Code:
# AdwCleaner v5.021 - Bericht erstellt am 16/11/2015 um 19:09:34
# Aktualisiert am 14/11/2015 von Xplode
# Datenbank : 2015-11-13.3 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : waldemar - MILLER
# Gestartet von : C:\Users\waldemar\Desktop\adwcleaner_5.021.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
[-] Dienst Gelöscht : TheScreenSnapshotService
[-] Dienst Gelöscht : WNEn Monitor
[-] Dienst Gelöscht : tbfd_1_10_0_16
[-] Dienst Gelöscht : Update Astro Find
[-] Dienst Gelöscht : Util Astro Find
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\Program Files\WNEn
[-] Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
[-] Ordner Gelöscht : C:\Program Files (x86)\Probit Software
[-] Ordner Gelöscht : C:\Program Files (x86)\ScreenSnapshotTool
[-] Ordner Gelöscht : C:\Program Files (x86)\TermBlazer_1.10.0.16
[-] Ordner Gelöscht : C:\Program Files (x86)\Astro Find
[-] Ordner Gelöscht : C:\Program Files (x86)\CinemaPlus-v3.6V12.11
[-] Ordner Gelöscht : C:\Program Files (x86)\MyBrowser 1.0.2V09.11
[-] Ordner Gelöscht : C:\Program Files (x86)\mbot_de_014010146
[!] Ordner Nicht Gelöscht : C:\Program Files (x86)\mbot_de_014010146
[!] Ordner Nicht Gelöscht : C:\Program Files (x86)\mbot_de_014010146
[-] Ordner Gelöscht : C:\ProgramData\1208630663228781959
[-] Ordner Gelöscht : C:\ProgramData\12db864551ae4c578eb17db1a9f5d3cf
[-] Ordner Gelöscht : C:\ProgramData\Service0561
[-] Ordner Gelöscht : C:\ProgramData\{5f791432-a72d-5bc1-5f79-91432a7250ca}
[-] Ordner Gelöscht : C:\ProgramData\{6f467dc4-4e14-087c-6f46-67dc44e1f711}
[-] Ordner Gelöscht : C:\ProgramData\{7b036e79-f935-f4eb-7b03-36e79f93b9e7}
[-] Ordner Gelöscht : C:\ProgramData\{c0aa8afe-c64a-7740-c0aa-a8afec642bfb}
[-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday
[-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WNEn
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Crossbrowse
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[-] Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Crossbrowse
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[-] Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\globalUpdate
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\BoBrowser
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\mbot_de_014010146
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\mbot_de_014010146
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\mbot_de_014010146
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\32047
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\aebgfleabhhccegljopkcbjhedngbgei
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\fbdihbgjndcogbihkonabmomiiccmeij
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\iocpknlaljmgfaafmhngmakmnilckkdc
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lcnpnehopncgafgcekcjhojfcammkdkl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lgcjnegjmfiadbghfabhheneklccofhk
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ognampngfcbddbfemdapefohjiobgbdl
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi
[!] Ordner Nicht Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi
[#] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Temp\337
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Local\Temp\Astro Find
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Roaming\BitLord
[-] Ordner Gelöscht : C:\Users\waldemar\AppData\Roaming\ScreenSnapshotTool
[-] Ordner Gelöscht : C:\Users\waldemar\Desktop\Browser
[-] Ordner Gelöscht : C:\Users\waldemar\Documents\Probit Software
[-] Ordner Gelöscht : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\ScreenSnapshotTool
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\END
[-] Datei Gelöscht : C:\claraInstaller.txt
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0.localstorage
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lkadffjmnaiokkdncgdlecdegajoiemi
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0.localstorage
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lkadffjmnaiokkdncgdlecdegajoiemi
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.savemygame.fr_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.search.smartshopping.com_0.localstorage
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MyBrowser.lnk
[-] Datei Gelöscht : C:\Users\waldemar\AppData\Roaming\Mozilla\Firefox\Profiles\32m2wwn4.default-1414455783469\user.js
[-] Datei Gelöscht : C:\WINDOWS\SysNative\drivers\{5a283c6a-4a77-4a68-bbc9-129a6a1bf2f1}Gw64.sys
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
[-] Aufgabenplanung Gelöscht : globalUpdateUpdateTaskMachineCore
[-] Aufgabenplanung Gelöscht : globalUpdateUpdateTaskMachineUA
[-] Aufgabenplanung Gelöscht : Run_Bobby_Browser
[-] Aufgabenplanung Gelöscht : amiupdaterExd
[-] Aufgabenplanung Gelöscht : amiupdaterExi
[-] Aufgabenplanung Gelöscht : Easy Driver Pro Schedule
[-] Aufgabenplanung Gelöscht : MyBrowser
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-1-6
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-1-7
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-10_user
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-11
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-3
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-5
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-5_user
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-6
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-7
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-1-6
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-1-7
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-10_user
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-11
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-3
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-5
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-5_user
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-6
[-] Aufgabenplanung Gelöscht : 4447a327-f7d5-40e5-806d-dc52536fb55c-7
[-] Aufgabenplanung Gelöscht : globalUpdateUpdateTaskMachineCore
[-] Aufgabenplanung Gelöscht : globalUpdateUpdateTaskMachineUA
[-] Aufgabenplanung Gelöscht : globalUpdateUpdateTaskMachineCore
[-] Aufgabenplanung Gelöscht : globalUpdateUpdateTaskMachineUA
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\CLASSES\dream.capture.1
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\CLASSES\dream.capture
[-] Schlüssel Gelöscht : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update Adanak
[-] Schlüssel Gelöscht : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update Astro Find
[-] Schlüssel Gelöscht : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Util Adanak
[-] Schlüssel Gelöscht : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Util Astro Find
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_de_014010146]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [upmbot_de_014010146.exe]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\bac45844-b2d8-4218-9ac6-480d18e82f73
