|
Plagegeister aller Art und deren Bekämpfung: Flash Video Player Popup?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.06.2014, 20:35 | #1 |
| Flash Video Player Popup? Hallo, bei mir komm in letzter Zeit viel Werbung und vor allem,dass ich mein Flash Video Player aktualisieren muss. Dies habe ich auch getan,dennoch erscheint es immer und immer wieder. Kann mir jemand erklären wie ich das Problem klären kann?Ich freue mich auf eine Antwort. LG Linnyboy123 |
10.06.2014, 21:09 | #2 |
/// TB-Ausbilder /// Anleitungs-Guru | Flash Video Player Popup?Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...
Hinweis: Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean bekommst. Los geht's: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
11.06.2014, 20:50 | #3 |
| Flash Video Player Popup? Ok ich habe mir das Programm runtergeladen,jetzte möchte ich wissen,weil ich mal in den anderen Threads rumgestöbert habe,ob ich das Kästchen unten "Addition.txt" anhäckchen muss?
__________________LG Linnyboy123 Ok ich bin fertig: FRST.txt : FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-06-2014 01 Ran by tuanh_000 (administrator) on HOANGCONG on 11-06-2014 21:44:20 Running from C:\Users\tuanh_000\Desktop Platform: Windows 8 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe () C:\Program Files (x86)\Ashampoo\Ashampoo Core Tuner 2\ACT2Service.exe () C:\Program Files (x86)\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.7\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.7\GoogleCrashHandler64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (BlueStack Systems, Inc.) C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe (BlueStack Systems, Inc.) C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe () C:\AdwCleaner\Quarantine\C\Program Files\CouponDownloader\CouponDownloaderService64.exe.vir (CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe (CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Microsoft Corporation) C:\Windows\System32\dasHost.exe () C:\Windows\SysWOW64\PnkBstrA.exe () C:\AdwCleaner\Quarantine\C\Program Files\004\rqpbhevlkc64.exe.vir () C:\AdwCleaner\Quarantine\C\Program Files (x86)\BatBrowse\bin\utilBatBrowse.exe.vir (Yahoo! Inc.) C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe () C:\AdwCleaner\Quarantine\C\Program Files (x86)\BatBrowse\bin\BatBrowse.PurBrowse64.exe.vir (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe () C:\Program Files (x86)\BatBrowse\bin\BatBrowse.BrowserAdapter.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe () C:\Program Files (x86)\BatBrowse\updateBatBrowse.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [286704 2013-04-30] (Intel Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13219984 2012-11-07] (Realtek Semiconductor) HKLM\...\Run: [Allin1Convert Home Page Guard 64 bit] => "C:\PROGRA~2\ALLIN1~2\bar\1.bin\AppIntegrator64.exe" HKLM\...\Run: [V-bates] => C:\Program Files\V-bates\notifier.exe HKLM-x32\...\Run: [CLMLServer_For_P2G8] => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [110144 2013-03-05] (CyberLink) HKLM-x32\...\Run: [CLVirtualDrive] => C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [492248 2012-12-26] (CyberLink Corp.) HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [95192 2013-03-11] (CyberLink Corp.) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-06-03] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [ApnTBMon] => C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1801168 2014-03-26] (APN) HKLM-x32\...\Run: [Allin1Convert Search Scope Monitor] => "C:\PROGRA~2\ALLIN1~2\bar\1.bin\8hsrchmn.exe" /m=2 /w /h HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [BlueStacks Agent] => C:\Program Files (x86)\BlueStacks\HD-Agent.exe [832272 2014-05-01] (BlueStack Systems, Inc.) HKLM\...\Policies\Explorer: [ConfirmFileDelete] 1 HKU\.DEFAULT\...\Run: [AppLauncher] => C:\Program Files (x86)\Ashampoo\Ashampoo AppLauncher\AppLauncher.exe [969632 2012-08-10] (Ashampoo) HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [20588704 2013-11-15] (Skype Technologies S.A.) HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\Run: [SmartVoip] => C:\Program Files (x86)\SmartVoip.com\SmartVoip\SmartVoip.exe [19517248 2013-07-22] (SmartVoip) HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\Run: [Spotify Web Helper] => C:\Users\tuanh_000\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1176632 2014-05-15] (Spotify Ltd) HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\Run: [Spotify] => C:\Users\tuanh_000\AppData\Roaming\Spotify\spotify.exe [6170168 2014-05-15] (Spotify Ltd) HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\Run: [Messenger (Yahoo!)] => C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe [6595928 2012-05-25] (Yahoo! Inc.) HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\Run: [Steam] => C:\Program Files (x86)\Steam\Steam.exe [1825984 2014-04-24] (Valve Corporation) HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\Run: [Driver Detective] => C:\Program Files (x86)\PC Drivers HeadQuarters\Driver Detective\DriversHQ.DriverDetective.Client.exe [4785536 2014-05-07] (PC Drivers Headquarters) HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\RunOnce: [Uninstall C:\Users\tuanh_000\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\tuanh_000\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64" HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\MountPoints2: {3c41fda3-5508-11e3-bea9-d43d7eaf0303} - "G:\USBAutoRun.exe" HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\MountPoints2: {5e48c05c-4dfd-11e3-bea7-d43d7eaf0303} - "H:\Setup.exe" HKU\S-1-5-21-1632758227-528490569-118302138-1005\...\MountPoints2: {5e48d160-4dfd-11e3-bea7-d43d7eaf0303} - "G:\pushinst.exe" Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ==================== Internet (Whitelisted) ==================== URLSearchHook: HKCU - YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn3\yt.dll (Yahoo! Inc.) StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKLM - {31090377-0740-419E-BEFC-A56E50500D5B} URL = hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_md_14_20_ch&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0E0A0FtDtAtDtAtByBtBtCtN0D0Tzu0SzzyCyCtN1L2XzutBtFtBtDtFzytFtCtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0CtBtCyCtCzzyCtG0DyCyDzztGtCyD0FtBtG0DzyzzyCtGtB0FtAtB0EtDtC0DtBzz0FtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0EyDtAyCzytAtDtGyDyC0C0CtG0A0D0D0BtG0CtAyDyBtGtDyEtA0A0C0C0E0Ezz0CzytC2Q&cr=1614494285&ir= SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2492} URL = hxxp://www.default-search.net/search?sid=492&aid=149&itype=a&ver=12692&tm=348&src=ds&p={searchTerms} SearchScopes: HKLM-x32 - DefaultScope 006ee092-9658-4fd6-bd8e-a21a348e59f5 URL = SearchScopes: HKLM-x32 - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^AYY^xdm070^YYA^de&si=flvrunner&ptb=48B19528-1B15-4986-A0B5-4DCC2D54BF37&ind=2013111714&n=77fda5a2&psa=&st=sb&searchfor={searchTerms} SearchScopes: HKLM-x32 - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2492} URL = hxxp://www.default-search.net/search?sid=492&aid=149&itype=a&ver=12692&tm=348&src=ds&p={searchTerms} SearchScopes: HKCU - DefaultScope {768A09CD-13B2-4D59-85DA-7FD7EEE4A9AD} URL = hxxp://search.findwide.com/serp?guid={794E895F-9E89-40C2-8A02-6073C2E7E21C}&action=default_search&k={searchTerms} SearchScopes: HKCU - {31090377-0740-419E-BEFC-A56E50500D5B} URL = hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_md_14_20_ch&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0E0A0FtDtAtDtAtByBtBtCtN0D0Tzu0SzzyCyCtN1L2XzutBtFtBtDtFzytFtCtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0CtBtCyCtCzzyCtG0DyCyDzztGtCyD0FtBtG0DzyzzyCtGtB0FtAtB0EtDtC0DtBzz0FtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0EyDtAyCzytAtDtGyDyC0C0CtG0A0D0D0BtG0CtAyDyBtGtDyEtA0A0C0C0E0Ezz0CzytC2Q&cr=1614494285&ir= SearchScopes: HKCU - {692C6EC0-4DD7-4AA6-B708-612AB317C109} URL = hxxp://search.yahoo.com/search?p={searchTerms}&fr=tightropetb&type=10863 SearchScopes: HKCU - {768A09CD-13B2-4D59-85DA-7FD7EEE4A9AD} URL = hxxp://search.findwide.com/serp?guid={794E895F-9E89-40C2-8A02-6073C2E7E21C}&action=default_search&k={searchTerms} SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2492} URL = hxxp://www.default-search.net/search?sid=492&aid=149&itype=a&ver=12692&tm=348&src=ds&p={searchTerms} BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll" No File BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" No File BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Search Assistant BHO - {a4c2fb10-84c3-44eb-9f9e-860fa1d9a797} - C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\8hSrcAs.dll No File BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: ViewPassword - {E0683B62-0AC8-932E-29EA-7FA6A151EF3E} - C:\Program Files (x86)\ViewPassword-soft\170.dll No File BHO-x32: Toolbar BHO - {fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d} - C:\PROGRA~2\ALLIN1~2\bar\1.bin\8hbar.dll No File Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll" No File Toolbar: HKLM - FindWide Toolbar - {696534EB-9BB3-49C2-9E50-9A8EC3426936} - C:\Program Files (x86)\TNT2\Profiles\10863\passport64.dll (Findwide) Toolbar: HKLM-x32 - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" No File Toolbar: HKLM-x32 - FindWide Toolbar - {696534EB-9BB3-49C2-9E50-9A8EC3426936} - C:\Program Files (x86)\TNT2\Profiles\10863\passport.dll (Findwide) Toolbar: HKCU - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll" No File Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default FF NewTab: hxxp://www.trovi.com/?gd=&ctid=CT3319733&octid=EB_ORIGINAL_CTID&ISID=M77396D2C-FBD7-4E7E-91A4-B896D40E3A7F&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP8F4BECE0-2AB7-4B4B-8A07-5C2EA92273FE FF DefaultSearchEngine: StartWeb FF SelectedSearchEngine: Trovi search FF Homepage: hxxp://www.trovi.com/?gd=&ctid=CT3319733&octid=EB_ORIGINAL_CTID&ISID=M77396D2C-FBD7-4E7E-91A4-B896D40E3A7F&SearchSource=55&CUI=&UM=5&UP=SP8F4BECE0-2AB7-4B4B-8A07-5C2EA92273FE&SSPV= FF Keyword.URL: hxxp://search.tb.ask.com/search/GGmain.jhtml?st=kwd&ptb=48B19528-1B15-4986-A0B5-4DCC2D54BF37&n=77fda547&ind=2013111623&p2=^AYY^xdm070^YYA^de&si=flvrunner&searchfor= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_125.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_125.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=3.0.72 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=10.55.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.55.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 - C:\Program Files (x86)\Yahoo!\Shared\npYState.dll (Yahoo! Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.0.5 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin HKCU: @tnt2ghost.com/Plugin - C:\Users\tuanh_000\AppData\Local\TNT2\2.0.0.1760\npTNT2ghost.dll (Findwide) FF Plugin HKCU: @tnt2npapi.com/Plugin - C:\Users\tuanh_000\AppData\Local\TNT2\2.0.0.1760\npTNT2.dll (Findwide) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\tuanh_000\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: FindWide Toolbar - C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\Extensions\toolbar10863@findwide.com [2014-05-18] FF Extension: DownloadHelper - C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-06-10] FF Extension: Adblock Plus - C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-06-07] FF HKCU\...\Firefox\Extensions: [{7E94340F-8059-E0BA-658C-6D9A12F25572}] - C:\Program Files (x86)\ViewPassword-soft\170.xpi FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR HomePage: hxxp://www.trovi.com/?gd=&ctid=CT3319733&octid=EB_ORIGINAL_CTID&ISID=M77396D2C-FBD7-4E7E-91A4-B896D40E3A7F&SearchSource=55&CUI=&UM=5&UP=SP8F4BECE0-2AB7-4B4B-8A07-5C2EA92273FE&SSPV= CHR StartupUrls: "hxxp://www.trovi.com/?gd=&ctid=CT3319733&octid=EB_ORIGINAL_CTID&ISID=M77396D2C-FBD7-4E7E-91A4-B896D40E3A7F&SearchSource=55&CUI=&UM=5&UP=SP8F4BECE0-2AB7-4B4B-8A07-5C2EA92273FE&SSPV=" CHR DefaultSearchKeyword: ask.com CHR DefaultSearchProvider: default-search.net CHR DefaultSearchURL: hxxp://www.default-search.net/search?sid=492&aid=149&itype=a&ver=12692&tm=348&src=ds&p={searchTerms} CHR DefaultNewTabURL: CHR Extension: (Google Docs) - C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-05-20] CHR Extension: (Google Drive) - C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-05-20] CHR Extension: (YouTube) - C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-05-20] CHR Extension: (Adblock Plus) - C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-05-24] CHR Extension: (Google-Suche) - C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-05-20] CHR Extension: (Plus-HD-1.2) - C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\idpcbdkoekecjkbjeccbapdkpcmoiloa [2014-06-07] CHR Extension: (SmartSaver+ 8) - C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\klhlfdbffplhpkpalkmacjejfbdeefaj [2014-06-08] CHR Extension: (Google Wallet) - C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-11-09] CHR Extension: (Google Mail) - C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-05-20] CHR HKLM\...\Chrome\Extension: [doobfiogmfmpjnoofjhhgjehmlofngfp] - C:\Users\TUANH_~1\AppData\Local\metacrawler-speeddial.crx [2014-05-20] CHR HKCU\...\Chrome\Extension: [doobfiogmfmpjnoofjhhgjehmlofngfp] - C:\Users\TUANH_~1\AppData\Local\metacrawler-speeddial.crx [2014-05-20] CHR HKLM-x32\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx [2014-05-20] CHR HKLM-x32\...\Chrome\Extension: [doobfiogmfmpjnoofjhhgjehmlofngfp] - C:\Users\TUANH_~1\AppData\Local\metacrawler-speeddial.crx [2014-05-20] ==================== Services (Whitelisted) ================= R2 ACT2_Service; C:\Program Files (x86)\Ashampoo\Ashampoo Core Tuner 2\ACT2Service.exe [1421216 2011-08-22] () R2 AHDDC2; C:\Program Files (x86)\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe [1518504 2012-07-30] () R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-06-03] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-06-03] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1039952 2014-06-03] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2014-03-26] (APN LLC.) S2 BstHdAndroidSvc; C:\Program Files (x86)\BlueStacks\HD-Service.exe [402192 2014-05-01] (BlueStack Systems, Inc.) R2 BstHdLogRotatorSvc; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [385808 2014-05-01] (BlueStack Systems, Inc.) R2 BstHdUpdaterSvc; C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe [774928 2014-05-01] (BlueStack Systems, Inc.) