|
Plagegeister aller Art und deren Bekämpfung: Bekomme ständig im IE und Firefox Meldungen über Systemwarnung BedrohungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.03.2014, 09:36 | #1 |
| Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung Hallo, wer kann mir helfen. ich bekomme ständig Meldungen dass mein PC nicht sicher ist, und dass ich irgendeine Software downloaden soll. Das wird immer mehr und nervt ständig. Wenn ich im Internet bin öffnen sich ständig neue Fenster. Ich habe mir schon das Programm Malwarebytes Anti-Malware runtergeladen. Dieses hat auch sehr viele Dateien gefunden. Leider ist mein Problem nicht weg. Zudem habe ich Software auf dem Rechner installiert, die ich nicht deinstallieren kann (SavingsBull, von Linkury irgendwelche Smartbars). Wer kann mir helfen. Bin ein bißchen hilflos, da ich mich nicht so toll am PC auskenne. Viele Grüße tobfe |
05.03.2014, 09:51 | #2 |
/// the machine /// TB-Ausbilder | Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
05.03.2014, 12:47 | #3 |
| Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung Hallo,
__________________hier die FRST.txt FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-03-2014 02 Ran by Andrea Herrmann (administrator) on ANDREAHERRMANN on 05-03-2014 12:41:18 Running from C:\Users\Andrea Herrmann\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (DATEV eG) C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe () C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe () C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\sqlservr.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (DATEV eG) C:\DATEV\PROGRAMM\B0001442\PSNTSERV.EXE () C:\Program Files (x86)\GfK Internet-Monitor\GfK-Reporting.exe () C:\Program Files (x86)\GfK Internet-Monitor\GfK-Updater.exe (GfK) C:\Program Files (x86)\GfKLSPService\GfKLSPService.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) c:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Oki Data Corporation) C:\Program Files\Okidata\Common\Extend3\portmgrsrv.exe () C:\Program Files (x86)\Photodex\ProShowGold\ScsiAccess.exe (Microsoft Corporation) c:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (DATEV eG) C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdlauncher.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdhost.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Oki Data Corporation) C:\Program Files (x86)\Okidata\ActKey\Network Configuration.exe (Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe (Samsung Electronics) C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe (Samsung) C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe () C:\Users\Andrea Herrmann\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe () C:\Program Files\Okidata\OKI LPR Utility\okilpr.exe (FNet Co., Ltd.) C:\Program Files (x86)\PcCloneEX\PcCloneEX.EXE (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe () C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe () C:\Program Files (x86)\GfKLSPService\GfK-WatchDog.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (sw4you, Siegfried Weckmann) C:\Program Files (x86)\Hardcopy\hardcopy.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\OFFICE11\OUTLOOK.EXE (DATEV eG) C:\DATEV\SYSTEM\NUKO\NKWLOGIN.EXE (DATEV eG) C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe (DATEV eG) C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe (DATEV eG) C:\DATEV\PROGRAMM\D0100000\Datev.Framework.RemoteServiceModel.GenericService2010.exe (DATEV eG) C:\DATEV\PROGRAMM\K0005002\Datev.Sdd.Ui.EditHost.StartupService.exe (DATEV e.G.) C:\DATEV\SYSTEM\DvReweDzsMSTR030A.EXE (Microsoft Corporation) C:\Windows\splwow64.exe (Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\IELowutil.exe (Lexware) C:\Program Files (x86)\Lexware\Vereinsverwaltung\RedmarkVerein.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXE (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\OFFICE11\EXCEL.EXE (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (GfK SE) C:\Program Files (x86)\ScanIT-Client\ScanIT-Client.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (Microsoft Corporation) C:\Windows\sysWow64\SearchProtocolHost.exe (Microsoft Corporation) c:\program files\windows defender\MpCmdRun.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11613288 2010-11-19] (Realtek Semiconductor) HKLM\...\Run: [Network Configuration] - C:\Program Files (x86)\Okidata\ActKey\Network Configuration.exe [725280 2012-08-27] (Oki Data Corporation) HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard) HKLM-x32\...\Run: [GfK-WatchDog] - C:\Program Files (x86)\GfKLSPService\GfK-WatchDog.exe [58856 2013-11-28] () HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-23] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Wondershare Helper Compact.exe] - C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [1743648 2013-06-13] (Wondershare) HKLM-x32\...\Run: [BrowserPlugInHelper] - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\BrowserPlugInHelper.exe [1962896 2013-12-19] () HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) Winlogon\Notify\igfxcui: C:\Windows\SYSTEM32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2012-02-28] (Google Inc.) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [967608 2012-12-03] (Samsung) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe [577536 2012-11-28] (Samsung Electronics) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [843704 2012-12-03] (Samsung) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [Amazon Cloud Player] - C:\Users\Andrea Herrmann\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe [3140608 2014-01-14] () HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [BackgroundContainer] - "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Andrea Herrmann\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun <===== ATTENTION HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1 AppInit_DLLs-x32: c:\progra~2\amazon\amazon~1\\amazon~3.dll => "c:\progra~2\amazon\amazon~1\\amazon~3.dll" File Not Found Startup: C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Hardcopy.LNK ShortcutTarget: Hardcopy.LNK -> C:\Program Files (x86)\Hardcopy\hardcopy.exe (sw4you, Siegfried Weckmann) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x2DB37A62FDC5CC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.awesomehp.com/web/?type=ds&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.awesomehp.com/?type=hp&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.awesomehp.com/?type=hp&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.awesomehp.com/web/?type=ds&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.awesomehp.com/web/?type=ds&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX&q={searchTerms} URLSearchHook: HKLM-x32 - (No Name) - {b106b661-3e1b-4015-af5c-195e909f35c6} - No File StartMenuInternet: IEXPLORE.EXE - iexplore.exe SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.awesomehp.com/web/?type=ds&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.awesomehp.com/web/?type=ds&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX&q={searchTerms} SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = SearchScopes: HKLM-x32 - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=81755e92-284f-e754-7b8a-8607cf02e7d4&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=17/12/2013&type=hp1000 SearchScopes: HKLM-x32 - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=81755e92-284f-e754-7b8a-8607cf02e7d4&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=17/12/2013&type=hp1000 SearchScopes: HKCU - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=81755e92-284f-e754-7b8a-8607cf02e7d4&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=17/12/2013&type=hp1000 SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=81755e92-284f-e754-7b8a-8607cf02e7d4&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=17/12/2013&type=hp1000 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=81755e92-284f-e754-7b8a-8607cf02e7d4&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=17/12/2013&type=hp1000 BHO: HQ-Video-Profession-1.3 - {11111111-1111-1111-1111-110511151178} - C:\Program Files (x86)\HQ-Video-Profession-1.3\HQ-Video-Profession-1.3-bho64.dll No File BHO: Yahoo Community Smartbar (by Linkury)Engine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - C:\Windows\SYSTEM32\mscoree.dll (Microsoft Corporation) BHO: GfK Internet-Monitor - {4BEEA052-726D-4A6E-B65D-A6BD07C263F3} - C:\Program Files (x86)\GfK Internet-Monitor\x64\Gacela2.dll (GfK) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO: DVDVideoSoft IE Extension - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll (DVDVideoSoft Ltd.) BHO-x32: No Name - {26B19FA4-E8A1-4A1B-A163-1A1E46F830DD} - No File BHO-x32: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.7.2\bh\BabylonToolbar.dll No File BHO-x32: GfK Internet-Monitor - {4BEEA052-726D-4A6E-B65D-A6BD07C263F3} - C:\Program Files (x86)\GfK Internet-Monitor\Gacela2.dll (GfK) BHO-x32: Wondershare Video Converter Ultimate - {65DEE40A-3E93-4cae-9F98-B8E06DCEE2BF} - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRIEPlugin.dll (Wondershare Software Co., Ltd.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: No Name - {b106b661-3e1b-4015-af5c-195e909f35c6} - No File BHO-x32: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll No File BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: DVDVideoSoft IE Extension - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM - Yahoo Community Smartbar (by Linkury) - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\SYSTEM32\mscoree.dll (Microsoft Corporation) Toolbar: HKLM-x32 - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll No File Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM-x32 - Yahoo Community Smartbar (by Linkury) - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\SysWOW64\mscoree.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKCU - No Name - {0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - No File Toolbar: HKCU - No Name - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No File Toolbar: HKCU - No Name - {B106B661-3E1B-4015-AF5C-195E909F35C6} - No File DPF: HKLM {AA570693-00E2-4907-B6F1-60A1199B030C} https://juniper.net/dana-cached/sc/JuniperSetupClient64.cab DPF: HKLM-x32 {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://webaccess.odr.de/dana-cached/sc/JuniperSetupClient.cab Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File Winsock: Catalog9 01 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 02 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 03 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 04 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 23 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9-x64 01 C:\Windows\system32\GfKLSPService64.DLL [380664] (GfK) Winsock: Catalog9-x64 02 C:\Windows\system32\GfKLSPService64.DLL [380664] (GfK) Winsock: Catalog9-x64 03 C:\Windows\system32\GfKLSPService64.DLL [380664] (GfK) Winsock: Catalog9-x64 04 C:\Windows\system32\GfKLSPService64.DLL [380664] (GfK) Winsock: Catalog9-x64 23 C:\Windows\system32\GfKLSPService64.DLL [380664] (GfK) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default FF user.js: detected! => C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\user.js FF DefaultSearchEngine: Web Search FF SelectedSearchEngine: Web Search FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\cgpcfg.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\CgpCore.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\confmgr.dll () FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\ctxlogging.dll () FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\ctxmui.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\icafile.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\icalogon.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\msvcm80.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\msvcp80.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\msvcr80.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\npicaN.dll () FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\npPxPlay.dll ( ) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\sslsdk_b.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\TcpPServ.dll (Citrix Systems, Inc.) FF SearchPlugin: C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\searchplugins\Mysearchdial.xml FF SearchPlugin: C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\searchplugins\Web Search.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: HQ-Video-Profession-1.3 - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com [2014-02-24] FF Extension: Lightning Speed Dial - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\lightningnewtab@gmail.com [2014-02-23] FF Extension: SavingsBull - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\SavingsBull@jetpack [2014-02-24] FF Extension: MySearchDial NewTab - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8} [2014-02-13] FF Extension: Extension_Protected - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack.xpi [2014-02-17] FF HKLM-x32\...\Firefox\Extensions: [gacela2@nurago.com] - C:\Program Files (x86)\GfK Internet-Monitor FF Extension: GfK Internet-Monitor - C:\Program Files (x86)\GfK Internet-Monitor [2012-12-18] FF HKLM-x32\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\ FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\ [] FF HKLM-x32\...\Firefox\Extensions: [{8D150B8F-EFE8-45a3-A4A3-053020F48FAC}] - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ FF Extension: Wondershare Video Converter Ultimate - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ [] FF HKCU\...\Firefox\Extensions: [{58bd07eb-0ee0-4df0-8121-dc9b693373df}] - C:\ProgramData\BrowserProtect\2.5.1005.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension FF HKCU\...\Firefox\Extensions: [{8D150B8F-EFE8-45a3-A4A3-053020F48FAC}] - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ FF Extension: Wondershare Video Converter Ultimate - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ [] Chrome: ======= CHR HomePage: hxxp://www.awesomehp.com/?type=hp&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX CHR DefaultSearchKeyword: awesomehp CHR DefaultSearchProvider: awesomehp CHR DefaultSearchURL: hxxp://www.awesomehp.com/web/?type=ds&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX&q={searchTerms} CHR DefaultNewTabURL: CHR Extension: (Babylon Toolbar) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb [2013-05-14] CHR Extension: (Softonic Chrome Toolbar) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf [2013-11-24] CHR Extension: (GfK Internet-Monitor) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\igkejcihojcegdmifcnlkhmnelneogef [2013-05-18] CHR Extension: (Google Wallet) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-17] CHR Extension: (Lightning speedDial) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn [2014-02-17] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2014-02-17] CHR HKLM-x32\...\Chrome\Extension: [dhkplhfnhceodhffomolpfigojocbpcb] - C:\Users\Andrea Herrmann\AppData\Roaming\BabSolution\CR\BabylonChrome1.crx [2012-12-09] CHR HKLM-x32\...\Chrome\Extension: [igkejcihojcegdmifcnlkhmnelneogef] - C:\Program Files (x86)\GfK Internet-Monitor\Chrome Extension\extension.crx [2012-12-18] CHR HKLM-x32\...\Chrome\Extension: [pgafcinpmmpklohkojmllohdhomoefph] - C:\ProgramData\BrowserProtect\2.5.1005.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.crx [2012-12-18] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-23] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-23] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-23] (Avira Operations GmbH & Co. KG) S3 DATEV Update-Service; C:\DATEV\PROGRAMM\INSTALL\DvInesASDSvc.Exe [161320 2013-08-02] (DATEV eG) R3 Datev.Database.Conserve; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) R2 Datev.Framework.RemoteServiceModel.EnablerService; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) R3 Datev.Framework.RemoteServices; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) S3 Datev.Irw.ServiceProvider.HostXcut.Server; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) R2 DatevPrintService; C:\DATEV\PROGRAMM\B0001442\PSNTSERV.EXE [185856 2013-09-02] (DATEV eG) R2 GfK-Reporting-Service; C:\Program Files (x86)\GfK Internet-Monitor\GfK-Reporting.exe [3089384 2013-11-28] () R2 GfK-Update-Service; C:\Program Files (x86)\GfK Internet-Monitor\GfK-Updater.exe [1376232 2013-11-28] () R2 GfKLSPService; C:\Program Files (x86)\GfKLSPService\GfKLSPService.exe [3300328 2013-11-28] (GfK) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 MSSQL$DATEV_DBENGINE; C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\sqlservr.exe [62218696 2012-06-29] (Microsoft Corporation) R2 MSSQL$SQLEXPRESS; c:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29293408 2010-12-10] (Microsoft Corporation) R3 MSSQLFDLauncher$DATEV_DBENGINE; C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdlauncher.exe [41416 2012-06-29] (Microsoft Corporation) R2 OpLclSrv; C:\Program Files\Okidata\Common\Extend3\portmgrsrv.exe [181760 2012-03-28] (Oki Data Corporation) R2 ScsiAccess; C:\Program Files (x86)\Photodex\ProShowGold\ScsiAccess.exe [181312 2011-12-28] () S4 SQLAgent$DATEV_DBENGINE; C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\SQLAGENT.EXE [441288 2012-06-29] (Microsoft Corporation) S3 Datev.Unternehmen.SystemComponents.ServiceBus.V0300.PlugIn; Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Unternehmen.SystemComponents.ServiceBus.V0300.PlugIn [X] S3 Datev.Unternehmen.SystemComponents.ServiceBus.V0400.PlugIn; Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Unternehmen.SystemComponents.ServiceBus.V0400.PlugIn [X] S2 Util FindRight; "C:\Program Files (x86)\FindRight\bin\utilFindRight.exe" [X] ==================== Drivers (Whitelisted) ==================== R0 asahci64; C:\Windows\System32\DRIVERS\asahci64.sys [36448 2011-03-23] (Asmedia Technology) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-26] (Avira Operations GmbH & Co. KG) R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [15936 2011-12-30] (FNet Co., Ltd.) S3 GigasetGenericUSB_x64; C:\Windows\System32\DRIVERS\GigasetGenericUSB_x64.sys [54272 2009-02-20] (Siemens Home and Office Communication Devices GmbH & Co. KG) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R1 netfilter64; C:\Windows\System32\drivers\netfilter64.sys [61592 2013-12-17] (NetFilterSDK.com) S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [27520 2007-05-14] (Research In Motion Limited) S3 RimVSerPort; C:\Windows\System32\DRIVERS\RimSerial_AMD64.sys [31744 2009-01-09] (Research in Motion Ltd) S4 RsFx0153; C:\Windows\System32\DRIVERS\RsFx0153.sys [321992 2012-06-29] (Microsoft Corporation) R3 Ser2at; C:\Windows\System32\DRIVERS\ser2at64.sys [90112 2007-06-08] (Prolific Technology Inc.) U0 dmboot; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-05 12:41 - 2014-03-05 12:41 - 00030173 _____ () C:\Users\Andrea Herrmann\Downloads\FRST.txt 2014-03-05 12:41 - 2014-03-05 12:41 - 00000000 ____D () C:\FRST 2014-03-05 12:39 - 2014-03-05 12:39 - 02156544 _____ (Farbar) C:\Users\Andrea Herrmann\Downloads\FRST64.exe 2014-02-28 12:40 - 2014-02-28 12:40 - 00002099 _____ () C:\Users\Public\Desktop\WISO Steuer-Sparbuch 2014.lnk 2014-02-26 20:21 - 2014-02-26 20:21 - 00001113 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-02-26 20:21 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-02-26 20:19 - 2014-02-26 20:19 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Andrea Herrmann\Downloads\mbam-setup-1.75.0.1300.exe 2014-02-26 20:00 - 2014-02-26 20:15 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Nico Mak Computing 2014-02-24 18:18 - 2014-02-26 20:44 - 04743342 _____ () C:\Windows\system32\SavingsBullFilterService.log 2014-02-24 18:18 - 2014-02-26 18:36 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Activeris 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\SysWOW64\Service.log 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\system32\Service.log 2014-02-24 18:17 - 2014-02-26 20:45 - 00000000 ____D () C:\Program Files\Level Quality Watcher 2014-02-24 18:16 - 2014-02-26 07:22 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 2014-02-24 18:16 - 2014-02-24 18:16 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Optimizer Pro 2014-02-17 17:57 - 2014-02-17 17:57 - 00825216 _____ (AnyProtect.com) C:\Users\Andrea Herrmann\AppData\Local\nsgEBB9.tmp 2014-02-17 17:37 - 2014-02-26 22:02 - 00000000 ____D () C:\Program Files (x86)\SupTab 2014-02-17 17:37 - 2014-02-26 20:45 - 00000000 ____D () C:\ProgramData\WPM 2014-02-15 14:35 - 2014-02-15 14:35 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-14 18:39 - 2014-02-13 19:24 - 00000426 _____ () C:\AVScanner.ini 2014-02-14 03:02 - 2013-12-21 10:39 - 00600064 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-02-14 03:02 - 2013-12-21 08:56 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-02-14 03:01 - 2014-02-01 10:20 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-14 03:01 - 2014-02-01 10:19 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-14 03:01 - 2014-02-01 10:19 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 19274240 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 15403520 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 03960320 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-14 03:01 - 2014-02-01 08:58 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-14 03:01 - 2014-02-01 08:58 - 01140736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 14359040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 13760512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-14 03:01 - 2014-02-01 08:40 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-14 03:01 - 2014-02-01 08:34 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-14 03:01 - 2014-02-01 07:45 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2014-02-14 03:01 - 2014-02-01 07:38 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2014-02-13 23:45 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls 2014-02-13 23:45 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-02-13 23:45 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-02-13 23:45 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-02-13 23:45 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-02-13 23:45 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-02-13 23:45 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-02-13 23:45 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-02-13 23:45 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-02-13 23:45 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-02-13 23:45 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-02-13 23:45 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-02-13 23:45 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-02-13 23:45 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2014-02-13 23:45 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2014-02-13 23:45 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2014-02-13 23:45 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2014-02-13 23:45 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll 2014-02-13 23:45 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2014-02-13 23:45 