[-] Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{b64d9b05-48e1-4ceb-bf58-e0643994e900}]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Schlüssel Gelöscht : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{117270FA-48AC-45BB-9171-B63D1B42A910}
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{acfa95dd-26d3-421e-a0bd-b92732595bcc}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B0660298-91AA-421F-BF0D-BFF6BB8BF3AE}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{201724F6-DC57-4C01-AE9E-EB487E70BA70}
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{acfa95dd-26d3-421e-a0bd-b92732595bcc}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{acfa95dd-26d3-421e-a0bd-b92732595bcc}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{acfa95dd-26d3-421e-a0bd-b92732595bcc}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{49f189c2-81f0-4810-85b8-fd248af89313}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[!] Schlüssel Nicht Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA}
[!] Schlüssel Nicht Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{49f189c2-81f0-4810-85b8-fd248af89313}
[-] Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
[-] Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
[-] Schlüssel Gelöscht : HKCU\Software\MyBestOffersToday
[-] Schlüssel Gelöscht : HKCU\Software\powerpack
[-] Schlüssel Gelöscht : HKCU\Software\Tutorials
[-] Schlüssel Gelöscht : HKCU\Software\TutoTag
[-] Schlüssel Gelöscht : HKCU\Software\BoBrowser
[-] Schlüssel Gelöscht : HKCU\Software\WajIEnhance
[-] Schlüssel Gelöscht : HKCU\Software\CrossBrowser
[-] Schlüssel Gelöscht : HKCU\Software\Linkey
[-] Schlüssel Gelöscht : HKCU\Software\YorkNewCin
[-] Schlüssel Gelöscht : HKCU\Software\HighDefAction
[-] Schlüssel Gelöscht : HKCU\Software\ArenaHD
[-] Schlüssel Gelöscht : HKCU\Software\Probit Software
[-] Schlüssel Gelöscht : HKCU\Software\PRODUCTSETUP
[-] Schlüssel Gelöscht : HKCU\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
[-] Schlüssel Gelöscht : HKCU\Software\Kromtech
[-] Schlüssel Gelöscht : HKCU\Software\WEBAPP
[-] Schlüssel Gelöscht : HKCU\Software\Astro Find
[-] Schlüssel Gelöscht : HKCU\Software\CinemaPlus-v3.6V12.11
[-] Schlüssel Gelöscht : HKCU\Software\CinemaPlus-v3.6V12.11-nv
[-] Schlüssel Gelöscht : HKCU\Software\CinemaPlus-v3.6V12.11-nv-ie
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\MyBestOffersToday
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Clara
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\AIM Toolbar
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\YorkNewCin
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\HighDefAction
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\ArenaHD
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\ZoomWebLists
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\WNEn
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\TermBlazer_1.10.0.16
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Astro Find
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\CinemaPlus-v3.6V12.11
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\CinemaPlus-v3.6V12.11-nv
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\CinemaPlus-v3.6V12.11-nv-ie
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\MyBrowser 1.0.2V09.11
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoomWebLists
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7304C9D1-98AD-55F0-636E-22D8DD57F176}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNEn
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TermBlazer_1.10.0.16
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CinemaPlus-v3.6V12.11
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_de_014010146_is1
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_de_014010146_is1
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_de_014010146_is1
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\YorkNewCin
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\HighDefAction
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\ArenaHD
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\ScreenSnapshotTool
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\WNEn
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{61FFE1F9-137D-4c31-A181-3415FCAA5946}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Astro Find
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\CinemaPlus-v3.6V12.11-nv
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\CinemaPlus-v3.6V12.11-nv-ie
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GLOBALUPDATE.EXE
***** [ Internetbrowser ] *****
[-] [C:\Users\waldemar\AppData\Roaming\Mozilla\Firefox\Profiles\32m2wwn4.default-1414455783469\prefs.js] [Preference] Gelöscht : user_pref("extensions.aAVJYFVOD75109374HCDE39471360com72895.72895.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%[...]
[-] [C:\Users\waldemar\AppData\Roaming\Mozilla\Firefox\Profiles\32m2wwn4.default-1414455783469\prefs.js] [Preference] Gelöscht : user_pref("extensions.crossrider.bic", "1510c249550259adc43335dd18b4a2f3");
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gelöscht : hxxp://websearch.coolsearches.info/?pid=21735&r=2015/03/20&hid=10824950958811862670&lg=EN&cc=DE&unqvl=85
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : aebgfleabhhccegljopkcbjhedngbgei
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : aebgfleabhhccegljopkcbjhedngbgei
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : aebgfleabhhccegljopkcbjhedngbgei
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : aebgfleabhhccegljopkcbjhedngbgei
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : aebgfleabhhccegljopkcbjhedngbgei
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : aebgfleabhhccegljopkcbjhedngbgei
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : fbdihbgjndcogbihkonabmomiiccmeij
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : fbdihbgjndcogbihkonabmomiiccmeij
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : fbdihbgjndcogbihkonabmomiiccmeij
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : fbdihbgjndcogbihkonabmomiiccmeij
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : fbdihbgjndcogbihkonabmomiiccmeij
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : fbdihbgjndcogbihkonabmomiiccmeij
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : iocpknlaljmgfaafmhngmakmnilckkdc
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : iocpknlaljmgfaafmhngmakmnilckkdc
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : iocpknlaljmgfaafmhngmakmnilckkdc
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : iocpknlaljmgfaafmhngmakmnilckkdc
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : iocpknlaljmgfaafmhngmakmnilckkdc