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2266296 2014-05-16] (Microsoft Corporation) R2 CyberLink PowerDVD 10 MS Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe [74712 2013-03-11] (CyberLink) R2 CyberLink PowerDVD 10 MS Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe [316376 2013-03-11] (CyberLink) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15344 2013-04-30] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [731648 2013-02-13] (Intel(R) Corporation) [File not signed] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [820184 2013-02-13] (Intel(R) Corporation) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-04-12] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-04-12] (Intel Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.) R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2013-11-15] () R2 Update BatBrowse; C:\Program Files (x86)\BatBrowse\updateBatBrowse.exe [317728 2014-06-11] () S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16056 2014-03-29] (Microsoft Corporation) R2 CouponDownloaderService64; c:\Program Files\CouponDownloader\CouponDownloaderService64.exe [X] R2 rqpbhevlkc64; C:\Program Files\004\rqpbhevlkc64.exe run options=01100010040000000000000000000000 sourceguid=A6ADCE5D-859A-4E7E-B0B2-D07F8AB9237E [X] R4 Util BatBrowse; "C:\Program Files (x86)\BatBrowse\bin\utilBatBrowse.exe" [X] ==================== Drivers (Whitelisted) ==================== R2 ACT2PM; C:\Program Files (x86)\Ashampoo\Ashampoo Core Tuner 2\ACT2ProcessMonitor64.sys [15160 2011-06-10] () R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-06-03] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [130584 2014-06-03] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-10] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [84720 2013-12-17] (Avira Operations GmbH & Co. KG) R2 BstHdDrv; C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys [123152 2014-05-01] (BlueStack Systems) R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91712 2013-03-05] (CyberLink) R1 netfilter64; C:\Windows\System32\drivers\netfilter64.sys [46376 2014-02-28] (NetFilterSDK.com) S3 RTL8192cu; C:\Windows\system32\DRIVERS\rtwlanu.sys [1576080 2012-08-07] (Realtek Semiconductor Corporation ) R3 RtlWlanu; C:\Windows\system32\DRIVERS\rtwlanu.sys [1576080 2012-08-07] (Realtek Semiconductor Corporation ) R1 {a459d632-5225-4bb9-9a0b-002544d16f6e}w64; C:\Windows\System32\drivers\{a459d632-5225-4bb9-9a0b-002544d16f6e}w64.sys [61112 2014-04-24] (StdLib) S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] R4 F06DEFF2-5B9C-490D-910F-35D3A91196222; \??\C:\Program Files (x86)\Settings Manager\systemk\x64\systemkmgrc1.cfg [X] S3 X6va008; \??\C:\Users\TUANH_~1\AppData\Local\Temp\008B481.tmp [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-11 21:43 - 2014-06-11 21:44 - 00026152 _____ () C:\Users\tuanh_000\Desktop\FRST.txt 2014-06-11 21:43 - 2014-06-11 21:43 - 02081792 _____ (Farbar) C:\Users\tuanh_000\Desktop\FRST64.exe 2014-06-11 21:08 - 2014-06-11 21:08 - 00014962 _____ () C:\Users\tuanh_000\AppData\Local\recently-used.xbel 2014-06-10 20:53 - 2014-06-11 21:44 - 00000000 ____D () C:\FRST 2014-06-10 20:45 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll 2014-06-10 20:43 - 2014-06-10 20:47 - 00000000 ____D () C:\AdwCleaner 2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Users\tuanh_000\Desktop\Musik - Der Freischütz 2014-06-10 08:09 - 2014-06-10 08:09 - 00821320 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair(2).exe 2014-06-10 08:09 - 2014-06-10 08:09 - 00821320 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair(1).exe 2014-06-10 08:04 - 2014-06-10 08:04 - 00001163 _____ () C:\Users\tuanh_000\Desktop\Mozilla Firefox.lnk 2014-06-09 22:46 - 2014-06-09 22:46 - 00821320 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair (4).exe 2014-06-09 22:45 - 2014-06-09 22:45 - 00821320 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair (3).exe 2014-06-09 22:45 - 2014-06-09 22:45 - 00821320 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair (2).exe 2014-06-09 18:03 - 2014-06-10 18:09 - 00000000 ____D () C:\Users\tuanh_000\Desktop\Medien 2014-06-08 16:56 - 2014-06-08 16:56 - 00292192 _____ () C:\Windows\Minidump\060814-20187-01.dmp 2014-06-08 14:40 - 2014-06-08 14:40 - 00682232 _____ () C:\Users\tuanh_000\Downloads\Flash_Player_Setup.exe 2014-06-08 13:40 - 2014-06-08 13:40 - 00233256 _____ (Premium Installer ) C:\Users\tuanh_000\Downloads\Player-Chrome.exe 2014-06-08 12:39 - 2014-06-08 12:39 - 00821728 _____ () C:\Users\tuanh_000\Downloads\flashplayerpro-setup(1).exe 2014-06-08 12:30 - 2014-06-08 12:30 - 00000686 _____ () C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\setup.lnk 2014-06-07 22:03 - 2014-06-07 22:03 - 00000295 _____ () C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Papierkorb (2).lnk 2014-06-07 21:59 - 2014-06-07 21:59 - 00001163 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-06-07 21:59 - 2014-06-07 21:59 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-06-07 21:57 - 2014-06-07 21:57 - 00283144 _____ (Mozilla) C:\Users\tuanh_000\Downloads\Firefox Setup Stub 29.0.1.exe 2014-06-07 21:57 - 2014-06-07 21:57 - 00283144 _____ (Mozilla) C:\Users\tuanh_000\Downloads\Firefox Setup Stub 29.0.1 (1).exe 2014-06-04 19:11 - 2014-06-04 19:11 - 00001935 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2014-06-04 19:11 - 2014-06-04 19:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus 2014-06-04 19:11 - 2014-06-04 19:11 - 00000000 ____D () C:\Program Files\McAfee Security Scan 2014-06-01 15:22 - 2014-06-04 20:21 - 00000000 ____D () C:\Users\tuanh_000\Desktop\Nawi 2014-05-28 14:20 - 2014-05-28 14:20 - 00289696 _____ () C:\Windows\Minidump\052814-14546-01.dmp 2014-05-23 20:42 - 2014-05-23 20:42 - 00290816 _____ () C:\Users\tuanh_000\Downloads\Player Setup (1).exe 2014-05-23 15:01 - 2014-05-23 15:01 - 00000747 _____ () C:\Windows\comsetup.log 2014-05-23 14:56 - 2014-05-23 15:01 - 00003813 _____ () C:\Windows\diagwrn.xml 2014-05-23 14:56 - 2014-05-23 15:01 - 00003813 _____ () C:\Windows\diagerr.xml 2014-05-22 21:28 - 2014-04-24 12:20 - 00061112 _____ (StdLib) C:\Windows\system32\Drivers\{a459d632-5225-4bb9-9a0b-002544d16f6e}w64.sys 2014-05-21 19:44 - 2014-05-21 19:44 - 00942552 _____ () C:\Users\tuanh_000\Downloads\setup (5).exe 2014-05-21 19:11 - 2014-06-04 19:11 - 00000000 ____D () C:\ProgramData\McAfee Security Scan 2014-05-21 19:11 - 2014-05-21 19:11 - 00000000 ____D () C:\ProgramData\McAfee 2014-05-21 19:08 - 2014-05-21 19:08 - 00942552 _____ () C:\Users\tuanh_000\Desktop\setup.exe 2014-05-21 19:05 - 2014-05-21 19:05 - 00296128 _____ () C:\Windows\Minidump\052114-17375-01.dmp 2014-05-20 22:00 - 2014-05-20 22:00 - 00002251 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-05-20 22:00 - 2014-05-20 22:00 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2014-05-20 20:12 - 2014-05-20 20:12 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\webkit 2014-05-18 23:30 - 2014-05-18 23:30 - 00000000 ____D () C:\ProgramData\AskPartnerNetwork 2014-05-18 23:28 - 2014-05-18 23:28 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2014-05-18 23:27 - 2014-05-18 23:28 - 00004253 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_55-b14.log 2014-05-18 23:20 - 2014-05-18 23:20 - 00296176 _____ () C:\Windows\Minidump\051814-35140-01.dmp 2014-05-18 22:53 - 2014-05-18 22:53 - 00808808 _____ () C:\Users\tuanh_000\Downloads\flashplayerpro-setup (1).exe 2014-05-18 22:51 - 2014-05-18 22:54 - 00003623 _____ () C:\Users\tuanh_000\Downloads\FreeFlash.exe 2014-05-18 22:51 - 2014-05-18 22:51 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\TNT2 2014-05-18 22:51 - 2014-05-18 22:51 - 00000000 ____D () C:\Program Files (x86)\TNT2 2014-05-18 22:50 - 2014-05-18 22:50 - 00808080 _____ () C:\Users\tuanh_000\Downloads\flashplayerpro-setup.exe 2014-05-18 11:28 - 2014-05-18 11:28 - 00000000 ____D () C:\Program Files\Enigma Software Group 2014-05-18 11:28 - 2014-05-18 11:28 - 00000000 _____ () C:\autoexec.bat 2014-05-18 11:27 - 2014-05-18 18:52 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP 2014-05-18 11:24 - 2014-05-18 11:24 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\tuanh_000\Downloads\SpyHunter-Installer.exe 2014-05-17 17:31 - 2014-05-17 17:31 - 05087392 _____ (Systweak Inc ) C:\Users\tuanh_000\Downloads\rcpsetup_adgorithms_160_600_ag_1.exe 2014-05-17 15:17 - 2014-06-08 21:02 - 00000000 ____D () C:\Users\tuanh_000\Desktop\Signaturen 2014-05-16 15:50 - 2014-05-16 15:50 - 00490496 _____ () C:\Users\tuanh_000\Downloads\Player Setup.exe 2014-05-15 22:41 - 2014-05-15 22:41 - 00247592 _____ () C:\Users\tuanh_000\Downloads\Drivers_Setup (2).exe 2014-05-15 22:40 - 2014-05-15 22:40 - 02035376 _____ (Smart PC Solutions ) C:\Users\tuanh_000\Downloads\PCSpeedMaximizer_PI (1).exe 2014-05-15 22:39 - 2014-05-15 22:39 - 02035376 _____ (Smart PC Solutions ) C:\Users\tuanh_000\Downloads\PCSpeedMaximizer_PI.exe 2014-05-15 22:33 - 2014-05-15 22:33 - 00816808 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair.exe 2014-05-15 22:33 - 2014-05-15 22:33 - 00816808 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair (1).exe 2014-05-15 22:30 - 2014-05-15 22:30 - 04996888 _____ (Systweak Inc ) C:\Users\tuanh_000\Downloads\rcpsetupmarm4_systweak2662425de1_ws.exe 2014-05-15 22:20 - 2014-05-15 22:20 - 00994176 _____ () C:\Users\tuanh_000\Downloads\setup (4).exe 2014-05-15 22:15 - 2014-05-15 22:15 - 00994176 _____ () C:\Users\tuanh_000\Downloads\setup (3).exe 2014-05-15 22:14 - 2014-05-15 22:14 - 00994176 _____ () C:\Users\tuanh_000\Downloads\setup (2).exe 2014-05-15 19:16 - 2014-05-15 19:16 - 00490008 _____ () C:\Users\tuanh_000\Downloads\New player (2).exe 2014-05-15 19:11 - 2014-05-15 19:11 - 00490008 _____ () C:\Users\tuanh_000\Downloads\New player (1).exe 2014-05-15 19:03 - 2014-05-15 19:03 - 00832000 _____ () C:\Users\tuanh_000\Downloads\Setup (1).exe 2014-05-15 19:03 - 2014-05-15 19:03 - 00490008 _____ () C:\Users\tuanh_000\Downloads\New player.exe 2014-05-15 19:02 - 2014-05-15 19:02 - 00832000 _____ () C:\Users\tuanh_000\Downloads\Setup.exe 2014-05-15 18:38 - 2014-05-15 18:38 - 00001192 _____ () C:\Users\Public\Desktop\Extreme Flash Player.exe.lnk 2014-05-15 18:38 - 2014-05-15 18:38 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Extreme Flash Player 2014-05-15 18:36 - 2014-05-15 18:36 - 00000000 ____D () C:\Users\tuanh_000\AppData\Roaming\WorldofTanks 2014-05-15 18:36 - 2014-05-15 18:36 - 00000000 ____D () C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WorldofTanks551 2014-05-14 22:42 - 2014-05-14 22:42 - 00244520 _____ () C:\Users\tuanh_000\Downloads\Drivers_Setup (1).exe 2014-05-14 22:08 - 2014-05-06 07:14 - 19274752 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-05-14 22:08 - 2014-05-06 07:14 - 00097280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-05-14 22:08 - 2014-05-06 05:48 - 14367232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-05-14 22:08 - 2014-05-06 05:48 - 00080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-05-14 22:08 - 2014-05-06 05:37 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-05-14 22:08 - 2014-05-06 05:26 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-05-14 22:08 - 2014-04-12 11:27 - 00172888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2014-05-14 22:08 - 2014-04-12 11:10 - 00578048 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2014-05-14 22:08 - 2014-04-12 11:09 - 01043968 _____ (Microsoft Corporation) C:\Windows\system32\usercpl.dll 2014-05-14 22:08 - 2014-04-12 11:09 - 00588288 _____ (Microsoft Corporation) C:\Windows\system32\SHCore.dll 2014-05-14 22:08 - 2014-04-12 11:09 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2014-05-14 22:08 - 2014-04-12 11:09 - 00094720 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2014-05-14 22:08 - 2014-04-12 11:08 - 01281536 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2014-05-14 22:08 - 2014-04-12 11:08 - 00827904 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2014-05-14 22:08 - 2014-04-12 11:08 - 00439808 _____ (Microsoft Corporation) C:\Windows\system32\lsm.dll 2014-05-14 22:08 - 2014-04-12 11:08 - 00318464 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2014-05-14 22:08 - 2014-04-12 11:07 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2014-05-14 22:08 - 2014-04-12 09:23 - 00961536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usercpl.dll 2014-05-14 22:08 - 2014-04-12 09:23 - 00452608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll 2014-05-14 22:08 - 2014-04-12 09:23 - 00273920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2014-05-14 22:08 - 2014-04-12 09:23 - 00178688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2014-05-14 22:08 - 2014-04-12 09:23 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2014-05-14 22:08 - 2014-04-12 09:22 - 00666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2014-05-14 22:08 - 2014-04-12 09:22 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2014-05-14 22:08 - 2014-04-12 08:58 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\workerdd.dll 2014-05-14 22:08 - 2014-03-28 21:19 - 00035856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdBoot.sys 2014-05-14 22:08 - 2014-03-28 10:23 - 19759104 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2014-05-14 22:08 - 2014-03-28 10:23 - 01287168 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2014-05-14 22:08 - 2014-03-28 08:18 - 17562112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2014-05-14 22:08 - 2014-03-24 00:11 - 00269592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdFilter.sys 2014-05-14 22:08 - 2014-03-11 05:32 - 06987096 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2014-05-14 22:08 - 2014-03-11 05:25 - 00100184 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2014-05-14 22:08 - 2014-03-11 02:41 - 00559104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\objsel.dll 2014-05-14 22:08 - 2014-03-11 02:41 - 00323072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2014-05-14 22:08 - 2014-03-11 02:41 - 00038400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dimsroam.dll 2014-05-14 22:08 - 2014-03-11 02:39 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2014-05-14 22:08 - 2014-03-11 02:38 - 00982016 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2014-05-14 22:08 - 2014-03-11 02:38 - 00684032 _____ (Microsoft Corporation) C:\Windows\system32\objsel.dll 2014-05-14 22:08 - 2014-03-11 02:38 - 00419328 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2014-05-14 22:08 - 2014-03-11 02:38 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\dpapisrv.dll 2014-05-14 22:08 - 2014-03-11 02:38 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2014-05-14 22:08 - 2014-03-11 02:38 - 00045056 _____ (Microsoft Corporation) C:\Windows\system32\dimsroam.dll 2014-05-14 22:08 - 2014-03-11 02:38 