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2014-02-13 23:45 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2014-02-13 23:45 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2014-02-13 23:45 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2014-02-13 23:45 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2014-02-13 19:36 - 2014-02-13 19:36 - 00000046 _____ () C:\Users\Andrea Herrmann\AppData\Roaming\WB.CFG 2014-02-13 19:34 - 2014-02-13 19:40 - 00000000 ____D () C:\Program Files (x86)\Amazon 2014-02-13 19:31 - 2014-02-26 18:34 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\systweak 2014-02-13 19:31 - 2014-02-13 19:33 - 00000000 ____D () C:\Program Files (x86)\Advanced System Protector 2014-02-13 19:31 - 2014-02-13 19:31 - 00000400 _____ () C:\Users\Andrea Herrmann\Desktop\FREE Games.url 2014-02-13 19:31 - 2013-12-27 18:10 - 00020312 _____ (Systweak Inc., (www.systweak.com)) C:\Windows\system32\roboot64.exe ==================== One Month Modified Files and Folders ======= 2014-03-05 12:41 - 2014-03-05 12:41 - 00030173 _____ () C:\Users\Andrea Herrmann\Downloads\FRST.txt 2014-03-05 12:41 - 2014-03-05 12:41 - 00000000 ____D () C:\FRST 2014-03-05 12:39 - 2014-03-05 12:39 - 02156544 _____ (Farbar) C:\Users\Andrea Herrmann\Downloads\FRST64.exe 2014-03-05 12:38 - 2012-02-28 23:05 - 00001128 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-05 12:33 - 2012-07-15 17:27 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-03-05 12:16 - 2012-12-18 18:18 - 00000000 ____D () C:\Program Files (x86)\GfKLSPService 2014-03-05 12:16 - 2012-12-18 18:18 - 00000000 ____D () C:\Program Files (x86)\GfK Internet-Monitor 2014-03-05 10:41 - 2011-12-15 22:49 - 01824386 _____ () C:\Windows\WindowsUpdate.log 2014-03-05 07:50 - 2011-12-15 23:03 - 00003994 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{BED83497-7AB8-422F-B29F-09FD31D8B82B} 2014-03-05 07:36 - 2009-07-14 05:45 - 00021856 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-03-05 07:36 - 2009-07-14 05:45 - 00021856 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-03-04 18:38 - 2012-02-28 23:05 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-03-04 07:52 - 2013-05-14 16:27 - 00002175 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-03-03 19:34 - 2011-04-12 08:43 - 00822558 _____ () C:\Windows\system32\perfh007.dat 2014-03-03 19:34 - 2011-04-12 08:43 - 00198784 _____ () C:\Windows\system32\perfc007.dat 2014-03-03 19:34 - 2009-07-14 06:13 - 01955678 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-03-03 19:30 - 2013-10-21 19:30 - 00003430 _____ () C:\Windows\System32\Tasks\BackgroundContainer Startup Task 2014-03-03 19:30 - 2010-11-21 04:47 - 01158508 _____ () C:\Windows\PFRO.log 2014-03-03 19:30 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-03-03 19:30 - 2009-07-14 05:51 - 00065035 _____ () C:\Windows\setupact.log 2014-03-03 10:39 - 2013-03-20 21:20 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Mein Steuer-Sparbuch Heute 2014-02-28 12:40 - 2014-02-28 12:40 - 00002099 _____ () C:\Users\Public\Desktop\WISO Steuer-Sparbuch 2014.lnk 2014-02-28 12:40 - 2012-02-21 18:59 - 00000814 _____ () C:\Windows\wiso.ini 2014-02-28 12:40 - 2012-02-21 18:59 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Local\Buhl 2014-02-28 12:24 - 2012-02-21 18:58 - 00000000 ____D () C:\Program Files (x86)\WISO 2014-02-28 12:24 - 2011-12-15 22:54 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-02-28 11:43 - 2013-06-22 15:59 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\DVDVideoSoft 2014-02-28 03:01 - 2011-12-28 13:12 - 01929022 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-02-26 22:02 - 2014-02-17 17:37 - 00000000 ____D () C:\Program Files (x86)\SupTab 2014-02-26 20:54 - 2013-08-13 19:40 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Calibre-Bibliothek 2014-02-26 20:45 - 2014-02-24 18:17 - 00000000 ____D () C:\Program Files\Level Quality Watcher 2014-02-26 20:45 - 2014-02-17 17:37 - 00000000 ____D () C:\ProgramData\WPM 2014-02-26 20:44 - 2014-02-24 18:18 - 04743342 _____ () C:\Windows\system32\SavingsBullFilterService.log 2014-02-26 20:21 - 2014-02-26 20:21 - 00001113 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-02-26 20:19 - 2014-02-26 20:19 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Andrea Herrmann\Downloads\mbam-setup-1.75.0.1300.exe 2014-02-26 20:15 - 2014-02-26 20:00 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Nico Mak Computing 2014-02-26 18:39 - 2013-12-30 15:13 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\UseNeXT 2014-02-26 18:36 - 2014-02-24 18:18 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Activeris 2014-02-26 18:34 - 2014-02-13 19:31 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\systweak 2014-02-26 07:24 - 2011-12-15 22:49 - 00000000 ___RD () C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-02-26 07:22 - 2014-02-24 18:16 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\SysWOW64\Service.log 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\system32\Service.log 2014-02-24 18:16 - 2014-02-24 18:16 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Optimizer Pro 2014-02-24 14:51 - 2013-08-23 12:30 - 00000000 ____D () C:\Windows\System32\Tasks\NCH Software 2014-02-24 14:51 - 2013-08-23 12:30 - 00000000 ____D () C:\ProgramData\NCH Software 2014-02-24 14:51 - 2013-08-23 12:30 - 00000000 ____D () C:\Program Files (x86)\NCH Software 2014-02-24 14:43 - 2013-12-17 08:48 - 00002179 _____ () C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-02-24 14:43 - 2013-12-17 08:48 - 00002019 _____ () C:\Users\Andrea Herrmann\Desktop\Internet Explorer.lnk 2014-02-24 14:43 - 2011-12-15 22:50 - 00001425 _____ () C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-02-23 18:57 - 2013-09-09 11:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-02-21 14:33 - 2013-01-08 23:35 - 17858952 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2014-02-21 14:33 - 2012-07-15 17:27 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-02-21 14:33 - 2012-07-15 17:27 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-02-21 14:33 - 2011-12-22 20:27 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-17 17:57 - 2014-02-17 17:57 - 00825216 _____ (AnyProtect.com) C:\Users\Andrea Herrmann\AppData\Local\nsgEBB9.tmp 2014-02-17 03:01 - 2013-08-07 02:03 - 00000000 ____D () C:\Windows\system32\MRT 2014-02-17 03:00 - 2011-12-19 21:32 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-02-15 14:35 - 2014-02-15 14:35 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-14 03:56 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache 2014-02-13 19:40 - 2014-02-13 19:34 - 00000000 ____D () C:\Program Files (x86)\Amazon 2014-02-13 19:36 - 2014-02-13 19:36 - 00000046 _____ () C:\Users\Andrea Herrmann\AppData\Roaming\WB.CFG 2014-02-13 19:33 - 2014-02-13 19:31 - 00000000 ____D () C:\Program Files (x86)\Advanced System Protector 2014-02-13 19:31 - 2014-02-13 19:31 - 00000400 _____ () C:\Users\Andrea Herrmann\Desktop\FREE Games.url 2014-02-13 19:24 - 2014-02-14 18:39 - 00000426 _____ () C:\AVScanner.ini 2014-02-13 18:33 - 2012-02-28 23:05 - 00004124 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-02-13 18:33 - 2012-02-28 23:05 - 00003872 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-02-12 20:26 - 2012-08-02 19:22 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Brenner Speicher 2014-02-05 18:48 - 2013-12-30 15:56 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\eBooks 2014-02-04 16:18 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\PolicyDefinitions Some content of TEMP: ==================== C:\Users\Andrea Herrmann\AppData\Local\Temp\80302uninstall.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\APNStub.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\AskSLib.dll C:\Users\Andrea Herrmann\AppData\Local\Temp\avgnt.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\A~NSISu_.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\BackupSetup.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\dsHostCheckerSetup.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\GoogleToolbarInstaller_en32_signed.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\jre-7u13-windows-i586-iftw.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\JuniperSetupClientInstaller.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\pn601B.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\setup.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\Sqlite3.dll C:\Users\Andrea Herrmann\AppData\Local\Temp\tbDVD0.dll C:\Users\Andrea Herrmann\AppData\Local\Temp\vcredist_x64.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\wpsetup.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\ydetect.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\zipsetup.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-28 00:00 ==================== End Of Log ============================ und hier die Addition.txtFRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-03-2014 02 Ran by Andrea Herrmann at 2014-03-05 12:42:06 Running from C:\Users\Andrea Herrmann\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== ActKey (x32 Version: 1.5.0.0 - Oki Data Corporation) Hidden Adobe Digital Editions 2.0 (HKLM-x32\...\Adobe Digital Editions 2.0) (Version: 2.0 - Adobe Systems Incorporated) Adobe Flash Player 12 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 12.0.0.70 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 12.0.0.70 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Amazon Cloud Player (HKCU\...\Amazon Amazon Cloud Player) (Version: 2.3.0.422 - Amazon Services LLC) Ask Toolbar Updater (HKCU\...\{79A765E1-C399-405B-85AF-466F52E918B0}) (Version: 1.2.6.36191 - Ask.com) <==== ATTENTION Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.10.0.0 - Asmedia Technology) Asmedia ASM106x SATA Host Controller Driver (HKLM-x32\...\{61942EF5-2CD8-47D4-869C-2E9A8BB085F1}) (Version: 1.2.2.000 - Asmedia Technology) AudibleManager (HKLM-x32\...\AudibleManager) (Version: 2005548270.48.56.36965610 - Audible, Inc.) Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.3.338 - Avira) B1315AppGuid (x32 Version: 1.0.0 - DATEV eG) Hidden Babylon Chrome Toolbar (HKLM-x32\...\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}) (Version: 2.0.0.7 - Babylon Ltd) <==== ATTENTION Babylon toolbar (HKLM-x32\...\BabylonToolbar) (Version: 1.8.7.2 - BabylonToolbar) <==== ATTENTION calibre (HKLM-x32\...\{1BFDD064-4C67-4156-A6C6-6E8D63563B3B}) (Version: 1.20.0 - Kovid Goyal) Citrix XenApp Web Plugin (HKLM-x32\...\{C0B165DC-F037-483F-B1C9-D89D91529CEB}) (Version: 11.0.150.5357 - Citrix Systems, Inc.) Compatibility Pack for the 2007 Office system (HKLM-x32\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Crystal Reports Runtime XI (x32 Version: 1.0.9 - DATEV eG) Hidden DATEV Infragistics Runtime V.3.2 (x32 Version: 3.2.0 - Infragistics, Inc.) Hidden DATEV Installation V.3.2 (HKLM-x32\...\DATEVB00000482.0) (Version: - ) DDBAC (HKLM-x32\...\{E3B6D3FB-A593-41BA-9AB1-FFE46F608565}) (Version: 5.3.21 - DataDesign) DFL2010 ConfigDB (HKLM-x32\...\{46B1F595-EFB2-4463-B302-312A2C7B70A6}) (Version: 4.35.4339.0 - DATEV eG) DFL2010 Microkernel (HKLM-x32\...\{063DF19F-5FE9-43D3-A961-944ABD050A4C}) (Version: 4.35.4339.0 - DATEV eG) EPubsoft DRM Removal 7.2.3 (HKLM-x32\...\{57727D0E-9848-499E-BE07-9F956800F319}) (Version: 7.2.3 - EPUBSOFT) Free Audio CD to MP3 Converter version 1.3.12.1228 (HKLM-x32\...\Free Audio CD to MP3 Converter_is1) (Version: 1.3.12.1228 - DVDVideoSoft Ltd.) Free YouTube Download version 3.2.19.1219 (HKLM-x32\...\Free YouTube Download_is1) (Version: 3.2.19.1219 - DVDVideoSoft Ltd.) Free YouTube to MP3 Converter version 3.12.17.1127 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.17.1127 - DVDVideoSoft Ltd.) GfK Internet-Monitor (HKLM-x32\...\39992AD7-103F-4308-8BB7-3F65F543604D) (Version: 12.6.186 - GfK) Gigaset QuickSync (HKLM\...\{31a52f2e-32e8-4c8f-9d99-6fd0c37c99ef}) (Version: 7.2.0844.6 - Gigaset Communications GmbH) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 33.0.1750.146 - Google Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.4805.320 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.22.5 - Google Inc.) Hidden Hardcopy (HKLM-x32\...\Hardcopy) (Version: 2013.03.20 - www.hardcopy.de) HP Officejet Pro 8500 A910 - Grundlegende Software für das Gerät (HKLM\...\{E0FE1E14-3A7A-4DB0-9FFA-0DD945AE84DB}) (Version: 22.50.231.0 - Hewlett-Packard Co.) HP Officejet Pro 8500 A910 Hilfe (HKLM-x32\...\{871B2A9D-0F12-44B3-88C1-E0CB10A232E4}) (Version: 140.0.2.2 - Hewlett Packard) HP Update (HKLM-x32\...\{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}) (Version: 5.002.006.003 - Hewlett-Packard) I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2361 - Intel Corporation) Java 7 Update 25 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.250 - Oracle) Java Auto Updater (x32 Version: 2.1.9.5 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83216031FF}) (Version: 6.0.310 - Oracle) Juniper Citrix Services Client (HKCU\...\Juniper_Citrix_Services) (Version: 7.3.0.24309 - Juniper Networks) Juniper Networks Host Checker (HKCU\...\Neoteris_Host_Checker) (Version: 7.3.0.24309 - Juniper Networks) Juniper Networks, Inc. Setup Client (HKCU\...\Juniper_Setup_Client) (Version: 7.3.4.32787 - Juniper Networks, Inc.) Juniper Networks, Inc. Setup Client 64-bit Activex Control (HKLM\...\Juniper_Setup_Client Activex Control) (Version: 2.1.1.1 - Juniper Networks, Inc.) Lexware vereinsverwaltung (HKLM-x32\...\{60489316-974E-431B-BB83-EAA11D1FBC9D}) (Version: 11.0 - Lexware) LexwareVereinsverwaltung 12 Update (HKLM-x32\...\{B91E216D-425B-4016-BD26-57D6BBF8B768}) (Version: 12.0 - Haufe-Lexware GmbH & Co KG) LexwareVereinsverwaltung 13 Update (HKLM-x32\...\{6EE806F2-B855-48EC-B6B1-87D183D8D9CF}) (Version: 6.0 - Haufe-Lexware GmbH & Co KG) LexwareVereinsverwaltungUpdate14 (HKLM-x32\...\{719D1EDB-3C4D-469E-B2A4-E803F36694DF}) (Version: 14.0 - Haufe-Lexware GmbH & Co KG) Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM-x32\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation) Marketsplash Schnellzugriffe (HKLM-x32\...\{7A108EBC-C9DF-4E14-93A8-42CF316F1ECF}) (Version: 1.0.1.7 - Hewlett-Packard) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Office 2003 Primary Interop Assemblies (HKLM-x32\...\{91490409-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.6553.0 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM-x32\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Outlook-Sicherung für Persönliche Ordner (HKLM-x32\...\{C63E7C60-25EB-11D3-8EDA-00A0C911E8E5}) (Version: 1.10.0.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft SQL Server 2005 (HKLM-x32\...\Microsoft SQL Server 2005) (Version: - Microsoft Corporation) Microsoft SQL Server 2005 Express Edition (SQLEXPRESS) (x32 Version: 9.4.5000.00 - Microsoft Corporation) Hidden Microsoft SQL Server 2008 R2 (64-bit) (HKLM\...\Microsoft SQL Server 2008 R2) (Version: - Microsoft Corporation) Microsoft SQL Server 2008 R2 (64-bit) (Version: - Microsoft Corporation) Hidden Microsoft SQL Server 2008 R2 Native Client (HKLM\...\{79A2C6E8-C727-4D12-B4B3-19790C181DEA}) (Version: 10.52.4000.0 - Microsoft Corporation) Microsoft SQL Server 2008 R2 RsFx Driver (Version: 10.52.4000.0 - Microsoft Corporation) Hidden Microsoft SQL Server 2008 R2 Setup (English) (HKLM\...\{C3525BF7-3698-4CD3-A8C3-69BD6F57BA3B}) (Version: 10.52.4000.0 - Microsoft Corporation) Microsoft SQL Server 2008 Setup Support Files (HKLM\...\{B40EE88B-400A-4266-A17B-E3DE64E94431}) (Version: 10.1.2731.0 - Microsoft Corporation) Microsoft SQL Server Browser (HKLM-x32\...\{BF9BF038-FE03-429D-9B26-2FA0FD756052}) (Version: 10.52.4000.0 - Microsoft Corporation) Microsoft SQL Server Native Client (HKLM\...\{7C39E0D1-E138-42B1-B083-213EC2CF7692}) (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft SQL Server VSS Writer (HKLM\...\{288D79EE-A2D1-42AF-9597-B0ADCC23A8ED}) (Version: 10.52.4000.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (HKLM\...\{8338783A-0968-3B85-AFC7-BAAE0A63DC50}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft XML Parser (x32 Version: 8.70.1104.04 - Microsoft Corporation) Hidden Mozilla Firefox 27.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 27.0.1 (x86 de)) (Version: 27.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 27.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation) MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.4 - F.J. Wechselberger) NCH DE Toolbar (HKLM-x32\...\NCH_DE Toolbar) (Version: 6.15.0.27 - NCH DE) Nero 10 Movie ThemePack Basic (x32 Version: 10.0.10600.6.0 - Nero AG) Hidden Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.0.11300.14.100 - Nero AG) Nero BurnRights 10 Help (CHM) (x32 Version: 1.0.10900 - Nero AG) Hidden Nero Control Center 10 (x32 Version: 10.0.12900.2.6 - Nero AG) Hidden Nero ControlCenter 10 Help (CHM) (x32 Version: 1.0.10900 - Nero AG) Hidden Nero Core Components 10 (x32 Version: 2.0.16800.7.15 - Nero AG) Hidden Nero CoverDesigner 10 (HKLM-x32\...\{FCF00A6E-FB58-477A-ABE9-232907105521}) (Version: 5.0.11200.16.100 - Nero AG) Nero CoverDesigner 10 Help (CHM) (x32 Version: 1.0.10900 - Nero AG) Hidden Nero DiscSpeed 10 (HKLM-x32\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.0.11400.18.100 - Nero AG) Nero DiscSpeed 10 Help (CHM) (x32 Version: 1.0.10900 - Nero AG) Hidden Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.0.12300.23.100 - Nero AG) Nero Express 10 Help (CHM) (x32 Version: 1.0.10900 - Nero AG) Hidden Nero InfoTool 10 (HKLM-x32\...\{F412B4AF-388C-4FF5-9B2F-33DB1C536953}) (Version: 7.0.11400.15.100 - Nero AG) Nero InfoTool 10 Help (CHM) (x32 Version: 1.0.10900 - Nero AG) Hidden Nero MediaHub 10 (HKLM-x32\...\{1F7FB68F-52F6-46A3-B42F-38CE46295AE5}) (Version: 1.0.14800.28.100 - Nero AG) Nero MediaHub 10 Help (CHM) (x32 Version: 1.0.10900 - Nero AG) Hidden Nero Multimedia Suite 10 Essentials (HKLM-x32\...\{7D0A13FA-56BC-4755-8BAF-45A69BA6A5C8}) (Version: 10.0.10300 - Nero AG) Nero StartSmart 10 (HKLM-x32\...\{F61D489E-6C44-49AC-AD02-7DA8ACA73A65}) (Version: 10.0.12600.30.100 - Nero AG) Nero StartSmart 10 Help (CHM) (x32 Version: 1.0.10900 - Nero AG) Hidden Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0018 - Nero AG) OKI ActKey (HKLM-x32\...\InstallShield_{681B82EF-A457-4849-AABC-5B6099380FA5}) (Version: 1.5.0.0 - Oki Data Corporation) OKI Alert Info (HKLM-x32\...\{9427081E-AC7E-49D4-964F-E2E27C7175BF}) (Version: 1.3.1 - Okidata) OKI Color Correct Utility (HKLM-x32\...\{5D729200-F340-4A74-A1E9-32387CDC63EF}) (Version: 2.17.2 - Okidata) OKI Color Swatch-Dienstprogramm (HKLM-x32\...\{A344F95E-E51A-450C-8F84-C940BF61903E}) (Version: 2.1.12 - Okidata) OKI Configuration Tool (HKLM-x32\...\{0F55DD09-15EC-4F5D-B517-94852884AEF5}) (Version: 1.6.5 - Okidata) OKI Device Setting (HKLM-x32\...\{D4E9C626-14A8-4AEB-92F3-BE65EC4CFAEF}) (Version: 1.6.6 - Okidata) OKI LPR-Dienstprogramm (HKLM-x32\...\{465914BD-324C-4442-A9F6-E9347AB38EB8}) (Version: 5.1.0 - Okidata) OKI MC5(3)x2/ES5(3)4x2 Scanner (HKLM-x32\...\InstallShield_{14915907-DB64-49DC-BB9D-1935D38CD250}) (Version: 1.0.1.0 - Oki Data Corporation) OKI Network Setting (HKLM-x32\...\{099DE9EF-2781-4A72-BD0F-53AAC78A93B2}) (Version: 1.0.3 - Okidata) OKI PDF Print Direct (HKLM-x32\...\{2CA86624-3491-4B2D-B64E-01D2D25AA732}) (Version: 3.4.8 - Okidata) OKI Print Job Accounting Client (HKLM-x32\...\{1264AAF6-BE5D-4909-9238-2F3D2DC36808}) (Version: 1.00.000 - Okidata) OKI PS Gamma Adjuster (HKLM-x32\...\{8F93941C-2ECF-40C6-A0AC-D0BE40E7911E}) (Version: 1.1.13 - Okidata) OKI Storage Manager (HKLM-x32\...\{C7BCF2EA-4AE1-4AF0-9EAB-2252015C4DF2}) (Version: 1.0.5 - Okidata) OKI User Setting (HKLM-x32\...\{C8244493-32A4-4275-8145-D16FFE1D8E36}) (Version: 1.4.3 - Okidata) Opticon USB Drivers Installer (HKLM-x32\...\Opticon USB Installer) (Version: - ) PcCloneEX (HKLM-x32\...\PcCloneEX) (Version: - ) Photodex Presenter (HKLM-x32\...\Photodex Presenter) (Version: - ) Pinnacle Studio 14 (HKLM-x32\...\{AADD1C8F-D59F-4D55-A726-768C71A205A8}) (Version: 14.0.0.7255 - Pinnacle Systems) Pinnacle Video Treiber (HKLM\...\{6DE721A5-5E89-4D74-994C-652BB3C0672E}) (Version: 12.1.0.030 - Pinnacle Systems) ProShow Gold (HKLM-x32\...\ProShow Gold) (Version: - ) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.45.516.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6251 - Realtek Semiconductor Corp.) Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.5.0.12114_1 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.5.0.12114_1 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.16.0 - SAMSUNG Electronics Co., Ltd.) SavingsBull (HKLM\...\Level Quality Watcher) (Version: SavingsBull - SavingsBull) <==== ATTENTION SavingsBull (x32 Version: 1.0.0.0 - SavingsBull) Hidden SavingsbullFilter (Version: 1.0.0.0 - SavingsBull Filter) Hidden <==== ATTENTION ScanIT-Client 3.2 (HKLM-x32\...\ScanIT-Client_is1) (Version: - GfK Panel Services Deutschland GmbH) ScannerDriver (Version: 1.0.1.0 - Oki Data Corporation) Hidden ScoreFitter Volume 1 (HKLM-x32\...\{9DCBDF08-F1C0-4935-A958-9501384FC528}) (Version: 1.00.0000 - Pinnacle Systems) Service Pack 2 für SQL Server 2008 R2 (KB2630458) (64-bit) (HKLM\...\KB2630458) (Version: 10.52.4000.0 - Microsoft Corporation) SQL Server 2008 R2 SP2 Common Files (Version: 10.52.4000.0 - Microsoft Corporation) Hidden SQL Server 2008 R2 SP2 Database Engine Services (Version: 10.52.4000.0 - Microsoft Corporation) Hidden SQL Server 2008 R2 SP2 Database Engine Shared (Version: 10.52.4000.0 - Microsoft Corporation) Hidden SQL Server 2008 R2 SP2 Full text search (Version: 10.52.4000.0 - Microsoft Corporation) Hidden Sql Server Customer Experience Improvement Program (Version: 10.50.1600.1 - Microsoft Corporation) Hidden SQLXML4 (HKLM\...\{BFBF33B5-AEFE-454B-A189-DF5013028535}) (Version: 9.00.5000.00 - Microsoft Corporation) SureThing Express Labeler (HKLM-x32\...\stax-Pinnacle_is1) (Version: - MicroVision Development, Inc.) Switch Audiodatei-Konverter (HKLM-x32\...\Switch) (Version: 4.48 - NCH Software) Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (HKLM-x32\...\{07629207-FAA0-4F1A-8092-BF5085BE511F}) (Version: 9.00.5000.00 - Microsoft Corporation) WavePad Audio-Editor (HKLM-x32\...\WavePad) (Version: 5.49 - NCH Software) WISO Steuer-Sparbuch 2012 (HKLM-x32\...\{0CC1DAFB-40C8-4903-953D-471E541477C7}) (Version: 19.00.7303 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2013 (HKLM-x32\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2014 (HKLM-x32\...\{8CACB6E5-FCBF-44D7-881E-C6F756328434}) (Version: 21.00.8480 - Buhl Data Service GmbH) Wondershare Video Converter Ultimate(Build 6.7.1.0) (HKLM-x32\...\Wondershare Video Converter Ultimate_is1) (Version: 6.7.1.0 - Wondershare Software) Yahoo Community Smartbar (HKLM-x32\...\{D7403121-68C2-48BC-874D-048015E60DF0}) (Version: 10.179.66.13636 - Linkury Inc.) <==== ATTENTION Yahoo Community Smartbar Engine (HKCU\...\{88ef56eb-3205-4298-bb8a-555d7054ed7d}) (Version: 10.179.66.13636 - Linkury Inc.) <==== ATTENTION Yahoo! Detect (HKLM-x32\...