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : iocpknlaljmgfaafmhngmakmnilckkdc
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : lcnpnehopncgafgcekcjhojfcammkdkl
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : lcnpnehopncgafgcekcjhojfcammkdkl
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : lcnpnehopncgafgcekcjhojfcammkdkl
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : lcnpnehopncgafgcekcjhojfcammkdkl
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : lcnpnehopncgafgcekcjhojfcammkdkl
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : lcnpnehopncgafgcekcjhojfcammkdkl
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : lkadffjmnaiokkdncgdlecdegajoiemi
[-] [C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : lkadffjmnaiokkdncgdlecdegajoiemi
*************************
:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [61715 Bytes] ########## Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 16.11.2015 17:18, SYSTEM, MILLER, Manual, Remediation Database, 2015.9.16.1, 2015.11.13.1,
Update, 16.11.2015 17:18, SYSTEM, MILLER, Manual, Rootkit Database, 2015.9.18.1, 2015.11.14.1,
Update, 16.11.2015 17:18, SYSTEM, MILLER, Manual, IP Database, 2015.9.21.2, 2015.11.16.2,
Update, 16.11.2015 17:18, SYSTEM, MILLER, Manual, Domain Database, 2015.9.22.3, 2015.11.16.2,
Update, 16.11.2015 17:18, SYSTEM, MILLER, Manual, Malware Database, 2015.9.22.5, 2015.11.16.4,
Error, 16.11.2015 18:58, SYSTEM, MILLER, Protection, IsLicensed, 13,
Protection, 16.11.2015 18:58, SYSTEM, MILLER, Protection, Malware Protection, Stopping,
Protection, 16.11.2015 18:58, SYSTEM, MILLER, Protection, Malware Protection, Stopped,
(end) Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 8.1 x64
Ran by waldemar on 16.11.2015 at 19:17:17,84
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
Successfully deleted: [Service] {5a283c6a-4a77-4a68-bbc9-129a6a1bf2f1}Gw64 [Reboot required]
~~~ Tasks
Successfully deleted: [Task] C:\WINDOWS\Tasks\hAEGQ0b9.job
Successfully deleted: [Task] C:\WINDOWS\Tasks\XqhTgKIk9IFjIs99OVWrid09.job
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Google
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{D09195F2-1B7B-4DBF-A744-45187504E0A8}
~~~ Files
Successfully deleted: [File] C:\Users\waldemar\Appdata\Local\google\chrome\user data\default\local storage\hxxp_www.savemygame.fr_0.localstorage
Successfully deleted: [File] C:\Users\waldemar\Appdata\Local\google\chrome\user data\default\local storage\hxxp_www.search.smartshopping.com_0.localstorage-journal
Successfully deleted: [File] C:\Users\waldemar\AppData\Roaming\hAEGQ0b9
Successfully deleted: [File] C:\Users\waldemar\AppData\Roaming\hAEGQ0b9.exe
Successfully deleted: [File] C:\Users\waldemar\AppData\Roaming\XqhTgKIk9IFjIs99OVWrid09
Successfully deleted: [File] C:\Users\waldemar\AppData\Roaming\XqhTgKIk9IFjIs99OVWrid09.exe
~~~ Folders
Successfully deleted: [Folder] C:\users\Public\Documents\guid
Successfully deleted: [Folder] C:\Users\waldemar\Appdata\Local\crashrpt
Successfully deleted: [Folder] C:\Users\waldemar\Appdata\Local\worldoftanks
Successfully deleted: [Folder] C:\Users\waldemar\Appdata\Local\2755
~~~ FireFox
Successfully deleted the following from C:\Users\waldemar\AppData\Roaming\mozilla\firefox\profiles\32m2wwn4.default-1414455783469\prefs.js
user_pref(browser.search.searchengine.desc, this is my first firefox searchEngine);
user_pref(browser.search.searchengine.uid, ST1000DM003-9YN162_S1D7CZ8B);
~~~ Chrome
[C:\Users\waldemar\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\waldemar\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\waldemar\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\waldemar\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16.11.2015 at 19:22:52,47
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-11-2015
durchgeführt von waldemar (Administrator) auf MILLER (16-11-2015 19:23:39)
Gestartet von C:\Users\waldemar\Desktop
Geladene Profile: waldemar (Verfügbare Profile: waldemar & UpdatusUser & Administrator)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Opera)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Microsoft Online Services\MSOIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Microsoft Online Services\MSOIDSVCM.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [41664 2012-10-25] (Hewlett-Packard )
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1664000 2012-10-25] (IDT, Inc.)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634896 2015-07-24] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-10-16] (Apple Inc.)
HKLM\...\Run: [Sound+] => "C:\Program Files\Sound+\Sound+.exe"
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5515496 2015-06-27] (Avast Software s.r.o.)
HKLM-x32\...\RunOnce: [network_adsafiliadosllhs_1] => "C:\Users\waldemar\AppData\Local\Temp\\BI_RunOnce.exe" /initurl hxxp://sub.retcer.info/init/Qd8r4aRVV/:uid:? /affid "-" /id "0" /name " " /uniqid Qd8r4aRVV /uuid 44862A77-20E4-2E73-884A-6D8A7797F559 / (Der Dateneintrag hat 69 mehr Zeichen). <===== ACHTUNG
HKLM\...\Policies\Explorer: [NoSetActiveDesktop] 0
HKU\S-1-5-19\...\Winlogon: [Shell] C:\WINDOWS\Explorer.exe [2501368 2015-01-28] (Microsoft Corporation) <==== ACHTUNG
HKU\S-1-5-20\...\Winlogon: [Shell] C:\WINDOWS\Explorer.exe [2501368 2015-01-28] (Microsoft Corporation) <==== ACHTUNG
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\...\Run: [RGSC] => C:\Program Files (x86)\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe [305064 2008-11-14] (Take-Two Interactive Software, Inc.)
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [30877280 2014-12-11] (Skype Technologies S.A.)
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\...\Run: [iFunBox Fast App Install Handler] => C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe /tray
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [60688 2015-10-21] (Apple Inc.)
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [61200 2015-10-21] (Apple Inc.)
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\...\Run: [iCloudDrive] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe [103696 2015-10-21] (Apple Inc.)
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\...\Policies\Explorer: [NoSetActiveDesktop] 0
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\...\MountPoints2: {f487ac12-93c5-11e2-be6e-806e6f6e6963} - "E:\Autorun.exe"
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\...\Winlogon: [Shell] C:\WINDOWS\Explorer.exe [2501368 2015-01-28] (Microsoft Corporation) <==== ACHTUNG
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Ribbons.scr [132608 2014-10-29] (Microsoft Corporation)
AppInit_DLLs-x32: C:\ProgramData\KeyStream\KeyStream32.dll => C:\ProgramData\KeyStream\KeyStream32.dll [756736 2015-11-02] (KeyStream)
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-06-27] (Avast Software s.r.o.)
