2012-12-05 17:21 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\FTB-Launcher 2014-02-17 19:58 - 2013-07-13 13:47 - 00000000 ____D () C:\Windows\system32\MRT 2014-02-17 19:51 - 2010-05-02 21:09 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-02-17 17:00 - 2014-02-17 17:00 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Microsoft Corporation 2014-02-17 16:55 - 2012-07-27 12:00 - 00000000 ____D () C:\Users\Dustin2\Documents\Visual Studio 2010 2014-02-17 15:14 - 2012-07-27 12:13 - 00004102 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006UA 2014-02-17 15:14 - 2012-07-27 12:13 - 00003706 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2972218083-3551369242-1309756512-1006Core 2014-02-17 15:05 - 2012-12-05 17:03 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\ftblauncher 2014-02-16 17:48 - 2014-02-16 17:48 - 00000000 ____D () C:\Program Files\McAfee Security Scan 2014-02-16 17:48 - 2013-11-17 17:52 - 00001935 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2014-02-16 17:00 - 2012-07-27 12:20 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Skype 2014-02-16 15:02 - 2011-06-02 11:48 - 00000000 ___RD () C:\Program Files (x86)\Skype 2014-02-16 15:02 - 2011-06-02 11:48 - 00000000 ____D () C:\ProgramData\Skype 2014-02-15 15:26 - 2013-11-14 17:46 - 02346576 _____ () C:\Users\Dustin2\Desktop\TechnicLauncher.exe 2014-02-14 21:56 - 2010-04-25 12:50 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-02-14 21:56 - 2010-04-25 12:50 - 00003854 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-02-12 16:55 - 2014-02-12 16:55 - 00001406 _____ () C:\Users\Dustin2\Desktop\FTB_Launcher - Verknüpfung.lnk 2014-02-12 16:08 - 2009-08-22 06:29 - 00000000 ____D () C:\Program Files (x86)\McAfee 2014-02-10 17:57 - 2014-02-10 17:57 - 00000000 ____D () C:\Users\Dustin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Happy Cloud 2014-02-10 17:57 - 2012-12-13 17:29 - 00000000 ____D () C:\ProgramData\HappyCloud 2014-02-10 17:55 - 2014-02-10 17:55 - 04142544 _____ () C:\Users\Dustin2\Downloads\Setup_HappyCloud_3.41.exe 2014-02-10 15:45 - 2014-02-10 15:44 - 00000000 ____D () C:\Users\Dustin2\Documents\Mangas 2014-02-09 14:55 - 2014-02-09 14:55 - 00795225 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.2_HD_U_C2 (1).jar 2014-02-09 14:06 - 2014-02-09 14:06 - 02632153 _____ () C:\Users\Dustin2\Downloads\forge-1.7.2-10.12.0.1024-installer (1).jar 2014-02-09 14:01 - 2014-02-09 14:01 - 00795225 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.2_HD_U_C2.jar 2014-02-09 14:00 - 2014-02-09 14:00 - 02632153 _____ () C:\Users\Dustin2\Downloads\forge-1.7.2-10.12.0.1024-installer.jar 2014-02-09 13:57 - 2014-02-09 13:57 - 00191853 _____ () C:\Users\Dustin2\Downloads\InventoryTweaks-MC1.6.2-1.56-b77.jar 2014-02-09 13:57 - 2014-02-09 13:56 - 00818494 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.7.4_HD_U_C8.jar 2014-02-08 22:02 - 2014-02-08 22:02 - 02080622 _____ () C:\Users\Dustin2\Downloads\techniclauncher_plus_script0.07.0.zip 2014-02-08 21:20 - 2014-02-08 21:20 - 00000000 ___HD () C:\Users\Dustin2\Desktop\.updtmp 2014-02-08 21:13 - 2014-02-01 17:49 - 00000000 ____D () C:\Program Files (x86)\DevPro 2014-02-07 16:55 - 2014-02-07 16:55 - 00336953 _____ () C:\Users\Dustin2\Downloads\MineLittlePonySkins.zip 2014-02-07 16:35 - 2014-02-07 16:35 - 00427659 _____ () C:\Users\Dustin2\Downloads\OptiFine_1.6.4_HD_U_C8.jar Some content of TEMP: ==================== C:\Users\Dustin\AppData\Local\Temp\AutoRun.exe C:\Users\Dustin\AppData\Local\Temp\AutoRunGUI.dll C:\Users\Dustin\AppData\Local\Temp\contentDATs.exe C:\Users\Dustin\AppData\Local\Temp\drm_dialogs.dll C:\Users\Dustin\AppData\Local\Temp\drm_dyndata_7350007.dll C:\Users\Dustin\AppData\Local\Temp\drm_dyndata_7380015.dll C:\Users\Dustin\AppData\Local\Temp\drm_dyndata_7400008.dll C:\Users\Dustin\AppData\Local\Temp\DSETUP.dll C:\Users\Dustin\AppData\Local\Temp\dsetup32.dll C:\Users\Dustin\AppData\Local\Temp\DXSETUP.exe C:\Users\Dustin\AppData\Local\Temp\EAInstall.dll C:\Users\Dustin\AppData\Local\Temp\EBU1019.DLL C:\Users\Dustin\AppData\Local\Temp\EBU1860.EXE C:\Users\Dustin\AppData\Local\Temp\EBU258C.EXE C:\Users\Dustin\AppData\Local\Temp\EBU280C.DLL C:\Users\Dustin\AppData\Local\Temp\EBU3A80.DLL C:\Users\Dustin\AppData\Local\Temp\EBU65A7.EXE C:\Users\Dustin\AppData\Local\Temp\EBU676C.DLL C:\Users\Dustin\AppData\Local\Temp\EBU8881.EXE C:\Users\Dustin\AppData\Local\Temp\EBU8A17.DLL C:\Users\Dustin\AppData\Local\Temp\EBUA18D.EXE C:\Users\Dustin\AppData\Local\Temp\EBUA303.DLL C:\Users\Dustin\AppData\Local\Temp\EBUC23.EXE C:\Users\Dustin\AppData\Local\Temp\htmlayout.dll C:\Users\Dustin\AppData\Local\Temp\instloffer.exe C:\Users\Dustin\AppData\Local\Temp\jline_git-Bukkit-1_1-R3-b1846jnks.dll C:\Users\Dustin\AppData\Local\Temp\jline_git-Bukkit-1_1-R6-b1988jnks.dll C:\Users\Dustin\AppData\Local\Temp\msg3D62.exe C:\Users\Dustin\AppData\Local\Temp\msvcp60.dll C:\Users\Dustin\AppData\Local\Temp\SecurityScan_Release.exe C:\Users\Dustin\AppData\Local\Temp\SiedlerPatch.exe C:\Users\Dustin\AppData\Local\Temp\SIntf16.dll C:\Users\Dustin\AppData\Local\Temp\SIntf32.dll C:\Users\Dustin\AppData\Local\Temp\SIntfNT.dll C:\Users\Dustin\AppData\Local\Temp\SkypeSetup.exe C:\Users\Dustin\AppData\Local\Temp\speedupmypc.exe C:\Users\Dustin\AppData\Local\Temp\sqlite-3.7.2-sqlitejdbc.dll C:\Users\Dustin\AppData\Local\Temp\swt-win32-3349.dll C:\Users\Dustin\AppData\Local\Temp\twapi-2.0a2.dll C:\Users\Dustin2\AppData\Local\Temp\aacenc3.exe C:\Users\Dustin2\AppData\Local\Temp\APNStub.exe C:\Users\Dustin2\AppData\Local\Temp\AutoRun.exe C:\Users\Dustin2\AppData\Local\Temp\AutoRunGUI.dll C:\Users\Dustin2\AppData\Local\Temp\borlndlm.dll C:\Users\Dustin2\AppData\Local\Temp\Browser_Helper_Companion_DE.exe C:\Users\Dustin2\AppData\Local\Temp\CH.dll C:\Users\Dustin2\AppData\Local\Temp\CheatEngine62Clean.exe C:\Users\Dustin2\AppData\Local\Temp\contentDATs.exe C:\Users\Dustin2\AppData\Local\Temp\drm_dialogs.dll C:\Users\Dustin2\AppData\Local\Temp\drm_dyndata_7400008.dll C:\Users\Dustin2\AppData\Local\Temp\EAInstall.dll C:\Users\Dustin2\AppData\Local\Temp\eauninstall.exe C:\Users\Dustin2\AppData\Local\Temp\ezhstlik.dll C:\Users\Dustin2\AppData\Local\Temp\ffmpeg15.exe C:\Users\Dustin2\AppData\Local\Temp\FileSystemView.dll C:\Users\Dustin2\AppData\Local\Temp\First15.exe