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2014-05-14 22:08 - 2014-03-10 05:05 - 00668160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2014-05-14 22:08 - 2014-03-10 03:27 - 00099840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2014-05-14 22:08 - 2014-03-04 01:07 - 00570216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2014-05-14 22:08 - 2014-03-01 11:47 - 01258496 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2014-05-14 22:08 - 2014-03-01 11:47 - 01120768 _____ (Microsoft Corporation) C:\Windows\system32\gpedit.dll 2014-05-14 22:08 - 2014-03-01 10:07 - 01075200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpedit.dll 2014-05-14 22:08 - 2014-03-01 08:59 - 00974848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2014-05-14 22:08 - 2014-02-27 01:18 - 00621568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2014-05-14 22:08 - 2014-02-27 01:18 - 00370688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2014-05-14 22:08 - 2014-02-27 01:18 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2014-05-14 22:08 - 2014-02-27 01:18 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2014-05-14 22:08 - 2014-02-15 06:15 - 00078336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\IPMIDrv.sys 2014-05-13 22:38 - 2014-05-13 22:38 - 00003854 _____ () C:\Windows\System32\Tasks\Driver Detective-RTMUpdater 2014-05-13 22:38 - 2014-05-13 22:38 - 00003854 _____ () C:\Windows\System32\Tasks\Driver Detective-RTMScan 2014-05-13 22:38 - 2014-05-13 22:38 - 00003840 _____ () C:\Windows\System32\Tasks\Driver Detective-RTMRules 2014-05-13 22:38 - 2014-05-13 22:38 - 00003540 _____ () C:\Windows\System32\Tasks\Driver Detective-RTMScanRunOnce 2014-05-13 22:38 - 2014-05-13 22:38 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\PC_Drivers_Headquarters 2014-05-13 22:38 - 2014-05-13 22:38 - 00000000 ____D () C:\ProgramData\UAB 2014-05-13 22:38 - 2014-05-13 22:38 - 00000000 ____D () C:\ProgramData\PC Drivers HeadQuarters 2014-05-13 22:38 - 2014-05-13 22:38 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Detective 2014-05-13 22:38 - 2014-05-13 22:38 - 00000000 ____D () C:\Program Files (x86)\PC Drivers HeadQuarters 2014-05-13 22:36 - 2014-05-13 22:36 - 00243496 _____ () C:\Users\tuanh_000\Downloads\Drivers_Setup.exe ==================== One Month Modified Files and Folders ======= 2014-06-11 21:44 - 2014-06-11 21:43 - 00026152 _____ () C:\Users\tuanh_000\Desktop\FRST.txt 2014-06-11 21:44 - 2014-06-10 20:53 - 00000000 ____D () C:\FRST 2014-06-11 21:44 - 2013-11-09 21:34 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\Temp 2014-06-11 21:43 - 2014-06-11 21:43 - 02081792 _____ (Farbar) C:\Users\tuanh_000\Desktop\FRST64.exe 2014-06-11 21:37 - 2013-12-12 21:25 - 00000000 ____D () C:\Users\tuanh_000\.gimp-2.8 2014-06-11 21:35 - 2013-07-31 10:16 - 01323163 _____ () C:\Windows\WindowsUpdate.log 2014-06-11 21:32 - 2013-11-09 23:46 - 01451520 ___SH () C:\Users\tuanh_000\Desktop\Thumbs.db 2014-06-11 21:30 - 2013-11-13 19:48 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\Paint.NET 2014-06-11 21:26 - 2013-11-10 12:31 - 00000000 ____D () C:\Users\tuanh_000\AppData\Roaming\Skype 2014-06-11 21:08 - 2014-06-11 21:08 - 00014962 _____ () C:\Users\tuanh_000\AppData\Local\recently-used.xbel 2014-06-11 21:08 - 2013-12-12 21:28 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\gtk-2.0 2014-06-11 21:05 - 2014-02-25 16:49 - 00001136 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-11 21:00 - 2013-11-24 17:27 - 00044032 ___SH () C:\Users\tuanh_000\Documents\Thumbs.db 2014-06-11 21:00 - 2012-07-26 10:12 - 00000000 ____D () C:\Windows\system32\sru 2014-06-11 20:47 - 2013-11-16 23:47 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-06-11 19:38 - 2013-11-09 21:41 - 00003596 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1632758227-528490569-118302138-1005 2014-06-11 19:21 - 2013-11-09 23:02 - 00000000 ____D () C:\Program Files (x86)\BatBrowse 2014-06-11 18:49 - 2014-02-25 16:49 - 00001132 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-11 18:49 - 2012-07-26 10:12 - 00000000 ____D () C:\Windows\AUInstallAgent 2014-06-10 21:20 - 2013-11-09 22:41 - 00000000 ____D () C:\Users\tuanh_000\AppData\Roaming\Spotify 2014-06-10 20:50 - 2013-11-09 21:34 - 00000000 ____D () C:\Users\tuanh_000 2014-06-10 20:49 - 2013-11-09 21:34 - 00001116 _____ () C:\Users\tuanh_000\Desktop\MEDION Serviceportal.lnk 2014-06-10 20:49 - 2013-11-09 21:34 - 00001106 _____ () C:\Users\tuanh_000\Desktop\Windows 8 Info.lnk 2014-06-10 20:49 - 2013-11-09 21:34 - 00001007 _____ () C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-06-10 20:49 - 2013-11-09 21:34 - 00000000 ___RD () C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-06-10 20:49 - 2013-11-09 20:15 - 00001120 _____ () C:\Users\Public\Desktop\Medion Telefondienste.lnk 2014-06-10 20:49 - 2013-07-05 18:12 - 00001108 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MEDIONhome.lnk 2014-06-10 20:47 - 2014-06-10 20:43 - 00000000 ____D () C:\AdwCleaner 2014-06-10 20:47 - 2012-07-26 07:26 - 00000292 _____ () C:\Windows\win.ini 2014-06-10 20:36 - 2014-05-06 19:53 - 00001070 _____ () C:\Users\Public\Desktop\VLC media player.lnk 2014-06-10 20:33 - 2013-11-16 23:47 - 00003772 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Users\tuanh_000\Desktop\Musik - Der Freischütz 2014-06-10 20:00 - 2013-12-26 13:40 - 00000000 ____D () C:\Program Files (x86)\osu! 2014-06-10 18:09 - 2014-06-09 18:03 - 00000000 ____D () C:\Users\tuanh_000\Desktop\Medien 2014-06-10 17:38 - 2013-11-10 00:09 - 00000290 _____ () C:\Users\tuanh_000\AppData\Roaming\WB.CFG 2014-06-10 08:09 - 2014-06-10 08:09 - 00821320 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair(2).exe 2014-06-10 08:09 - 2014-06-10 08:09 - 00821320 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair(1).exe 2014-06-10 08:04 - 2014-06-10 08:04 - 00001163 _____ () C:\Users\tuanh_000\Desktop\Mozilla Firefox.lnk 2014-06-09 22:46 - 2014-06-09 22:46 - 00821320 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair (4).exe 2014-06-09 22:45 - 2014-06-09 22:45 - 00821320 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair (3).exe 2014-06-09 22:45 - 2014-06-09 22:45 - 00821320 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair (2).exe 2014-06-09 17:41 - 2013-11-09 21:34 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\Packages 2014-06-09 16:25 - 2013-12-26 17:45 - 00362496 ___SH () C:\Users\tuanh_000\Downloads\Thumbs.db 2014-06-08 21:54 - 2014-05-04 21:23 - 00007312 _____ () C:\Windows\system32\SettingsFile 2014-06-08 21:02 - 2014-05-17 15:17 - 00000000 ____D () C:\Users\tuanh_000\Desktop\Signaturen 2014-06-08 16:56 - 2014-06-08 16:56 - 00292192 _____ () C:\Windows\Minidump\060814-20187-01.dmp 2014-06-08 16:56 - 2014-02-03 20:03 - 628749307 _____ () C:\Windows\MEMORY.DMP 2014-06-08 16:56 - 2014-02-03 20:03 - 00000000 ____D () C:\Windows\Minidump 2014-06-08 16:56 - 2012-07-26 09:22 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-06-08 14:40 - 2014-06-08 14:40 - 00682232 _____ () C:\Users\tuanh_000\Downloads\Flash_Player_Setup.exe 2014-06-08 13:40 - 2014-06-08 13:40 - 00233256 _____ (Premium Installer ) C:\Users\tuanh_000\Downloads\Player-Chrome.exe 2014-06-08 12:39 - 2014-06-08 12:39 - 00821728 _____ () C:\Users\tuanh_000\Downloads\flashplayerpro-setup(1).exe 2014-06-08 12:30 - 2014-06-08 12:30 - 00000686 _____ () C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\setup.lnk 2014-06-07 22:20 - 2012-07-26 07:26 - 00524288 ___SH () C:\Windows\system32\config\BBI 2014-06-07 22:03 - 2014-06-07 22:03 - 00000295 _____ () C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Papierkorb (2).lnk 2014-06-07 21:59 - 2014-06-07 21:59 - 00001163 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-06-07 21:59 - 2014-06-07 21:59 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-06-07 21:59 - 2013-11-16 23:56 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-06-07 21:57 - 2014-06-07 21:57 - 00283144 _____ (Mozilla) C:\Users\tuanh_000\Downloads\Firefox Setup Stub 29.0.1.exe 2014-06-07 21:57 - 2014-06-07 21:57 - 00283144 _____ (Mozilla) C:\Users\tuanh_000\Downloads\Firefox Setup Stub 29.0.1 (1).exe 2014-06-06 13:24 - 2013-11-15 16:02 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\PMB Files 2014-06-06 13:24 - 2013-11-15 16:02 - 00000000 ____D () C:\ProgramData\PMB Files 2014-06-04 20:21 - 2014-06-01 15:22 - 00000000 ____D () C:\Users\tuanh_000\Desktop\Nawi 2014-06-04 19:11 - 2014-06-04 19:11 - 00001935 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2014-06-04 19:11 - 2014-06-04 19:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus 2014-06-04 19:11 - 2014-06-04 19:11 - 00000000 ____D () C:\Program Files\McAfee Security Scan 2014-06-04 19:11 - 2014-05-21 19:11 - 00000000 ____D () C:\ProgramData\McAfee Security Scan 2014-06-04 19:11 - 2012-07-26 10:12 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp 2014-06-03 21:38 - 2013-11-09 22:44 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\Spotify 2014-06-03 20:58 - 2013-11-11 20:08 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2014-06-03 20:58 - 2013-11-11 20:08 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2014-05-29 11:24 - 2013-11-10 18:52 - 00000000 ____D () C:\Users\tuanh_000\AppData\Roaming\SmartVoip 2014-05-28 14:20 - 2014-05-28 14:20 - 00289696 _____ () C:\Windows\Minidump\052814-14546-01.dmp 2014-05-25 20:00 - 2014-05-05 13:46 - 00022991 _____ () C:\Windows\system32\ScanResults.xml 2014-05-24 18:25 - 2013-03-22 14:23 - 00218046 _____ () C:\Windows\PFRO.log 2014-05-23 21:09 - 2013-03-22 15:08 - 01623234 _____ () C:\Windows\system32\perfh007.dat 2014-05-23 21:09 - 2013-03-22 15:08 - 00425020 _____ () C:\Windows\system32\perfc007.dat 2014-05-23 21:09 - 2012-07-26 09:28 - 00005640 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-05-23 21:04 - 2014-05-05 17:26 - 00000000 ____D () C:\Program Files\Microsoft Office 15 2014-05-23 20:42 - 2014-05-23 20:42 - 00290816 _____ () C:\Users\tuanh_000\Downloads\Player Setup (1).exe 2014-05-23 15:01 - 2014-05-23 15:01 - 00000747 _____ () C:\Windows\comsetup.log 2014-05-23 15:01 - 2014-05-23 14:56 - 00003813 _____ () C:\Windows\diagwrn.xml 2014-05-23 15:01 - 2014-05-23 14:56 - 00003813 _____ () C:\Windows\diagerr.xml 2014-05-23 15:01 - 2013-06-25 15:36 - 00082442 _____ () C:\Windows\setupact.log 2014-05-23 15:01 - 2012-07-26 10:12 - 00000000 ____D () C:\Windows\Registration 2014-05-23 14:57 - 2014-03-18 13:47 - 00000000 ___HD () C:\$Windows.~BT 2014-05-23 14:57 - 2013-11-09 20:21 - 00008794 _____ () C:\Windows\system32\lvcoinst.log 2014-05-21 19:44 - 2014-05-21 19:44 - 00942552 _____ () C:\Users\tuanh_000\Downloads\setup (5).exe 2014-05-21 19:11 - 2014-05-21 19:11 - 00000000 ____D () C:\ProgramData\McAfee 2014-05-21 19:08 - 2014-05-21 19:08 - 00942552 _____ () C:\Users\tuanh_000\Desktop\setup.exe 2014-05-21 19:05 - 2014-05-21 19:05 - 00296128 _____ () C:\Windows\Minidump\052114-17375-01.dmp 2014-05-20 22:00 - 2014-05-20 22:00 - 00002251 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-05-20 22:00 - 2014-05-20 22:00 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2014-05-20 21:59 - 2014-02-25 16:48 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\Deployment 2014-05-20 20:56 - 2013-11-14 16:03 - 00000000 ____D () C:\Users\tuanh_000\Desktop\Vorträge 2014-05-20 20:12 - 2014-05-20 20:12 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\webkit 2014-05-18 23:30 - 2014-05-18 23:30 - 00000000 ____D () C:\ProgramData\AskPartnerNetwork 2014-05-18 23:28 - 2014-05-18 23:28 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2014-05-18 23:28 - 2014-05-18 23:27 - 00004253 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_55-b14.log 2014-05-18 23:28 - 2013-11-28 19:32 - 00000000 ____D () C:\ProgramData\Oracle 2014-05-18 23:28 - 2013-11-28 19:32 - 00000000 ____D () C:\Program Files (x86)\Java 2014-05-18 23:20 - 2014-05-18 23:20 - 00296176 _____ () C:\Windows\Minidump\051814-35140-01.dmp 2014-05-18 22:54 - 2014-05-18 22:51 - 00003623 _____ () C:\Users\tuanh_000\Downloads\FreeFlash.exe 2014-05-18 22:53 - 2014-05-18 22:53 - 00808808 _____ () C:\Users\tuanh_000\Downloads\flashplayerpro-setup (1).exe 2014-05-18 22:51 - 2014-05-18 22:51 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\TNT2 2014-05-18 22:51 - 2014-05-18 22:51 - 00000000 ____D () C:\Program Files (x86)\TNT2 2014-05-18 22:50 - 2014-05-18 22:50 - 00808080 _____ () C:\Users\tuanh_000\Downloads\flashplayerpro-setup.exe 2014-05-18 22:50 - 2012-07-26 10:12 - 00000000 ____D () C:\Windows\Resources 2014-05-18 22:14 - 2014-05-06 19:52 - 00000000 ____D () C:\temp 2014-05-18 19:07 - 2012-07-26 10:12 - 00000000 ____D () C:\Windows\rescache 2014-05-18 18:52 - 2014-05-18 11:27 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP 2014-05-18 18:44 - 2014-05-04 19:32 - 00000306 __RSH () C:\ProgramData\ntuser.pol 2014-05-18 11:28 - 2014-05-18 11:28 - 00000000 ____D () C:\Program Files\Enigma Software Group 2014-05-18 11:28 - 2014-05-18 11:28 - 00000000 _____ () C:\autoexec.bat 2014-05-18 11:24 - 2014-05-18 11:24 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\tuanh_000\Downloads\SpyHunter-Installer.exe 2014-05-18 11:02 - 2014-02-20 10:09 - 00000000 ____D () C:\Program Files (x86)\Steam 2014-05-17 17:31 - 2014-05-17 17:31 - 05087392 _____ (Systweak Inc ) C:\Users\tuanh_000\Downloads\rcpsetup_adgorithms_160_600_ag_1.exe 2014-05-17 13:29 - 2013-12-12 21:23 - 00000000 ___RD () C:\Users\tuanh_000\Desktop\Zeichenprogramme 2014-05-16 15:50 - 2014-05-16 15:50 - 00490496 _____ () C:\Users\tuanh_000\Downloads\Player Setup.exe 2014-05-15 22:41 - 2014-05-15 22:41 - 00247592 _____ () C:\Users\tuanh_000\Downloads\Drivers_Setup (2).exe 2014-05-15 22:40 - 2014-05-15 22:40 - 02035376 _____ (Smart PC Solutions ) C:\Users\tuanh_000\Downloads\PCSpeedMaximizer_PI (1).exe 2014-05-15 22:39 - 2014-05-15 22:39 - 02035376 _____ (Smart PC Solutions ) C:\Users\tuanh_000\Downloads\PCSpeedMaximizer_PI.exe 2014-05-15 22:33 - 2014-05-15 22:33 - 00816808 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair.exe 2014-05-15 22:33 - 2014-05-15 22:33 - 00816808 _____ (Reimage®) C:\Users\tuanh_000\Downloads\ReimageRepair (1).exe 2014-05-15 22:30 - 2014-05-15 22:30 - 04996888 _____ (Systweak Inc ) C:\Users\tuanh_000\Downloads\rcpsetupmarm4_systweak2662425de1_ws.exe 2014-05-15 22:20 - 2014-05-15 22:20 - 00994176 _____ () C:\Users\tuanh_000\Downloads\setup (4).exe 2014-05-15 22:15 - 2014-05-15 22:15 - 00994176 _____ () C:\Users\tuanh_000\Downloads\setup (3).exe 2014-05-15 22:14 - 2014-05-15 22:14 - 00994176 _____ () C:\Users\tuanh_000\Downloads\setup (2).exe 2014-05-15 19:16 - 2014-05-15 19:16 - 00490008 _____ () C:\Users\tuanh_000\Downloads\New player (2).exe 2014-05-15 19:11 - 