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => Keine Datei
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => Keine Datei
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => Keine Datei
ShellIconOverlayIdentifiers-x32: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-10-28] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-10-28] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-10-28] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1.bat [2014-05-30] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\2.bat [2014-05-30] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\3.bat [2014-06-03] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\4.bat [2014-06-03] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\5.bat [2014-06-03] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\6.bat [2014-06-03] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\7.bat [2014-06-03] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\8.bat [2014-05-28] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\9.bat [2014-06-03] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\zombiddos.vbs [2014-06-03] ()
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 78.42.43.41 82.212.62.41
Tcpip\..\Interfaces\{5BE000EA-FD30-4759-964A-34EFE80C4CB8}: [DhcpNameServer] 82.212.62.62 78.42.43.62
Tcpip\..\Interfaces\{8B9592C0-5904-41A5-A6DF-34B10906B04F}: [DhcpNameServer] 78.42.43.41 82.212.62.41
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ?type=hppp
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = ?type=hppp
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = web/?type=dspp&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = web/?type=dspp&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ?type=hppp
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = ?type=hppp
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = web/?type=dspp&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = web/?type=dspp&q={searchTerms}
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-006
HKU\S-1-5-21-930745963-3632866088-1184878944-1001\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://g.uk.msn.com/HPDSK13/4
SearchScopes: HKLM -> {D09195F2-1B7B-4DBF-A744-45187504E0A8} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
SearchScopes: HKLM-x32 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-930745963-3632866088-1184878944-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = web/?type=dspp&q={searchTerms}
SearchScopes: HKU\S-1-5-21-930745963-3632866088-1184878944-1001 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL =
BHO: Kein Name -> {11111111-1111-1111-1111-110611321185} -> Keine Datei
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll [2015-10-28] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Users\waldemar\Documents\java\bin\ssv.dll [2015-04-17] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-06-27] (Avast Software s.r.o.)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL [2015-10-28] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Users\waldemar\Documents\java\bin\jp2ssv.dll [2015-04-17] (Oracle Corporation)
BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2013-08-28] (Hewlett-Packard)
BHO-x32: AcroIEHlprObj Class -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Program Files (x86)\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03] (Adobe Systems Incorporated)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2015-10-28] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-17] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-06-27] (Avast Software s.r.o.)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-10-28] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-17] (Oracle Corporation)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2013-08-28] (Hewlett-Packard)
IE Session Restore: HKU\S-1-5-21-930745963-3632866088-1184878944-1001 -> ist aktiviert.
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-04-21] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
FireFox:
========
FF ProfilePath: C:\Users\waldemar\AppData\Roaming\Mozilla\Firefox\Profiles\32m2wwn4.default-1414455783469
FF DefaultSearchUrl: hxxps://www.google.com/search/?trackid=sp-006
FF SearchEngineOrder.1: Google (avast)
FF SelectedSearchEngine: Google (avast)
FF Homepage: about:home
FF Keyword.URL: hxxps://www.google.com/search/?trackid=sp-006
FF Plugin: @esn/npbattlelog,version=2.5.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelogx64.dll [Keine Datei]
FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2014-12-03] (EA Digital Illusions CE AB)
FF Plugin: @java.com/DTPlugin,version=11.45.2 -> C:\Users\waldemar\Documents\java\bin\dtplugin\npDeployJava1.dll [2015-04-17] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.45.2 -> C:\Users\waldemar\Documents\java\bin\plugin2\npjp2.dll [2015-04-17] (Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\WINDOWS\SysWOW64\Adobe\Director\np32dsw_1215155.dll [2014-12-02] (Adobe Systems, Inc.)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-10-08] ()
FF Plugin-x32: @ASC/FileLabPlugin;version=1.1.33 -> C:\ProgramData\FileLab\Plugin\Framework\npFlPluginS.dll [2012-02-20] (FileLab)
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 -> C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll [2011-11-03] (ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll [2013-09-16] (ESN Social Software AB)
FF Plugin-x32: @esn/npbattlelog,version=2.5.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelog.dll [Keine Datei]
FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2014-12-03] (EA Digital Illusions CE AB)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-07-18] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-07-18] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-17] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-17] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-04-21] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-04-21] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3503.0728 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-07-28] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-10-24] (Nero AG)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-03-13] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-03-13] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-17] (Google Inc.)
FF Plugin HKU\S-1-5-21-930745963-3632866088-1184878944-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\waldemar\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-10-19] (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-930745963-3632866088-1184878944-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2014-12-13] ()
FF SearchPlugin: C:\Users\waldemar\AppData\Roaming\Mozilla\Firefox\Profiles\32m2wwn4.default-1414455783469\searchplugins\google-avast.xml [2015-03-20]
FF Extension: Astro Find 1.0.1 - C:\Users\waldemar\AppData\Roaming\Mozilla\Firefox\Profiles\32m2wwn4.default-1414455783469\Extensions\{5a283c6a-4a77-4a68-bbc9-129a6a1bf2f1}.xpi [2015-11-14] [ist nicht signiert]
FF Extension: Adblock Plus - C:\Users\waldemar\AppData\Roaming\Mozilla\Firefox\Profiles\32m2wwn4.default-1414455783469\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-10-24]
FF Extension: Greasemonkey - C:\Users\waldemar\AppData\Roaming\Mozilla\Firefox\Profiles\32m2wwn4.default-1414455783469\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2015-10-28]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-06-27] [ist nicht signiert]
Chrome:
=======
CHR RestoreOnStartup: Default -> "hxxp://start.iminent.com/?appId=9BEC116D-D7AE-4914-8F57-C0D412DF5744"
CHR Profile: C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (HD for YouTube™) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\akjbfncbadcmnkopckegnmjgihagponf [2014-09-29] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== ACHTUNG
CHR Extension: (Chromoji - Emoji for Google Chrome™) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\cahedbegdkagmcjfolhdlechbkeaieki [2014-09-29] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== ACHTUNG
CHR Extension: (Skill Games) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\caibojmomcndolfkdcehpbbflooebmeg [2014-09-29]
CHR Extension: (Astro Find) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgbmnhpfmaccojomgajibklidnnnokdn [2015-11-15] [UpdateUrl: hxxp://wwwastrofinderne-a.akamaihd.net/update/chrome] <==== ACHTUNG
CHR Extension: (Photo Zoom for Facebook) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\elioihkkcdgakfbahdoddophfngopipi [2014-09-29] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== ACHTUNG
CHR Extension: (Farbwechsel für Google ™) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\hngnmbchfbnklgpmahdjjkfpklacgmcc [2014-09-29] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== ACHTUNG
CHR Extension: (agar.io server browser) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\hongpdkjnjhijmdnogoicadboadgllhi [2015-11-15]
CHR Extension: (Red Ball) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibjalmjfkbijjjomllohadmkfkhgonop [2014-09-29]
CHR Extension: (HQVP-3.5V21.09) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\iobcbdgacfkninlcbphihhdlkobkehia [2015-04-07]
CHR Extension: (Adblock Super) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\knebimhcckndhiglamoabbnifdkijidd [2014-09-29] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== ACHTUNG
CHR Extension: (Google Wallet) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-09-27] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== ACHTUNG
CHR Extension: (Facebook Themes (Facebook Style Gallery) App) - C:\Users\waldemar\AppData\Local\Google\Chrome\User Data\Default\Extensions\oklfegjlnijpeedheifelomiocbagekj [2014-09-29] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== ACHTUNG
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-06-27]
Opera:
=======
OPR Extension: (Astro Find) - C:\Users\waldemar\AppData\Roaming\Opera Software\Opera Stable\Extensions\cgbmnhpfmaccojomgajibklidnnnokdn [2015-11-15]
OPR Extension: (Opera Bookmarks Share Portal) - C:\Users\waldemar\AppData\Roaming\Opera Software\Opera Stable\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi [2015-11-15]
OPR Extension: (Tampermonkey Beta) - C:\Users\waldemar\AppData\Roaming\Opera Software\Opera Stable\Extensions\mfdhdgbonjidekjkjmjaneanmdmpmidf [2015-11-07]
OPR Extension: (eBay-Erweiterung für Opera™ (von eBay)) - C:\Users\waldemar\AppData\Roaming\Opera Software\Opera Stable\Extensions\nonelnbmpmjifbnoclpchjakhkeolcbh [2014-12-19]
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77104 2015-10-07] (Apple Inc.)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [343336 2015-06-27] (Avast Software s.r.o.)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4034896 2015-06-27] (Avast Software)
S2 BstHdAndroidSvc; C:\Program Files (x86)\BlueStacks\HD-Service.exe [433784 2015-06-16] (BlueStack Systems, Inc.)