\YTdetect) (Version: - ) ==================== Restore Points ========================= 04-03-2014 07:00:35 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {03DF8E57-9623-4EB3-B2F6-0308A615936B} - System32\Tasks\hcdll2_ex_x64 => C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe [2012-11-08] () Task: {1775B117-5A48-4F9D-B5D9-D2230E0BEECD} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-02-28] (Google Inc.) Task: {23D1C6C3-DDFA-4B31-BC41-973C85369C7A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-02-28] (Google Inc.) Task: {426F47B0-A88D-4FD7-B732-7D22C443D5B0} - System32\Tasks\BackgroundContainer Startup Task => Rundll32.exe "C:\Users\Andrea Herrmann\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun <==== ATTENTION Task: {646F8DC7-958A-4B71-A3CF-7071100E7A46} - System32\Tasks\hcdll2_ex_Win32 => C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe [2012-11-08] () Task: {77F73D87-F966-494A-A792-FDC5F388A730} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {AD4763F2-0E66-4AE1-911E-6984D95BCD54} - System32\Tasks\BrowserProtect => Sc.exe start BrowserProtect <==== ATTENTION Task: {BDA14FDA-5497-4197-BCF3-F33D0F7800AE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-21] (Adobe Systems Incorporated) Task: {D041E026-9133-4087-916A-98DB7268D8E1} - System32\Tasks\DATEV eG\DATEV Update-Monitor => C:\DATEV\PROGRAMM\Install\DvInesASDMon.Exe [2013-08-02] (DATEV eG) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-04-10 15:00 - 2012-07-30 09:28 - 00125504 _____ () C:\Program Files (x86)\Hardcopy\HcDLL2_38_x64.dll 2014-01-26 16:21 - 2013-08-23 13:36 - 00721263 _____ () C:\Windows\SysWOW64\WSCM64.dll 2013-04-10 15:00 - 2012-11-08 07:38 - 00044608 _____ () C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe 2013-04-10 15:00 - 2012-11-08 07:39 - 00037440 _____ () C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe 2013-12-11 15:56 - 2013-11-28 19:21 - 03089384 _____ () C:\Program Files (x86)\GfK Internet-Monitor\GfK-Reporting.exe 2013-12-11 15:56 - 2013-11-28 19:21 - 01376232 _____ () C:\Program Files (x86)\GfK Internet-Monitor\GfK-Updater.exe 2011-12-28 13:19 - 2011-12-28 13:19 - 00181312 _____ () C:\Program Files (x86)\Photodex\ProShowGold\ScsiAccess.exe 2011-12-15 22:56 - 2011-04-10 03:40 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-02-02 19:08 - 2014-01-14 20:46 - 03140608 _____ () C:\Users\Andrea Herrmann\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe 2013-10-07 16:35 - 2011-10-18 16:12 - 00252928 _____ () C:\Program Files\Okidata\OKI LPR Utility\okilpr.exe 2014-02-28 12:26 - 2013-10-30 17:45 - 01427024 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe 2013-12-11 15:56 - 2013-11-28 19:14 - 00058856 _____ () C:\Program Files (x86)\GfKLSPService\GfK-WatchDog.exe 2013-08-10 14:12 - 2013-08-10 12:44 - 00394824 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2013-04-10 15:00 - 2012-07-30 09:27 - 00116800 _____ () C:\Program Files (x86)\Hardcopy\HcDLL2_38_Win32.dll 2013-04-10 15:00 - 2012-07-05 14:56 - 00052800 _____ () C:\Program Files (x86)\Hardcopy\hardcopy_05.dll 2012-12-18 18:18 - 2012-11-08 12:19 - 00474360 _____ () C:\Program Files (x86)\GfK Internet-Monitor\UpdateHelper.dll 2013-12-11 15:56 - 2013-11-28 19:14 - 02180584 _____ () C:\Program Files (x86)\gfklspservice\pcproxydll.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 09572944 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wgui14.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 00034896 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\rsdcom48.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 00308816 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\rscorewinapi48.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 00321616 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\rsguiwinapi48.dll 2014-02-28 12:24 - 2013-10-30 17:46 - 03674192 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wcore14.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 00136272 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\rsodbc48.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 02467408 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wfvie14.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01855568 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wsteu14.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01904208 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wreli14.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 04277840 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wauff14.dll 2014-02-28 12:24 - 2013-10-30 17:37 - 01043456 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\clucene-core.dll 2014-02-28 12:24 - 2013-10-30 17:37 - 00094720 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\clucene-shared.dll 2014-02-28 12:24 - 2013-10-30 17:37 - 00250368 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\clucene-contribs-lib.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01396816 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wmain14.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 05019728 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae114.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01666128 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae214.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01786448 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae314.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01624144 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae414.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01125456 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\whau114.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01316944 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\whau214.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01278544 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wwerb14.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 06818384 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wkont14.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01266768 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wimp14.dll 2014-02-28 12:24 - 2013-10-30 17:45 - 01322064 ____N () C:\Program Files (x86)\WISO\Steuersoftware 2014\wfabu14.dll 2013-04-10 15:00 - 2013-03-16 13:39 - 02921976 _____ () C:\Program Files (x86)\Hardcopy\HcDllS.dll 2014-02-15 14:35 - 2014-02-15 14:35 - 03578992 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2003-07-11 02:09 - 2003-07-11 02:09 - 00048192 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\Web Folders\1031\nsextint.dll 2014-02-21 14:33 - 2014-02-21 14:33 - 16265096 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (03/04/2014 08:34:36 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 27.0.1.5156, Zeitstempel: 0x52fc0fcf Name des fehlerhaften Moduls: NPSWF32_12_0_0_70.dll, Version: 12.0.0.70, Zeitstempel: 0x530164e1 Ausnahmecode: 0xc0000005 Fehleroffset: 0x003500bc ID des fehlerhaften Prozesses: 0x2aa4 Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0 Pfad der fehlerhaften Anwendung: plugin-container.exe1 Pfad des fehlerhaften Moduls: plugin-container.exe2 Berichtskennung: plugin-container.exe3 Error: (03/03/2014 07:32:02 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/03/2014 06:27:27 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 10.0.9200.16798, Zeitstempel: 0x52ec7da1 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521ea8e7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00038e19 ID des fehlerhaften Prozesses: 0x2e20 Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0 Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1 Pfad des fehlerhaften Moduls: IEXPLORE.EXE2 Berichtskennung: IEXPLORE.EXE3 Error: (03/03/2014 10:48:38 AM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "E:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (03/03/2014 10:40:22 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/28/2014 00:37:46 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 10.0.9200.16798, Zeitstempel: 0x52ec7dc3 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000053290 ID des fehlerhaften Prozesses: 0x12a8 Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0 Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1 Pfad des fehlerhaften Moduls: IEXPLORE.EXE2 Berichtskennung: IEXPLORE.EXE3 Error: (02/28/2014 03:20:26 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/27/2014 03:20:33 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/26/2014 10:05:52 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/26/2014 08:47:14 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (03/04/2014 08:15:06 PM) (Source: DCOM) (User: AndreaHerrmann) Description: AnwendungsspezifischLokalAktivierung{D3DCB472-7261-43CE-924B-0704BD730D5F}{D3DCB472-7261-43CE-924B-0704BD730D5F}AndreaHerrmannAndrea HerrmannS-1-5-21-1490160133-2136194661-3017341833-1000LocalHost (unter Verwendung von LRPC) Error: (03/04/2014 08:15:06 PM) (Source: DCOM) (User: AndreaHerrmann) Description: AnwendungsspezifischLokalAktivierung{145B4335-FE2A-4927-A040-7C35AD3180EF}{145B4335-FE2A-4927-A040-7C35AD3180EF}AndreaHerrmannAndrea HerrmannS-1-5-21-1490160133-2136194661-3017341833-1000LocalHost (unter Verwendung von LRPC) Error: (03/04/2014 08:15:06 PM) (Source: DCOM) (User: AndreaHerrmann) Description: AnwendungsspezifischLokalAktivierung{B77C4C36-0154-4C52-AB49-FAA03837E47F}{EA022610-0748-4C24-B229-6C507EBDFDBB}AndreaHerrmannAndrea HerrmannS-1-5-21-1490160133-2136194661-3017341833-1000LocalHost (unter Verwendung von LRPC) Error: (03/04/2014 01:49:38 PM) (Source: atapi) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort4 gefunden. Error: (03/04/2014 01:49:38 PM) (Source: atapi) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort4 gefunden. Error: (03/04/2014 01:49:38 PM) (Source: atapi) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort4 gefunden. Error: (03/04/2014 01:49:38 PM) (Source: atapi) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort4 gefunden. Error: (03/04/2014 01:49:38 PM) (Source: atapi) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort4 gefunden. Error: (03/04/2014 01:49:38 PM) (Source: atapi) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort4 gefunden. Error: (03/04/2014 01:49:38 PM) (Source: atapi) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort4 gefunden. Microsoft Office Sessions: ========================= Error: (03/04/2014 08:34:36 PM) (Source: Application Error)(User: ) Description: plugin-container.exe27.0.1.515652fc0fcfNPSWF32_12_0_0_70.dll12.0.0.70530164e1c0000005003500bc2aa401cf37e0c6b6a84aC:\Program Files (x86)\Mozilla Firefox\plugin-container.exeC:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll0489b723-a3d4-11e3-b1f5-14dae9e18036 Error: (03/03/2014 07:32:02 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/03/2014 06:27:27 PM) (Source: Application Error)(User: ) Description: IEXPLORE.EXE10.0.9200.1679852ec7da1ntdll.dll6.1.7601.18247521ea8e7c000000500038e192e2001cf37056301d7eeC:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\Windows\SysWOW64\ntdll.dll171c6f6d-a2f9-11e3-a890-14dae9e18036 Error: (03/03/2014 10:48:38 AM) (Source: Windows Backup)(User: ) Description: E:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (03/03/2014 10:40:22 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/28/2014 00:37:46 PM) (Source: Application Error)(User: ) Description: IEXPLORE.EXE10.0.9200.1679852ec7dc3ntdll.dll6.1.7601.18247521eaf24c0000005000000000005329012a801cf3477fbacc23eC:\Program Files\Internet Explorer\IEXPLORE.EXEC:\Windows\SYSTEM32\ntdll.dllbddc666f-a06c-11e3-8817-14dae9e18036 Error: (02/28/2014 03:20:26 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/27/2014 03:20:33 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/26/2014 10:05:52 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/26/2014 08:47:14 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Memory info =========================== Percentage of memory in use: 35% Total physical RAM: 8039.24 MB Available physical RAM: 5209.88 MB Total Pagefile: 16076.66 MB Available Pagefile: 12178.22 MB Total Virtual: 8192 MB Available Virtual: 8191.78 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:111.69 GB) (Free:9.35 GB) NTFS Drive e: (Daten sicher) (Fixed) (Total:931.51 GB) (Free:805.1 GB) NTFS Drive f: (ADATA NH03) (Fixed) (Total:931.28 GB) (Free:517.18 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 520F2613) Partition 1: (Not Active) - (Size=932 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 112 GB) (Disk ID: DF391432) Partition: GPT Partition Type. ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 932 GB) (Disk ID: B875A4FD) Partition: GPT Partition Type. ==================== End Of Log ============================ |
06.03.2014, 10:35 | #4 |
/// the machine /// TB-Ausbilder | Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.03.2014, 08:42 | #5 |
| Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung Hallo, vielen Dank für die deine Antwort. Leider weiß ich nicht wie das mit den Code tags funktioniert. Hoffe es geht auch so. Combofix Logfile: Code:
ATTFilter ComboFix 14-03-05.01 - Andrea Herrmann 07.03.2014 8:13.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.8039.5090 [GMT 1:00] ausgeführt von:: c:\users\Andrea Herrmann\Downloads\ComboFix.exe SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\END c:\users\Andrea Herrmann\AppData\Local\nsgEBB9.tmp c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome.manifest c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\asyncDB.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\background.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\browserAction.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\contextMenu.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\dbManager.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\dom_bg.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\fileManager.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\firefox.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\firefoxNotifications.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\firefoxOmnibox.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\message.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\pageAction.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\request.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\tabs.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\webRequest.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\api\windowsMessagingHandler.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\background.html c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\baseObject.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\browser.xul c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\addressBarChangeObserver.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\console.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\consts.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\delegate.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\extensionDataStore.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\folderIOWrapper.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\httpObserver.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\IDBWrapper.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\installer.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\logFile.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\prefs.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\progressListenerObserver.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\registry.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\reloadObserver.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\reports.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\requestObject.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\searchSettings.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\uninstallObserver.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\updateManager.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\utils.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\core\xhr.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\dialog.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\ffCoreFilesIndex.txt c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\main.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\options.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\options.xul c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\platformVersion.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\chrome\content\search_dialog.xul c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\defaults\preferences\prefs.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\manifest.xml c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins.json c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\1_base.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\102_dealply_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\103_intext_5_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\104_jollywallet_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\119_similar_web_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\123_intext_adv_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\13_CrossriderAppUtils.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\14_CrossriderUtils.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\16_FFAppAPIWrapper.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\17_jQuery.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\177_crossriderDashboard.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\178_revizer_ws_dynamic_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\179_revizer_p_dynamic_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\180_bpo_serp_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\182_openUrl.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\183_tabsWrapper.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\184_noproblemppc_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\190_pops_5_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\191_ciuvo_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\195_icm_convertmedia_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\207_dbWrapper.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\21_debug.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\22_resources.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\220_icm_base_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\221_icm_downloads_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\223_imonomy_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\246_setup.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\28_initializer.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\4_jquery_1_7_1.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\47_resources_background.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\64_appApiMessage.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\7_hooks.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\72_appApiValidation.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\78_CrossriderInfo.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\9_search_engine_hook.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\91_monetizationLoader.js.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\93_superfish_no_coupons_m.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\plugins\98_omniCommands.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\userCode\background.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\extensionData\userCode\extension.js c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\install.rdf c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\locale\en-US\translations.dtd c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\button1.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\button2.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\button3.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\button4.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\button5.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\crossrider_statusbar.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\icon128.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\icon16.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\icon24.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\icon48.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\panelarrow-up.png c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\popup.html c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\skin.css c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\extensions\13c471d9-6cbb-4c08-9dd1-8dc16c66bb1f@cf5065af-ca24-464a-a637-af7582a82514.com\skin\update.css . . ((((((((((((((((((((((( Dateien erstellt von 2014-02-07 bis 2014-03-07 )))))))))))))))))))))))))))))) . . 2014-03-07 07:27 . 2014-03-07 07:27 -------- d-----w- c:\users\Default\AppData\Local\temp 2014-03-05 11:41 . 2014-03-05 11:42 -------- d-----w- C:\FRST 2014-03-04 07:00 . 2014-02-06 09:01 10536864 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{5B6DDD79-6F2C-48AF-AD36-8FF694100CD5}\mpengine.dll 2014-02-27 02:00 . 2014-02-27 02:00 -------- d-----w- c:\windows\Migration 2014-02-26 19:21 . 2014-02-26 19:21 -------- d-----w- c:\users\Andrea Herrmann\AppData\Roaming\Malwarebytes 2014-02-26 19:21 . 2014-02-26 19:21 -------- d-----w- c:\programdata\Malwarebytes 2014-02-26 19:21 . 2014-02-26 19:21 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2014-02-26 19:21 . 2013-04-04 13:50 25928 ----a-w- c:\windows\system32\drivers\mbam.sys 2014-02-26 19:00 . 2014-02-26 19:15 -------- d-----w- c:\users\Andrea Herrmann\AppData\Roaming\Nico Mak Computing 2014-02-24 17:18 . 2014-02-26 17:36 -------- d-----w- c:\users\Andrea Herrmann\AppData\Roaming\Activeris 2014-02-24 17:17 . 2014-02-26 19:45 -------- d-----w- c:\program files\Level Quality Watcher 2014-02-24 17:16 . 2014-02-26 06:22 -------- d-----w- c:\program files (x86)\Optimizer Pro 2014-02-17 16:37 . 2014-02-26 21:02 -------- d-----w- c:\program files (x86)\SupTab 2014-02-17 16:37 . 2014-02-26 19:45 -------- d-----w- c:\programdata\WPM 2014-02-14 02:02 . 2013-12-21 09:39 600064 ----a-w- c:\windows\system32\vbscript.dll 2014-02-14 02:02 . 2013-12-21 07:56 523776 ----a-w- c:\windows\SysWow64\vbscript.dll 2014-02-13 22:45 . 2013-12-06 02:30 2048 ----a-w- c:\windows\system32\msxml3r.dll 2014-02-13 18:34 . 2014-02-13 18:40 -------- d-----w- c:\program files (x86)\Amazon 2014-02-13 18:31 . 2014-02-13 18:33 -------- d-----w- c:\program files (x86)\Advanced System Protector 2014-02-13 18:31 . 2013-12-27 17:10 20312 ----a-w- c:\windows\system32\roboot64.exe 2014-02-13 18:31 . 2014-02-26 17:34 -------- d-----w- c:\users\Andrea Herrmann\AppData\Roaming\systweak . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-02-21 13:33 . 2012-07-15 16:27 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2014-02-21 13:33 . 2011-12-22 19:27 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2014-02-21 13:33 . 2013-01-08 22:35 17858952 ----a-w- c:\windows\SysWow64\FlashPlayerInstaller.exe 2014-02-17 02:00 . 2011-12-19 20:32 88567024 ----a-w- c:\windows\system32\MRT.exe 2014-01-16 00:42 . 2014-01-16 00:42 608032 ----a-w- C:\SecurityScanner.dll 2013-12-18 09:56 . 2013-08-10 19:18 84720 ----a-w- c:\windows\system32\drivers\avnetflt.sys 2013-12-18 09:56 . 2013-08-10 13:12 131576 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-12-18 09:56 . 2013-08-10 13:12 108440 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-12-18 05:13 . 2010-11-21 03:27 270496 ------w- c:\windows\system32\MpSigStub.exe 2013-12-17 15:09 . 2013-12-17 15:09 61592 ----a-w- c:\windows\system32\drivers\netfilter64.