2014-05-15 19:11 - 00490008 _____ () C:\Users\tuanh_000\Downloads\New player (1).exe 2014-05-15 19:03 - 2014-05-15 19:03 - 00832000 _____ () C:\Users\tuanh_000\Downloads\Setup (1).exe 2014-05-15 19:03 - 2014-05-15 19:03 - 00490008 _____ () C:\Users\tuanh_000\Downloads\New player.exe 2014-05-15 19:02 - 2014-05-15 19:02 - 00832000 _____ () C:\Users\tuanh_000\Downloads\Setup.exe 2014-05-15 18:56 - 2013-11-09 21:34 - 00000000 ___RD () C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2014-05-15 18:45 - 2012-07-26 10:12 - 00000000 ___RD () C:\Windows\ToastData 2014-05-15 18:45 - 2012-07-26 10:12 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2014-05-15 18:45 - 2012-07-26 10:12 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2014-05-15 18:45 - 2012-07-26 10:12 - 00000000 ____D () C:\Windows\system32\SecureBootUpdates 2014-05-15 18:45 - 2012-07-26 10:12 - 00000000 ____D () C:\Program Files\Windows Defender 2014-05-15 18:45 - 2012-07-26 10:12 - 00000000 ____D () C:\Program Files (x86)\Windows Defender 2014-05-15 18:38 - 2014-05-15 18:38 - 00001192 _____ () C:\Users\Public\Desktop\Extreme Flash Player.exe.lnk 2014-05-15 18:38 - 2014-05-15 18:38 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Extreme Flash Player 2014-05-15 18:36 - 2014-05-15 18:36 - 00000000 ____D () C:\Users\tuanh_000\AppData\Roaming\WorldofTanks 2014-05-15 18:36 - 2014-05-15 18:36 - 00000000 ____D () C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WorldofTanks551 2014-05-15 18:36 - 2014-02-14 00:17 - 05053725 _____ (PC TEKNIX) C:\Users\tuanh_000\Downloads\flashplayer.exe 2014-05-15 18:30 - 2012-07-26 09:59 - 00000000 ____D () C:\Windows\CbsTemp 2014-05-15 18:27 - 2013-11-10 12:23 - 00000000 ____D () C:\Windows\system32\MRT 2014-05-15 18:22 - 2013-03-22 19:03 - 93223848 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-05-15 18:22 - 2012-07-26 07:26 - 00262144 ___SH () C:\Windows\system32\config\ELAM 2014-05-14 22:42 - 2014-05-14 22:42 - 00244520 _____ () C:\Users\tuanh_000\Downloads\Drivers_Setup (1).exe 2014-05-13 22:38 - 2014-05-13 22:38 - 00003854 _____ () C:\Windows\System32\Tasks\Driver Detective-RTMUpdater 2014-05-13 22:38 - 2014-05-13 22:38 - 00003854 _____ () C:\Windows\System32\Tasks\Driver Detective-RTMScan 2014-05-13 22:38 - 2014-05-13 22:38 - 00003840 _____ () C:\Windows\System32\Tasks\Driver Detective-RTMRules 2014-05-13 22:38 - 2014-05-13 22:38 - 00003540 _____ () C:\Windows\System32\Tasks\Driver Detective-RTMScanRunOnce 2014-05-13 22:38 - 2014-05-13 22:38 - 00000000 ____D () C:\Users\tuanh_000\AppData\Local\PC_Drivers_Headquarters 2014-05-13 22:38 - 2014-05-13 22:38 - 00000000 ____D () C:\ProgramData\UAB 2014-05-13 22:38 - 2014-05-13 22:38 - 00000000 ____D () C:\ProgramData\PC Drivers HeadQuarters 2014-05-13 22:38 - 2014-05-13 22:38 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Detective 2014-05-13 22:38 - 2014-05-13 22:38 - 00000000 ____D () C:\Program Files (x86)\PC Drivers HeadQuarters 2014-05-13 22:36 - 2014-05-13 22:36 - 00243496 _____ () C:\Users\tuanh_000\Downloads\Drivers_Setup.exe Files to move or delete: ==================== C:\Users\Public\AlexaNSISPlugin.56.dll Some content of TEMP: ==================== C:\Users\tuanh_000\AppData\Local\Temp\032939rr.exe C:\Users\tuanh_000\AppData\Local\Temp\6_Offer_12.exe C:\Users\tuanh_000\AppData\Local\Temp\6_Offer_8.exe C:\Users\tuanh_000\AppData\Local\Temp\6_Offer_9.exe C:\Users\tuanh_000\AppData\Local\Temp\APNSetup.exe C:\Users\tuanh_000\AppData\Local\Temp\AppLauncher.exe C:\Users\tuanh_000\AppData\Local\Temp\avgnt.exe C:\Users\tuanh_000\AppData\Local\Temp\BackupSetup.exe C:\Users\tuanh_000\AppData\Local\Temp\COMAP.EXE C:\Users\tuanh_000\AppData\Local\Temp\f.exe C:\Users\tuanh_000\AppData\Local\Temp\f978377c-b7d4-4536-8e10-14ca97b13394.exe C:\Users\tuanh_000\AppData\Local\Temp\fp_pl_pfs_installer.exe C:\Users\tuanh_000\AppData\Local\Temp\gkc.exe C:\Users\tuanh_000\AppData\Local\Temp\ICSharpCode.SharpZipLib.dll C:\Users\tuanh_000\AppData\Local\Temp\instrac.exe C:\Users\tuanh_000\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe C:\Users\tuanh_000\AppData\Local\Temp\jre-7u55-windows-i586-iftw.exe C:\Users\tuanh_000\AppData\Local\Temp\jre-7u60-windows-i586-iftw.exe C:\Users\tuanh_000\AppData\Local\Temp\newvideoplayersetup.exe C:\Users\tuanh_000\AppData\Local\Temp\nhpmonitor.exe C:\Users\tuanh_000\AppData\Local\Temp\nsb28D3.exe C:\Users\tuanh_000\AppData\Local\Temp\nscD2E6.exe C:\Users\tuanh_000\AppData\Local\Temp\nsd2CCD.exe C:\Users\tuanh_000\AppData\Local\Temp\nsdC8EF.exe C:\Users\tuanh_000\AppData\Local\Temp\nse384F.exe C:\Users\tuanh_000\AppData\Local\Temp\nsi3698.exe C:\Users\tuanh_000\AppData\Local\Temp\nsi617C.exe C:\Users\tuanh_000\AppData\Local\Temp\nsiD43F.exe C:\Users\tuanh_000\AppData\Local\Temp\nsk59A9.exe C:\Users\tuanh_000\AppData\Local\Temp\nsn143D.exe C:\Users\tuanh_000\AppData\Local\Temp\nsn62D4.exe C:\Users\tuanh_000\AppData\Local\Temp\nsr119B.exe C:\Users\tuanh_000\AppData\Local\Temp\nsr2AB8.exe C:\Users\tuanh_000\AppData\Local\Temp\nsrFE40.exe C:\Users\tuanh_000\AppData\Local\Temp\nstCA38.exe C:\Users\tuanh_000\AppData\Local\Temp\nsu5860.exe C:\Users\tuanh_000\AppData\Local\Temp\nsvFC3B.exe C:\Users\tuanh_000\AppData\Local\Temp\nsx12F4.exe C:\Users\tuanh_000\AppData\Local\Temp\Quarantine.exe C:\Users\tuanh_000\AppData\Local\Temp\ReimagePackage.exe C:\Users\tuanh_000\AppData\Local\Temp\SearchProtectINT.exe C:\Users\tuanh_000\AppData\Local\Temp\setup.exe C:\Users\tuanh_000\AppData\Local\Temp\ShoppinHelper2new2.exe C:\Users\tuanh_000\AppData\Local\Temp\SHSetup.exe C:\Users\tuanh_000\AppData\Local\Temp\SkypeSetup.exe C:\Users\tuanh_000\AppData\Local\Temp\speedupmypc.exe C:\Users\tuanh_000\AppData\Local\Temp\spidentifierimpl.exe C:\Users\tuanh_000\AppData\Local\Temp\SPSetup.exe C:\Users\tuanh_000\AppData\Local\Temp\swt-win32-3349.dll C:\Users\tuanh_000\AppData\Local\Temp\umbrella.exe C:\Users\tuanh_000\AppData\Local\Temp\v-bates.exe C:\Users\tuanh_000\AppData\Local\Temp\vcredist_x64.exe C:\Users\tuanh_000\AppData\Local\Temp\ViewPassword.exe C:\Users\tuanh_000\AppData\Local\Temp\x97aiwns.dll C:\Users\tuanh_000\AppData\Local\Temp\YgoUpdater.exe C:\Users\tuanh_000\AppData\Local\Temp\_ViewPassword.exe C:\Users\tuanh_000\AppData\Local\Temp\_ViewPasswordijj.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-06-07 12:22 ==================== End Of Log ============================ --- --- --- -------------------------- -------------------------- Addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-06-2014 01 Ran by tuanh_000 at 2014-06-11 21:44:31 Running from C:\Users\tuanh_000\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Activeris AntiMalware (HKLM-x32\...\94EAE98D-444B-4817-858C-13DB943DF4F1_Activeris_A~741EE3A2_is1) (Version: 1.0.0.1 - Activeris) <==== ATTENTION Adobe Flash Player 14 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 14.0.0.125 - Adobe Systems Incorporated) Allin1Convert Internet Explorer Toolbar (HKLM-x32\...\Allin1Convert_8hbar Uninstall Internet Explorer) (Version: - Mindspark Interactive Network) <==== ATTENTION Ashampoo AppLauncher v.1.0.0 (HKLM-x32\...\Ashampoo AppLauncher_is1) (Version: 1.0.0 - Ashampoo GmbH & Co. KG) Ashampoo Burning Studio 11 v.11.0.4 (HKLM-x32\...\Ashampoo Burning Studio 11_is1) (Version: 11.0.4 - Ashampoo GmbH & Co. KG) Ashampoo Core Tuner 2 v.2.0.1 (HKLM-x32\...\Ashampoo Core Tuner 2_is1) (Version: 2.01 - Ashampoo GmbH & Co. KG) Ashampoo GetBack Photo v.1.0.1 (HKLM-x32\...\Ashampoo GetBack Photo_is1) (Version: 1.0.1 - Ashampoo GmbH & Co. KG) Ashampoo HDD Control 2 v.2.1.0 (HKLM-x32\...\Ashampoo HDD Control 2_is1) (Version: 2.1.0 - Ashampoo GmbH & Co. KG) Ashampoo Music Studio 4 v.4.0.1 (HKLM-x32\...\Ashampoo Music Studio 4_is1) (Version: 4.0.1 - Ashampoo GmbH & Co. KG) Ashampoo Photo Commander 10 v.10.1.3 (HKLM-x32\...\Ashampoo Photo Commander 10_is1) (Version: 10.1.3 - Ashampoo GmbH & Co. KG) Ashampoo Photo Optimizer 5 v.5.1.2 (HKLM-x32\...\Ashampoo Photo Optimizer 5_is1) (Version: 5.1.2 - Ashampoo GmbH & Co. KG) Ashampoo Slideshow Studio HD 2 v.2.0.5 (HKLM-x32\...\Ashampoo Slideshow Studio HD 2_is1) (Version: 2.0.5 - Ashampoo GmbH & Co. KG) Ashampoo Snap 5 v.5.1.5 (HKLM-x32\...\Ashampoo Snap 5_is1) (Version: 5.1.5 - Ashampoo GmbH & Co. KG) Ashampoo UnInstaller 4 v.4.30 (HKLM-x32\...\Ashampoo UnInstaller 4_is1) (Version: 4.3.0 - Ashampoo GmbH & Co. KG) Ashampoo Video Styler v.1.0.1 (HKLM-x32\...\Ashampoo Video Styler_is1) (Version: 1.0.1 - Ashampoo GmbH & Co. KG) Ashampoo WinOptimizer 9 v.9.04.31 (HKLM-x32\...\Ashampoo WinOptimizer 9_is1) (Version: 9.04.31 - Ashampoo GmbH & Co. KG) Ask Toolbar (HKLM-x32\...\{4F524A2D-5637-4300-76A7-A758B70C0A06}) (Version: 12.10.6.48 - APN, LLC) <==== ATTENTION Audition Online (HKLM-x32\...\Audition Online1.2.6064) (Version: 1.2.6064 - Burda:ic) Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.4.642 - Avira) Avira SearchFree Toolbar (HKLM-x32\...\{41564952-412D-5637-00A7-A758B70C0600}) (Version: 12.6.0.1898 - APN, LLC) Battlefield Heroes (HKCU\...\{8DC910CD-8EE3-4ffc-A4EB-9B02701059C4}) (Version: - EA Digital illusions) BlueStacks App Player (HKLM-x32\...\BlueStacks App Player) (Version: 0.8.9.3088 - BlueStack Systems, Inc.) BlueStacks Notification Center (HKLM-x32\...\{4C02AFA8-074D-44FE-B0E1-A73D4AA65390}) (Version: 0.8.9.3088 - BlueStack Systems, Inc.) coupon downloader (HKLM\...\coupon downloader) (Version: 2.0.1 - coupon downloader) <==== ATTENTION CyberLink LabelPrint 2.5 (x32 Version: 2.5.5415 - CyberLink Corp.) Hidden CyberLink MediaEspresso 6.5 (x32 Version: 6.5.3807_46074 - CyberLink Corp.) Hidden CyberLink Power2Go 8 (x32 Version: 8.0.0.2426b - CyberLink Corp.) Hidden CyberLink PowerDVD 10 (x32 Version: 10.0.5211.02 - CyberLink Corp.) Hidden CyberLink PowerDVD Copy 1.5 (x32 Version: 1.5.0.3725 - CyberLink Corp.) Hidden CyberLink PowerRecover (HKLM-x32\...\InstallShield_{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}) (Version: 5.7.0.0913 - CyberLink Corp.) CyberLink PowerRecover (Version: 5.7.0.0913 - CyberLink Corp.) Hidden D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden DC Universe Online Live (HKCU\...\SOE-DC Universe Online Live PSG) (Version: - Sony Online Entertainment) DC Universe Online PSG (HKCU\...\SOE-DC Universe Online PSG) (Version: 1.0.3.183 - Sony Online Entertainment) Driver Detective (HKLM-x32\...\{5D6D605B-E4B7-490B-A794-9284BC3D2A8B}) (Version: 8.1 - PC Drivers HeadQuarters) FindWide.com (HKCU\...\{794E895F-9E89-40C2-8A02-6073C2E7E21C}) (Version: - FindWide.com) <==== ATTENTION Fotogalerie (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Fotogalerija (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Fotogalleri (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Fotogalleriet (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Fotoğraf Galerisi (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Fotótár (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Galeria de Fotografias (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Galería de fotos (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Galeria fotografii (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Galerie de photos (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden GIMP 2.8.10 (HKLM\...\GIMP-2_is1) (Version: 2.8.10 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.) Google Update Helper (x32 Version: 1.3.24.7 - Google Inc.) Hidden Intel(R) Manageability Engine Firmware Recovery Agent (HKLM-x32\...\{A6C48A9F-694A-4234-B3AA-62590B668927}) (Version: 1.0.0.36702 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1323 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.6.0.1033 - Intel Corporation) Intel(R) Rapid Storage Technology (Version: 12.6.0.1033 - Intel Corporation) Hidden Intel® Trusted Connect Service Client (Version: 1.27.798.1 - Intel Corporation) Hidden Java 7 Update 55 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden MacroX 3.1 (HKLM-x32\...\MacroX) (Version: 3.1 - Uhrzeit.org) Maxthon Cloud Browser (HKLM-x32\...\Maxthon3) (Version: 4.4.0.3000 - Maxthon International Limited) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.) Medion Home Cinema 10 (HKLM-x32\...\InstallShield_{8F14AA37-5193-4A14-BD5B-BDF9B361AEF7}) (Version: 10.0 - CyberLink Corp.) Medion Home Cinema 10 (x32 Version: 10.2419 - CyberLink Corp.) Hidden metaCrawler (HKLM-x32\...\metaCrawler) (Version: - metaCrawler) <==== ATTENTION Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 15.0.4615.1002 - Microsoft Corporation) Microsoft OneDrive (HKCU\...\OneDriveSetup.exe) (Version: 17.0.4023.1211 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20125.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Mozilla Firefox 29.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) NVIDIA Control Panel 320.49 (Version: 320.49 - NVIDIA Corporation) Hidden NVIDIA Graphics Driver 320.49 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 320.49 - NVIDIA Corporation) NVIDIA HD Audio Driver 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.124.810 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.13.0604 - NVIDIA Corporation) Hidden NVIDIA PhysX System Software 9.13.0604 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0604 - NVIDIA Corporation) NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation) NVIDIA Update Components (Version: 1.14.17 - NVIDIA Corporation) Hidden Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4615.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4615.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4615.1002 - Microsoft Corporation) Hidden OpenOffice 4.0.1 (HKLM-x32\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation) osu! (HKLM-x32\...\{C3592426-531E-4110-911D-BFECE2CE284C}) (Version: 0.0.0.0 - peppy) Paint.NET v3.5.11 (HKLM\...\{72EF03F5-0507-4861-9A44-D99FD4C41418}) (Version: 3.61.0 - dotPDN LLC) Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.7 - Pando Networks Inc.) Photo Common (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Photo Gallery (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Price Metér (remove only) (HKCU\...\Price Metér) (Version: 1.1.1.1 - Price Meter) <==== ATTENTION PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.990 - Even Balance, Inc.) Raccolta foto (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.10.1226.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6777 - Realtek Semiconductor Corp.) Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.6.5.7 - Reimage) Shopping Helper Smartbar Engine (HKCU\...\{21b59f5a-4df5-4d8d-9522-d0ebd42f6af3}) (Version: 11.49.63.16848 - ReSoft Ltd.) <==== ATTENTION Skype™ 6.11 (HKLM-x32\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.) SmartSaver+ 8 (HKLM-x32\...