S2 BstHdLogRotatorSvc; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [413304 2015-06-16] (BlueStack Systems, Inc.)
S2 BstHdUpdaterSvc; C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe [831096 2015-07-21] (BlueStack Systems, Inc.)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2780856 2015-10-07] (Microsoft Corporation)
S2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155216 2015-07-24] (NVIDIA Corporation)
S4 HPConnectedRemote; c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe [35744 2012-10-12] (Hewlett-Packard)
S4 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-07-18] (Intel Corporation)
S4 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 msoidsvc; C:\Program Files\Common Files\Microsoft Shared\Microsoft Online Services\MSOIDSVC.EXE [2079520 2012-05-17] (Microsoft Corp.)
S2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1871504 2015-07-24] (NVIDIA Corporation)
S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544592 2015-07-24] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-08-07] (Electronic Arts)
S2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [76152 2015-03-22] ()
S2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2015-03-22] ()
S4 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [327680 2012-10-25] (IDT, Inc.) [Datei ist nicht signiert]
S3 w3logsvc; C:\Windows\system32\inetsrv\w3logsvc.dll [76800 2014-09-10] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29168 2015-06-27] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [89944 2015-06-27] (Avast Software s.r.o.)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-06-27] (Avast Software s.r.o.)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65736 2015-06-27] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1047320 2015-06-27] (Avast Software s.r.o.)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [442264 2015-06-27] (Avast Software s.r.o.)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [137288 2015-06-27] (Avast Software s.r.o.)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [272248 2015-06-27] ()
R2 BstHdDrv; C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys [145528 2015-06-16] (BlueStack Systems)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
S3 CpqDfw; C:\Windows\System32\drivers\CpqDfw.sys [27456 2012-05-29] (Windows (R) Codename Longhorn DDK provider)
S3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R3 LcUvcUpper; C:\Windows\system32\DRIVERS\LcUvcUpper.sys [34424 2015-02-09] (Microsoft Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [47976 2015-07-03] (NVIDIA Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [273824 2015-06-27] (Avast Software)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-11-16 19:22 - 2015-11-16 19:22 - 00002781 _____ C:\Users\waldemar\Desktop\JRT.txt
2015-11-16 19:16 - 2015-11-16 19:16 - 01798976 _____ (Malwarebytes) C:\Users\waldemar\Desktop\JRT.exe
2015-11-16 19:08 - 2015-11-16 19:09 - 00000000 ____D C:\AdwCleaner
2015-11-16 19:05 - 2015-11-16 19:06 - 01732096 _____ C:\Users\waldemar\Desktop\adwcleaner_5.021.exe
2015-11-16 19:02 - 2015-11-16 19:02 - 00000793 _____ C:\Users\waldemar\Desktop\mbam.txt
2015-11-16 17:18 - 2015-11-16 19:00 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-11-16 17:18 - 2015-11-16 17:18 - 00001076 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-11-16 17:17 - 2015-11-16 17:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-11-16 17:17 - 2015-11-16 17:17 - 22908888 _____ (Malwarebytes ) C:\Users\waldemar\Downloads\mbam-setup-2.2.0.1024.exe
2015-11-16 17:17 - 2015-11-16 17:17 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-11-16 17:17 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-11-16 17:17 - 2015-10-05 09:50 - 00064216 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys
2015-11-16 17:17 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2015-11-16 17:14 - 2015-11-16 17:14 - 22908888 _____ (Malwarebytes ) C:\Users\waldemar\Downloads\2FC1.tmp
2015-11-16 17:13 - 2015-11-16 17:13 - 15126528 _____ (Malwarebytes ) C:\Users\waldemar\Downloads\4311.tmp
2015-11-16 14:47 - 2015-11-16 19:23 - 00028230 _____ C:\Users\waldemar\Desktop\FRST.txt
2015-11-16 14:47 - 2015-11-16 14:47 - 00000000 ____D C:\Users\waldemar\Desktop\FRST-OlderVersion
2015-11-16 14:15 - 2015-11-16 14:15 - 00000000 ____D C:\Program Files (x86)\2d8d4ce8-4ca7-41d1-bb04-fbc24d43f9cd
2015-11-16 14:13 - 2015-11-16 14:13 - 00000000 ____D C:\Users\waldemar\AppData\Local\MyBrowser
2015-11-16 14:13 - 2015-11-16 14:13 - 00000000 ____D C:\Users\UpdatusUser\AppData\Local\MyBrowser
2015-11-16 14:13 - 2015-11-16 14:13 - 00000000 ____D C:\Users\HomeGroupUser$\AppData\Local\MyBrowser
2015-11-16 14:13 - 2015-11-16 14:13 - 00000000 ____D C:\Users\Gast\AppData\Local\MyBrowser
2015-11-16 14:13 - 2015-11-16 14:13 - 00000000 ____D C:\Users\Administrator\AppData\Local\MyBrowser
2015-11-15 19:32 - 2015-11-15 19:32 - 00001452 _____ C:\Users\waldemar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-11-15 17:58 - 2015-11-15 17:58 - 00000000 ____D C:\Users\HomeGroupUser$\AppData\Local\Crossbrowse
2015-11-15 17:58 - 2015-11-15 17:58 - 00000000 ____D C:\Users\Gast\AppData\Local\Crossbrowse
2015-11-15 17:57 - 2015-11-16 14:18 - 00000000 ____D C:\Program Files (x86)\1e24d446-93ab-47fb-a2dd-9b901872eab5
2015-11-15 17:56 - 2015-11-16 19:01 - 00000000 ____D C:\ProgramData\KeyStream
2015-11-15 17:56 - 2015-11-16 18:58 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-11-15 17:55 - 2015-11-15 17:55 - 01005051 _____ C:\Users\waldemar\Downloads\Agar Io Hack Downloader__3687_i1743800747_il1734546.ace