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2013-12-23 12:33 294456 ----a-w- c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2012-02-28 39408] "KiesPreload"="c:\program files (x86)\Samsung\Kies\Kies.exe" [2012-12-03 967608] "KiesAirMessage"="c:\program files (x86)\Samsung\Kies\KiesAirMessage.exe" [2012-11-28 577536] "Amazon Cloud Player"="c:\users\Andrea Herrmann\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe" [2014-01-14 3140608] "BackgroundContainer"="c:\users\Andrea Herrmann\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll" [2013-10-14 319264] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "HP Software Update"="c:\program files (x86)\Hp\HP Software Update\HPWuSchd2.exe" [2010-06-09 49208] "GfK-WatchDog"="c:\program files (x86)\GfKLSPService\GfK-WatchDog.exe" [2013-11-28 58856] "KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\KiesTrayAgent.exe" [2012-12-03 309688] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2014-02-23 689744] "Wondershare Helper Compact.exe"="c:\program files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe" [2013-06-13 1743648] "BrowserPlugInHelper"="c:\program files (x86)\Wondershare\Video Converter Ultimate\BrowserPlugInHelper.exe" [2013-12-19 1962896] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-12-21 959904] . c:\users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Hardcopy.LNK - c:\program files (x86)\Hardcopy\hardcopy.exe [2013-4-10 3731448] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Basisschnittstelle Office Initialisierung.lnk - c:\datev\PROGRAMM\BSoffice\service\OfficeDiag.exe /EnsureUI [2013-11-22 87592] CleanupPrintJobs.lnk - c:\datev\PROGRAMM\B0001401\CleanupPrintJobs.exe [2013-2-6 22624] OKI LPR-Dienstprogramm.lnk - c:\program files\Okidata\OKI LPR Utility\okilpr.exe [2013-10-7 252928] PC Clone EX.LNK - c:\program files (x86)\PcCloneEX\PcCloneEX.EXE [2011-12-30 6577664] SkyUserDevmode-Update.lnk - c:\datev\PROGRAMM\B0001401\UpdateDevmode.exe [2013-2-6 21088] WISO Mein Steuer-Sparbuch heute.lnk - c:\program files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe [2014-2-28 1427024] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "EnableLinkedConnections"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux1"=wdmaud.drv . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe;c:\program files (x86)\Nero\Update\NASvc.exe [x] R2 Util FindRight;Util FindRight;c:\program files (x86)\FindRight\bin\utilFindRight.exe;c:\program files (x86)\FindRight\bin\utilFindRight.exe [x] R3 DATEV Update-Service;DATEV Update-Service;c:\datev\PROGRAMM\INSTALL\DvInesASDSvc.Exe;c:\datev\PROGRAMM\INSTALL\DvInesASDSvc.Exe [x] R3 Datev.Database.Conserve;DATEV Connection Service;c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Database.Conserve SvcRunLevel=1000;c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Database.Conserve SvcRunLevel=1000 [x] R3 Datev.Irw.ServiceProvider.HostXcut.Server;DATEV IRW ServiceProvider;c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Irw.ServiceProvider.HostXcut.Server -SvcRunLevel=2000;c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Irw.ServiceProvider.HostXcut.Server -SvcRunLevel=2000 [x] R3 Datev.Unternehmen.SystemComponents.ServiceBus.V0300.PlugIn;DATEV Schnittstellensystem pro V0300;Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Unternehmen.SystemComponents.ServiceBus.V0300.PlugIn;Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Unternehmen.SystemComponents.ServiceBus.V0300.PlugIn [x] R3 Datev.Unternehmen.SystemComponents.ServiceBus.V0400.PlugIn;DATEV Schnittstellensystem pro V0400;Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Unternehmen.SystemComponents.ServiceBus.V0400.PlugIn;Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Unternehmen.SystemComponents.ServiceBus.V0400.PlugIn [x] R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x] R3 GigasetGenericUSB_x64;GigasetGenericUSB_x64;c:\windows\system32\DRIVERS\GigasetGenericUSB_x64.sys;c:\windows\SYSNATIVE\DRIVERS\GigasetGenericUSB_x64.sys [x] R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssudmdm.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] R3 WSDScan;WSD-Scanunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDScan.sys;c:\windows\SYSNATIVE\DRIVERS\WSDScan.sys [x] R4 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [x] R4 MSSQLServerADHelper100;SQL Active Directory Helper Service;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [x] R4 RsFx0153;RsFx0153 Driver;c:\windows\system32\DRIVERS\RsFx0153.sys;c:\windows\SYSNATIVE\DRIVERS\RsFx0153.sys [x] R4 SQLAgent$DATEV_DBENGINE;SQL Server Agent (DATEV_DBENGINE);c:\program files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\SQLAGENT.EXE;c:\program files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\SQLAGENT.EXE [x] S0 asahci64;asahci64;c:\windows\system32\DRIVERS\asahci64.sys;c:\windows\SYSNATIVE\DRIVERS\asahci64.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S1 FNETURPX;FNETURPX;c:\windows\system32\drivers\FNETURPX.SYS;c:\windows\SYSNATIVE\drivers\FNETURPX.SYS [x] S1 netfilter64;netfilter64;c:\windows\system32\drivers\netfilter64.sys;c:\windows\SYSNATIVE\drivers\netfilter64.sys [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 Datev.Framework.RemoteServiceModel.EnablerService;DATEV DFL-Service-Manager;c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Framework.RemoteServiceModel.EnablerService -SvcRunLevel=9999;c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Framework.RemoteServiceModel.EnablerService -SvcRunLevel=9999 [x] S2 DatevPrintService;DATEV Druckservice;c:\datev\PROGRAMM\B0001442\PSNTSERV.EXE;c:\datev\PROGRAMM\B0001442\PSNTSERV.EXE [x] S2 GfK-Reporting-Service;GfK-Reporting-Service;c:\program files (x86)\GfK Internet-Monitor\GfK-Reporting.exe;c:\program files (x86)\GfK Internet-Monitor\GfK-Reporting.exe [x] S2 GfK-Update-Service;GfK-Update-Service;c:\program files (x86)\GfK Internet-Monitor\GfK-Updater.exe;c:\program files (x86)\GfK Internet-Monitor\GfK-Updater.exe [x] S2 GfKLSPService;GfKLSPService;c:\program files (x86)\GfKLSPService\GfKLSPService.exe;c:\program files (x86)\GfKLSPService\GfKLSPService.exe [x] S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [x] S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [x] S2 MSSQL$DATEV_DBENGINE;SQL Server (DATEV_DBENGINE);c:\program files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\sqlservr.exe;c:\program files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\sqlservr.exe [x] S2 OpLclSrv;OKI Local Port Manager;c:\program files\Okidata\Common\Extend3\portmgrsrv.exe;c:\program files\Okidata\Common\Extend3\portmgrsrv.exe [x] S3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys;c:\windows\SYSNATIVE\DRIVERS\asmthub3.sys [x] S3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys;c:\windows\SYSNATIVE\DRIVERS\asmtxhci.sys [x] S3 Datev.Framework.RemoteServices;DATEV DFL Infrastruktur-Dienst;c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Framework.RemoteServices -SvcRunLevel=1000;c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Framework.RemoteServices -SvcRunLevel=1000 [x] S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x] S3 MSSQLFDLauncher$DATEV_DBENGINE;SQL Full-text Filter Daemon Launcher (DATEV_DBENGINE);c:\program files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdlauncher.exe;c:\program files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdlauncher.exe [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] S3 Ser2at;ATEN USB to Serial port driver;c:\windows\system32\DRIVERS\ser2at64.sys;c:\windows\SYSNATIVE\DRIVERS\ser2at64.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2014-03-04 06:51 1150280 ----a-w- c:\program files (x86)\Google\Chrome\Application\33.0.1750.146\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2014-03-07 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-15 13:33] . 2014-03-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-02-28 22:05] . 2014-03-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-02-28 22:05] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{31ad400d-1b06-4e33-a59a-90c2c140cba0}] 2010-11-21 03:23 444752 ----a-w- c:\windows\System32\mscoree.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2013-12-23 12:33 357432 ----a-w- c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-11-19 11613288] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-10-21 167704] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-10-21 392472] "Persistence"="c:\windows\system32\igfxpers.exe" [2011-10-21 416024] "Network Configuration"="c:\program files (x86)\Okidata\ActKey\Network Configuration.exe" [2012-08-27 725280] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www.google.com/ mDefault_Search_URL = hxxp://www.google.com mDefault_Page_URL = hxxp://www.google.com mStart Page = hxxp://www.google.com mLocal Page = c:\windows\SysWOW64\blank.htm mSearch Page = hxxp://www.awesomehp.com/web/?type=ds&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX&q={searchTerms} uSearchAssistant = hxxp://www.google.com IE: Free YouTube Download - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytvdownloader.htm IE: Free YouTube to MP3 Converter - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm IE: Nach Microsoft &Excel exportieren - c:\progra~2\MICROS~1\OFFICE11\EXCEL.EXE/3000 IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll LSP: c:\windows\system32\GfKLSPService.DLL TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Web Search FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - user.js: extensions.mysearchdial.hmpg - true FF - user.js: extensions.mysearchdial.hmpgUrl - hxxp://start.mysearchdial.com/?f=1&a=irmsd0103aw&cd=2XzuyEtN2Y1L1QzutCyE0D0A0Ezy0EtCzztDtAyCyCtC0C0AtN0D0Tzu0SyByByDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=1476509678&ir= FF - user.js: extensions.mysearchdial.dfltSrch - true FF - user.js: extensions.mysearchdial.srchPrvdr - Mysearchdial FF - user.js: extensions.mysearchdial.dnsErr - true FF - user.js: extensions.mysearchdial_i.newTab - false FF - user.js: extensions.mysearchdial.newTabUrl - hxxp://start.mysearchdial.com/?f=2&a=irmsd0103aw&cd=2XzuyEtN2Y1L1QzutCyE0D0A0Ezy0EtCzztDtAyCyCtC0C0AtN0D0Tzu0SyByByDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=1476509678&ir= FF - user.js: extensions.mysearchdial.tlbrSrchUrl - hxxp://start.mysearchdial.com/?f=3&a=irmsd0103aw&cd=2XzuyEtN2Y1L1QzutCyE0D0A0Ezy0EtCzztDtAyCyCtC0C0AtN0D0Tzu0SyByByDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=1476509678&ir=&q= FF - user.js: extensions.mysearchdial.id - 14DAE9E1803661CA FF - user.js: extensions.mysearchdial.instlDay - 16114 FF - user.js: extensions.mysearchdial.vrsn - 1.8.21.0 FF - user.js: extensions.mysearchdial.vrsni - 1.8.21.0 FF - user.js: extensions.mysearchdial_i.vrsnTs - 1.8.21.019:31 FF - user.js: extensions.mysearchdial.prtnrId - mysearchdial FF - user.js: extensions.mysearchdial.prdct - mysearchdial FF - user.js: extensions.mysearchdial.aflt - irmsd0103aw FF - user.js: extensions.mysearchdial_i.smplGrp - none FF - user.js: extensions.mysearchdial.tlbrId - base FF - user.js: extensions.mysearchdial.instlRef - FF - user.js: extensions.mysearchdial.dfltLng - FF - user.js: extensions.mysearchdial.appId - {CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} FF - user.js: extensions.mysearchdial.excTlbr - false FF - user.js: extensions.mysearchdial_i.hmpg - true FF - user.js: extensions.mysearchdial.cr - 1476509678 FF - user.js: extensions.mysearchdial.cd - 2XzuyEtN2Y1L1QzutCyE0D0A0Ezy0EtCzztDtAyCyCtC0C0AtN0D0Tzu0SyByByDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R FF - user.js: extensions.mysearchdial.AL - 2 FF - user.js: extensions.irmysearch.aflt - irmsd0103aw FF - user.js: extensions.irmysearch.instlRef - FF - user.js: extensions.irmysearch.cr - 1476509678 FF - user.js: extensions.irmysearch.cd - 2XzuyEtN2Y1L1QzutCyE0D0A0Ezy0EtCzztDtAyCyCtC0C0AtN0D0Tzu0SyByByDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R . - - - - Entfernte verwaiste Registrierungseinträge - - - - . BHO-{b106b661-3e1b-4015-af5c-195e909f35c6} - (no file) BHO-{D4027C7F-154A-4066-A1AD-4243D8127440} - c:\program files (x86)\Ask.com\GenericAskToolbar.dll Toolbar-{D4027C7F-154A-4066-A1AD-4243D8127440} - c:\program files (x86)\Ask.com\GenericAskToolbar.dll HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start BHO-{11111111-1111-1111-1111-110511151178} - c:\program files (x86)\HQ-Video-Profession-1.3\HQ-Video-Profession-1.3-bho64.dll WebBrowser-{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - (no file) WebBrowser-{872B5B88-9DB5-4310-BDD0-AC189557E5F5} - (no file) WebBrowser-{B106B661-3E1B-4015-AF5C-195E909F35C6} - (no file) AddRemove-Activeris AntiMalware_is1 - c:\program files (x86)\Activeris AntiMalware\unins000.exe AddRemove-BabylonToolbar - c:\program files (x86)\BabylonToolbar\BabylonToolbar\1.8.7.2\GUninstaller.exe AddRemove-NCH_DE Toolbar - c:\program files (x86)\NCH_DE\uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-1490160133-2136194661-3017341833-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*Q%Q%%] @Class="Shell" . [HKEY_USERS\S-1-5-21-1490160133-2136194661-3017341833-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*Q%Q%%\OpenWithList] @Class="Shell" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_70_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_70_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_70_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_70_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_70.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.12" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_70.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_70.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_70.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe c:\windows\SysWOW64\Rundll32.exe c:\program files (x86)\Hardcopy\hcdll2_ex_Win32.exe c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\program files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE c:\program files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe c:\program files (x86)\Photodex\ProShowGold\ScsiAccess.exe c:\program files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe c:\datev\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe . ************************************************************************** . Zeit der Fertigstellung: 2014-03-07 08:30:49 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2014-03-07 07:30 . Vor Suchlauf: 11 Verzeichnis(se), 16.009.080.832 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 19.792.089.088 Bytes frei . - - End Of File - - F5D19205A85994A22B8CF902B2A66D7F A36C5E4F47E84449FF07ED3517B43A31 [/Code] Viele Grüße Tobfe |
08.03.2014, 12:25 | #6 |
/// the machine /// TB-Ausbilder | Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung |
08.03.2014, 13:31 | #7 |
| Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung Hallo, vielen Dank für die schnelle Rückmeldung. Hier der Logfile vom Malwarebytes Anti-Malware: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.03.07.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16798 Andrea Herrmann :: ANDREAHERRMANN [Administrator] Schutz: Aktiviert 08.03.2014 13:06:43 mbam-log-2014-03-08 (13-06-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 229578 Laufzeit: 2 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|BackgroundContainer (PUP.Optional.Conduit) -> Daten: "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Andrea Herrmann\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0 (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1 (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 26 C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\BabMaint.x (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\babylon48.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\BabylonChromeToolBar.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\bg.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\bg.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\browser_icon_babylon48.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\btns.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\BUSolution.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\cs.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\manifest.json (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\popup.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\popup.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\redirect.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\redirect.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\babylon48.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\BabylonChromeToolBar.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\bg.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\bg.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\browser_icon_babylon48.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\BUSolution.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\cs.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\manifest.json (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\popup.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\popup.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\redirect.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\redirect.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.03.07.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16798 Andrea Herrmann :: ANDREAHERRMANN [Administrator] Schutz: Aktiviert 08.03.2014 13:06:43 mbam-log-2014-03-08 (13-06-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 229578 Laufzeit: 2 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|BackgroundContainer (PUP.Optional.Conduit) -> Daten: "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Andrea Herrmann\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0 (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1 (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 26 C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\BabMaint.x (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\babylon48.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\BabylonChromeToolBar.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\bg.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\bg.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\browser_icon_babylon48.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\btns.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\BUSolution.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\cs.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\manifest.json (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\popup.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\popup.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\redirect.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\redirect.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\babylon48.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\BabylonChromeToolBar.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\bg.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\bg.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\browser_icon_babylon48.png (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\BUSolution.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\cs.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\manifest.json (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\popup.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\popup.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\redirect.html (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_1\redirect.js (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) tobfe Hallo, hier das Logfile vom AdwCleaner. AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.020 - Bericht erstellt am 08/03/2014 um 13:18:29 # Aktualisiert 27/02/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Andrea Herrmann - ANDREAHERRMANN # Gestartet von : C:\Users\Andrea Herrmann\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : Util FindRight ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\NCH Software Ordner Gelöscht : C:\ProgramData\WPM Ordner Gelöscht : C:\Program Files (x86)\Advanced System Protector Ordner Gelöscht : C:\Program Files (x86)\BabylonToolbar Ordner Gelöscht : C:\Program Files (x86)\NCH Software Ordner Gelöscht : C:\Program Files (x86)\Optimizer Pro Ordner Gelöscht : C:\Program Files (x86)\SupTab Ordner Gelöscht : C:\Program Files\Level Quality Watcher Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Local\Babylon Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\LocalLow\BabylonToolbar Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\LocalLow\Mysearchdial Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\LocalLow\Softonic Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\BabSolution Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\NCH Software Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Systweak Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect Ordner Gelöscht : C:\Users\Andrea Herrmann\Documents\Optimizer Pro Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\ConduitCommon Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Smartbar Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8} Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf Ordner Gelöscht : C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn Datei Gelöscht : C:\Windows\System32\roboot64.exe Datei Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk Datei Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\bprotector_extensions.sqlite Datei Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\bprotector_prefs.js Datei Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\invalidprefs.js Datei Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\searchplugins\Mysearchdial.xml Datei Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\user.js Datei Gelöscht : C:\Windows\System32\Tasks\BackgroundContainer Startup Task Datei Gelöscht : C:\Windows\System32\Tasks\BrowserProtect Datei Gelöscht : C:\Windows\System32\Tasks\NCH Software ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph Schlüssel Gelöscht : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Babylon.dskBnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylnApp.appCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PCProxy.DataContainer Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\DVDVideoSoftTBAutoUpdateHelper_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\DVDVideoSoftTBAutoUpdateHelper_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\DVDVideoSoftTBToolbarHelper_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\DVDVideoSoftTBToolbarHelper_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS Schlüssel Gelöscht : HKCU\Software\5f28bdeb23dbf10 Schlüssel Gelöscht : HKLM\SOFTWARE\5f28bdeb23dbf10 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1663C10B-0D55-438D-8496-19A3DBAEC0E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B106B661-3E1B-4015-AF5C-195E909F35C6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{B106B661-3E1B-4015-AF5C-195E909F35C6}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\distromatic Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions Schlüssel Gelöscht : HKCU\Software\Microsoft\Babylon Schlüssel Gelöscht : HKCU\Software\NCH Software Schlüssel Gelöscht : HKCU\Software\Pokki Schlüssel Gelöscht : HKCU\Software\systweak Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\BackgroundContainer Schlüssel Gelöscht : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\NCH Software Schlüssel Gelöscht : HKLM\Software\supTab Schlüssel Gelöscht : HKLM\Software\supWPM Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKLM\Software\Uniblue Schlüssel Gelöscht : HKLM\Software\Wpm Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16798 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v27.0.1 (de) [ Datei : C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\prefs.js ] Zeile gelöscht : user_pref("CT2269050.1000082.isPlayDisplay", "true"); Zeile gelöscht : user_pref("CT2269050.1000082.state", "{\"state\":\"stopped\",\"text\":\"Hotmix 108\",\"description\":\"Hotmix 108\",\"url\":\"hxxp://67.202.67.18:8082\"}"); Zeile gelöscht : user_pref("CT2269050.