\SmartSaver+ 8) (Version: 1.34.4.10 - smart-saverplus) SmartVoip (HKLM-x32\...\SmartVoip_is1) (Version: 4.13 build 735 - Finarea S.A. Switzerland) Spotify (HKCU\...\Spotify) (Version: 0.9.10.14.g578d350b - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: - Valve Corporation) The Lord of the Rings: War in the North (HKLM-x32\...\Steam App 32800) (Version: - Snowblind Studios) Tux Paint 0.9.21c (HKLM-x32\...\Tux Paint_is1) (Version: - New Breed Software) UniKey 4.0 RC2 (build 1101) (HKLM-x32\...\{AC006985-A51F-42AC-A7E9-5E66D8AC8063}_is1) (Version: - Pham Kim Long) Unity Web Player (HKCU\...\UnityWebPlayer) (Version: - Unity Technologies ApS) Valokuvavalikoima (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden ViewPassword (HKLM-x32\...\E96E016E-51F6-59FC-8408-E95268320499) (Version: - ViewPassword-software) <==== ATTENTION VLC media player 2.0.5 (HKLM-x32\...\VLC media player) (Version: 2.0.5 - VideoLAN) Windows Live (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live Communications Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation) Windows Live Essentials (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live Temel Parçalar (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Liven peruspaketti (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Yahoo! Messenger (HKLM-x32\...\Yahoo! Messenger) (Version: - Yahoo! Inc.) Yahoo! Software Update (HKLM-x32\...\Yahoo! Software Update) (Version: - ) Yahoo! Toolbar (HKLM-x32\...\Yahoo! Companion) (Version: - ) YGOPro DevPro Version 1.9.9 r0 (HKLM-x32\...\{3CF2634F-3F38-4DD3-9201-CB2FE6B5FF23}_is1) (Version: 1.9.9 r0 - YGOPro DevPro Online) Συλλογή φωτογραφιών (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden ==================== Restore Points ========================= 23-05-2014 12:40:05 Windows Update 02-06-2014 17:06:19 Geplanter Prüfpunkt 09-06-2014 17:15:38 Geplanter Prüfpunkt ==================== Hosts content: ========================== 2012-07-26 07:26 - 2012-07-26 07:26 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0864F7B7-032C-4FAC-87C2-BEEA9EFD8FE3} - \BonanzaDealsUpdate No Task File <==== ATTENTION Task: {145227AE-A8B3-4533-8D68-9EDA5F8AC51C} - System32\Tasks\Driver Detective-RTMUpdater => C:\Program Files (x86)\PC Drivers HeadQuarters\Driver Detective\DriversHQ.DriverDetective.Client.exe [2014-05-07] (PC Drivers Headquarters) Task: {1AAFF332-5C62-4558-9991-DAA649C4C9C5} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => Rundll32.exe sysmain.dll,PfSvWsSwapAssessmentTask Task: {23A5D8BE-9196-40EB-BD89-794398B2B073} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => Rundll32.exe WSClient.dll,RefreshBannedAppsList Task: {26230245-AC94-40C2-8454-6EEA65FEDADF} - System32\Tasks\Driver Detective-RTMRules => C:\Program Files (x86)\PC Drivers HeadQuarters\Driver Detective\DriversHQ.DriverDetective.Client.exe [2014-05-07] (PC Drivers Headquarters) Task: {2E7EE71A-18C7-4B2F-942A-6AB180526D85} - \2ad7eea0-ed33-4539-ae35-f531b4ab198d-5 No Task File <==== ATTENTION Task: {2F6B6BC5-78DD-4791-A826-3599AB71EA64} - \Advanced System Protector No Task File <==== ATTENTION Task: {3138782E-AB7D-450A-AEB8-5EB4DE74B97D} - \MySearchDial No Task File <==== ATTENTION Task: {3A1BD770-917B-4289-AD97-A22629BD9C3E} - \CS Browser Assistant 2.0-chromeinstaller No Task File <==== ATTENTION Task: {4D776FF0-7813-4CA4-9A5E-13E11B0F48CA} - \pricemeterdownloader No Task File <==== ATTENTION Task: {59CC23B6-10D9-4B93-B278-086D5FCB3EF6} - \RegClean Pro_DEFAULT No Task File <==== ATTENTION Task: {5C6F39BC-190D-43C7-8D47-E9BCA956F2DE} - \2ad7eea0-ed33-4539-ae35-f531b4ab198d-2 No Task File <==== ATTENTION Task: {6A6A0A70-7CAB-4DE0-9FF2-512283858DD7} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2014-05-23] (Microsoft Corporation) Task: {6A826230-9DA0-42DF-9694-7A5CB7D11316} - System32\Tasks\{2AC0CAD0-4160-4024-A4AD-B03164D46A43} => Chrome.exe hxxp://ui.skype.com/ui/0/6.14.60.104/de/abandoninstall?page=tsProgressBar Task: {6D1244EF-25C8-4FC3-A111-C93C278CD980} - \BonanzaDealsLiveUpdateTaskMachineCore No Task File <==== ATTENTION Task: {6DBC5BDC-1BD2-4D56-80BC-DF0A72A23DF9} - \Plus-HD-1.2-updater No Task File <==== ATTENTION Task: {6FACC8A9-005A-4156-8F1A-28CEFE14D321} - \2ad7eea0-ed33-4539-ae35-f531b4ab198d-1 No Task File <==== ATTENTION Task: {6FAF3F5F-A5C5-471B-B13F-80DFC55ACDD4} - \PCHelpers1st No Task File <==== ATTENTION Task: {74C8251C-CD5B-4B41-9841-4A818DE8DDB0} - \RegClean Pro No Task File <==== ATTENTION Task: {7627C57C-E91B-4D53-8373-F93ACCC60F4A} - \BonanzaDealsLiveUpdateTaskMachineUA No Task File <==== ATTENTION Task: {788596A8-0214-427C-A3DF-39B78F12B881} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-25] (Google Inc.) Task: {7E4C71A3-45DC-42A8-B2B0-8ADFD5782C04} - \PCHelpers_period No Task File <==== ATTENTION Task: {7ECD0E98-441C-44B8-B3B8-F0CA3EF10B33} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-25] (Google Inc.) Task: {7FB50374-CD75-42F1-8726-0C0D088F37B1} - \ViewPassword Update No Task File <==== ATTENTION Task: {8309F0EC-A398-400A-8D7C-192CD5BEE685} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-04-15] (Microsoft Corporation) Task: {8F00FBB1-4149-4E46-BDCF-C86D477CDD0E} - \CS Browser Assistant 2.0-codedownloader No Task File <==== ATTENTION Task: {95D4AAD7-03E8-4FF0-8EDF-E4A6DE7F5F43} - \2ad7eea0-ed33-4539-ae35-f531b4ab198d-4 No Task File <==== ATTENTION Task: {970113C1-CB2A-42A7-BA2F-F8D6C2486913} - \Mext Guard FBE8818C-5B13-48C2-A93E-AD731167DBF2 No Task File <==== ATTENTION Task: {9BBBE3F7-F4DF-48BA-9591-2D412CAE90A5} - System32\Tasks\Driver Detective-RTMScanRunOnce => C:\Program Files (x86)\PC Drivers HeadQuarters\Driver Detective\DriversHQ.DriverDetective.Client.exe [2014-05-07] (PC Drivers Headquarters) Task: {A72208BF-7A49-4FB8-B684-252375F3443A} - System32\Tasks\Microsoft\Windows\WS\License Validation => Rundll32.exe WSClient.dll,WSpTLR licensing Task: {AA98857F-151B-41B8-81D8-87AE96EE180F} - System32\Tasks\Reimage Reminder => C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe Task: {ACBE5C1E-B45E-490E-8B9B-EE26A48CD3E6} - \Advanced System Protector_startup No Task File <==== ATTENTION Task: {AFD6C34D-C0F0-44C7-9F7D-4F8A9C57F228} - \Plus-HD-1.2-codedownloader No Task File <==== ATTENTION Task: {B0F2AF64-2534-4260-B112-263192B2EC02} - \CS Browser Assistant 2.0-updater No Task File <==== ATTENTION Task: {B3A1ABBE-0679-46E2-84AD-5FB921D66403} - \APSnotifierPP1 No Task File <==== ATTENTION Task: {BA776937-9DD0-426E-AAFB-6A2E3B09C3A2} - \CS Browser Assistant 2.0-enabler No Task File <==== ATTENTION Task: {BEB9913A-699D-4119-B141-E024CB13477C} - \MetaCrawler No Task File <==== ATTENTION Task: {BF058A8F-169E-4035-A844-44AE06457568} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-06-10] (Adobe Systems Incorporated) Task: {C4EBC65F-9BB5-49D5-90A2-CD777BEDC5F5} - \LaunchApp No Task File <==== ATTENTION Task: {C51EF62D-8560-443F-AB37-FE4BE3F55EB9} - \2ad7eea0-ed33-4539-ae35-f531b4ab198d-3 No Task File <==== ATTENTION Task: {C6A88F2D-53D2-4805-9D69-443738A1847C} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => Rundll32.exe Windows.Storage.ApplicationData.dll,CleanupTemporaryState Task: {C6EFBC46-DFB9-4D80-B79D-B5C5C82D0F3C} - \DigitalSite No Task File <==== ATTENTION Task: {CACDF16F-CA42-45DC-AE84-E6B619C17B83} - \APSnotifierPP2 No Task File <==== ATTENTION Task: {CBE2EC79-CDE0-4711-94C0-B5C763ACACEC} - \APSnotifierPP3 No Task File <==== ATTENTION Task: {D3BBF24E-4B93-4A78-8D60-A9F6713E1B2A} - \AmiUpdXp No Task File <==== ATTENTION Task: {DC33B6FC-1D63-479A-8EDE-2CCCE6974DE7} - \Speedial No Task File <==== ATTENTION Task: {DDEB5433-CA2F-4A45-AE89-F57A62027661} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-06-14] (Intel Corporation) Task: {E05812B5-77FD-4D30-9F4A-3C1DDD061105} - \Plus-HD-1.2-firefoxinstaller No Task File <==== ATTENTION Task: {E5C36FCF-A371-4250-971E-49DA0824BC38} - \pricemeterwatcher No Task File <==== ATTENTION Task: {E5FDCB3C-1877-4E4B-987F-0F50C74AC470} - \pricemetertask No Task File <==== ATTENTION Task: {EBF06DEC-4228-4813-AC0C-62821AE4E330} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => Rundll32.exe Startupscan.dll,SusRunTask Task: {EDFAD83D-2595-4ACD-AB8C-459919B64716} - \Plus-HD-1.2-chromeinstaller No Task File <==== ATTENTION Task: {EF31E0BA-A714-4FD4-8058-0F6DF58A4E8B} - \ViewPassword_wd No Task File <==== ATTENTION Task: {EF83107F-6820-4E70-A439-B0191BB457AF} - System32\Tasks\Maxthon Update => C:\Program Files (x86)\Maxthon\Bin\mxup.exe [2014-03-06] (Maxthon International ltd.) Task: {F3747EEF-F153-4F57-A4A2-DD21F57A9808} - System32\Tasks\Driver Detective-RTMScan => C:\Program Files (x86)\PC Drivers HeadQuarters\Driver Detective\DriversHQ.DriverDetective.Client.exe [2014-05-07] (PC Drivers Headquarters) Task: {F5260755-EBED-40D1-A013-ACE1130471D1} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-06-14] (Intel Corporation) Task: {F6A37267-C693-4166-A5FF-92FB6393A1CD} - \Plus-HD-1.2-enabler No Task File <==== ATTENTION Task: {FF5AF3B9-543D-410D-B2B1-ECE22B6271A4} - \RegClean Pro_UPDATES No Task File <==== ATTENTION Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-07-05 17:58 - 2011-08-22 14:44 - 01421216 _____ () C:\Program Files (x86)\Ashampoo\Ashampoo Core Tuner 2\ACT2Service.exe 2013-07-05 17:58 - 2012-07-30 11:48 - 01518504 _____ () C:\Program Files (x86)\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe 2014-05-05 17:32 - 2013-10-31 18:13 - 00102568 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2014-05-05 17:26 - 2014-04-15 03:39 - 00630952 _____ () C:\Program Files\Microsoft Office 15\ClientX64\StreamServer.dll 2013-11-12 16:55 - 2013-11-15 15:29 - 00076888 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2014-04-25 10:39 - 2014-06-09 21:25 - 00096544 _____ () C:\Program Files (x86)\BatBrowse\bin\BatBrowse.BrowserAdapter.exe 2014-06-10 21:31 - 2014-06-11 19:21 - 00317728 _____ () C:\Program Files (x86)\BatBrowse\updateBatBrowse.exe 2013-07-05 16:34 - 2013-04-12 00:31 - 01199576 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2014-04-24 15:43 - 2013-11-18 03:18 - 00258944 _____ () C:\Program Files (x86)\Maxthon\bin\Maxzlib.dll 2014-04-24 15:43 - 2013-11-18 03:18 - 00258944 _____ () C:\Program Files (x86)\Maxthon\Bin\maxzlib.dll 2014-04-24 15:43 - 2014-02-14 04:52 - 00247096 _____ () C:\Program Files (x86)\Maxthon\Addons\Mobile\MxMobile.dll 2014-04-24 15:43 - 2013-11-21 08:37 - 00887064 _____ () C:\Program Files (x86)\Maxthon\Core\Webkit\libglesv2.dll 2014-04-24 15:43 - 2013-11-21 08:37 - 00109336 _____ () C:\Program Files (x86)\Maxthon\Core\Webkit\libegl.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\Temp:373E1720 AlternateDataStreams: C:\ProgramData\Temp:AD022376 ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= HKLM\...\StartupApproved\Run32: => "avgnt" HKLM\...\StartupApproved\Run32: => "ApnTBMon" HKLM\...\StartupApproved\Run32: => "Iminent" HKLM\...\StartupApproved\Run32: => "IminentMessenger" HKLM\...\StartupApproved\Run32: => "BlueStacks Agent" HKCU\...\StartupApproved\StartupFolder: => "MyPC Backup.lnk" HKCU\...\StartupApproved\Run: => "Beamrise" HKCU\...\StartupApproved\Run: => "SmartVoip" HKCU\...\StartupApproved\Run: => "Skype" HKCU\...\StartupApproved\Run: => "Spotify" HKCU\...\StartupApproved\Run: => "Spotify Web Helper" HKCU\...\StartupApproved\Run: => "Messenger (Yahoo!)" HKCU\...\StartupApproved\Run: => "Optimizer Pro" HKCU\...\StartupApproved\Run: => "Steam" HKCU\...\StartupApproved\Run: => "Driver Detective" ==================== Faulty Device Manager Devices ============= Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Event log errors: ========================= Application errors: ================== System errors: ============= Error: (06/08/2014 04:57:10 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "BlueStacks Android Service" wurde mit folgendem Fehler beendet: %%1064 Error: (06/08/2014 04:57:09 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Systemk Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1450 Error: (06/08/2014 04:57:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Computer Backup (MyPC Backup)" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (06/08/2014 04:57:07 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Computer Backup (MyPC Backup) erreicht. Error: (06/08/2014 04:56:29 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: 0x000000d1 (0x0000000000000050, 0x0000000000000002, 0x0000000000000000, 0xfffff8800199d2c5)C:\Windows\MEMORY.DMP060814-20187-01 Error: (06/08/2014 04:56:21 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden. Modulpfad: C:\Windows\system32\Rtlihvs.dll Fehlercode: 126 Error: (06/08/2014 04:56:20 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 08.06.2014 um 14:22:40 unerwartet heruntergefahren. Error: (06/07/2014 10:21:10 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "BlueStacks Android Service" wurde mit folgendem Fehler beendet: %%1064 Error: (06/07/2014 10:20:43 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden. Modulpfad: C:\Windows\system32\Rtlihvs.dll Fehlercode: 126 Error: (06/07/2014 08:40:56 PM) (Source: DCOM) (EventID: 10010) (User: HOANGCONG) Description: Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 26% Total physical RAM: 8149.12 MB Available physical RAM: 5992.24 MB Total Pagefile: 16341.12 MB Available Pagefile: 13653.2 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: (Boot) (Fixed) (Total:1801.3 GB) (Free:1684.2 GB) NTFS Drive d: (Recover) (Fixed) (Total:60 GB) (Free:42.46 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 1863 GB) (Disk ID: 00000000) Partition: GPT Partition Type. ==================== End Of Log ============================ Liebe Grüße Linnboy123 |
12.06.2014, 00:26 | #4 |
/// TB-Ausbilder /// Anleitungs-Guru | Flash Video Player Popup? Hi, ja hast Du gut gemacht. Das mit der Addition-checkbox ist so: Wird FRST das erste Mal ausgeführt, ist standardmäßig die checkbox markiert. Somit bekommt man mit einem Scan auch die Addition. Manchmal bzw. gerade am Ende einer Bereinigung schauen wir uns an, ob auch die installierten Programme auf dem neuesten Stand sind bzw. aktualisiert worden sind. Zudem liefert die Addition.txt weitere Informationen, so dass der Helfer manchmal die Anweisung gibt mit dem Haken setzen... Alles klar? Schritt 1 Bitte deinstalliere folgende Programme: Activeris AntiMalware Allin1Convert Internet Explorer Toolbar Ask Toolbar coupon downloader FindWide.com Java 7 Update 55 metaCrawler Price Metér Shopping Helper Smartbar Engine ViewPassword McAfee Security Scan Plus Versuche es bei Windows 8 mit der Windowstaste + X über . Sollte das nicht gehen, lade Dir bitte Revo Uninstallerhier herunter. Entpacke die zip-Datei auf den Desktop.