2015-11-15 17:54 - 2015-11-15 17:54 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-11-15 17:53 - 2015-11-15 17:54 - 01005051 _____ C:\Users\waldemar\Downloads\Agar Io Hack Downloader__3687_i1743798888_il1734087.ace
2015-11-15 17:47 - 2015-11-15 17:47 - 06355867 _____ C:\Users\waldemar\Downloads\Agar.io-Hack-Tool.rar
2015-11-15 14:21 - 2015-11-15 14:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js
2015-11-15 14:21 - 2015-11-15 14:24 - 00000000 ____D C:\Program Files\nodejs
2015-11-15 14:21 - 2015-11-15 14:21 - 00000000 ____D C:\Users\waldemar\AppData\Roaming\npm
2015-11-15 14:18 - 2015-11-15 14:17 - 10252288 _____ C:\Users\waldemar\Desktop\node-v5.0.0-x64.msi
2015-11-15 14:17 - 2015-11-15 14:19 - 00000000 ___RD C:\Users\waldemar\Desktop\Agar.io Private Server
2015-11-15 14:17 - 2015-11-15 14:17 - 10252288 _____ C:\Users\waldemar\Downloads\node-v5.0.0-x64.msi
2015-11-15 14:17 - 2015-11-15 14:17 - 03198164 _____ C:\Users\waldemar\Downloads\Agar.io Private Server.zip
2015-11-12 22:28 - 2015-11-12 22:28 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_netaapl64_01009.Wdf
2015-11-11 19:30 - 2015-11-03 01:23 - 00810488 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2015-11-11 19:30 - 2015-11-03 01:23 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2015-11-11 04:27 - 2015-10-15 17:08 - 00990208 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2015-11-11 04:27 - 2015-10-15 16:46 - 00803328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2015-11-11 04:27 - 2015-10-13 18:10 - 00559616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2015-11-11 04:27 - 2015-10-13 18:10 - 00108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys
2015-11-11 04:27 - 2015-09-12 14:47 - 00414559 _____ C:\WINDOWS\system32\ApnDatabase.xml
2015-11-11 04:26 - 2015-10-20 22:54 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2015-11-11 04:26 - 2015-10-20 15:53 - 03705856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2015-11-11 04:26 - 2015-10-20 15:36 - 02243072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2015-11-11 04:26 - 2015-10-20 15:35 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2015-11-11 04:26 - 2015-10-20 15:34 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2015-11-11 04:26 - 2015-10-20 15:34 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll
2015-11-11 04:26 - 2015-10-20 15:34 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe
2015-11-11 04:26 - 2015-10-20 15:33 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2015-11-11 04:26 - 2015-10-20 15:14 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2015-11-11 04:26 - 2015-10-20 15:13 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll
2015-11-11 04:26 - 2015-10-20 15:13 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2015-11-11 04:26 - 2015-10-20 15:13 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe
2015-11-11 04:26 - 2015-10-15 00:02 - 07455064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2015-11-11 04:26 - 2015-10-15 00:02 - 01659560 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2015-11-11 04:26 - 2015-10-15 00:02 - 01519592 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2015-11-11 04:26 - 2015-10-15 00:02 - 01487008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2015-11-11 04:26 - 2015-10-15 00:02 - 01355848 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2015-11-11 04:26 - 2015-10-13 16:59 - 00397224 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll
2015-11-11 04:26 - 2015-10-13 16:59 - 00340872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll
2015-11-11 04:26 - 2015-10-13 16:59 - 00137960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncrypt.dll
2015-11-11 04:26 - 2015-10-13 16:59 - 00120376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncrypt.dll
2015-11-11 04:26 - 2015-10-13 16:59 - 00106952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll
2015-11-11 04:26 - 2015-10-13 16:59 - 00091416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptsslp.dll
2015-11-11 04:26 - 2015-10-11 07:36 - 00561952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2015-11-11 04:26 - 2015-10-11 07:36 - 00177496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2015-11-11 04:26 - 2015-10-10 19:40 - 00202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2015-11-11 04:26 - 2015-10-10 19:39 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2015-11-11 04:26 - 2015-10-10 19:07 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2015-11-11 04:26 - 2015-10-10 18:33 - 01441280 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2015-11-11 04:26 - 2015-10-10 18:27 - 00432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2015-11-11 04:26 - 2015-10-10 18:11 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2015-11-11 04:26 - 2015-10-10 17:45 - 00359424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2015-11-11 04:26 - 2015-08-28 23:20 - 00183368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthHost.exe