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.FirstTime", "true"); Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", "true"); Zeile gelöscht : user_pref("CT2269050.PG_ENABLE", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT2269050.UserID", "UN58808945334414511"); Zeile gelöscht : user_pref("CT2269050.addressBarTakeOverEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT2269050.browser.search.defaultthis.engineName", true); Zeile gelöscht : user_pref("CT2269050.cbfirsttime.enc", "U2F0IEp1bCAyNyAyMDEzIDEyOjQ3OjAwIEdNVCswMjAw"); Zeile gelöscht : user_pref("CT2269050.embeddedsData", "[{\"appId\":\"128834881989343895\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...] Zeile gelöscht : user_pref("CT2269050.enableAlerts", "always"); Zeile gelöscht : user_pref("CT2269050.enableFix404ByUser", "TRUE"); Zeile gelöscht : user_pref("CT2269050.firstTimeDialogOpened", "true"); Zeile gelöscht : user_pref("CT2269050.fixPageNotFoundErrorByUser", "TRUE"); Zeile gelöscht : user_pref("CT2269050.fixPageNotFoundErrorInHidden", "true"); Zeile gelöscht : user_pref("CT2269050.fixUrls", true); Zeile gelöscht : user_pref("CT2269050.isCheckedStartAsHidden", true); Zeile gelöscht : user_pref("CT2269050.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.isFirstTimeToolbarLoading", "false"); Zeile gelöscht : user_pref("CT2269050.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Zeile gelöscht : user_pref("CT2269050.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT2269050&octid=CT2269050&SearchSource=15&CUI=UN58808945334414511&SSPV=EB_SSPV&Lay=1&UM=[...] Zeile gelöscht : user_pref("CT2269050.lastVersion", "10.16.2.509"); Zeile gelöscht : user_pref("CT2269050.mam_gk_installer_preapproved.enc", "RkFMU0U="); Zeile gelöscht : user_pref("CT2269050.migrateAppsAndComponents", true); Zeile gelöscht : user_pref("CT2269050.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"about%3Ablank\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_SEARCH_TERM\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://DVDVideoSoftTB.OurToolbar[...] Zeile gelöscht : user_pref("CT2269050.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.originalHomepage", "hxxp://search.babylon.com/?affID=110231&tt=251212_ctrl_5212_5&babsrc=HP_ss&mntrId=44e761ca00000000000014dae9e18036"); Zeile gelöscht : user_pref("CT2269050.originalSearchEngine", "Ask.com"); Zeile gelöscht : user_pref("CT2269050.personalApps", "{\"dataType\":\"object\",\"data\":\"[\\\"BROWSER_COMPONENT\\\"]\"}"); Zeile gelöscht : user_pref("CT2269050.price-gong.isManagedApp", "true"); Zeile gelöscht : user_pref("CT2269050.revertSettingsEnabled", "false"); Zeile gelöscht : user_pref("CT2269050.search.searchAppId", "128834881989343895"); Zeile gelöscht : user_pref("CT2269050.search.searchCount", "0"); Zeile gelöscht : user_pref("CT2269050.searchInNewTabEnabledByUser", "false"); Zeile gelöscht : user_pref("CT2269050.searchInNewTabEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT2269050.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}"); Zeile gelöscht : user_pref("CT2269050.searchUserMode", "1"); Zeile gelöscht : user_pref("CT2269050.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2269050\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDVideoSoftTB.OurToolbar.com//xpi\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDVideoSoftTB\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1374922030345"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_appsMetadata_lastUpdate", "1374922030111"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1374922030798"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_location_lastUpdate", "1374922025066"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1374922030127"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_searchAPI_lastUpdate", "1374922025971"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_serviceMap_lastUpdate", "1374922024362"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_setupAPI_lastUpdate", "1374922025975"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_toolbarContextMenu_lastUpdate", "1374922030908"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_toolbarSettings_lastUpdate", "1375001237328"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_translation_lastUpdate", "1374922032154"); Zeile gelöscht : user_pref("CT2269050.settingsINI", true); Zeile gelöscht : user_pref("CT2269050.showToolbarPermission", "false"); Zeile gelöscht : user_pref("CT2269050.smartbar.CTID", "CT2269050"); Zeile gelöscht : user_pref("CT2269050.smartbar.Uninstall", "0"); Zeile gelöscht : user_pref("CT2269050.smartbar.homepage", true); Zeile gelöscht : user_pref("CT2269050.smartbar.toolbarName", "DVDVideoSoftTB "); Zeile gelöscht : user_pref("CT2269050.toolbarBornServerTime", "6-11-2012"); Zeile gelöscht : user_pref("CT2269050.toolbarCurrentServerTime", "6-11-2012"); Zeile gelöscht : user_pref("CT2269050.toolbarLoginClientTime", "Sat Jul 27 2013 12:45:08 GMT+0200"); Zeile gelöscht : user_pref("CT2269050_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1374921900155,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]"); Zeile gelöscht : user_pref("CT2625848..clientLogIsEnabled", false); Zeile gelöscht : user_pref("CT2625848..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); Zeile gelöscht : user_pref("CT2625848..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); Zeile gelöscht : user_pref("CT2625848.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Zeile gelöscht : user_pref("CT2625848.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Zeile gelöscht : user_pref("CT2625848.BrowserCompStateIsOpen_1000515", true); Zeile gelöscht : user_pref("CT2625848.BrowserCompStateIsOpen_129858607019235214", true); Zeile gelöscht : user_pref("CT2625848.BrowserCompStateIsOpen_130040895772435755", true); Zeile gelöscht : user_pref("CT2625848.BrowserCompStateIsOpen_1367226043000", true); Zeile gelöscht : user_pref("CT2625848.CT2625848", "CT2625848"); Zeile gelöscht : user_pref("CT2625848.CurrentServerDate", "28-7-2013"); Zeile gelöscht : user_pref("CT2625848.DSInstall", true); Zeile gelöscht : user_pref("CT2625848.DialogsAlignMode", "LTR"); Zeile gelöscht : user_pref("CT2625848.DialogsGetterLastCheckTime", "Sat Jul 27 2013 12:45:11 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.DownloadReferralCookieData", ""); Zeile gelöscht : user_pref("CT2625848.EMailNotifierPollDate", "Sun Jul 28 2013 20:07:39 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.FirstServerDate", "28-7-2013"); Zeile gelöscht : user_pref("CT2625848.FirstTime", true); Zeile gelöscht : user_pref("CT2625848.FirstTimeFF3", true); Zeile gelöscht : user_pref("CT2625848.FirstTimeHiddenVer", true); Zeile gelöscht : user_pref("CT2625848.FixPageNotFoundErrors", true); Zeile gelöscht : user_pref("CT2625848.GroupingServerCheckInterval", 1440); Zeile gelöscht : user_pref("CT2625848.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Zeile gelöscht : user_pref("CT2625848.HPInstall", true); Zeile gelöscht : user_pref("CT2625848.HasUserGlobalKeys", true); Zeile gelöscht : user_pref("CT2625848.Initialize", true); Zeile gelöscht : user_pref("CT2625848.InitializeCommonPrefs", true); Zeile gelöscht : user_pref("CT2625848.InstallationAndCookieDataSentCount", 1); Zeile gelöscht : user_pref("CT2625848.InstallationType", "Unknown"); Zeile gelöscht : user_pref("CT2625848.InstalledDate", "Sat Jul 27 2013 12:45:15 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.InvalidateCache", false); Zeile gelöscht : user_pref("CT2625848.IsGrouping", false); Zeile gelöscht : user_pref("CT2625848.IsInitSetupIni", true); Zeile gelöscht : user_pref("CT2625848.IsMulticommunity", false); Zeile gelöscht : user_pref("CT2625848.IsOpenThankYouPage", true); Zeile gelöscht : user_pref("CT2625848.IsOpenUninstallPage", true); Zeile gelöscht : user_pref("CT2625848.LanguagePackLastCheckTime", "Sun Jul 28 2013 20:07:42 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.LanguagePackReloadIntervalMM", 1440); Zeile gelöscht : user_pref("CT2625848.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx"); Zeile gelöscht : user_pref("CT2625848.LastLogin_3.18.0.7", "Sun Jul 28 2013 20:07:40 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.LatestVersion", "3.19.0.3"); Zeile gelöscht : user_pref("CT2625848.Locale", "de"); Zeile gelöscht : user_pref("CT2625848.MCDetectTooltipHeight", "83"); Zeile gelöscht : user_pref("CT2625848.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Zeile gelöscht : user_pref("CT2625848.MCDetectTooltipWidth", "295"); Zeile gelöscht : user_pref("CT2625848.MyStuffEnabledAtInstallation", true); Zeile gelöscht : user_pref("CT2625848.OriginalFirstVersion", "3.18.0.7"); Zeile gelöscht : user_pref("CT2625848.RadioIsPodcast", false); Zeile gelöscht : user_pref("CT2625848.RadioLastCheckTime", "Sun Jul 28 2013 20:07:39 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.RadioLastUpdateIPServer", "3"); Zeile gelöscht : user_pref("CT2625848.RadioLastUpdateServer", "3"); Zeile gelöscht : user_pref("CT2625848.RadioMediaID", "9962"); Zeile gelöscht : user_pref("CT2625848.RadioMediaType", "Media Player"); Zeile gelöscht : user_pref("CT2625848.RadioMenuSelectedID", "EBRadioMenu_CT26258489962"); Zeile gelöscht : user_pref("CT2625848.RadioShrinkedFromSetup", false); Zeile gelöscht : user_pref("CT2625848.RadioStationName", "California%20Rock"); Zeile gelöscht : user_pref("CT2625848.RadioStationURL", "hxxp://feedlive.net/california.asx"); Zeile gelöscht : user_pref("CT2625848.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13"); Zeile gelöscht : user_pref("CT2625848.SearchCaption", "DVDVideoSoftTB DE Customized Web Search"); Zeile gelöscht : user_pref("CT2625848.SearchFromAddressBarIsInit", true); Zeile gelöscht : user_pref("CT2625848.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=2&CUI=SB_CUI&UM=UM_ID&q="); Zeile gelöscht : user_pref("CT2625848.SearchInNewTabEnabled", true); Zeile gelöscht : user_pref("CT2625848.SearchInNewTabIntervalMM", 1440); Zeile gelöscht : user_pref("CT2625848.SearchInNewTabLastCheckTime", "Sun Jul 28 2013 20:07:40 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID&UM=UM_ID"); Zeile gelöscht : user_pref("CT2625848.SendProtectorDataViaLogin", true); Zeile gelöscht : user_pref("CT2625848.ServiceMapLastCheckTime", "Sun Jul 28 2013 12:45:06 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.SettingsLastCheckTime", "Sat Jul 27 2013 12:45:01 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.SettingsLastUpdate", "1374912726"); Zeile gelöscht : user_pref("CT2625848.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2625848&SearchSource=13"); Zeile gelöscht : user_pref("CT2625848.ThirdPartyComponentsInterval", 504); Zeile gelöscht : user_pref("CT2625848.ThirdPartyComponentsLastCheck", "Sat Jul 27 2013 12:45:01 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.ThirdPartyComponentsLastUpdate", "1331806000"); Zeile gelöscht : user_pref("CT2625848.ToolbarShrinkedFromSetup", false); Zeile gelöscht : user_pref("CT2625848.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2625848"); Zeile gelöscht : user_pref("CT2625848.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...] Zeile gelöscht : user_pref("CT2625848.UserID", "UN18120013879963260"); Zeile gelöscht : user_pref("CT2625848.ValidationData_Toolbar", 1); Zeile gelöscht : user_pref("CT2625848.alertChannelId", "1018603"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B474953462D584D503D263F2D2E3135443B464E4F5B565E695B426D6265523B544243464959505B637D737B6E55217578654E675[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C4748402C574C4F3C253E2C2E2B2F433A454E59505B57676A66426D62455E69543D56444643465B525D66716C216E6B587D73675[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e-x305", "247E29327641363937333545397E3F493B2F77317E202520362D3842474A58515A5C585D505F593964595C49324B393A3F395047525C4173686B6965677B796F6D7B6E552175785926766[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e.:2z527", "2423"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F564654524C474A595A4851505E51523964595C49324B393C3B3E5047525D6C6A6B6F786D68506A6F7171742256227679664F6[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C4343534E2D585B3C253E2C302E34433A45515862695E675A416C6164513A5341454348584F5A666D7B7C7174726E702174745B2[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e06cg5el8:", "6E6D6A6E6A6D6C717175"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A7473707470737277777B242F4B49474F42357D5D5C3D"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E41295547484D515A4E5A59325D5255422B443237303749404B585E685E706E6E6674626E696B4D786D705D465F4D524B51645B66732[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473E454745482F5A4F523F2841302D2F33463D48566265685C6B675F6D70604873686B58415A4946484B5F56616F7C217D74747[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D3229344356554E472E594E51325E4F412A4335373231483F4A59655F5F626C5B717369756975744D786D70517E6B60496252505451675[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352C37474B59574B4A4858584E5E3762573A535E49324B3A3D3F3B504752626C625D75786D766A7C517C7174614A63525557526[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A522B55553A233C2B2F282941384354515E5D56615F56685C426D6265523B544346494A59505B6C697A7E21702370765925797[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D49564A50592E594E314A55402942322E332F473E495B5D595A6A5E58707262674974696C59425B4B474B51605762747C2473737[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B364953545259585A5A50524E36615659462F4838353D3C4D444F626C6D6B72716A77614D786D705D465F4F4C5451645B66797[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347513F445559424C5A315C5154412A4333323037483F4A5E68565B5970606E6C666164734C776C6F5C455E4E4D4B51635A6579247[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E782332293449565540472E594E513E274030323533453C475C5558636A656E625E6C616B7068734B766B6E5B445D4D4F524F6259647927767[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4F44504C4754585C5048345F5457442D46373135344B424D636B5D5F5F73696B4A756A6D5A435C4D474B4961586379226F742[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A30273249485545442C574C4F3C253E2F2A2D2D433A455C67555B5E3F6A5F624F3851423D403F564D586F7A68786C717154207477644D66575[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354D462C574C4F3C253E2F2B2B31433A455D6356575C5C5A416C6164513A5344404045584F5A7273717A786D2256227679664F6[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352C37504C4757514B4F47345F5457442D4637343A3A4B424D665E705B646571634A756A6D5A435C4D4A504F6158637C7179207[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B36505459574C554F515B345F5457442D46373637384B424D676B706E606F61666B63664D786D705D465F504F5050645B66212[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A35504F5346482F5A4F523F28413233342F463D48635C5D66626A436E6366533C55464748425A515C77707773202371215925797[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3652504C5249555256525C35605558452E47383B38364C434E6A706F5F65635D736F677578684C65706B54207477644D66575[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2A554A2D46513C253E302B332C433A45626756516259655F5F436E63465F6A553E5749444C445C535E7B21747C7821745A267[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4B524B4445494B49485450585952535F513863585B48314A3C3B363D4F46516F6B6E6D63776D687666507B707360496254534E54675[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352C37565949484E4F51525C4E4C55535B54605A5A3E695E614E37503B3D41544B567575656D7367796D6D7C55217578654E675[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E3128335351565551575A4F584C5E335E5356432C4534383649404B6B59566C686B46716669563F58474B485C535E7E6C6956227679664F6[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C484A2C574C2F48533E27403233433A45665B68505C5E406B6E4F38514343544B56776C79616D6F517C71547873634C6557566[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C32293423524C5457474A4E50565D4A61515F5D575255643D685D604D364F3D3E3E3D544B5645486A736D696F527D7275624B645253535[...] Zeile gelöscht : user_pref("CT2625848.backendstorage./9b-0?3g>d", "6F686B6A3E6C736F7A75737249204A7B7E4D257B2451542A242058252957295B2B285F2F"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b-0?3g@6:5;", ""); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b-0?3gfa7ef", "2B2E2C3D"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F292A212C393D44307832332A354448584C3A232E333E58604F6456604F6852645858635E604E376B7167617059"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b3=>@44i48?", "372C2D326975763342363341484777213F3E484F4E4D4648502B564B4E2E5959595F4C564F3764535750"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b5ba==9cjag", "6B3D3E3C6F4171717A767145744A7A757E784C7C4D"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6A6E6A6D6C717076787A73"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b9643g3/9e", "6A"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b;45>:bi9i7ie", "2B2E2C3D"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b<:222h64<", "393F352F3E"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b<:222h64<l8daj", "6D70706F76746E7975712A797B72797875217E"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b=+03eh8h8j?:", "4443"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9b?b0d:8aj62<h", "6D"); Zeile gelöscht : user_pref("CT2625848.backendstorage./9ba@0<0bi6a7gn:6@l?", "6C"); Zeile gelöscht : user_pref("CT2625848.backendstorage.2625848a129894023611240511000000paramsgk1", "7B2275706461746552657154696D65223A313337353033333539353038312C227570646174655265737054696D65223A31333735303333353935353[...] Zeile gelöscht : user_pref("CT2625848.backendstorage.cbfirsttime", "536174204A756C20323720323031332031323A34363A353920474D542B30323030"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_appsdata", "7B2261707073223A5B7B226964223A225072696365476F6E67222C2275726C223A22687474703A2F2F7072696365676F6E672E636F6E64756974617070732E636F6D2F4D414D2F763[...] Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_appsdefaultenabled", "66616C7365"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_appstate_couponbuddy", "6F6666"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_appstate_easytobook", "6F6666"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_appstate_easytobook_targeted", "6F6666"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_appstate_pricegong", "6F6666"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_appstate_windowshopper", "6F6666"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_appstatereporttime", "31333735303038333735313330"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_calledsetupservice", "31"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_configuration", "7B22636F6E66696775726174696F6E223A5B7B226964223A2245617379746F626F6F6B5F7461726765746564222C22637269746572696173223A5B7B22637269746572696149[...] Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_currentversion", "312E392E302E34"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_eventscache", "7B2234366336636664322D303261392D343961332D383861322D353433316263653839313763223A7B22746F706963223A2273656E645573616765222C2264617461223A7B2263[...] Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_first_time", "31"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_gadgetopen", "30"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_lastlogintime", "31333735303038333733383434"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_localization", "7B22676164676574436F6E74656E74506F6C696379223A7B2254657874223A22436F6E74656E742D52696368746C696E6965227D2C226761646765744465736372697074696F6[...] Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_settings1.9.0.4", "7B22537461747573223A22737563636565646564222C2244617461223A7B22696E74657276616C223A3234302C227374616D70223A2234365F30222C22697354657374223A[...] Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_showclosebutton", "74727565"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_showwelcomegadget", "74727565"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_user_approval_interacted", "31"); Zeile gelöscht : user_pref("CT2625848.backendstorage.mam_gk_userid", "64653337613030302D626135662D346232312D613639642D636337663034633937323962"); Zeile gelöscht : user_pref("CT2625848.backendstorage.pg_enable", "74727565"); Zeile gelöscht : user_pref("CT2625848.backendstorage.sf_just_installed", "46414C5345"); Zeile gelöscht : user_pref("CT2625848.backendstorage.sf_status", "454E41424C4544"); Zeile gelöscht : user_pref("CT2625848.components.1000034", true); Zeile gelöscht : user_pref("CT2625848.components.1000234", true); Zeile gelöscht : user_pref("CT2625848.components.1000515", true); Zeile gelöscht : user_pref("CT2625848.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...] Zeile gelöscht : user_pref("CT2625848.globalFirstTimeInfoLastCheckTime", "Sat Jul 27 2013 12:45:04 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.homepageProtectorEnableByLogin", true); Zeile gelöscht : user_pref("CT2625848.initDone", true); Zeile gelöscht : user_pref("CT2625848.isAppTrackingManagerOn", false); Zeile gelöscht : user_pref("CT2625848.isFirstRadioInstallation", false); Zeile gelöscht : user_pref("CT2625848.myStuffEnabled", true); Zeile gelöscht : user_pref("CT2625848.myStuffPublihserMinWidth", 400); Zeile gelöscht : user_pref("CT2625848.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID"); Zeile gelöscht : user_pref("CT2625848.myStuffServiceIntervalMM", 1440); Zeile gelöscht : user_pref("CT2625848.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT"); Zeile gelöscht : user_pref("CT2625848.navigateToUrlOnSearch", false); Zeile gelöscht : user_pref("CT2625848.revertSettingsEnabled", true); Zeile gelöscht : user_pref("CT2625848.