Solltest Du ein Programm nicht finden oder nicht deinstallieren können, mache bitte mit dem nächsten Schritt weiter: Schritt 2
Schritt 3 Malwarebytes Antimalware
Schritt 4 Downloade Dir HitmanProauf Deinen Desktop: HitmanPro - 32 Bit HitmanPro - 64 Bit
Poste bitte den Inhalt der HitmanPro_<Datum_Uhrzeit>.txt mit Deiner nächsten Antwort.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
12.06.2014, 18:44 | #5 |
| Flash Video Player Popup? AdwCleaner[S0].txt Code:
ATTFilter # AdwCleaner v3.212 - Bericht erstellt am 10/06/2014 um 20:47:18 # Aktualisiert 05/06/2014 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzername : tuanh_000 - HOANGCONG # Gestartet von : C:\Users\tuanh_000\Desktop\adwcleaner_3.212.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : Allin1Convert_8hService [#] Dienst Gelöscht : BackupStack [#] Dienst Gelöscht : bonanzadealslive [#] Dienst Gelöscht : bonanzadealslivem Dienst Gelöscht : buuoujqmrk64 Dienst Gelöscht : CltMngSvc Dienst Gelöscht : F06DEFF2-5B9C-490D-910F-35D3A91196222 Dienst Gelöscht : IePluginService Dienst Gelöscht : Mext Guard Dienst Gelöscht : NewPlayerUpdaterService Dienst Gelöscht : ReimageRealTimeProtection [#] Dienst Gelöscht : Update BatBrowse Dienst Gelöscht : Updater Service for AMZN [#] Dienst Gelöscht : Util BatBrowse Dienst Gelöscht : V-bates Updater Dienst Gelöscht : ViewPassword Dienst Gelöscht : vosr Dienst Gelöscht : WajamUpdaterV3 Dienst Gelöscht : Wpm Dienst Gelöscht : yewimmxqbs64 ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\374311380 Ordner Gelöscht : C:\ProgramData\Activeris Ordner Gelöscht : C:\ProgramData\BonanzaDealsLive Ordner Gelöscht : C:\ProgramData\eSafe Ordner Gelöscht : C:\ProgramData\IePluginService Ordner Gelöscht : C:\ProgramData\Iminent Ordner Gelöscht : C:\ProgramData\Search Protection Ordner Gelöscht : C:\ProgramData\systemk Ordner Gelöscht : C:\ProgramData\Systweak Ordner Gelöscht : C:\ProgramData\WPM Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activeris AntiMalware Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_today Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\fst Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewPlayer Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\open it! Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro Ordner Gelöscht : C:\Program Files (x86)\Activeris AntiMalware Ordner Gelöscht : C:\Program Files (x86)\Advanced System Protector Ordner Gelöscht : C:\Program Files (x86)\Allin1Convert_8h Ordner Gelöscht : C:\Program Files (x86)\Amazon Browser Bar Ordner Gelöscht : C:\Program Files (x86)\AnyProtectEx [!] Ordner Gelöscht : C:\Program Files (x86)\BatBrowse Ordner Gelöscht : C:\Program Files (x86)\BonanzaDeals Ordner Gelöscht : C:\Program Files (x86)\BonanzaDealsLive Ordner Gelöscht : C:\Program Files (x86)\coupon downloader Ordner Gelöscht : C:\Program Files (x86)\CS Browser Assistant 2.0 Ordner Gelöscht : C:\Program Files (x86)\CSBrowserHelper Ordner Gelöscht : C:\Program Files (x86)\Freeven pro 1.2 Ordner Gelöscht : C:\Program Files (x86)\Linkey Ordner Gelöscht : C:\Program Files (x86)\MetaCrawler Ordner Gelöscht : C:\Program Files (x86)\Mobogenie Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup Ordner Gelöscht : C:\Program Files (x86)\Mysearchdial Ordner Gelöscht : C:\Program Files (x86)\mystarttb Ordner Gelöscht : C:\Program Files (x86)\NewPlayer Ordner Gelöscht : C:\Program Files (x86)\openit Ordner Gelöscht : C:\Program Files (x86)\PC TEKNIX Ordner Gelöscht : C:\Program Files (x86)\RegClean Pro Ordner Gelöscht : C:\Program Files (x86)\Rr Savings Ordner Gelöscht : C:\Program Files (x86)\SearchProtect Ordner Gelöscht : C:\Program Files (x86)\Settings Manager Ordner Gelöscht : C:\Program Files (x86)\SmartSaver+ 8 Ordner Gelöscht : C:\Program Files (x86)\Speedial Ordner Gelöscht : C:\Program Files (x86)\SupTab Ordner Gelöscht : C:\Program Files (x86)\Uninstaller Ordner Gelöscht : C:\Program Files (x86)\ViewPassword-soft Ordner Gelöscht : C:\Program Files (x86)\Wajam Ordner Gelöscht : C:\Program Files (x86)\Plus-HD-1.2 Ordner Gelöscht : C:\Program Files (x86)\fst_de_37 Ordner Gelöscht : C:\Program Files (x86)\fst_de_6 Ordner Gelöscht : C:\Program Files (x86)\Common Files\Umbrella Ordner Gelöscht : C:\Program Files\002 Ordner Gelöscht : C:\Program Files\003 Ordner Gelöscht : C:\Program Files\004 Ordner Gelöscht : C:\Program Files\coupon downloader Ordner Gelöscht : C:\Program Files\CouponDownloader Ordner Gelöscht : C:\Program Files\Reimage Ordner Gelöscht : C:\Program Files\RrSavings Ordner Gelöscht : C:\Program Files\SupraSavings Ordner Gelöscht : C:\Program Files\Uninstaller Ordner Gelöscht : C:\Program Files\V-bates Ordner Gelöscht : C:\Users\TUANH_~1\AppData\Local\Temp\Iminent Ordner Gelöscht : C:\Users\TUANH_~1\AppData\Local\Temp\Smartbar Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\Allin1Convert_8h Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\Amazon Browser Bar Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\BeamriseUninstall Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\BonanzaDealsLive Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\genienext Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\iac Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\LPT Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\Mobogenie Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\NewPlayer Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\PriceMeter Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\SearchProtect Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\Smartbar Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\SwvUpdater Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\Wajam Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\fst_de_37 Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\fst_de_6 Ordner Gelöscht : C:\Users\tuanh_000\AppData\LocalLow\Allin1Convert_8h Ordner Gelöscht : C:\Users\tuanh_000\AppData\LocalLow\DataMngr Ordner Gelöscht : C:\Users\tuanh_000\AppData\LocalLow\iac Ordner Gelöscht : C:\Users\tuanh_000\AppData\LocalLow\mystarttb Ordner Gelöscht : C:\Users\tuanh_000\AppData\LocalLow\Smartbar Ordner Gelöscht : C:\Users\tuanh_000\AppData\LocalLow\Plus-HD-1.2 Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\0D0S1L2Z1P1B Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Activeris Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\digitalsite Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\DigitalSites Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\dosearches Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\MetaCrawler Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Mysearchdial Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\newnext.me Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Optimizer Elite Max Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\PC TEKNIX Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Speedial Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Systweak Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\VOPackage Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceMeter Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam Ordner Gelöscht : C:\Users\tuanh_000\Documents\Mobogenie Ordner Gelöscht : C:\Users\tuanh_000\Documents\Optimizer Pro Ordner Gelöscht : C:\Users\tuanh_000\Documents\PC Speed Maximizer Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\Allin1Convert_8h Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\Extensions\8hffxtbr@Allin1Convert_8h.com Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\Extensions\39e612de-2951-40c2-ab4a-82e121c42778@4e0cecc2-7c67-4374-bc4c-f15656d80ab7.com Ordner Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\Extensions\16eede48-12e9-4c79-bd54-c82622138533@630d8a34-73af-4e03-9664-9082492eb220.com Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\dghncoeocefmhkhiphdgikkamjeglbfh Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj Ordner Gelöscht : C:\Users\Anh\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp Ordner Gelöscht : C:\Users\Anh\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljmibnagodajacnnbifpamhggcohblip Ordner Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\idpcbdkoekecjkbjeccbapdkpcmoiloa Datei Gelöscht : C:\END Datei Gelöscht : C:\Windows\System32\acrisnative64.exe Datei Gelöscht : C:\Windows\System32\roboot64.exe Datei Gelöscht : C:\Windows\System32\sasnative64.exe Datei Gelöscht : C:\Users\tuanh_000\daemonprocess.txt Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\AnyProtectScannerSetup.exe Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\metacrawler-speeddial.crx Datei Gelöscht : C:\Users\tuanh_000\AppData\Roaming\aps.scan.quick.results Datei Gelöscht : C:\Users\tuanh_000\AppData\Roaming\aps.scan.results Datei Gelöscht : C:\Users\tuanh_000\AppData\Roaming\aps.uninstall.scan.results Datei Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk Datei Gelöscht : C:\Users\tuanh_000\Desktop\Continue VuuPC Installation.lnk Datei Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\searchplugins\ask-web-search.xml Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\StartWeb.xml Datei Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\searchplugins\trovi-search.xml Datei Gelöscht : C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\user.js Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx Datei Gelöscht : C:\Users\Anh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_govome.inspsearch.com_0.localstorage-journal Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.conduit.com_0.localstorage Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.conduit.com_0.localstorage-journal Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.wajam.com_0.localstorage Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.wajam.com_0.localstorage-journal Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.livelyrics00.live-lyrics.com_0.localstorage Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.livelyrics00.live-lyrics.com_0.localstorage-journal Datei Gelöscht : C:\Windows\System32\Tasks\Advanced System Protector Datei Gelöscht : C:\Windows\System32\Tasks\Advanced System Protector_startup Datei Gelöscht : C:\Windows\Tasks\AmiUpdXp.job Datei Gelöscht : C:\Windows\System32\Tasks\AmiUpdXp Datei Gelöscht : C:\Windows\Tasks\APSnotifierPP1.job Datei Gelöscht : C:\Windows\System32\Tasks\APSnotifierPP1 Datei Gelöscht : C:\Windows\Tasks\APSnotifierPP2.job Datei Gelöscht : C:\Windows\System32\Tasks\APSnotifierPP2 Datei Gelöscht : C:\Windows\Tasks\APSnotifierPP3.job Datei Gelöscht : C:\Windows\System32\Tasks\APSnotifierPP3 Datei Gelöscht : C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job Datei Gelöscht : C:\Windows\System32\Tasks\BonanzaDealsLiveUpdateTaskMachineCore Datei Gelöscht : C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job Datei Gelöscht : C:\Windows\System32\Tasks\BonanzaDealsLiveUpdateTaskMachineUA Datei Gelöscht : C:\Windows\System32\Tasks\BonanzaDealsUpdate Datei Gelöscht : C:\Windows\Tasks\DigitalSite.job Datei Gelöscht : C:\Windows\System32\Tasks\DigitalSite Datei Gelöscht : C:\Windows\System32\Tasks\LaunchApp Datei Gelöscht : C:\Windows\Tasks\MetaCrawler.job Datei Gelöscht : C:\Windows\System32\Tasks\MetaCrawler Datei Gelöscht : C:\Windows\System32\Tasks\Mext Guard FBE8818C-5B13-48C2-A93E-AD731167DBF2 Datei Gelöscht : C:\Windows\Tasks\MySearchDial.job Datei Gelöscht : C:\Windows\System32\Tasks\MySearchDial Datei Gelöscht : C:\Windows\Tasks\PCHelpers_period.job Datei Gelöscht : C:\Windows\System32\Tasks\PCHelpers_period Datei Gelöscht : C:\Windows\Tasks\PCHelpers1st.job Datei Gelöscht : C:\Windows\System32\Tasks\PCHelpers1st Datei Gelöscht : C:\Windows\System32\Tasks\pricemeterdownloader Datei Gelöscht : C:\Windows\System32\Tasks\pricemetertask Datei Gelöscht : C:\Windows\System32\Tasks\pricemeterwatcher Datei Gelöscht : C:\Windows\System32\Tasks\RegClean Pro Datei Gelöscht : C:\Windows\Tasks\RegClean Pro_DEFAULT.job Datei Gelöscht : C:\Windows\System32\Tasks\RegClean Pro_DEFAULT Datei Gelöscht : C:\Windows\Tasks\RegClean Pro_UPDATES.job Datei Gelöscht : C:\Windows\System32\Tasks\RegClean Pro_UPDATES Datei Gelöscht : C:\Windows\Tasks\Speedial.job Datei Gelöscht : C:\Windows\System32\Tasks\Speedial Datei Gelöscht : C:\Windows\Tasks\ViewPassword Update.job Datei Gelöscht : C:\Windows\System32\Tasks\ViewPassword Update Datei Gelöscht : C:\Windows\Tasks\ViewPassword_wd.job Datei Gelöscht : C:\Windows\System32\Tasks\ViewPassword_wd Datei Gelöscht : C:\Windows\Tasks\CS Browser Assistant 2.0-chromeinstaller.job Datei Gelöscht : C:\Windows\System32\Tasks\CS Browser Assistant 2.0-chromeinstaller Datei Gelöscht : C:\Windows\Tasks\CS Browser Assistant 2.0-codedownloader.job Datei Gelöscht : C:\Windows\System32\Tasks\CS Browser Assistant 2.0-codedownloader Datei Gelöscht : C:\Windows\Tasks\CS Browser Assistant 2.0-enabler.job Datei Gelöscht : C:\Windows\System32\Tasks\CS Browser Assistant 2.0-enabler Datei Gelöscht : C:\Windows\Tasks\CS Browser Assistant 2.0-updater.job Datei Gelöscht : C:\Windows\System32\Tasks\CS Browser Assistant 2.0-updater Datei Gelöscht : C:\Windows\Tasks\Plus-HD-1.2-chromeinstaller.job Datei Gelöscht : C:\Windows\System32\Tasks\Plus-HD-1.2-chromeinstaller Datei Gelöscht : C:\Windows\Tasks\Plus-HD-1.2-codedownloader.job Datei Gelöscht : C:\Windows\System32\Tasks\Plus-HD-1.2-codedownloader Datei Gelöscht : C:\Windows\Tasks\Plus-HD-1.2-enabler.job Datei Gelöscht : C:\Windows\System32\Tasks\Plus-HD-1.2-enabler Datei Gelöscht : C:\Windows\Tasks\Plus-HD-1.2-firefoxinstaller.job Datei Gelöscht : C:\Windows\System32\Tasks\Plus-HD-1.2-firefoxinstaller Datei Gelöscht : C:\Windows\Tasks\Plus-HD-1.2-updater.job Datei Gelöscht : C:\Windows\System32\Tasks\Plus-HD-1.2-updater Datei Gelöscht : C:\Windows\Tasks\2ad7eea0-ed33-4539-ae35-f531b4ab198d-1.job Datei Gelöscht : C:\Windows\System32\Tasks\2ad7eea0-ed33-4539-ae35-f531b4ab198d-1 Datei Gelöscht : C:\Windows\Tasks\2ad7eea0-ed33-4539-ae35-f531b4ab198d-2.job Datei Gelöscht : C:\Windows\System32\Tasks\2ad7eea0-ed33-4539-ae35-f531b4ab198d-2 Datei Gelöscht : C:\Windows\Tasks\2ad7eea0-ed33-4539-ae35-f531b4ab198d-3.job Datei Gelöscht : C:\Windows\System32\Tasks\2ad7eea0-ed33-4539-ae35-f531b4ab198d-3 Datei Gelöscht : C:\Windows\Tasks\2ad7eea0-ed33-4539-ae35-f531b4ab198d-4.job Datei Gelöscht : C:\Windows\System32\Tasks\2ad7eea0-ed33-4539-ae35-f531b4ab198d-4 Datei Gelöscht : C:\Windows\Tasks\2ad7eea0-ed33-4539-ae35-f531b4ab198d-5.job Datei Gelöscht : C:\Windows\System32\Tasks\2ad7eea0-ed33-4539-ae35-f531b4ab198d-5 ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Medion Telefondienste.lnk Verknüpfung Desinfiziert : C:\Users\tuanh_000\Desktop\MEDION Serviceportal.lnk Verknüpfung Desinfiziert : C:\Users\tuanh_000\Desktop\Windows 8 Info.lnk Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MEDIONhome.lnk Verknüpfung Desinfiziert : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk Verknüpfung Desinfiziert : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk Verknüpfung Desinfiziert : C:\Users\tuanh_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}] Wert Gelöscht : HKLM64\SOFTWARE\Mozilla\Firefox\Extensions [{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ccncljhbalbbkkfgopogabimepmfkmff Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dghncoeocefmhkhiphdgikkamjeglbfh Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc Schlüssel Gelöscht : HKLM64\SOFTWARE\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ieadcoanfjloocmfafkebdnfefmohngj Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pkndmigholgfjlniaohblojbhgjbkakn Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pljcgbedjplidkdjahbaalanadmjfgop Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PriceMeterW] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.dynamicbarbutton Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.dynamicbarbutton.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.feedmanager Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.feedmanager.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.htmlmenu Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.htmlmenu.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.htmlpanel Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.htmlpanel.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.multiplebutton Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.multiplebutton.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.pseudotransparentplugin Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.pseudotransparentplugin.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.radio Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.radio.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.radiosettings Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.radiosettings.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.scriptbutton Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.scriptbutton.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.settingsplugin Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.settingsplugin.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.skinlauncher Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.skinlauncher.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Allin1Convert_8h.SkinLauncherSettings Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Allin1Convert_8h.SkinLauncherSettings.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.thirdpartyinstaller Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.thirdpartyinstaller.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Allin1Convert_8h.ToolbarProtector Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Allin1Convert_8h.ToolbarProtector.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.urlalertbutton Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.urlalertbutton.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.xmlsessionplugin Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\allin1convert_8h.xmlsessionplugin.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxSSB.AlxTBSSB Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxSSB.AlxTBSSB.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxTB2.AlxHelper Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxTB2.AlxHelper.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxTB2.ToolBarProxy Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxTB2.ToolBarProxy.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BonanzaDealsLive.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Extension.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLive.OneClickCtrl.9 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLive.OneClickProcessLauncherMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLive.OneClickProcessLauncherMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLive.Update3WebControl.3 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoCreateAsync Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoCreateAsync.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreClass Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreClass.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreMachineClass Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreMachineClass.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CredentialDialogMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CredentialDialogMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.ProcessLauncher Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.ProcessLauncher.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3COMClassService Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3COMClassService.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachineFallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachineFallback.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebSvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebSvc.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.DownloadArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.LinkToPromoteArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.RawDataArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.TinyUrlArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.ViralLinkArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ClientCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ContractBase Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GameOverCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetCreditCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.InstallationContextResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LogoutCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MyAccountCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PlayContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PostContentCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.SetVariableCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.TestContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WarmUpCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WelcomeCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightContent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightUri Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.MediatorServiceProxy Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Linkey.Linkey Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Updater.AmiUpd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamBHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamDownloader Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Iminent] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Search Protection] Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@Allin1Convert_8h.com/Plugin Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3 Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9 Wert Gelöscht : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64] Wert Gelöscht : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86] Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_de_37] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_de_6] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Allin1Convert_8h Browser Plugin Loader] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6A7CD9EC-D8BD-4340-BCD0-77C09A282921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D34F391D-4CB7-467F-A543-F583857C63B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{008F6853-9CB4-41C5-A950-39D55E5E06BA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{01A602A0-D0B9-445B-8081-719E4177C4A7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0398B101-6DA7-473F-A290-17D2FBC88CC0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0CC36196-8589-4B80-A771-D659411D7F90} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10AD2C61-0898-4348-8600-14A342F22AC3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{118E1BF6-6279-432F-A285-373A77B90C7A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{13119113-0854-469D-807A-171568457991} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{143D96F9-EB64-48B3-B192-91C2C41A1F43} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14CEEA2F-3D21-46ED-A7D2-89056C520E5E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14F7D91F-F669-45C9-9F42-BACBFDB86EAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1604FC43-3A1E-4C6B-850D-70C8A858C61A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{187A6488-6E71-4A2A-B118-7BEFBFE58257} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1CC8D970-F626-4F19-815F-890032BB6606} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{248B3E95-17A4-482D-A8A8-6B3DF4D05C35} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{250B71CD-97CA-40A5-834F-265719A62CAF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{27F49273-DE3A-4111-90F9-6C474C37AEFB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2D065204-A024-4C39-8A38-EE7078EC7ACF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F5476C-677B-4DB0-B397-51F5BFD86840} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{33119133-0854-469D-807A-171568457991} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{33BAF587-9647-4281-A34F-F4830CDC1B9F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{39D4F1A1-A94D-4B7D-BF1D-7446308800ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{443321F7-E46C-42F8-812B-F35E98CBB44F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{492A108F-51D0-4BD8-899D-AD4AB2893064} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{54739D49-AC03-4C57-9264-C5195596B3A1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5B5E5D0E-7C83-4A32-ADD2-E5F488DD6783} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5CDE4714-32DC-473C-8194-0645E62C2E96} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6802463D-636F-41FE-9924-4CAD56906590} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69A72A8A-84ED-4A75-8CE7-263DBEF3E5D3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{76C684D2-C35D-4284-976A-D862F53ADB81} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{79EF3691-EC1A-4705-A01A-D2E36EC11758} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7CAEFAFC-9A1E-4BCC-94DD-BC7D8D52717A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7EB7381C-FB01-47FC-9C42-ED64122C1B92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{806785D0-375F-4C2C-92E3-B8EE65D28E83} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82F41418-8E64-47EB-A7F1-4702A974D289} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{85D920CE-63A7-46DC-8992-41D1D2E07FAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{87BEF026-9269-413C-A5B3-11F35451380E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{889F49D2-6CEA-40BE-BE5F-7217485F9745} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{895ED5E8-ABB4-40C3-A0CA-2571964268E2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8AAC123A-1959-4A45-BFC5-E2D50783098A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8D03FA45-4B8C-4427-BE67-EE8885147151} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8F83D657-5993-4FFA-9AEE-DA0B20D828A7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{944661E7-67B9-4DF7-BFF2-05388C166D34} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A07956CD-81F8-4A03-B524-5D87E690DC83} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A7CF66EF-4F0D-46B1-AF71-A500378D6C34} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF60F89A-4645-4381-8C7F-B8FEAB385445} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B5E3B26B-6E5C-4865-A63D-58D04B10E245} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B71934E5-6B93-448D-9D32-CBAA5150C5D8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B89D5309-0367-4494-A92F-3D4C94F88307} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C014EBF8-8854-448B-B5A4-557C4090EDCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C31191DB-2F64-464C-B97C-6AC81ACB7AAC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C4765B07-BC2F-477B-925C-B2BF24887823} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C4BEF720-313C-420A-ACF6-77DD95D8F553} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C8EF8F70-3807-424A-83F7-DA06FD4DACF9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB24E92-62C4-4C53-95D2-65F9EED476BC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD126DA6-FF5B-4181-AC13-54A62240D2FA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD1A63BA-A08C-431B-9A34-F240AADC728D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D34F391D-4CB7-467F-A543-F583857C63B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE0F6787-9D1C-42B7-A0B9-EAC630F87902} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E4EF697F-434B-4DC7-A464-4412462206DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E57091A7-B5F0-4C42-9329-72ED3E59ED31} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E812AE43-7799-4E67-8CF8-4104297A2D16} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E970727E-0508-4BEB-8B72-BBA9D0D047C7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EA582743-9076-4178-9AA6-7393FDF4D5CE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EBF1F869-D2F0-4D31-A877-386C853A9C3D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF3F28C8-0330-4D18-B901-D24CB83E5AA1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF5DB804-585B-472E-B415-BC63F8F01BF6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F2C368C5-9F44-4D43-89F3-A1CC87F1DA96} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F3CF4912-CF0A-451B-AF3B-C4F216C715E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F443A627-5009-4323-9C1D-7FD598D0D712} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F904AC50-215C-42AB-A532-77E9FDBA9B19} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F92193FD-2243-4401-9ACC-49FF30885898} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F99DDD9A-07D0-47AB-86F1-193533DD2C60} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD21B8A2-910B-45AC-9C10-45E6A8B84984} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE063412-BEA4-4D76-8ED3-183BE6220D17} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322122255} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422422286} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422892226} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0923E315-2D8B-48CE-A37C-AE9A42F9711C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1A1BBE49-C6F1-40EA-9D2F-262F0AF6DDE3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2022154E-7E3E-4809-871E-1B45A6FC7058} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{292ECB89-350E-45D2-816F-52C15305B144} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{36CC2180-B6BF-4951-9578-6B0C40044AAA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44A36944-22C6-4A08-BC7C-161F3E540DBF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{51F04BD6-3888-4849-864C-617FAE709CE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{53F6A516-3DCC-48F4-835C-6C670CB39CEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6247DD2C-8CF9-4041-A235-93691D71B8B4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{835BED79-DF7E-4096-B355-ED43FA2EA87B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{88CCA982-C030-4B27-8FBC-201189970FDE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C953EC4-8CFA-44FB-B32E-1249E5505091} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D03FA45-4B8C-4427-BE67-EE8885147151} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8E863BD6-50DE-47D0-A6F1-3C1F6DB72451} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9DD36F1E-5111-41C5-ADED-A2A11A2FF3E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A2FB8217-E320-434E-BA79-513E357AD54F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9CEBBF4-9129-479A-9231-E833ED3D3A8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AFD4D1F9-167C-4884-95AE-B5A9797B0D16} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C47788B1-9604-4D7A-A684-F4D450F2D7D2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CA3B41D0-D4C1-4808-B248-75DA27238828} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D4A2FF6C-087F-4D40-8DFE-92AAD484BFB8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D88B9D5C-A9CF-4C69-906D-1CCA5D85A2EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E4E394E0-D331-431F-B76D-E3A19193D5F6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F83AF01C-AA2F-469F-8BE7-D178FB15FD07} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355125555} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455425586} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455895526} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366126655} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466426686} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466896626} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{03119103-0854-469D-807A-171568457991} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{03F38765-173F-4344-B4D6-78500A46CACE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{16976E15-10EA-44FD-804A-6ECBC9EBBFC7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2561FD25-FE31-4E56-A120-AF7FEAAE3124} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{33D0AD98-3347-4A54-8929-5163EBEB9F72} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4BD0FCFF-AD64-4315-9F2C-960EF3C21623} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{507C73BB-FC69-425E-8A49-9204F886B328} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6EC57031-1740-4151-93C5-C465D6063DD2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{76FC1003-0825-48BD-B59B-3B7A5754972C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9D217B94-6FC9-44FE-94B1-30C711871266} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B48AC2CD-9662-47E0-A3C0-3B01BB3F463E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BE698E51-830B-447A-954D-901D6E05DDE2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BFCF748F-A56E-451F-AA45-0D7EB699E416} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D09139AB-0ACB-4F22-B9AE-816E6838A814} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D617CF84-B0BC-441F-9984-B676AFBA1E8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344124455} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444424486} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444894426} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10AD2C61-0898-4348-8600-14A342F22AC3} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CCB24E92-62C4-4C53-95D2-65F9EED476BC} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F443A627-5009-4323-9C1D-7FD598D0D712} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063412-BEA4-4D76-8ED3-183BE6220D17} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411421186} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10AD2C61-0898-4348-8600-14A342F22AC3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCB24E92-62C4-4C53-95D2-65F9EED476BC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD1A63BA-A08C-431B-9A34-F240AADC728D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DEDAF650-12B8-48F5-A843-BBA100716106} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA582743-9076-4178-9AA6-7393FDF4D5CE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F443A627-5009-4323-9C1D-7FD598D0D712} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063412-BEA4-4D76-8ED3-183BE6220D17} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110411421186} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311121155} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110411891126} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10AD2C61-0898-4348-8600-14A342F22AC3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CCB24E92-62C4-4C53-95D2-65F9EED476BC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CD1A63BA-A08C-431B-9A34-F240AADC728D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EA582743-9076-4178-9AA6-7393FDF4D5CE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F443A627-5009-4323-9C1D-7FD598D0D712} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063412-BEA4-4D76-8ED3-183BE6220D17} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110411421186} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311121155} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{27F49273-DE3A-4111-90F9-6C474C37AEFB} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7CAEFAFC-9A1E-4BCC-94DD-BC7D8D52717A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7EB7381C-FB01-47FC-9C42-ED64122C1B92} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF60F89A-4645-4381-8C7F-B8FEAB385445} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4BEF720-313C-420A-ACF6-77DD95D8F553} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB24E92-62C4-4C53-95D2-65F9EED476BC} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E4EF697F-434B-4DC7-A464-4412462206DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F99DDD9A-07D0-47AB-86F1-193533DD2C60} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0AF350D9-3916-454B-AC53-0B0B65F41301} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{248B3E95-17A4-482D-A8A8-6B3DF4D05C35} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BAF587-9647-4281-A34F-F4830CDC1B9F} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{53F6A516-3DCC-48F4-835C-6C670CB39CEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{607B689F-7600-45E4-B8E5-887F72DAB15C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4BEF720-313C-420A-ACF6-77DD95D8F553} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E0D4A4BC-F7CD-436E-B1FA-25637BA0F5BE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{136840e5-dd9c-4389-908b-dd70d00ca1b0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{30cf102f-182c-4447-baa0-bbb212afad8c} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{52ab7886-6907-445d-8e7d-6c83f62c2514} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9bf4b325-6596-4ef1-a40d-d16b4a2b7a40} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9f0a7c4a-13b3-4b10-941f-3947e3aa5152} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0b26e070-e71c-413c-9cdc-bc2fa44395f1} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{17b9e8c8-d922-4a6c-87a6-51a68a5362bd} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{adb28743-47f0-451d-a7d9-c11945d95990} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b894e567-ff2f-43f8-925d-4e0628e51bb0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{bb27d832-0ead-490e-ab4e-60ba0f9c7071} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CCB24E92-62C4-4C53-95D2-65F9EED476BC}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CD1A63BA-A08C-431B-9A34-F240AADC728D}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EA582743-9076-4178-9AA6-7393FDF4D5CE}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CD1A63BA-A08C-431B-9A34-F240AADC728D}] Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{54739D49-AC03-4C57-9264-C5195596B3A1} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{CCB24E92-62C4-4C53-95D2-65F9EED476BC} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322122255} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422422286} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422892226} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411421186} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110311121155} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411891126} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{0923E315-2D8B-48CE-A37C-AE9A42F9711C} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{1A1BBE49-C6F1-40EA-9D2F-262F0AF6DDE3} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{2022154E-7E3E-4809-871E-1B45A6FC7058} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{292ECB89-350E-45D2-816F-52C15305B144} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{36CC2180-B6BF-4951-9578-6B0C40044AAA} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{44A36944-22C6-4A08-BC7C-161F3E540DBF} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{53F6A516-3DCC-48F4-835C-6C670CB39CEA} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{6247DD2C-8CF9-4041-A235-93691D71B8B4} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{835BED79-DF7E-4096-B355-ED43FA2EA87B} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{88CCA982-C030-4B27-8FBC-201189970FDE} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{8E863BD6-50DE-47D0-A6F1-3C1F6DB72451} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{9DD36F1E-5111-41C5-ADED-A2A11A2FF3E4} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{A2FB8217-E320-434E-BA79-513E357AD54F} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{A9CEBBF4-9129-479A-9231-E833ED3D3A8F} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{AFD4D1F9-167C-4884-95AE-B5A9797B0D16} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{C47788B1-9604-4D7A-A684-F4D450F2D7D2} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{CA3B41D0-D4C1-4808-B248-75DA27238828} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{D4A2FF6C-087F-4D40-8DFE-92AAD484BFB8} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{D88B9D5C-A9CF-4C69-906D-1CCA5D85A2EF} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{F83AF01C-AA2F-469F-8BE7-D178FB15FD07} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355125555} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455425586} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455895526} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366126655} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466426686} Schlüssel Gelöscht : HKLM64\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466896626} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411421186} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311121155} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411891126} Wert Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CCB24E92-62C4-4C53-95D2-65F9EED476BC}] Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{607B689F-7600-45E4-B8E5-887F72DAB15C} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E0D4A4BC-F7CD-436E-B1FA-25637BA0F5BE} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{136840e5-dd9c-4389-908b-dd70d00ca1b0} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{30cf102f-182c-4447-baa0-bbb212afad8c} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{52ab7886-6907-445d-8e7d-6c83f62c2514} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9bf4b325-6596-4ef1-a40d-d16b4a2b7a40} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9f0a7c4a-13b3-4b10-941f-3947e3aa5152} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0b26e070-e71c-413c-9cdc-bc2fa44395f1} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{17b9e8c8-d922-4a6c-87a6-51a68a5362bd} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{adb28743-47f0-451d-a7d9-c11945d95990} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b894e567-ff2f-43f8-925d-4e0628e51bb0} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{bb27d832-0ead-490e-ab4e-60ba0f9c7071} Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command Schlüssel Gelöscht : HKCU\Software\Adorika Schlüssel Gelöscht : HKCU\Software\Alexa Internet Schlüssel Gelöscht : HKCU\Software\allin1convert_8h Schlüssel Gelöscht : HKCU\Software\AnyProtect Schlüssel Gelöscht : HKCU\Software\BatBrowse Schlüssel Gelöscht : HKCU\Software\BonanzaDeals Schlüssel Gelöscht : HKCU\Software\BonanzaDealsLive Schlüssel Gelöscht : HKCU\Software\distromatic Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\FreeSoftToday Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions Schlüssel Gelöscht : HKCU\Software\Linkey Schlüssel Gelöscht : HKCU\Software\mysearchdial Schlüssel Gelöscht : HKCU\Software\RrSavings Schlüssel Gelöscht : HKCU\Software\SearchProtectINT Schlüssel Gelöscht : HKCU\Software\SearchProtectInt2 Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\smartbarbackup Schlüssel Gelöscht : HKCU\Software\smartbarlog Schlüssel Gelöscht : HKCU\Software\Speedial Schlüssel Gelöscht : HKCU\Software\SystemK Schlüssel Gelöscht : HKCU\Software\systweak Schlüssel Gelöscht : HKCU\Software\Tutorials Schlüssel Gelöscht : HKCU\Software\TutoTag Schlüssel Gelöscht : HKCU\Software\Wajam Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\allin1convert_8h Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DynConIE Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Plus-HD-1.2 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Rr Savings Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\RrSavings Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\suprasavings Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ViewPassword Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\CS Browser Assistant 2.0 Schlüssel Gelöscht : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Schlüssel Gelöscht : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C} Schlüssel Gelöscht : HKLM\Software\allin1convert_8h Schlüssel Gelöscht : HKLM\Software\awesomehpSoftware Schlüssel Gelöscht : HKLM\Software\BatBrowse Schlüssel Gelöscht : HKLM\Software\BonanzaDeals Schlüssel Gelöscht : HKLM\Software\BonanzaDealsLive Schlüssel Gelöscht : HKLM\Software\DealPlyLive Schlüssel Gelöscht : HKLM\Software\dosearchessoftware Schlüssel Gelöscht : HKLM\Software\Email Notifier Schlüssel Gelöscht : HKLM\Software\eSafeSecControl Schlüssel Gelöscht : HKLM\Software\Free_soft_today Schlüssel Gelöscht : HKLM\Software\Freeven pro 1.2 Schlüssel Gelöscht : HKLM\Software\IePlugin Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\Software\InstallCore Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions Schlüssel Gelöscht : HKLM\Software\Linkey Schlüssel Gelöscht : HKLM\Software\mystarttb Schlüssel Gelöscht : HKLM\Software\NewPlayer Schlüssel Gelöscht : HKLM\Software\Plus-HD-1.2 Schlüssel Gelöscht : HKLM\Software\SearchProtect Schlüssel Gelöscht : HKLM\Software\SupTab Schlüssel Gelöscht : HKLM\Software\supWPM Schlüssel Gelöscht : HKLM\Software\SystemK Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKLM\Software\Tutorials Schlüssel Gelöscht : HKLM\Software\Umbrella Schlüssel Gelöscht : HKLM\Software\Uniblue Schlüssel Gelöscht : HKLM\Software\V-bates Schlüssel Gelöscht : HKLM\Software\Wajam Schlüssel Gelöscht : HKLM\Software\Wpm Schlüssel Gelöscht : HKLM\Software\CS Browser Assistant 2.0 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Zip Extractor Packages Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Zip Opener Packages Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3566FB70-E722-4182-8266-815EAE862998} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{96F1EBE2-6BF6-44E8-84AC-DB577BAD1DD5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BAEF9F3A-D10C-40DF-819D-D21D9600AE1A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CF687AD3-80CD-431E-A50F-25DD8F9C96C3} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\allin1convert_8hbar uninstall firefox Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Settings Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AnyProtect Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Bonanza Deals Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DMUninstaller Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dosearches Browser Protecter Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Freeven pro 1.2 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mystarttb Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NewPlayer Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\openit open it! Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.2 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Settings Manager Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Speedial Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SupTab Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CS Browser Assistant 2.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_de_37_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_de_6_is1 Schlüssel Gelöscht : HKLM64\SOFTWARE\Amazon Browser Bar Schlüssel Gelöscht : HKLM64\SOFTWARE\Iminent Schlüssel Gelöscht : HKLM64\SOFTWARE\installedbrowserextensions Schlüssel Gelöscht : HKLM64\SOFTWARE\LevelQualityWatcher Schlüssel Gelöscht : HKLM64\SOFTWARE\Linkey Schlüssel Gelöscht : HKLM64\SOFTWARE\RrSavings Schlüssel Gelöscht : HKLM64\SOFTWARE\suprasavings Schlüssel Gelöscht : HKLM64\SOFTWARE\V-bates Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}_is1 Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{813BA625-B0FA-48D8-9B75-59759C88C219} Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Bar Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BatBrowse Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RrSavings Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect Schlüssel Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\suprasavings Daten Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll Daten Gelöscht : HKLM64\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\07BF6653227E2814286618E5EA689289 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\3DA786FCDC08E1345AF052DDF8C9693C Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\526AB318AF0B8D84B9579557C9882C91 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\07BF6653227E2814286618E5EA689289 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\3DA786FCDC08E1345AF052DDF8C9693C Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\526AB318AF0B8D84B9579557C9882C91 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16537 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] Einstellung Wiederhergestellt : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Einstellung Wiederhergestellt : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] -\\ Mozilla Firefox v29.0.1 (de) [ Datei : C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\prefs.js ] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3319733&octid=EB_ORIGINAL_CTID&ISID=M77396D2C-FBD7-4E7E-91A4-B896D40E3A7F&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP8F4BECE0-2AB7-4B4[...] Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search"); Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.trovi.com/?gd=&ctid=CT3319733&octid=EB_ORIGINAL_CTID&ISID=M77396D2C-FBD7-4E7E-91A4-B896D40E3A7F&SearchSource=55&CUI=&UM=5&UP=SP8F4BECE0-2AB7-4B4B-8A07[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.InstallationThankYouPage", true); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.InstallationTime", 1387970369); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255_dbWasSet", true); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255_dbWasSet_FF25_FIX", true[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.active", true); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.addressbar", "NA"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.addressbarenhanced", ""); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.asyncdb.was_copied", "true"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.asyncdb_dbWasSet", true); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.asyncdb_dbWasSet_FF25_FIX", true); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.asyncinternaldb.was_copied", "true"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.asyncinternaldb_dbWasSet", true); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.asyncinternaldb_dbWasSet_FF25_FIX", true); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.backgroundver", 4); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.certdomaininstaller", ""); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.changeprevious", false); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.cookie.InstallationTime.value", "%221387970369%22"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.cookie.InstallerParams.value", "%7B%22source_id%22%3A%22000817%22%2C%22sub_id%22%3A%220%22%2C%22uz[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.cookie.load_balancer.expiration", "Wed Jun 11 2014 02:02:20 GMT+0200"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.cookie.previous_page.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.cookie.previous_page.value", "%22http%3A//www.ebay.de/%3Fclk_rvr_id%3D647840454613%22"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.cookie.user_id.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.cookie.user_id.value", "%2214677ea52cbb81bab76055de362b5939%22"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.description", "Turn YouTube videos to High Definition by default"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.domain", ""); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.enablesearch", false); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.homepage", ""); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.iframe", false); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.InstallerIdentifiers.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.InstallerIdentifiers.value", "%7B%22installer_bic%22%3A%2298005DC944E54896AE841165A62B5[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.InstallerParams.value", "%7B%22source_id%22%3A%22000817%22%2C%22sub_id%22%3A%220%22%2C%[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.InstallerParamsCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.InstallerParamsCache.value", "%7B%22source_id%22%3A%22000817%22%2C%22sub_id%22%3A%220%2[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.InstallerUserIdentifiersCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.InstallerUserIdentifiersCache.value", "%7B%22installer_bic%22%3A%2298005DC944E54896AE84[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_appVer.value", "201"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_lastVersion.value", "1"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_meta.value", "%7B%7D"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_nextCheck.expiration", "Wed Jun 11 2014 02:02:19 GMT+0200"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_nextCheck.value", "true"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_queue.value", "%7B%7D"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_remote_resources.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.Resources_remote_resources.value", "%7B%22remoteId%22%3A0%7D"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.__194_lastCheck__.expiration", "Tue Jun 10 2014 20:08:19 GMT+0200"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.__194_lastCheck__.value", "true"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.installer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.installer.value", "%7B%22InstallerIdentifiers%22%3A%7B%22installer_bic%22%3A%2298005DC9[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.monetization_plugin_bundledUrls.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.monetization_plugin_bundledWithHash.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.monetization_plugin_bundledWithHash.value", "null"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.monetization_plugin_last_executable_request.expiration", "Tue Jun 10 2014 20:09:29 GMT+[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.monetization_plugin_last_executable_request.value", "%22http%3A//cdnrep.reimage.com/dow[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.monetization_plugin_notBundledArr_.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.monetization_plugin_notBundledArr_.value", "%5B%5D"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.lastDailyReport", "1402423334941"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.lastUpdate", "1402423338082"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.manifesturl", ""); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.name", "Plus-HD-1.2"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.newtab", ""); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.opensearch", ""); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.pluginsurl", "hxxp://js.datademoserv.com/plugin/apps/31255/plugins/na/ff/plugins.json"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.pluginsversion", 192); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.publisher", "Plus HD"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.searchstatus", 0); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.setnewtab", false); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.thankyou", ""); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.updateinterval", 360); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.ver", 201); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.apps", "31255"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.bic", "14677ea52cbb81bab76055de362b5939"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.cid", 31255); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.firstrun", false); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.hadappinstalled", true); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.installationdate", 1402171184); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.modetype", "production"); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.reportInstall", true); Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.statsDailyCounter", 4); Zeile gelöscht : user_pref("extensions.crossrider.bic", "14677ea52cbb81bab76055de362b5939"); Zeile gelöscht : user_pref("extensions.enabledAddons", "16eede48-12e9-4c79-bd54-c82622138533%40630d8a34-73af-4e03-9664-9082492eb220.com:0.94.27,39e612de-2951-40c2-ab4a-82e121c42778%404e0cecc2-7c67-4374-bc4c-f15656d80a[...] Zeile gelöscht : user_pref("extensions.mywebsearch.prevKwdEnabled", true); Zeile gelöscht : user_pref("extensions.mywebsearch.prevKwdURL", "hxxp://search.findwide.com/serp?guid={794E895F-9E89-40C2-8A02-6073C2E7E21C}&action=default_search&k="); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.BUTTON_STRUCTURE", "[{\"b\":221360012,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221360013,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...] Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.search.defaultenginename.savedPrev", "true"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.search.defaultenginename.tb", "Ask Web Search"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.search.selectedEngine.savedPrev", "true"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.search.selectedEngine.tb", "Ask Web Search"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.startup.homepage.prev", "google.de"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.startup.homepage.savedPrev", "true"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.startup.homepage.tb", "hxxp://home.tb.ask.com/index.jhtml?ptb=48B19528-1B15-4986-A0B5-4DCC2D54BF37&n=77fda547&p2=^AYY^xdm070^YYA^de&si=flvru[...] Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.startup.page.savedPrev", 1); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.startup.page.tb", 1); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.firstKnownVersion", "5.40.2.44348"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=48B19528-1B15-4986-A0B5-4DCC2D54BF37&n=77fda547&p2=^AYY^xdm070^YYA^de&si=flvrunner"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.hp.enabled", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.hp.lastGuardTime", -2030781193); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.hp.numGuards", 1); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.initialized", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.contextKey", ""); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.installDate", "2013111623"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.partnerId", "^AYY^xdm070^YYA^de"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.partnerSubId", "flvrunner"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.success", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.toolbarId", "48B19528-1B15-4986-A0B5-4DCC2D54BF37"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.isCompliantUninstallImplementation", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.lastActivePing", "1402423364457"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.lastKnownVersion", "6.52.4.4617"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.defaultSearch", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.homePageEnabled", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.keywordEnabled", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.tabEnabled", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.toolbarCollapsed", false); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.weather.location", "10001"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "allin1convert@mindspark.com"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "allin1convert@mindspark.com"); Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 0); Zeile gelöscht : user_pref("{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}.ScriptData_VBATES_partn_time_search.findwide.com", "not set"); |
12.06.2014, 18:44 | #6 |
| Flash Video Player Popup? AdwCleaner[S1].txt Code:
ATTFilter # AdwCleaner v3.212 - Bericht erstellt am 12/06/2014 um 19:21:46 # Aktualisiert 05/06/2014 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzername : tuanh_000 - HOANGCONG # Gestartet von : C:\Users\tuanh_000\Desktop\adwcleaner_3.212.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : Update BatBrowse ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Program Files (x86)\BatBrowse Ordner Gelöscht : C:\Users\Anh\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl Ordner Gelöscht : C:\Users\Anh\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljmibnagodajacnnbifpamhggcohblip Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage Datei Gelöscht : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKLM\Software\BatBrowse ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16537 -\\ Mozilla Firefox v29.0.1 (de) [ Datei : C:\Users\tuanh_000\AppData\Roaming\Mozilla\Firefox\Profiles\drhi00w3.default\prefs.js ] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3319733&octid=EB_ORIGINAL_CTID&ISID=M77396D2C-FBD7-4E7E-91A4-B896D40E3A7F&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP8F4BECE0-2AB7-4B4[...] Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search"); Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.trovi.com/?gd=&ctid=CT3319733&octid=EB_ORIGINAL_CTID&ISID=M77396D2C-FBD7-4E7E-91A4-B896D40E3A7F&SearchSource=55&CUI=&UM=5&UP=SP8F4BECE0-2AB7-4B4B-8A07[...] Zeile gelöscht : user_pref("extensions.a39e612de295140c2ab4a82e121c427784e0cecc27c674374bc4cf15656d80ab7com31255.31255.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...] Zeile gelöscht : user_pref("extensions.crossrider.bic", "14677ea52cbb81bab76055de362b5939"); Zeile gelöscht : user_pref("extensions.enabledAddons", "toolbar10863%40findwide.com:2.0.0.1760,%7Bb9db16a4-6edc-47ec-a1f4-b86292ed211d%7D:4.9.22,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:29.0.1"); Zeile gelöscht : user_pref("extensions.mywebsearch.prevKwdEnabled", true); Zeile gelöscht : user_pref("extensions.mywebsearch.prevKwdURL", "hxxp://search.findwide.com/serp?guid={794E895F-9E89-40C2-8A02-6073C2E7E21C}&action=default_search&k="); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.BUTTON_STRUCTURE", "[{\"b\":221360012,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221360013,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...] Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.search.defaultenginename.savedPrev", "true"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.search.defaultenginename.tb", "Ask Web Search"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.search.selectedEngine.savedPrev", "true"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.search.selectedEngine.tb", "Ask Web Search"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.startup.homepage.prev", "google.de"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.startup.homepage.savedPrev", "true"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.startup.homepage.tb", "hxxp://home.tb.ask.com/index.jhtml?ptb=48B19528-1B15-4986-A0B5-4DCC2D54BF37&n=77fda547&p2=^AYY^xdm070^YYA^de&si=flvru[...] Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.startup.page.savedPrev", 1); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.startup.page.tb", 1); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.firstKnownVersion", "5.40.2.44348"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=48B19528-1B15-4986-A0B5-4DCC2D54BF37&n=77fda547&p2=^AYY^xdm070^YYA^de&si=flvrunner"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.hp.enabled", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.hp.lastGuardTime", -2030781193); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.hp.numGuards", 1); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.initialized", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.contextKey", ""); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.installDate", "2013111623"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.partnerId", "^AYY^xdm070^YYA^de"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.partnerSubId", "flvrunner"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.success", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.toolbarId", "48B19528-1B15-4986-A0B5-4DCC2D54BF37"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.isCompliantUninstallImplementation", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.lastActivePing", "1402423364457"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.lastKnownVersion", "6.52.4.4617"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.defaultSearch", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.homePageEnabled", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.keywordEnabled", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.tabEnabled", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.toolbarCollapsed", false); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.weather.location", "10001"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "allin1convert@mindspark.com"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "allin1convert@mindspark.com"); Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 0); Zeile gelöscht : user_pref("{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}.ScriptData_VBATES_partn_time_search.findwide.com", "not set"); Zeile gelöscht : user_pref("{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}.ScriptData_whiteListSearch", "{\"isearch.babylon.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"home.mywebsearch.com\":\"se[...] -\\ Google Chrome v35.0.1916.153 [ Datei : C:\Users\Anh\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht [Startup_urls] : hxxp://speedial.com/?f=1&a=spd_md_14_20_ch&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0E0A0FtDtAtDtAtByBtBtCtN0D0Tzu0SzzyCyCtN1L2XzutBtFtBtDtFzytFtCtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0CtBtCyCtCzzyCtG0DyCyDzztGtCyD0FtBtG0DzyzzyCtGtB0FtAtB0EtDtC0DtBzz0FtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0EyDtAyCzytAtDtGyDyC0C0CtG0A0D0D0BtG0CtAyDyBtGtDyEtA0A0C0C0E0Ezz0CzytC2Q&cr=1614494285&ir= Gelöscht [Startup_urls] : hxxp://start.mysearchdial.com/?f=1&a=cmi_14_18_ch&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0E0A0FtDtAtDtAtByBtBtCtN0D0Tzu0SzzyEzytN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByC0B0CyB0BtD0FtGzytAyEyEtGtCzy0E0DtGzyyBzy0AtGyC0BtBtAzy0EyD0D0BtDzyyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0EyDtAyCzytAtDtGyDyC0C0CtG0A0D0D0BtG0CtAyDyBtGtDyEtA0A0C0C0E0Ezz0CzytC2Q&cr=1274702399&ir= Gelöscht [Homepage] : hxxp://speedial.com/?f=1&a=spd_md_14_20_ch&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0E0A0FtDtAtDtAtByBtBtCtN0D0Tzu0SzzyCyCtN1L2XzutBtFtBtDtFzytFtCtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0CtBtCyCtCzzyCtG0DyCyDzztGtCyD0FtBtG0DzyzzyCtGtB0FtAtB0EtDtC0DtBzz0FtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0EyDtAyCzytAtDtGyDyC0C0CtG0A0D0D0BtG0CtAyDyBtGtDyEtA0A0C0C0E0Ezz0CzytC2Q&cr=1614494285&ir= Gelöscht [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo Gelöscht [Extension] : ejocekekgcaldnmjngfdbmbeebcekelc Gelöscht [Extension] : hphibigbodkkohoglgfkddblldpfohjl Gelöscht [Extension] : igdhbblpcellaljokkpfhcjlagemhgjl Gelöscht [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej Gelöscht [Extension] : kincjchfokkeneeofpeefomkikfkiedl Gelöscht [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc Gelöscht [Extension] : ljmibnagodajacnnbifpamhggcohblip Gelöscht [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc [ Datei : C:\Users\tuanh_000\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht [Startup_urls] : hxxp://www.trovi.com/?gd=&ctid=CT3319733&octid=EB_ORIGINAL_CTID&ISID=M77396D2C-FBD7-4E7E-91A4-B896D40E3A7F&SearchSource=55&CUI=&UM=5&UP=SP8F4BECE0-2AB7-4B4B-8A07-5C2EA92273FE&SSPV= Gelöscht [Homepage] : hxxp://www.trovi.com/?gd=&ctid=CT3319733&octid=EB_ORIGINAL_CTID&ISID=M77396D2C-FBD7-4E7E-91A4-B896D40E3A7F&SearchSource=55&CUI=&UM=5&UP=SP8F4BECE0-2AB7-4B4B-8A07-5C2EA92273FE&SSPV= Gelöscht [Extension] : bopakagnckmlgajfccecajhnimjiiedh Gelöscht [Extension] : ejocekekgcaldnmjngfdbmbeebcekelc Gelöscht [Extension] : ifohbjbgfchkkfhphahclmkpgejiplfo Gelöscht [Extension] : pbjikboenpfhbbejgkoklgkhjpfogcam Gelöscht [Extension] : pkndmigholgfjlniaohblojbhgjbkakn Gelöscht [Extension] : pljcgbedjplidkdjahbaalanadmjfgop ************************* AdwCleaner[R0].txt - [128081 octets] - [10/06/2014 20:43:47] AdwCleaner[R1].txt - [10286 octets] - [12/06/2014 18:59:51] AdwCleaner[S0].txt - [113439 octets] - [10/06/2014 20:47:18] AdwCleaner[S1].txt - [10159 octets] - [12/06/2014 19:21:46] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10220 octets] ########## |
Themen zu Flash Video Player Popup? |
aktualisieren, erklären, erschein, erscheint, flash, freue, player, popup, problem, video, video player, viel werbung, werbung |