2015-11-11 04:25 - 2015-10-31 00:46 - 25818624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-11-11 04:25 - 2015-10-31 00:25 - 02886656 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-11-11 04:25 - 2015-10-31 00:24 - 00585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2015-11-11 04:25 - 2015-10-31 00:11 - 05990912 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2015-11-11 04:25 - 2015-10-31 00:11 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2015-11-11 04:25 - 2015-10-30 23:52 - 20331520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2015-11-11 04:25 - 2015-10-30 23:47 - 00504832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2015-11-11 04:25 - 2015-10-30 23:42 - 02279936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2015-11-11 04:25 - 2015-10-30 23:39 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2015-11-11 04:25 - 2015-10-30 23:36 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2015-11-11 04:25 - 2015-10-30 23:32 - 00720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2015-11-11 04:25 - 2015-10-30 23:31 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2015-11-11 04:25 - 2015-10-30 23:22 - 14457856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-11-11 04:25 - 2015-10-30 23:17 - 02487808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2015-11-11 04:25 - 2015-10-30 23:16 - 04527616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2015-11-11 04:25 - 2015-10-30 23:14 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2015-11-11 04:25 - 2015-10-30 23:10 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2015-11-11 04:25 - 2015-10-30 23:09 - 12854272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2015-11-11 04:25 - 2015-10-30 23:04 - 01547264 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-11-11 04:25 - 2015-10-30 22:53 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2015-11-11 04:25 - 2015-10-30 22:51 - 02011136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2015-11-11 04:25 - 2015-10-30 22:48 - 01311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2015-11-11 04:25 - 2015-10-30 22:46 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2015-11-11 04:25 - 2015-10-17 15:19 - 04176384 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2015-11-11 04:25 - 2015-10-08 17:08 - 01083904 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL
2015-11-11 04:25 - 2015-09-29 13:24 - 00155480 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys
2015-11-11 04:25 - 2015-09-07 17:22 - 00477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2015-11-11 04:25 - 2015-09-07 16:54 - 00367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2015-11-11 04:25 - 2015-09-07 16:30 - 01091584 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2015-11-11 04:25 - 2015-09-04 20:24 - 00154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tunnel.sys
2015-11-11 04:25 - 2015-08-20 21:45 - 01380048 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2015-11-11 04:25 - 2015-08-20 18:48 - 01096704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll
2015-11-11 04:25 - 2015-08-10 19:15 - 00845312 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2015-11-11 04:25 - 2015-08-10 19:06 - 00422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\FWPUCLNT.DLL
2015-11-11 04:25 - 2015-08-10 18:49 - 00713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2015-11-11 04:25 - 2015-08-10 17:56 - 00272384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FWPUCLNT.DLL
2015-11-11 04:25 - 2015-08-10 17:46 - 00561664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2015-11-11 04:25 - 2014-11-10 19:06 - 00136512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys
2015-11-11 04:25 - 2014-11-05 02:41 - 00558080 _____ (Microsoft Corporation) C:\WINDOWS\system32\untfs.dll
2015-11-11 04:25 - 2014-11-05 02:18 - 00507392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\untfs.dll
2015-10-28 21:40 - 2015-10-28 21:40 - 00155300 _____ C:\Users\waldemar\Downloads\36 Tournament Bikes Hack - By BikeRaceJ (BikeRacePro).zip
2015-10-28 21:40 - 2015-10-28 21:40 - 00000000 ____D C:\Users\waldemar\Downloads\36 Tournament Bikes Hack - By BikeRaceJ (BikeRacePro)
2015-10-28 21:04 - 2015-10-28 21:07 - 00000000 ____D C:\Users\waldemar\Documents\Vickys Ordner
2015-10-28 21:03 - 2015-10-28 21:03 - 00000000 ____D C:\Users\waldemar\Documents\Benutzerdefinierte Office-Vorlagen
2015-10-28 20:56 - 2015-10-28 20:56 - 00000000 __RHD C:\MSOCache
2015-10-27 13:18 - 2014-04-16 00:35 - 00028352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll
2015-10-27 13:18 - 2014-04-16 00:34 - 00029888 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll
2015-10-27 11:31 - 2015-10-27 11:31 - 00000000 ____D C:\Users\waldemar\AppData\Roaming\.mono
2015-10-27 11:31 - 2015-10-27 11:31 - 00000000 ____D C:\ProgramData\.mono
2015-10-23 13:59 - 2015-10-23 13:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iCloud
2015-10-23 13:58 - 2015-10-23 13:58 - 00001767 _____ C:\Users\Public\Desktop\iTunes.lnk
2015-10-23 13:58 - 2015-10-23 13:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2015-10-23 13:58 - 2015-10-23 13:58 - 00000000 ____D C:\Program Files\iTunes
2015-10-23 13:58 - 2015-10-23 13:58 - 00000000 ____D C:\Program Files\iPod
2015-10-23 13:58 - 2015-10-23 13:58 - 00000000 ____D C:\Program Files (x86)\iTunes
2015-10-23 13:57 - 2015-10-23 13:57 - 00000000 ____D C:\Program Files\Bonjour
2015-10-23 13:57 - 2015-10-23 13:57 - 00000000 ____D C:\Program Files (x86)\Bonjour
2015-10-23 13:56 - 2015-10-23 13:56 - 00000000 ____D C:\WINDOWS\System32\Tasks\Apple
2015-10-23 13:56 - 2015-10-23 13:56 - 00000000 ____D C:\Program Files (x86)\Apple Software Update
2015-10-19 15:21 - 2015-10-19 15:21 - 00000000 ____D C:\ProgramData\FileLab
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-11-16 19:23 - 2014-10-31 12:26 - 00000000 ____D C:\FRST
2015-11-16 19:22 - 2014-11-29 13:08 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-11-16 19:20 - 2014-09-10 17:10 - 00000000 ___DO C:\Users\waldemar\OneDrive
2015-11-16 19:18 - 2014-09-10 16:42 - 01599432 _____ C:\WINDOWS\WindowsUpdate.log
2015-11-16 19:18 - 2014-07-10 15:20 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-930745963-3632866088-1184878944-1001