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}"); Zeile gelöscht : user_pref("CT2625848.searchProtectorDialogDelayInSec", 10); Zeile gelöscht : user_pref("CT2625848.searchProtectorEnableByLogin", true); Zeile gelöscht : user_pref("CT2625848.testingCtid", ""); Zeile gelöscht : user_pref("CT2625848.toolbarAppMetaDataLastCheckTime", "Sun Jul 28 2013 12:45:06 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.toolbarContextMenuLastCheckTime", "Sat Jul 27 2013 12:45:09 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.usagesFlag", 2); Zeile gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2625848&SearchSource=13,hxxp://search.conduit.com/?ctid=CT2625848&SearchSource=13,hxxp://search.conduit.com/?ctid=[...] Zeile gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "DVDVideoSoftTB DE Customized Web Search,DVDVideoSoftTB DE Customized Web Search,DVDVideoSoftTB DE Customized Web Search"); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2625848/CT2625848", "\"e4d5c09a2827f4dac885a69a5435e1003\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1018603/1014317/DE", "\"0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2625848", "\"1367226749\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=EB_LOCALE", "G9mW7heT/8xIX1frcduu0A=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=EB_LOCALE&ctid=CT2625848", "b5I8zzzMgsg0XG/fawLlFw=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de&ctid=CT2625848", "xH5gZuB5wgZMFquO1C5Gkg=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=EB_LOCALE", "2E1/v7EfCEDbv3VaBQMELg=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=EB_LOCALE&ctid=CT2625848", "9uXRY86McHhmOreOHsv6MA=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de&ctid=CT2625848", "BugvtOPAgavik7d5sx09GA=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=EB_LOCALE", "UgzXjW7BIkfdx+x39Ruv3w=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=EB_LOCALE&ctid=CT2625848", "I1tfz7EBg4DmNytL9x55lQ=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de&ctid=CT2625848", "xSyQ+g7hC2lyUxR9e/hUnA=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=EB_LOCALE", "4BgM4MhF/sOgPsDNmIs3Yw=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=EB_LOCALE&ctid=CT2625848", "ZI41WLbm1fFgx4gn0bs99Q=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de&ctid=CT2625848", "2e9rbE8zjLWgB2aTkpsFqA=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"73ccf369b586ce1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.18.0.7", "\"2a1a0d7b586ce1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2625848", "\"9971ee9815a5fc569766cf6ddcaaca8e\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"457e7195b8ad24979158afd5edbf6276\""); Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Andrea Herrmann\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\mxs87hbz.default\\conduitCommon\\modules\\3.18.0.7"); Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.18.0.7"); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2625848"); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2625848"); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2625848"); Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "14c4274f-7b10-4170-9cdc-c2c83d13562a"); Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2625848"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Jul 27 2013 12:45:13 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertEnabled", true); Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440); Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sun Jul 28 2013 12:45:14 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Jul 28 2013 12:45:07 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "6f0e6868-c3dc-47a8-9fee-89525a2c5abb"); Zeile gelöscht : user_pref("CommunityToolbar.originalHomepage", "hxxp://search.babylon.com/?affID=110231&tt=251212_ctrl_5212_5&babsrc=HP_ss&mntrId=44e761ca00000000000014dae9e18036"); Zeile gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "Ask.com"); Zeile gelöscht : user_pref("accessibility.lightning.homepage", "hxxp://www.awesomehp.com/?type=hp&ts=1392655000&from=tugs&uid=HitachiXHDS721010CLA330_JP2940N03BY4SV3BY4SVX"); Zeile gelöscht : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=110231&tt=251212_ctrl_5212_5&babsrc=HP_ss&mntrId=44e761ca00000000000014dae9e18036"); Zeile gelöscht : user_pref("avg.install.userSPSettings", "Search the web (Babylon)"); Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDVideoSoftTB DE Customized Web Search"); Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=3&q={searchTerms}"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "44e761ca00000000000014dae9e18036"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15701"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=44e761ca00000000000014dae9e18036&q="); Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110231&tt=251212_ctrl_5212_5"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.excTlbr", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.212:19:10"); Zeile gelöscht : user_pref("extensions.Softonic.admin", false); Zeile gelöscht : user_pref("extensions.Softonic.aflt", "OC"); Zeile gelöscht : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}"); Zeile gelöscht : user_pref("extensions.Softonic.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.Softonic.dfltLng", "de"); Zeile gelöscht : user_pref("extensions.Softonic.dfltSrch", true); Zeile gelöscht : user_pref("extensions.Softonic.dnsErr", true); Zeile gelöscht : user_pref("extensions.Softonic.excTlbr", false); Zeile gelöscht : user_pref("extensions.Softonic.ffxUnstlRst", false); Zeile gelöscht : user_pref("extensions.Softonic.hmpg", true); Zeile gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=44e761ca00000000000014dae9e18036"); Zeile gelöscht : user_pref("extensions.Softonic.id", "44e761ca00000000000014dae9e18036"); Zeile gelöscht : user_pref("extensions.Softonic.instlDay", "16033"); Zeile gelöscht : user_pref("extensions.Softonic.instlRef", "MOY00621"); Zeile gelöscht : user_pref("extensions.Softonic.newTab", true); Zeile gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=44e761ca00000000000014dae9e18036"); Zeile gelöscht : user_pref("extensions.Softonic.prdct", "Softonic"); Zeile gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic"); Zeile gelöscht : user_pref("extensions.Softonic.rvrt", "false"); Zeile gelöscht : user_pref("extensions.Softonic.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)"); Zeile gelöscht : user_pref("extensions.Softonic.tlbrId", "opencandy2013"); Zeile gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=44e761ca00000000000014dae9e18036&q="); Zeile gelöscht : user_pref("extensions.Softonic.vrsn", "1.8.21.14"); Zeile gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1413:21:44"); Zeile gelöscht : user_pref("extensions.Softonic.vrsni", "1.8.21.14"); Zeile gelöscht : user_pref("extensions.crossrider.bic", "14440b5651cde09a3df16185314d16d9"); Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false); Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false); Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false); Zeile gelöscht : user_pref("extensions.helperbar.Visibility", true); Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "de"); Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "yahoooc"); Zeile gelöscht : user_pref("extensions.helperbar.installationid", "81755e92-284f-e754-7b8a-8607cf02e7d4"); Zeile gelöscht : user_pref("extensions.helperbar.installdate", "17/12/2013"); Zeile gelöscht : user_pref("extensions.helperbar.publisher", "yahoooc"); Zeile gelöscht : user_pref("extensions.helperbar.type", "hp1000"); Zeile gelöscht : user_pref("extensions.mysearchdial.AL", 2); Zeile gelöscht : user_pref("extensions.mysearchdial.aflt", "irmsd0103aw"); Zeile gelöscht : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); Zeile gelöscht : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutCyE0D0A0Ezy0EtCzztDtAyCyCtC0C0AtN0D0Tzu0SyByByDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R"); Zeile gelöscht : user_pref("extensions.mysearchdial.cntry", "DE"); Zeile gelöscht : user_pref("extensions.mysearchdial.cr", "1476509678"); Zeile gelöscht : user_pref("extensions.mysearchdial.dfltLng", ""); Zeile gelöscht : user_pref("extensions.mysearchdial.dfltSrch", true); Zeile gelöscht : user_pref("extensions.mysearchdial.dnsErr", true); Zeile gelöscht : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...] Zeile gelöscht : user_pref("extensions.mysearchdial.dspFFXOld", "Amazon "); Zeile gelöscht : user_pref("extensions.mysearchdial.excTlbr", false); Zeile gelöscht : user_pref("extensions.mysearchdial.hdrMd5", "50D009DB36F7A664F7A5D46437D91B9A"); Zeile gelöscht : user_pref("extensions.mysearchdial.hmpg", true); Zeile gelöscht : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd0103aw&cd=2XzuyEtN2Y1L1QzutCyE0D0A0Ezy0EtCzztDtAyCyCtC0C0AtN0D0Tzu0SyByByDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Czu[...] Zeile gelöscht : user_pref("extensions.mysearchdial.hpFFXOld", "hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p23_serp_ff_de_display?ie=UTF8&tagbase=bds-p23&tbrId=v1_abb-channel-23_b1ac925d45dd4929b9fcc80c1f8f8c7[...] Zeile gelöscht : user_pref("extensions.mysearchdial.id", "14DAE9E1803661CA"); Zeile gelöscht : user_pref("extensions.mysearchdial.instlDay", "16114"); Zeile gelöscht : user_pref("extensions.mysearchdial.instlRef", ""); Zeile gelöscht : user_pref("extensions.mysearchdial.lastB", "hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p23_serp_ff_de_display?ie=UTF8&tagbase=bds-p23&tbrId=v1_abb-channel-23_b1ac925d45dd4929b9fcc80c1f8f8c7f_3[...] Zeile gelöscht : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.019:31:35"); Zeile gelöscht : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd0103aw&cd=2XzuyEtN2Y1L1QzutCyE0D0A0Ezy0EtCzztDtAyCyCtC0C0AtN0D0Tzu0SyByByDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1C[...] Zeile gelöscht : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}"); Zeile gelöscht : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); Zeile gelöscht : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); Zeile gelöscht : user_pref("extensions.mysearchdial.sg", "none"); Zeile gelöscht : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd0103aw&cd=2XzuyEtN2Y1L1QzutCyE0D0A0Ezy0EtCzztDtAyCyCtC0C0AtN0D0Tzu0SyByByDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L[...] Zeile gelöscht : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); Zeile gelöscht : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); Zeile gelöscht : user_pref("extensions.mysearchdial_i.hmpg", true); Zeile gelöscht : user_pref("extensions.mysearchdial_i.newTab", false); Zeile gelöscht : user_pref("extensions.mysearchdial_i.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.019:31:35"); Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13"); Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT2269050"); Zeile gelöscht : user_pref("smartbar.homePageOwnerCTID", "CT2269050"); -\\ Google Chrome v33.0.1750.146 [ Datei : C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : homepage Gelöscht : search_url Gelöscht : keyword ************************* AdwCleaner[R0].txt - [65302 octets] - [08/03/2014 13:17:50] AdwCleaner[S0].txt - [63867 octets] - [08/03/2014 13:18:29] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [63928 octets] ########## Grüße tobfe Und hier noch die jrt.txt Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Windows 7 Home Premium x64 Ran by Andrea Herrmann on 08.03.2014 at 13:24:28,19 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\browserpluginhelper ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{02DD8284-A49F-43E5-9D84-CF19DC9AD21D} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{27DE7D30-BCCD-44D1-ADCB-A74A4259EBEF} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{3A0EFC4E-F167-4D0E-9C24-FC5519237993} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{65DEE40A-3E93-4CAE-9F98-B8E06DCEE2BF} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1490160133-2136194661-3017341833-1000\Software\sweetim Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT2269050 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT2625848 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3282494 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{65DEE40A-3E93-4CAE-9F98-B8E06DCEE2BF} ~~~ Files Successfully deleted: [File] "C:\Windows\syswow64\wscm32.dll" Successfully deleted: [File] "C:\Windows\syswow64\wscm64.dll" ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\firefox\profiles\mxs87hbz.default\minidumps [6 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 08.03.2014 at 13:28:57,94 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
08.03.2014, 13:33 | #8 |
| Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung Und hier noch die FRST.txt FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-03-2014 02 Ran by Andrea Herrmann (administrator) on ANDREAHERRMANN on 08-03-2014 13:31:29 Running from C:\Users\Andrea Herrmann\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (DATEV eG) C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe () C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe () C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Oki Data Corporation) C:\Program Files (x86)\Okidata\ActKey\Network Configuration.exe (Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe (Samsung Electronics) C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe () C:\Users\Andrea Herrmann\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\sqlservr.exe () C:\Program Files\Okidata\OKI LPR Utility\okilpr.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (FNet Co., Ltd.) C:\Program Files (x86)\PcCloneEX\PcCloneEX.EXE () C:\Program Files (x86)\GfKLSPService\GfK-WatchDog.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe () C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe (sw4you, Siegfried Weckmann) C:\Program Files (x86)\Hardcopy\hardcopy.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (DATEV eG) C:\DATEV\PROGRAMM\B0001442\PSNTSERV.EXE () C:\Program Files (x86)\GfK Internet-Monitor\GfK-Reporting.exe () C:\Program Files (x86)\GfK Internet-Monitor\GfK-Updater.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) c:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Oki Data Corporation) C:\Program Files\Okidata\Common\Extend3\portmgrsrv.exe () C:\Program Files (x86)\Photodex\ProShowGold\ScsiAccess.exe (Microsoft Corporation) c:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\OFFICE11\OUTLOOK.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (DATEV eG) C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdlauncher.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdhost.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (Microsoft Corporation) c:\program files\windows defender\MpCmdRun.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11613288 2010-11-19] (Realtek Semiconductor) HKLM\...\Run: [Network Configuration] - C:\Program Files (x86)\Okidata\ActKey\Network Configuration.exe [725280 2012-08-27] (Oki Data Corporation) HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard) HKLM-x32\...\Run: [GfK-WatchDog] - C:\Program Files (x86)\GfKLSPService\GfK-WatchDog.exe [58856 2013-11-28] () HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-23] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Wondershare Helper Compact.exe] - C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [1743648 2013-06-13] (Wondershare) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2012-02-28] (Google Inc.) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [967608 2012-12-03] (Samsung) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe [577536 2012-11-28] (Samsung Electronics) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [Amazon Cloud Player] - C:\Users\Andrea Herrmann\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe [3140608 2014-01-14] () HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1 Startup: C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Hardcopy.LNK ShortcutTarget: Hardcopy.LNK -> C:\Program Files (x86)\Hardcopy\hardcopy.exe (sw4you, Siegfried Weckmann) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x2DB37A62FDC5CC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = BHO: HQ-Video-Profession-1.3 - {11111111-1111-1111-1111-110511151178} - C:\Program Files (x86)\HQ-Video-Profession-1.3\HQ-Video-Profession-1.3-bho64.dll No File BHO: GfK Internet-Monitor - {4BEEA052-726D-4A6E-B65D-A6BD07C263F3} - C:\Program Files (x86)\GfK Internet-Monitor\x64\Gacela2.dll (GfK) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO-x32: No Name - {26B19FA4-E8A1-4A1B-A163-1A1E46F830DD} - No File BHO-x32: GfK Internet-Monitor - {4BEEA052-726D-4A6E-B65D-A6BD07C263F3} - C:\Program Files (x86)\GfK Internet-Monitor\Gacela2.dll (GfK) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKCU - No Name - {0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - No File DPF: HKLM {AA570693-00E2-4907-B6F1-60A1199B030C} https://juniper.net/dana-cached/sc/JuniperSetupClient64.cab DPF: HKLM-x32 {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://webaccess.odr.de/dana-cached/sc/JuniperSetupClient.cab Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File Winsock: Catalog9 01 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 02 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 03 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 04 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 15 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9-x64 01 C:\Windows\system32\GfKLSPService64.DLL [381928] (GfK) Winsock: Catalog9-x64 02 C:\Windows\system32\GfKLSPService64.DLL [381928] (GfK) Winsock: Catalog9-x64 03 C:\Windows\system32\GfKLSPService64.DLL [381928] (GfK) Winsock: Catalog9-x64 04 C:\Windows\system32\GfKLSPService64.DLL [381928] (GfK) Winsock: Catalog9-x64 15 C:\Windows\system32\GfKLSPService64.DLL [381928] (GfK) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\cgpcfg.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\CgpCore.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\confmgr.dll () FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\ctxlogging.dll () FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\ctxmui.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\icafile.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\icalogon.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\msvcm80.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\msvcp80.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\msvcr80.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\npicaN.dll () FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\npPxPlay.dll ( ) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\sslsdk_b.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\TcpPServ.dll (Citrix Systems, Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Lightning Speed Dial - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\lightningnewtab@gmail.com [2014-02-23] FF Extension: SavingsBull - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\SavingsBull@jetpack [2014-02-24] FF Extension: Extension_Protected - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack.xpi [2014-02-17] FF HKLM-x32\...\Firefox\Extensions: [gacela2@nurago.com] - C:\Program Files (x86)\GfK Internet-Monitor FF Extension: GfK Internet-Monitor - C:\Program Files (x86)\GfK Internet-Monitor [2012-12-18] FF HKLM-x32\...\Firefox\Extensions: [{8D150B8F-EFE8-45a3-A4A3-053020F48FAC}] - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ FF Extension: Wondershare Video Converter Ultimate - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ [] FF HKCU\...\Firefox\Extensions: [{8D150B8F-EFE8-45a3-A4A3-053020F48FAC}] - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ FF Extension: Wondershare Video Converter Ultimate - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ [] Chrome: ======= CHR HomePage: hxxp://www.google.com CHR DefaultSearchProvider: awesomehp CHR DefaultSearchURL: hxxp://www.google.com CHR DefaultNewTabURL: CHR Extension: (No Name) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf [2013-11-24] CHR Extension: (GfK Internet-Monitor) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\igkejcihojcegdmifcnlkhmnelneogef [2013-05-18] CHR Extension: (Google Wallet) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-17] CHR Extension: (No Name) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn [2014-02-17] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2014-02-17] CHR HKLM-x32\...\Chrome\Extension: [igkejcihojcegdmifcnlkhmnelneogef] - C:\Program Files (x86)\GfK Internet-Monitor\Chrome Extension\extension.crx [2012-12-18] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-23] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-23] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-23] (Avira Operations GmbH & Co. KG) S3 DATEV Update-Service; C:\DATEV\PROGRAMM\INSTALL\DvInesASDSvc.Exe [161320 2013-08-02] (DATEV eG) S3 Datev.Database.Conserve; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) R2 Datev.Framework.RemoteServiceModel.EnablerService; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) R3 Datev.Framework.RemoteServices; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) S3 Datev.Irw.ServiceProvider.HostXcut.Server; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) R2 DatevPrintService; C:\DATEV\PROGRAMM\B0001442\PSNTSERV.EXE [185856 2013-09-02] (DATEV eG) R2 GfK-Reporting-Service; C:\Program Files (x86)\GfK Internet-Monitor\GfK-Reporting.exe [3089384 2013-11-28] () R2 GfK-Update-Service; C:\Program Files (x86)\GfK Internet-Monitor\GfK-Updater.exe [1376232 2013-11-28] () S2 GfKLSPService; C:\Program Files (x86)\GfKLSPService\GfKLSPService.exe [3300328 2013-11-28] (GfK) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 MSSQL$DATEV_DBENGINE; C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\sqlservr.exe [62218696 2012-06-29] (Microsoft Corporation) R2 MSSQL$SQLEXPRESS; c:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29293408 2010-12-10] (Microsoft Corporation) R3 MSSQLFDLauncher$DATEV_DBENGINE; C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdlauncher.exe [41416 2012-06-29] (Microsoft Corporation) R2 OpLclSrv; C:\Program Files\Okidata\Common\Extend3\portmgrsrv.exe [181760 2012-03-28] (Oki Data Corporation) R2 ScsiAccess; C:\Program Files (x86)\Photodex\ProShowGold\ScsiAccess.exe [181312 2011-12-28] () S4 SQLAgent$DATEV_DBENGINE; C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\SQLAGENT.EXE [441288 2012-06-29] (Microsoft Corporation) S3 Datev.Unternehmen.SystemComponents.ServiceBus.V0300.PlugIn; Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Unternehmen.SystemComponents.ServiceBus.V0300.PlugIn [X] S3 Datev.Unternehmen.SystemComponents.ServiceBus.V0400.PlugIn; Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Unternehmen.SystemComponents.ServiceBus.V0400.PlugIn [X] ==================== Drivers (Whitelisted) ==================== R0 asahci64; C:\Windows\System32\DRIVERS\asahci64.sys [36448 2011-03-23] (Asmedia Technology) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-26] (Avira Operations GmbH & Co. KG) R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [15936 2011-12-30] (FNet Co., Ltd.) S3 GigasetGenericUSB_x64; C:\Windows\System32\DRIVERS\GigasetGenericUSB_x64.sys [54272 2009-02-20] (Siemens Home and Office Communication Devices GmbH & Co. KG) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R1 netfilter64; C:\Windows\System32\drivers\netfilter64.sys [61592 2013-12-17] (NetFilterSDK.com) S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [27520 2007-05-14] (Research In Motion Limited) S3 RimVSerPort; C:\Windows\System32\DRIVERS\RimSerial_AMD64.sys [31744 2009-01-09] (Research in Motion Ltd) S4 RsFx0153; C:\Windows\System32\DRIVERS\RsFx0153.sys [321992 2012-06-29] (Microsoft Corporation) R3 Ser2at; C:\Windows\System32\DRIVERS\ser2at64.sys [90112 2007-06-08] (Prolific Technology Inc.) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] U0 dmboot; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-08 13:28 - 2014-03-08 13:28 - 00002072 _____ () C:\Users\Andrea Herrmann\Desktop\JRT.txt 2014-03-08 13:24 - 2014-03-08 13:24 - 00000000 ____D () C:\Windows\ERUNT 2014-03-08 13:23 - 2014-03-08 13:23 - 01037734 _____ (Thisisu) C:\Users\Andrea Herrmann\Desktop\JRT.exe 2014-03-08 13:17 - 2014-03-08 13:18 - 00000000 ____D () C:\AdwCleaner 2014-03-08 13:17 - 2014-03-08 13:17 - 01244192 _____ () C:\Users\Andrea Herrmann\Downloads\adwcleaner.exe 2014-03-08 13:13 - 2014-03-08 13:16 - 138607664 _____ () C:\Users\Andrea Herrmann\Downloads\avira_free_antivirus_de.exe 2014-03-07 08:30 - 2014-03-07 08:30 - 00050164 _____ () C:\ComboFix.txt 2014-03-07 08:11 - 2014-03-07 08:30 - 00000000 ____D () C:\Qoobox 2014-03-07 08:11 - 2014-03-07 08:30 - 00000000 ____D () C:\ComboFix 2014-03-07 08:11 - 2014-03-07 08:29 - 00000000 ____D () C:\Windows\erdnt 2014-03-07 08:11 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe 2014-03-07 08:11 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe 2014-03-07 08:11 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-03-07 08:11 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-03-07 08:11 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-03-07 08:11 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe 2014-03-07 08:11 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe 2014-03-07 08:11 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe 2014-03-07 08:06 - 2014-03-07 08:06 - 05187267 ____R (Swearware) C:\Users\Andrea Herrmann\Downloads\ComboFix.exe 2014-03-05 12:42 - 2014-03-05 12:42 - 00036434 _____ () C:\Users\Andrea Herrmann\Downloads\Addition.txt 2014-03-05 12:41 - 2014-03-08 13:31 - 00021971 _____ () C:\Users\Andrea Herrmann\Downloads\FRST.txt 2014-03-05 12:41 - 2014-03-08 13:31 - 00000000 ____D () C:\FRST 2014-03-05 12:39 - 2014-03-05 12:39 - 02156544 _____ (Farbar) C:\Users\Andrea Herrmann\Downloads\FRST64.exe 2014-02-28 12:40 - 2014-02-28 12:40 - 00002099 _____ () C:\Users\Public\Desktop\WISO Steuer-Sparbuch 2014.lnk 2014-02-26 20:21 - 2014-02-26 20:21 - 00001113 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-02-26 20:21 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-02-26 20:19 - 2014-02-26 20:19 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Andrea Herrmann\Downloads\mbam-setup-1.75.0.1300.exe 2014-02-26 20:00 - 2014-02-26 20:15 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Nico Mak Computing 2014-02-24 18:18 - 2014-02-26 20:44 - 04743342 _____ () C:\Windows\system32\SavingsBullFilterService.log 2014-02-24 18:18 - 2014-02-26 18:36 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Activeris 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\SysWOW64\Service.log 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\system32\Service.log 2014-02-15 14:35 - 2014-02-15 14:35 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-14 18:39 - 2014-02-13 19:24 - 00000426 _____ () C:\AVScanner.ini 2014-02-14 03:02 - 2013-12-21 10:39 - 00600064 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-02-14 03:02 - 2013-12-21 08:56 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-02-14 03:01 - 2014-02-01 10:20 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-14 03:01 - 2014-02-01 10:19 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-14 03:01 - 2014-02-01 10:19 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 19274240 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 15403520 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 03960320 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-14 03:01 - 2014-02-01 10:18 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-14 03:01 - 2014-02-01 08:58 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-14 03:01 - 2014-02-01 08:58 - 01140736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 14359040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 13760512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-14 03:01 - 2014-02-01 08:57 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-14 03:01 - 2014-02-01 08:40 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-14 03:01 - 2014-02-01 08:34 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-14 03:01 - 2014-02-01 07:45 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2014-02-14 03:01 - 2014-02-01 07:38 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2014-02-13 23:45 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls 2014-02-13 23:45 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-02-13 23:45 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-02-13 23:45 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-02-13 23:45 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-02-13 23:45 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-02-13 23:45 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-02-13 23:45 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-02-13 23:45 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-02-13 23:45 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-02-13 23:45 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-02-13 23:45 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-02-13 23:45 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-02-13 23:45 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2014-02-13 23:45 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2014-02-13 23:45 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2014-02-13 23:45 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2014-02-13 23:45 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll 2014-02-13 23:45 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2014-02-13 23:45 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2014-02-13 23:45 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2014-02-13 23:45 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2014-02-13 23:45 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2014-02-13 23:45 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2014-02-13 19:36 - 2014-02-13 19:36 - 00000046 _____ () C:\Users\Andrea Herrmann\AppData\Roaming\WB.CFG 2014-02-13 19:34 - 2014-02-13 19:40 - 00000000 ____D () C:\Program Files (x86)\Amazon 2014-02-13 19:31 - 2014-02-13 19:31 - 00000400 _____ () C:\Users\Andrea Herrmann\Desktop\FREE Games.url ==================== One Month Modified Files and Folders ======= 2014-03-08 13:31 - 2014-03-05 12:41 - 00021971 _____ () C:\Users\Andrea Herrmann\Downloads\FRST.txt 2014-03-08 13:31 - 2014-03-05 12:41 - 00000000 ____D () C:\FRST 2014-03-08 13:28 - 2014-03-08 13:28 - 00002072 _____ () C:\Users\Andrea Herrmann\Desktop\JRT.txt 2014-03-08 13:27 - 2009-07-14 05:45 - 00021856 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-03-08 13:27 - 2009-07-14 05:45 - 00021856 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-03-08 13:25 - 2011-04-12 08:43 - 00826096 _____ () C:\Windows\system32\perfh007.dat 2014-03-08 13:25 - 2011-04-12 08:43 - 00199840 _____ () C:\Windows\system32\perfc007.dat 2014-03-08 13:25 - 2009-07-14 06:13 - 01964436 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-03-08 13:24 - 2014-03-08 13:24 - 00000000 ____D () C:\Windows\ERUNT 2014-03-08 13:23 - 2014-03-08 13:23 - 01037734 _____ (Thisisu) C:\Users\Andrea Herrmann\Desktop\JRT.exe 2014-03-08 13:20 - 2012-12-18 18:18 - 00000000 ____D () C:\Program Files (x86)\GfKLSPService 2014-03-08 13:20 - 2012-12-18 18:18 - 00000000 ____D () C:\Program Files (x86)\GfK Internet-Monitor 2014-03-08 13:19 - 2012-02-28 23:05 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-03-08 13:19 - 2011-12-15 22:49 - 01905164 _____ () C:\Windows\WindowsUpdate.log 2014-03-08 13:19 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-03-08 13:19 - 2009-07-14 05:51 - 00065203 _____ () C:\Windows\setupact.log 2014-03-08 13:18 - 2014-03-08 13:17 - 00000000 ____D () C:\AdwCleaner 2014-03-08 13:17 - 2014-03-08 13:17 - 01244192 _____ () C:\Users\Andrea Herrmann\Downloads\adwcleaner.exe 2014-03-08 13:16 - 2014-03-08 13:13 - 138607664 _____ () C:\Users\Andrea Herrmann\Downloads\avira_free_antivirus_de.exe 2014-03-08 13:14 - 2011-12-15 23:03 - 00003994 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{BED83497-7AB8-422F-B29F-09FD31D8B82B} 2014-03-08 13:11 - 2010-11-21 04:47 - 01173090 _____ () C:\Windows\PFRO.log 2014-03-08 12:38 - 2012-02-28 23:05 - 00001128 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-08 12:33 - 2012-07-15 17:27 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-03-07 08:31 - 2011-12-28 13:12 - 01983912 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-03-07 08:30 - 2014-03-07 08:30 - 00050164 _____ () C:\ComboFix.txt 2014-03-07 08:30 - 2014-03-07 08:11 - 00000000 ____D () C:\Qoobox 2014-03-07 08:30 - 2014-03-07 08:11 - 00000000 ____D () C:\ComboFix 2014-03-07 08:30 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default 2014-03-07 08:29 - 2014-03-07 08:11 - 00000000 ____D () C:\Windows\erdnt 2014-03-07 08:29 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini 2014-03-07 08:06 - 2014-03-07 08:06 - 05187267 ____R (Swearware) C:\Users\Andrea Herrmann\Downloads\ComboFix.exe 2014-03-05 12:42 - 2014-03-05 12:42 - 00036434 _____ () C:\Users\Andrea Herrmann\Downloads\Addition.txt 2014-03-05 12:39 - 2014-03-05 12:39 - 02156544 _____ (Farbar) C:\Users\Andrea Herrmann\Downloads\FRST64.exe 2014-03-04 07:52 - 2013-05-14 16:27 - 00002175 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-03-03 10:39 - 2013-03-20 21:20 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Mein Steuer-Sparbuch Heute 2014-02-28 12:40 - 2014-02-28 12:40 - 00002099 _____ () C:\Users\Public\Desktop\WISO Steuer-Sparbuch 2014.lnk 2014-02-28 12:40 - 2012-02-21 18:59 - 00000814 _____ () C:\Windows\wiso.ini 2014-02-28 12:40 - 2012-02-21 18:59 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Local\Buhl 2014-02-28 12:24 - 2012-02-21 18:58 - 00000000 ____D () C:\Program Files (x86)\WISO 2014-02-28 12:24 - 2011-12-15 22:54 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-02-28 11:43 - 2013-06-22 15:59 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\DVDVideoSoft 2014-02-26 20:54 - 2013-08-13 19:40 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Calibre-Bibliothek 2014-02-26 20:44 - 2014-02-24 18:18 - 04743342 _____ () C:\Windows\system32\SavingsBullFilterService.log 2014-02-26 20:21 - 2014-02-26 20:21 - 00001113 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-02-26 20:19 - 2014-02-26 20:19 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Andrea Herrmann\Downloads\mbam-setup-1.75.0.1300.exe 2014-02-26 20:15 - 2014-02-26 20:00 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Nico Mak Computing 2014-02-26 18:39 - 2013-12-30 15:13 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\UseNeXT 2014-02-26 18:36 - 2014-02-24 18:18 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Activeris 2014-02-26 07:24 - 2011-12-15 22:49 - 00000000 ___RD () C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\SysWOW64\Service.log 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\system32\Service.log 2014-02-24 14:51 - 2013-08-23 12:30 - 00000000 ____D () C:\Windows\System32\Tasks\NCH Software 2014-02-24 14:43 - 2013-12-17 08:48 - 00002019 _____ () C:\Users\Andrea Herrmann\Desktop\Internet Explorer.lnk 2014-02-24 14:43 - 2011-12-15 22:50 - 00001425 _____ () C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-02-23 18:57 - 2013-09-09 11:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-02-21 14:33 - 2013-01-08 23:35 - 17858952 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2014-02-21 14:33 - 2012-07-15 17:27 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-02-21 14:33 - 2012-07-15 17:27 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-02-21 14:33 - 2011-12-22 20:27 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-17 03:01 - 2013-08-07 02:03 - 00000000 ____D () C:\Windows\system32\MRT 2014-02-17 03:00 - 2011-12-19 21:32 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-02-15 14:35 - 2014-02-15 14:35 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-14 03:56 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache 2014-02-13 19:40 - 2014-02-13 19:34 - 00000000 ____D () C:\Program Files (x86)\Amazon 2014-02-13 19:36 - 2014-02-13 19:36 - 00000046 _____ () C:\Users\Andrea Herrmann\AppData\Roaming\WB.CFG 2014-02-13 19:31 - 2014-02-13 19:31 - 00000400 _____ () C:\Users\Andrea Herrmann\Desktop\FREE Games.url 2014-02-13 19:24 - 2014-02-14 18:39 - 00000426 _____ () C:\AVScanner.ini 2014-02-13 18:33 - 2012-02-28 23:05 - 00004124 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-02-13 18:33 - 2012-02-28 23:05 - 00003872 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-02-12 20:26 - 2012-08-02 19:22 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Brenner Speicher Some content of TEMP: ==================== C:\Users\Andrea Herrmann\AppData\Local\Temp\avgnt.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-28 00:00 ==================== End Of Log ============================ [/Code] Grüße Tobfe |
09.03.2014, 07:42 | #9 |
/// the machine /// TB-Ausbilder | Bekomme ständig im IE und Firefox Meldungen über Systemwarnung BedrohungESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
12.03.2014, 21:43 | #10 |
| Bekomme ständig im IE und Firefox Meldungen über Systemwarnung BedrohungCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=0ce38c5ebc2dd5478cd23dd1f27be2bd # engine=17415 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-03-12 08:21:58 # local_time=2014-03-12 09:21:58 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=771 16777214 16 1 62877866 62877866 0 0 # compatibility_mode=1799 16775165 100 94 28340 140418738 0 0 # compatibility_mode=5893 16776573 100 94 63601 146285568 0 0 # scanned=324414 # found=0 # cleaned=0 # scan_time=2670 Code:
ATTFilter Results of screen317's Security Check version 0.99.80 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 31 Java 7 Update 25 Java version out of Date! Adobe Flash Player 12.0.0.77 Adobe Reader XI Mozilla Firefox (27.0.1) Google Chrome 33.0.1750.117 Google Chrome 33.0.1750.146 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-03-2014 Ran by Andrea Herrmann (administrator) on ANDREAHERRMANN on 12-03-2014 21:32:45 Running from C:\Users\Andrea Herrmann\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (DATEV eG) C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\sqlservr.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (DATEV eG) C:\DATEV\PROGRAMM\B0001442\PSNTSERV.EXE () C:\Program Files (x86)\GfK Internet-Monitor\GfK-Reporting.exe () C:\Program Files (x86)\GfK Internet-Monitor\GfK-Updater.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) c:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Oki Data Corporation) C:\Program Files\Okidata\Common\Extend3\portmgrsrv.exe () C:\Program Files (x86)\Photodex\ProShowGold\ScsiAccess.exe (Microsoft Corporation) c:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation) C:\Windows\sysWOW64\wbem\wmiprvse.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdlauncher.exe (DATEV eG) C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdhost.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Oki Data Corporation) C:\Program Files (x86)\Okidata\ActKey\Network Configuration.exe (Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe (Samsung Electronics) C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe () C:\Users\Andrea Herrmann\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe () C:\Program Files\Okidata\OKI LPR Utility\okilpr.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe () C:\Program Files (x86)\GfKLSPService\GfK-WatchDog.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (FNet Co., Ltd.) C:\Program Files (x86)\PcCloneEX\PcCloneEX.EXE (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe () C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe (Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\IELowutil.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe () C:\Users\Andrea Herrmann\Desktop\SecurityCheck.exe (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11613288 2010-11-19] (Realtek Semiconductor) HKLM\...\Run: [Network Configuration] - C:\Program Files (x86)\Okidata\ActKey\Network Configuration.exe [725280 2012-08-27] (Oki Data Corporation) HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard) HKLM-x32\...\Run: [GfK-WatchDog] - C:\Program Files (x86)\GfKLSPService\GfK-WatchDog.exe [58856 2014-02-20] () HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [309688 2012-12-03] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-23] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Wondershare Helper Compact.exe] - C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [1743648 2013-06-13] (Wondershare) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2012-02-28] (Google Inc.) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [967608 2012-12-03] (Samsung) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe [577536 2012-11-28] (Samsung Electronics) HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Run: [Amazon Cloud Player] - C:\Users\Andrea Herrmann\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe [3140608 2014-01-14] () HKU\S-1-5-21-1490160133-2136194661-3017341833-1000\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1 Startup: C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Hardcopy.LNK ShortcutTarget: Hardcopy.LNK -> C:\Program Files (x86)\Hardcopy\hardcopy.exe (sw4you, Siegfried Weckmann) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x2DB37A62FDC5CC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = BHO: HQ-Video-Profession-1.3 - {11111111-1111-1111-1111-110511151178} - C:\Program Files (x86)\HQ-Video-Profession-1.3\HQ-Video-Profession-1.3-bho64.dll No File BHO: GfK Internet-Monitor - {4BEEA052-726D-4A6E-B65D-A6BD07C263F3} - C:\Program Files (x86)\GfK Internet-Monitor\x64\Gacela2.dll (GfK) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO-x32: No Name - {26B19FA4-E8A1-4A1B-A163-1A1E46F830DD} - No File BHO-x32: GfK Internet-Monitor - {4BEEA052-726D-4A6E-B65D-A6BD07C263F3} - C:\Program Files (x86)\GfK Internet-Monitor\Gacela2.dll (GfK) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKCU - No Name - {0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - No File DPF: HKLM {AA570693-00E2-4907-B6F1-60A1199B030C} https://juniper.net/dana-cached/sc/JuniperSetupClient64.cab DPF: HKLM-x32 {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://webaccess.odr.de/dana-cached/sc/JuniperSetupClient.cab Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File Winsock: Catalog9 01 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 02 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 03 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 04 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9 15 C:\Windows\SysWOW64\GfKLSPService.DLL [314344] (GfK) Winsock: Catalog9-x64 01 C:\Windows\system32\GfKLSPService64.DLL [381928] (GfK) Winsock: Catalog9-x64 02 C:\Windows\system32\GfKLSPService64.DLL [381928] (GfK) Winsock: Catalog9-x64 03 C:\Windows\system32\GfKLSPService64.DLL [381928] (GfK) Winsock: Catalog9-x64 04 C:\Windows\system32\GfKLSPService64.DLL [381928] (GfK) Winsock: Catalog9-x64 15 C:\Windows\system32\GfKLSPService64.DLL [381928] (GfK) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_77.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\cgpcfg.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\CgpCore.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\confmgr.dll () FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\ctxlogging.dll () FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\ctxmui.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\icafile.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\icalogon.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\msvcm80.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\msvcp80.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\msvcr80.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\npicaN.dll () FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\npPxPlay.dll ( ) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\sslsdk_b.dll (Citrix Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Andrea Herrmann\AppData\Roaming\mozilla\plugins\TcpPServ.dll (Citrix Systems, Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Lightning Speed Dial - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\lightningnewtab@gmail.com [2014-02-23] FF Extension: SavingsBull - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\SavingsBull@jetpack [2014-02-24] FF Extension: Extension_Protected - C:\Users\Andrea Herrmann\AppData\Roaming\Mozilla\Firefox\Profiles\mxs87hbz.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack.xpi [2014-02-17] FF HKLM-x32\...\Firefox\Extensions: [gacela2@nurago.com] - C:\Program Files (x86)\GfK Internet-Monitor FF Extension: GfK Internet-Monitor - C:\Program Files (x86)\GfK Internet-Monitor [2012-12-18] FF HKLM-x32\...\Firefox\Extensions: [{8D150B8F-EFE8-45a3-A4A3-053020F48FAC}] - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ FF Extension: Wondershare Video Converter Ultimate - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ [] FF HKCU\...\Firefox\Extensions: [{8D150B8F-EFE8-45a3-A4A3-053020F48FAC}] - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ FF Extension: Wondershare Video Converter Ultimate - C:\Program Files (x86)\Wondershare\Video Converter Ultimate\SVRFirefoxExt\ [] Chrome: ======= CHR HomePage: hxxp://www.google.com CHR DefaultSearchProvider: awesomehp CHR DefaultSearchURL: hxxp://www.google.com CHR DefaultNewTabURL: CHR Extension: (No Name) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf [2013-11-24] CHR Extension: (GfK Internet-Monitor) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\igkejcihojcegdmifcnlkhmnelneogef [2013-05-18] CHR Extension: (Google Wallet) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-17] CHR Extension: (No Name) - C:\Users\Andrea Herrmann\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn [2014-02-17] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2014-02-17] CHR HKLM-x32\...