C:\Users\Dustin2\AppData\Local\Temp\guninst.exe C:\Users\Dustin2\AppData\Local\Temp\i4jdel0.exe C:\Users\Dustin2\AppData\Local\Temp\ICSharpCode.SharpZipLib.dll C:\Users\Dustin2\AppData\Local\Temp\jansi-32-git-Bukkit-1.3.1-R1.0-b2320jnks.dll C:\Users\Dustin2\AppData\Local\Temp\jline_git-Bukkit-1_2_5-R1_0-b2149jnks.dll C:\Users\Dustin2\AppData\Local\Temp\jre-7u11-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u13-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe C:\Users\Dustin2\AppData\Local\Temp\mpsetup.exe C:\Users\Dustin2\AppData\Local\Temp\msvcp60.dll C:\Users\Dustin2\AppData\Local\Temp\MyClaroTB.exe C:\Users\Dustin2\AppData\Local\Temp\NGMDll.dll C:\Users\Dustin2\AppData\Local\Temp\NGMResource.dll C:\Users\Dustin2\AppData\Local\Temp\oct67C7.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\oct7469.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\oct7939.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\octBBA1.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\Pokki.exe C:\Users\Dustin2\AppData\Local\Temp\prismsetupde.exe C:\Users\Dustin2\AppData\Local\Temp\pu511qpn.dll C:\Users\Dustin2\AppData\Local\Temp\SecurityScan_Release.exe C:\Users\Dustin2\AppData\Local\Temp\SiedlerPatch.exe C:\Users\Dustin2\AppData\Local\Temp\SkypeSetup.exe C:\Users\Dustin2\AppData\Local\Temp\sqlite-3.7.2-sqlitejdbc.dll C:\Users\Dustin2\AppData\Local\Temp\sqlite3.dll C:\Users\Dustin2\AppData\Local\Temp\stsetup.exe C:\Users\Dustin2\AppData\Local\Temp\swt-win32-3349.dll C:\Users\Dustin2\AppData\Local\Temp\swt-win32-3740.dll C:\Users\Dustin2\AppData\Local\Temp\tbCon2.dll C:\Users\Dustin2\AppData\Local\Temp\tbIncr.dll C:\Users\Dustin2\AppData\Local\Temp\tbtimi.dll C:\Users\Dustin2\AppData\Local\Temp\twapi-2.0a2.dll C:\Users\Dustin2\AppData\Local\Temp\ubi74A3.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\ubiE083.tmp.exe C:\Users\Dustin2\AppData\Local\Temp\unicows.dll C:\Users\Dustin2\AppData\Local\Temp\uninst.exe C:\Users\Dustin2\AppData\Local\Temp\uninst1.exe C:\Users\Dustin2\AppData\Local\Temp\UpdateCheckerSetup.exe C:\Users\Dustin2\AppData\Local\Temp\VP6Install.exe C:\Users\Dustin2\AppData\Local\Temp\VP6VFW.dll C:\Users\Dustin2\AppData\Local\Temp\wpsetup.exe C:\Users\Dustin2\AppData\Local\Temp\YgoUpdater.exe C:\Users\Dustin2\AppData\Local\Temp\_is3218.exe C:\Users\Dustin2\AppData\Local\Temp\_is7DE6.exe C:\Users\Dustin2\AppData\Local\Temp\_isB422.exe C:\Users\Dustin2\AppData\Local\Temp\_isD539.exe C:\Users\Dustin2\AppData\Local\Temp\_isF602.exe C:\Users\Dustin2\AppData\Local\Temp\_isF95C.exe C:\Users\Dustin2\AppData\Local\Temp\_unps.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-31 14:20 ==================== End Of Log ============================ --- --- --- |
10.03.2014, 14:00 | #14 |
/// the machine /// TB-Ausbilder | PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,FestplattenfehlerESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.03.2014, 14:28 | #15 |
| PC ist in letzter Zeit sehr langsam geworden // Virenverdacht,Festplattenfehler Muss leider für ein paar Tage weg , kann also in nächster Zeit nicht viel machen Aber ich werde mich sobald wie möglich um die letzten 3 Aufgaben kümmern :3 |