2015-11-16 19:13 - 2015-08-24 02:56 - 00001128 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-11-16 19:13 - 2015-04-17 05:48 - 00000000 ___RD C:\Users\waldemar\iCloudDrive
2015-11-16 19:13 - 2013-08-22 15:46 - 00425325 _____ C:\WINDOWS\setupact.log
2015-11-16 19:12 - 2014-09-10 16:42 - 00000000 ____D C:\ProgramData\NVIDIA
2015-11-16 19:12 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-11-16 19:04 - 2014-03-18 11:03 - 01980934 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-11-16 19:04 - 2014-03-18 10:25 - 00841326 _____ C:\WINDOWS\system32\perfh007.dat
2015-11-16 19:04 - 2014-03-18 10:25 - 00191558 _____ C:\WINDOWS\system32\perfc007.dat
2015-11-16 19:02 - 2014-09-12 18:51 - 00003934 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{A350FA8C-F1AE-4D16-B3BE-40AF58306519}
2015-11-16 19:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru
2015-11-16 18:59 - 2012-07-26 06:26 - 00000235 _____ C:\WINDOWS\win.ini
2015-11-16 18:58 - 2015-10-02 03:44 - 00000358 _____ C:\WINDOWS\Tasks\HPCeeScheduleForwaldemar.job
2015-11-16 18:58 - 2014-03-18 02:50 - 03917898 _____ C:\WINDOWS\PFRO.log
2015-11-16 18:57 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2015-11-16 18:38 - 2015-08-24 02:56 - 00001132 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-11-16 16:12 - 2015-03-08 18:27 - 00000000 ____D C:\Users\waldemar\AppData\Roaming\uTorrent
2015-11-16 14:47 - 2014-11-01 18:35 - 00000000 ____D C:\Users\waldemar\Downloads\FRST-OlderVersion
2015-11-16 14:47 - 2014-10-31 12:26 - 02198528 _____ (Farbar) C:\Users\waldemar\Desktop\FRST64.exe
2015-11-16 14:17 - 2014-09-14 16:59 - 00000000 ____D C:\Program Files (x86)\Adobe
2015-11-16 14:16 - 2015-02-09 17:09 - 00000000 __SHD C:\Users\waldemar\AppData\Local\EmieBrowserModeList
2015-11-16 14:16 - 2014-09-12 18:51 - 00000000 __SHD C:\Users\waldemar\AppData\Local\EmieUserList
2015-11-14 21:41 - 2014-07-10 15:27 - 00000000 ____D C:\Users\waldemar\AppData\Local\Google
2015-11-14 10:56 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2015-11-13 21:22 - 2014-11-29 13:08 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2015-11-13 20:36 - 2015-10-02 03:44 - 00003178 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForwaldemar
2015-11-13 20:36 - 2014-11-28 20:55 - 00000052 _____ C:\WINDOWS\SysWOW64\DOErrors.log
2015-11-13 15:19 - 2014-10-17 22:59 - 00000000 ____D C:\Users\waldemar\Desktop\Musik
2015-11-12 19:03 - 2014-07-11 20:05 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-11-12 18:58 - 2014-07-11 20:05 - 145617392 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-11-11 20:38 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache
2015-11-11 19:29 - 2013-08-22 15:44 - 00500496 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-11-11 05:16 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData
2015-11-11 04:38 - 2012-07-26 08:59 - 00000000 ____D C:\WINDOWS\CbsTemp
2015-11-04 15:54 - 2014-10-08 19:38 - 00003848 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1412793520
2015-11-04 15:54 - 2014-10-08 19:38 - 00001025 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2015-11-04 15:54 - 2014-10-08 19:38 - 00000000 ____D C:\Program Files (x86)\Opera
2015-10-28 21:38 - 2014-07-12 12:27 - 00000000 ____D C:\Users\waldemar\AppData\Local\CrashDumps
2015-10-28 14:44 - 2015-07-31 00:03 - 00000000 ____D C:\Users\waldemar\Desktop\andere musik
2015-10-28 14:41 - 2014-11-08 21:59 - 00000000 ____D C:\ProgramData\WindSolutions
2015-10-28 14:02 - 2015-04-21 19:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2015-10-28 14:01 - 2015-04-21 19:45 - 00000000 ____D C:\Program Files\Microsoft Office 15
2015-10-27 13:39 - 2014-09-30 15:55 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-10-23 13:58 - 2015-06-24 14:31 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-10-23 13:58 - 2014-10-23 18:56 - 00000000 ____D C:\Program Files\Common Files\Apple
2015-10-23 13:56 - 2015-06-24 14:31 - 00002535 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk
2015-10-18 21:25 - 2014-11-24 20:57 - 00000000 ____D C:\Users\waldemar\AppData\Local\Nero
2015-10-18 16:51 - 2015-07-23 20:07 - 00000000 ____D C:\Users\waldemar\Desktop\Neuer Ordner
2015-10-17 18:09 - 2013-11-09 14:06 - 00000000 ____D C:\Users\waldemar\Documents\TrackMania
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2014-07-30 13:31 - 2014-07-30 13:31 - 0000000 _____ () C:\Users\waldemar\AppData\Roaming\bitlord_log.txt
2014-08-21 10:05 - 2014-09-09 12:02 - 0131072 _____ () C:\Users\waldemar\AppData\Roaming\chrtmp
2014-10-28 23:06 - 2014-10-28 23:06 - 0000600 _____ () C:\Users\waldemar\AppData\Roaming\winscp.rnd
2015-03-27 16:05 - 2015-03-27 16:05 - 0000000 _____ () C:\Users\waldemar\AppData\Local\Input.xml
2015-03-27 16:04 - 2015-03-27 16:04 - 0000000 _____ () C:\Users\waldemar\AppData\Local\Settings.xml
2015-04-30 10:11 - 2015-04-30 10:11 - 0004966 _____ () C:\ProgramData\wmzddnmb.cix
Einige Dateien in TEMP:
====================
C:\Users\waldemar\AppData\Local\Temp\1529.exe
C:\Users\waldemar\AppData\Local\Temp\1816.exe
C:\Users\waldemar\AppData\Local\Temp\7517.exe
C:\Users\waldemar\AppData\Local\Temp\AutoRun.exe
C:\Users\waldemar\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\waldemar\AppData\Local\Temp\avg7543.exe
C:\Users\waldemar\AppData\Local\Temp\avgF8EA.exe
C:\Users\waldemar\AppData\Local\Temp\InstallHelper.exe
C:\Users\waldemar\AppData\Local\Temp\sqlite3.dll
C:\Users\waldemar\AppData\Local\Temp\tmd_34018297.exe
C:\Users\waldemar\AppData\Local\Temp\UninstallModule.exe
C:\Users\waldemar\AppData\Local\Temp\Zzoooomit_uninstall.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-11-11 20:22
==================== Ende von FRST.txt ============================ |