\Chrome\Extension: [igkejcihojcegdmifcnlkhmnelneogef] - C:\Program Files (x86)\GfK Internet-Monitor\Chrome Extension\extension.crx [2012-12-18] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-23] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-23] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-23] (Avira Operations GmbH & Co. KG) S3 DATEV Update-Service; C:\DATEV\PROGRAMM\INSTALL\DvInesASDSvc.Exe [161320 2013-08-02] (DATEV eG) S3 Datev.Database.Conserve; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) R2 Datev.Framework.RemoteServiceModel.EnablerService; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) R3 Datev.Framework.RemoteServices; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) S3 Datev.Irw.ServiceProvider.HostXcut.Server; C:\DATEV\SYSTEM\Datev.Framework.RemoteServiceModel.GenericService2010.exe [7208 2013-12-05] (DATEV eG) R2 DatevPrintService; C:\DATEV\PROGRAMM\B0001442\PSNTSERV.EXE [185856 2013-09-02] (DATEV eG) R2 GfK-Reporting-Service; C:\Program Files (x86)\GfK Internet-Monitor\GfK-Reporting.exe [3293672 2014-02-20] () R2 GfK-Update-Service; C:\Program Files (x86)\GfK Internet-Monitor\GfK-Updater.exe [1356264 2014-02-20] () S2 GfKLSPService; C:\Program Files (x86)\GfKLSPService\GfKLSPService.exe [3300328 2014-02-20] (GfK) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 MSSQL$DATEV_DBENGINE; C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\sqlservr.exe [62218696 2012-06-29] (Microsoft Corporation) R2 MSSQL$SQLEXPRESS; c:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29293408 2010-12-10] (Microsoft Corporation) R3 MSSQLFDLauncher$DATEV_DBENGINE; C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\fdlauncher.exe [41416 2012-06-29] (Microsoft Corporation) R2 OpLclSrv; C:\Program Files\Okidata\Common\Extend3\portmgrsrv.exe [181760 2012-03-28] (Oki Data Corporation) R2 ScsiAccess; C:\Program Files (x86)\Photodex\ProShowGold\ScsiAccess.exe [181312 2011-12-28] () S4 SQLAgent$DATEV_DBENGINE; C:\Program Files\Microsoft SQL Server\MSSQL10_50.DATEV_DBENGINE\MSSQL\Binn\SQLAGENT.EXE [441288 2012-06-29] (Microsoft Corporation) S3 Datev.Unternehmen.SystemComponents.ServiceBus.V0300.PlugIn; Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Unternehmen.SystemComponents.ServiceBus.V0300.PlugIn [X] S3 Datev.Unternehmen.SystemComponents.ServiceBus.V0400.PlugIn; Datev.Framework.RemoteServiceModel.GenericService2010.exe Datev.Unternehmen.SystemComponents.ServiceBus.V0400.PlugIn [X] ==================== Drivers (Whitelisted) ==================== U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R0 asahci64; C:\Windows\System32\DRIVERS\asahci64.sys [36448 2011-03-23] (Asmedia Technology) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-26] (Avira Operations GmbH & Co. KG) R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [15936 2011-12-30] (FNet Co., Ltd.) S3 GigasetGenericUSB_x64; C:\Windows\System32\DRIVERS\GigasetGenericUSB_x64.sys [54272 2009-02-20] (Siemens Home and Office Communication Devices GmbH & Co. KG) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R1 netfilter64; C:\Windows\System32\drivers\netfilter64.sys [61592 2013-12-17] (NetFilterSDK.com) S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [27520 2007-05-14] (Research In Motion Limited) S3 RimVSerPort; C:\Windows\System32\DRIVERS\RimSerial_AMD64.sys [31744 2009-01-09] (Research in Motion Ltd) S4 RsFx0153; C:\Windows\System32\DRIVERS\RsFx0153.sys [321992 2012-06-29] (Microsoft Corporation) R3 Ser2at; C:\Windows\System32\DRIVERS\ser2at64.sys [90112 2007-06-08] (Prolific Technology Inc.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] U0 dmboot; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-12 21:32 - 2014-03-12 21:32 - 00000000 ____D () C:\Users\Andrea Herrmann\Downloads\FRST-OlderVersion 2014-03-12 21:29 - 2014-03-12 21:29 - 00987442 _____ () C:\Users\Andrea Herrmann\Desktop\SecurityCheck.exe 2014-03-12 20:35 - 2014-03-12 20:35 - 02347384 _____ (ESET) C:\Users\Andrea Herrmann\Downloads\esetsmartinstaller_enu.exe 2014-03-12 03:01 - 2014-02-23 09:13 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-03-12 03:01 - 2014-02-23 09:13 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-03-12 03:01 - 2014-02-23 09:13 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-03-12 03:01 - 2014-02-23 09:12 - 19273216 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-03-12 03:01 - 2014-02-23 09:12 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-03-12 03:01 - 2014-02-23 09:12 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-03-12 03:01 - 2014-02-23 09:11 - 15404032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-03-12 03:01 - 2014-02-23 09:11 - 03960320 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-03-12 03:01 - 2014-02-23 09:11 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-03-12 03:01 - 2014-02-23 09:11 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-03-12 03:01 - 2014-02-23 09:11 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-03-12 03:01 - 2014-02-23 09:11 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2014-03-12 03:01 - 2014-02-23 09:11 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-03-12 03:01 - 2014-02-23 09:11 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-03-12 03:01 - 2014-02-23 09:11 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-03-12 03:01 - 2014-02-23 07:54 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-03-12 03:01 - 2014-02-23 07:54 - 01140736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 14358016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-03-12 03:01 - 2014-02-23 07:53 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-03-12 03:01 - 2014-02-23 07:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-03-12 03:01 - 2014-02-23 07:31 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-03-12 03:01 - 2014-02-23 06:39 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2014-03-12 03:01 - 2014-02-23 06:35 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2014-03-11 19:53 - 2014-02-07 02:23 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-03-11 19:53 - 2014-02-04 03:32 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2014-03-11 19:53 - 2014-02-04 03:32 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll 2014-03-11 19:53 - 2014-02-04 03:04 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2014-03-11 19:53 - 2014-02-04 03:04 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll 2014-03-11 19:53 - 2014-01-29 03:32 - 00484864 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2014-03-11 19:53 - 2014-01-29 03:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2014-03-11 19:53 - 2014-01-28 03:32 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 2014-03-11 14:28 - 2014-02-20 16:54 - 00381928 _____ (GfK) C:\Windows\SysWOW64\GfKLSPService64.dll 2014-03-11 14:28 - 2014-02-20 16:54 - 00314344 _____ (GfK) C:\Windows\SysWOW64\GfKLSPService.dll 2014-03-09 11:27 - 2014-03-09 11:27 - 00000000 ____D () C:\Program Files\7-Zip 2014-03-09 11:26 - 2014-03-09 11:26 - 01376768 _____ () C:\Users\Andrea Herrmann\Desktop\7z920-x64.msi 2014-03-08 13:28 - 2014-03-08 13:28 - 00002072 _____ () C:\Users\Andrea Herrmann\Desktop\JRT.txt 2014-03-08 13:24 - 2014-03-08 13:24 - 00000000 ____D () C:\Windows\ERUNT 2014-03-08 13:23 - 2014-03-08 13:23 - 01037734 _____ (Thisisu) C:\Users\Andrea Herrmann\Desktop\JRT.exe 2014-03-08 13:17 - 2014-03-08 13:18 - 00000000 ____D () C:\AdwCleaner 2014-03-08 13:17 - 2014-03-08 13:17 - 01244192 _____ () C:\Users\Andrea Herrmann\Downloads\adwcleaner.exe 2014-03-08 13:13 - 2014-03-08 13:16 - 138607664 _____ () C:\Users\Andrea Herrmann\Downloads\avira_free_antivirus_de.exe 2014-03-07 08:30 - 2014-03-07 08:30 - 00050164 _____ () C:\ComboFix.txt 2014-03-07 08:11 - 2014-03-07 08:30 - 00000000 ____D () C:\Qoobox 2014-03-07 08:11 - 2014-03-07 08:30 - 00000000 ____D () C:\ComboFix 2014-03-07 08:11 - 2014-03-07 08:29 - 00000000 ____D () C:\Windows\erdnt 2014-03-07 08:11 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe 2014-03-07 08:11 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe 2014-03-07 08:11 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-03-07 08:11 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-03-07 08:11 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-03-07 08:11 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe 2014-03-07 08:11 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe 2014-03-07 08:11 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe 2014-03-07 08:06 - 2014-03-07 08:06 - 05187267 ____R (Swearware) C:\Users\Andrea Herrmann\Downloads\ComboFix.exe 2014-03-05 12:42 - 2014-03-05 12:42 - 00036434 _____ () C:\Users\Andrea Herrmann\Downloads\Addition.txt 2014-03-05 12:41 - 2014-03-12 21:32 - 00021846 _____ () C:\Users\Andrea Herrmann\Downloads\FRST.txt 2014-03-05 12:41 - 2014-03-12 21:32 - 00000000 ____D () C:\FRST 2014-03-05 12:39 - 2014-03-12 21:32 - 02157056 _____ (Farbar) C:\Users\Andrea Herrmann\Downloads\FRST64.exe 2014-02-28 12:40 - 2014-02-28 12:40 - 00002099 _____ () C:\Users\Public\Desktop\WISO Steuer-Sparbuch 2014.lnk 2014-02-26 20:21 - 2014-02-26 20:21 - 00001113 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-02-26 20:21 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-02-26 20:19 - 2014-02-26 20:19 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Andrea Herrmann\Downloads\mbam-setup-1.75.0.1300.exe 2014-02-26 20:00 - 2014-02-26 20:15 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Nico Mak Computing 2014-02-24 18:18 - 2014-02-26 20:44 - 04743342 _____ () C:\Windows\system32\SavingsBullFilterService.log 2014-02-24 18:18 - 2014-02-26 18:36 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Activeris 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\SysWOW64\Service.log 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\system32\Service.log 2014-02-15 14:35 - 2014-02-15 14:35 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-14 18:39 - 2014-02-13 19:24 - 00000426 _____ () C:\AVScanner.ini 2014-02-14 03:02 - 2013-12-21 10:39 - 00600064 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-02-14 03:02 - 2013-12-21 08:56 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-02-13 23:45 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls 2014-02-13 23:45 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-02-13 23:45 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-02-13 23:45 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-02-13 23:45 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-02-13 23:45 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-02-13 23:45 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-02-13 23:45 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-02-13 23:45 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-02-13 23:45 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-02-13 23:45 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-02-13 23:45 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-02-13 23:45 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-02-13 23:45 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-02-13 23:45 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2014-02-13 23:45 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2014-02-13 23:45 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2014-02-13 23:45 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2014-02-13 23:45 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll 2014-02-13 23:45 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2014-02-13 23:45 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2014-02-13 23:45 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2014-02-13 23:45 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2014-02-13 23:45 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2014-02-13 23:45 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2014-02-13 19:36 - 2014-02-13 19:36 - 00000046 _____ () C:\Users\Andrea Herrmann\AppData\Roaming\WB.CFG 2014-02-13 19:34 - 2014-02-13 19:40 - 00000000 ____D () C:\Program Files (x86)\Amazon 2014-02-13 19:31 - 2014-02-13 19:31 - 00000400 _____ () C:\Users\Andrea Herrmann\Desktop\FREE Games.url ==================== One Month Modified Files and Folders ======= 2014-03-12 21:32 - 2014-03-12 21:32 - 00000000 ____D () C:\Users\Andrea Herrmann\Downloads\FRST-OlderVersion 2014-03-12 21:32 - 2014-03-05 12:41 - 00021846 _____ () C:\Users\Andrea Herrmann\Downloads\FRST.txt 2014-03-12 21:32 - 2014-03-05 12:41 - 00000000 ____D () C:\FRST 2014-03-12 21:32 - 2014-03-05 12:39 - 02157056 _____ (Farbar) C:\Users\Andrea Herrmann\Downloads\FRST64.exe 2014-03-12 21:29 - 2014-03-12 21:29 - 00987442 _____ () C:\Users\Andrea Herrmann\Desktop\SecurityCheck.exe 2014-03-12 21:26 - 2011-12-15 22:49 - 01123151 _____ () C:\Windows\WindowsUpdate.log 2014-03-12 21:20 - 2012-12-18 18:18 - 00000000 ____D () C:\Program Files (x86)\GfKLSPService 2014-03-12 21:20 - 2012-12-18 18:18 - 00000000 ____D () C:\Program Files (x86)\GfK Internet-Monitor 2014-03-12 20:38 - 2012-02-28 23:05 - 00001128 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-12 20:35 - 2014-03-12 20:35 - 02347384 _____ (ESET) C:\Users\Andrea Herrmann\Downloads\esetsmartinstaller_enu.exe 2014-03-12 20:34 - 2011-12-15 23:03 - 00003994 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{BED83497-7AB8-422F-B29F-09FD31D8B82B} 2014-03-12 20:33 - 2012-07-15 17:27 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-03-12 18:38 - 2012-02-28 23:05 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-03-12 12:33 - 2013-01-08 23:35 - 05777288 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2014-03-12 12:33 - 2012-07-15 17:27 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-03-12 12:33 - 2012-07-15 17:27 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-03-12 12:33 - 2011-12-22 20:27 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-03-12 08:04 - 2009-07-14 05:45 - 00021856 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-03-12 08:04 - 2009-07-14 05:45 - 00021856 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-03-12 03:22 - 2011-04-12 08:43 - 00826096 _____ () C:\Windows\system32\perfh007.dat 2014-03-12 03:22 - 2011-04-12 08:43 - 00199840 _____ () C:\Windows\system32\perfc007.dat 2014-03-12 03:22 - 2009-07-14 06:13 - 01964436 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-03-12 03:18 - 2012-02-28 23:11 - 00000000 ____D () C:\Program Files\Microsoft Silverlight 2014-03-12 03:18 - 2012-02-28 23:11 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight 2014-03-12 03:18 - 2010-11-21 04:47 - 01178426 _____ () C:\Windows\PFRO.log 2014-03-12 03:18 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-03-12 03:18 - 2009-07-14 05:51 - 00066849 _____ () C:\Windows\setupact.log 2014-03-12 03:18 - 2009-07-14 05:45 - 00484224 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-03-11 14:00 - 2012-08-02 19:22 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Brenner Speicher 2014-03-09 11:37 - 2013-08-13 19:40 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Calibre-Bibliothek 2014-03-09 11:27 - 2014-03-09 11:27 - 00000000 ____D () C:\Program Files\7-Zip 2014-03-09 11:26 - 2014-03-09 11:26 - 01376768 _____ () C:\Users\Andrea Herrmann\Desktop\7z920-x64.msi 2014-03-08 13:28 - 2014-03-08 13:28 - 00002072 _____ () C:\Users\Andrea Herrmann\Desktop\JRT.txt 2014-03-08 13:24 - 2014-03-08 13:24 - 00000000 ____D () C:\Windows\ERUNT 2014-03-08 13:23 - 2014-03-08 13:23 - 01037734 _____ (Thisisu) C:\Users\Andrea Herrmann\Desktop\JRT.exe 2014-03-08 13:18 - 2014-03-08 13:17 - 00000000 ____D () C:\AdwCleaner 2014-03-08 13:17 - 2014-03-08 13:17 - 01244192 _____ () C:\Users\Andrea Herrmann\Downloads\adwcleaner.exe 2014-03-08 13:16 - 2014-03-08 13:13 - 138607664 _____ () C:\Users\Andrea Herrmann\Downloads\avira_free_antivirus_de.exe 2014-03-07 08:31 - 2011-12-28 13:12 - 01983912 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-03-07 08:30 - 2014-03-07 08:30 - 00050164 _____ () C:\ComboFix.txt 2014-03-07 08:30 - 2014-03-07 08:11 - 00000000 ____D () C:\Qoobox 2014-03-07 08:30 - 2014-03-07 08:11 - 00000000 ____D () C:\ComboFix 2014-03-07 08:30 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default 2014-03-07 08:29 - 2014-03-07 08:11 - 00000000 ____D () C:\Windows\erdnt 2014-03-07 08:29 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini 2014-03-07 08:06 - 2014-03-07 08:06 - 05187267 ____R (Swearware) C:\Users\Andrea Herrmann\Downloads\ComboFix.exe 2014-03-05 12:42 - 2014-03-05 12:42 - 00036434 _____ () C:\Users\Andrea Herrmann\Downloads\Addition.txt 2014-03-04 07:52 - 2013-05-14 16:27 - 00002175 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-03-03 10:39 - 2013-03-20 21:20 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\Mein Steuer-Sparbuch Heute 2014-02-28 12:40 - 2014-02-28 12:40 - 00002099 _____ () C:\Users\Public\Desktop\WISO Steuer-Sparbuch 2014.lnk 2014-02-28 12:40 - 2012-02-21 18:59 - 00000814 _____ () C:\Windows\wiso.ini 2014-02-28 12:40 - 2012-02-21 18:59 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Local\Buhl 2014-02-28 12:24 - 2012-02-21 18:58 - 00000000 ____D () C:\Program Files (x86)\WISO 2014-02-28 12:24 - 2011-12-15 22:54 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-02-28 11:43 - 2013-06-22 15:59 - 00000000 ____D () C:\Users\Andrea Herrmann\Documents\DVDVideoSoft 2014-02-26 20:44 - 2014-02-24 18:18 - 04743342 _____ () C:\Windows\system32\SavingsBullFilterService.log 2014-02-26 20:21 - 2014-02-26 20:21 - 00001113 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-26 20:21 - 2014-02-26 20:21 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-02-26 20:19 - 2014-02-26 20:19 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Andrea Herrmann\Downloads\mbam-setup-1.75.0.1300.exe 2014-02-26 20:15 - 2014-02-26 20:00 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Nico Mak Computing 2014-02-26 18:39 - 2013-12-30 15:13 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\UseNeXT 2014-02-26 18:36 - 2014-02-24 18:18 - 00000000 ____D () C:\Users\Andrea Herrmann\AppData\Roaming\Activeris 2014-02-26 07:24 - 2011-12-15 22:49 - 00000000 ___RD () C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\SysWOW64\Service.log 2014-02-24 18:18 - 2014-02-24 18:18 - 00000000 _____ () C:\Windows\system32\Service.log 2014-02-24 14:51 - 2013-08-23 12:30 - 00000000 ____D () C:\Windows\System32\Tasks\NCH Software 2014-02-24 14:43 - 2013-12-17 08:48 - 00002019 _____ () C:\Users\Andrea Herrmann\Desktop\Internet Explorer.lnk 2014-02-24 14:43 - 2011-12-15 22:50 - 00001425 _____ () C:\Users\Andrea Herrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-02-23 18:57 - 2013-09-09 11:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-02-23 09:13 - 2014-03-12 03:01 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-23 09:13 - 2014-03-12 03:01 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-23 09:13 - 2014-03-12 03:01 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-23 09:12 - 2014-03-12 03:01 - 19273216 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-23 09:12 - 2014-03-12 03:01 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-23 09:12 - 2014-03-12 03:01 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-23 09:11 - 2014-03-12 03:01 - 15404032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-23 09:11 - 2014-03-12 03:01 - 03960320 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-23 09:11 - 2014-03-12 03:01 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-23 09:11 - 2014-03-12 03:01 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-02-23 09:11 - 2014-03-12 03:01 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-23 09:11 - 2014-03-12 03:01 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2014-02-23 09:11 - 2014-03-12 03:01 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-23 09:11 - 2014-03-12 03:01 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-23 09:11 - 2014-03-12 03:01 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-23 07:54 - 2014-03-12 03:01 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-23 07:54 - 2014-03-12 03:01 - 01140736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 14358016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-23 07:53 - 2014-03-12 03:01 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-23 07:35 - 2014-03-12 03:01 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-23 07:31 - 2014-03-12 03:01 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-23 06:39 - 2014-03-12 03:01 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2014-02-23 06:35 - 2014-03-12 03:01 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2014-02-20 16:54 - 2014-03-11 14:28 - 00381928 _____ (GfK) C:\Windows\SysWOW64\GfKLSPService64.dll 2014-02-20 16:54 - 2014-03-11 14:28 - 00314344 _____ (GfK) C:\Windows\SysWOW64\GfKLSPService.dll 2014-02-17 03:01 - 2013-08-07 02:03 - 00000000 ____D () C:\Windows\system32\MRT 2014-02-17 03:00 - 2011-12-19 21:32 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-02-15 14:35 - 2014-02-15 14:35 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-14 03:56 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache 2014-02-13 19:40 - 2014-02-13 19:34 - 00000000 ____D () C:\Program Files (x86)\Amazon 2014-02-13 19:36 - 2014-02-13 19:36 - 00000046 _____ () C:\Users\Andrea Herrmann\AppData\Roaming\WB.CFG 2014-02-13 19:31 - 2014-02-13 19:31 - 00000400 _____ () C:\Users\Andrea Herrmann\Desktop\FREE Games.url 2014-02-13 19:24 - 2014-02-14 18:39 - 00000426 _____ () C:\AVScanner.ini 2014-02-13 18:33 - 2012-02-28 23:05 - 00004124 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-02-13 18:33 - 2012-02-28 23:05 - 00003872 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore Some content of TEMP: ==================== C:\Users\Andrea Herrmann\AppData\Local\Temp\avgnt.exe C:\Users\Andrea Herrmann\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-03-10 00:37 ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- Hallo, die ständigen Meldungen sind jetzt weg. Aber es kommt noch oft vor, dass sich automatisch eine Seite im Firefox öffnet. "Search Results und dann immer bezogen auf z.b. den Eintrag bei Trojaner-board.de das war die Letzte Meldung: You searched for: bekomme ständig im ie und firefox meldungen über systemwarnung bedrohung trojaner-board.de bekomme Muss mich das beunruhigen oder soll ich einfach die Seite dann immer schließen? Grüße und vielen vielen Dank. tobfe Hallo, ich hätte noch eine Frage. Ich bekomme immer die Meldung dass mein Videoplayer upgedatet werden muss. Oder kam die Meldung: Sie sind das Surfen im Web mit Firefox und Ihr Videoplayer ist veraltet Bitte laden Sie für eine verbesserte Leistung die neueste Version herunter. Habe nun ein bißchen Angst einfach was runterzuladen. Soll ich das denn machen? Möchte mir nicht wieder irgendwas auf meinen Rechner laden. Ich weiß gar nicht welchen Video-Player ist installiert habe. Es wäre echt nett, wenn du mir noch ein Info geben könntest. Viele Grüße tobfe |
13.03.2014, 13:21 | #11 |
/// the machine /// TB-Ausbilder | Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung hi, Java updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.03.2014, 16:28 | #12 |
| Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 Ran by Andrea Herrmann at 2014-03-23 16:26:29 Run:2 Running from C:\Users\Andrea Herrmann\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ***************** HKLM\SOFTWARE\Policies\Google => Key not found. ==== End of Fixlog ==== Hallo Schrauber, war leider einige Tage nicht am Rechner. Habe Java desinstalliert und komplett neu installiert. Die Fixlog.txt habe ich gepostet. Viele Grüße Tobfe |
24.03.2014, 11:24 | #13 |
/// the machine /// TB-Ausbilder | Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.03.2014, 22:33 | #14 |
| Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung Hallo, wenn ich mit IE ins Internet gehe habe ich, soweit ich es feststellen kann, keine Probleme mehr. Allerdings wenn ich mit dem Firefox ins Internet gehe sind ganz viele Wörter doppelt unterstrichen und dann kommen immer die Meldung mit Video Player installieren etc. Soll ich das einfach ignorieren? Viele Grüße Tobfe Bei mir ist echt der Wurm drin. Habe ein Vereinssoftwareprogramm installiert. Dieses lässt sich nicht mehr öffnen. Anscheinend startet der SQL Server nicht. Hängt das alles zusammen oder ist das ein neues Problem ... |
25.03.2014, 12:46 | #15 |
/// the machine /// TB-Ausbilder | Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung Installier die Software mal neu. Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Bekomme ständig im IE und Firefox Meldungen über Systemwarnung Bedrohung |
anti-malware, awesomehp, awesomehp entfernen, deinstalliere, firefox, hilflos, inter, lightning speeddial, lightning speeddial entfernen, linkury, malwarebytes, malwarebytes anti-malware, nervt, programm, pup.optional.babylon.a, pup.optional.conduit, savingsbull, warnmeldungen |