Löschvorgang des adwcleaner: Code:
# AdwCleaner v2.002 - Datei am 09/20/2012 um 14:38:13 erstellt
# Aktualisiert am 16/09/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium (64 bits)
# Benutzer : Norb - NORB-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Norb\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\Program Files (x86)\Uninstall.exe
Datei Gelöscht : C:\Users\Norb\AppData\Local\Temp\Uninstall.exe
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Users\Norb\AppData\Local\Babylon
Ordner Gelöscht : C:\Users\Norb\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Norb\AppData\Local\Temp\CT2801937
Ordner Gelöscht : C:\Users\Norb\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Norb\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Norb\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Norb\AppData\Roaming\Mozilla\Firefox\Profiles\nuhnlz4n.default\ConduitCommon
Ordner Gelöscht : C:\Users\Norb\AppData\Roaming\Mozilla\Firefox\Profiles\nuhnlz4n.default\CT2801937
Ordner Gelöscht : C:\Users\Norb\AppData\Roaming\Mozilla\Firefox\Profiles\nuhnlz4n.default\extensions\{b106b661-3e1b-4015-af5c-195e909f35c6}
Ordner Gelöscht : C:\Users\Norb\AppData\Roaming\Mozilla\Firefox\Profiles\nuhnlz4n.default\extensions\ffxtlbr@babylon.com
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2801937
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
***** [Internet Browser] *****
-\\ Internet Explorer v9.0.8112.16421
Wiederhergestellt : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
-\\ Mozilla Firefox v11.0 (de)
Profilname : default
Datei : C:\Users\Norb\AppData\Roaming\Mozilla\Firefox\Profiles\nuhnlz4n.default\prefs.js
C:\Users\Norb\AppData\Roaming\Mozilla\Firefox\Profiles\nuhnlz4n.default\user.js ... Gelöscht !
Gelöscht : user_pref("CT2801937..clientLogIsEnabled", false);
Gelöscht : user_pref("CT2801937..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Gelöscht : user_pref("CT2801937..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Gelöscht : user_pref("CT2801937.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Gelöscht : user_pref("CT2801937.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Gelöscht : user_pref("CT2801937.BrowserCompStateIsOpen_129798069779186309", true);
Gelöscht : user_pref("CT2801937.BrowserCompStateIsOpen_129799464713342383", true);
Gelöscht : user_pref("CT2801937.BrowserCompStateIsOpen_129799487489787934", true);
Gelöscht : user_pref("CT2801937.BrowserCompStateIsOpen_129800116201456332", true);
Gelöscht : user_pref("CT2801937.CTID", "CT2801937");
Gelöscht : user_pref("CT2801937.CurrentServerDate", "18-9-2012");
Gelöscht : user_pref("CT2801937.DSInstall", false);
Gelöscht : user_pref("CT2801937.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2801937.DialogsGetterLastCheckTime", "Sun Sep 16 2012 18:28:01 GMT+0100");
Gelöscht : user_pref("CT2801937.DownloadReferralCookieData", "");
Gelöscht : user_pref("CT2801937.EMailNotifierPollDate", "Sun Jan 15 2012 21:02:22 GMT+0100");
Gelöscht : user_pref("CT2801937.FirstServerDate", "13-1-2012");
Gelöscht : user_pref("CT2801937.FirstTime", true);
Gelöscht : user_pref("CT2801937.FirstTimeFF3", true);
Gelöscht : user_pref("CT2801937.FixPageNotFoundErrors", true);
Gelöscht : user_pref("CT2801937.GroupingServerCheckInterval", 1440);
Gelöscht : user_pref("CT2801937.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Gelöscht : user_pref("CT2801937.HPInstall", false);
Gelöscht : user_pref("CT2801937.HasUserGlobalKeys", true);
Gelöscht : user_pref("CT2801937.HomePageProtectorEnabled", false);
Gelöscht : user_pref("CT2801937.HomepageBeforeUnload", "hxxp://www.google.de/");
Gelöscht : user_pref("CT2801937.Initialize", true);
Gelöscht : user_pref("CT2801937.InitializeCommonPrefs", true);
Gelöscht : user_pref("CT2801937.InstallationAndCookieDataSentCount", 3);
Gelöscht : user_pref("CT2801937.InstallationId", "ConduitNSISIntegration");
Gelöscht : user_pref("CT2801937.InstallationType", "ConduitXPEIntegration");
Gelöscht : user_pref("CT2801937.InstalledDate", "Fri Jan 13 2012 10:27:09 GMT+0100");
Gelöscht : user_pref("CT2801937.InvalidateCache", false);
Gelöscht : user_pref("CT2801937.IsAlertDBUpdated", true);
Gelöscht : user_pref("CT2801937.IsGrouping", false);
Gelöscht : user_pref("CT2801937.IsInitSetupIni", true);
Gelöscht : user_pref("CT2801937.IsMulticommunity", false);
Gelöscht : user_pref("CT2801937.IsOpenThankYouPage", false);
Gelöscht : user_pref("CT2801937.IsOpenUninstallPage", true);
Gelöscht : user_pref("CT2801937.LanguagePackLastCheckTime", "Mon Sep 17 2012 21:08:12 GMT+0100");
Gelöscht : user_pref("CT2801937.LanguagePackReloadIntervalMM", 1440);
Gelöscht : user_pref("CT2801937.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Gelöscht : user_pref("CT2801937.LastLogin_3.12.0.7", "Wed Apr 25 2012 18:22:39 GMT+0200");
Gelöscht : user_pref("CT2801937.LastLogin_3.12.2.3", "Fri Jun 01 2012 10:12:41 GMT+0200");
Gelöscht : user_pref("CT2801937.LastLogin_3.13.0.6", "Mon Jul 16 2012 09:57:41 GMT+0200");
Gelöscht : user_pref("CT2801937.LastLogin_3.14.1.0", "Thu Aug 23 2012 13:59:17 GMT+0200");
Gelöscht : user_pref("CT2801937.LastLogin_3.15.1.0", "Tue Sep 18 2012 16:29:33 GMT+0100");
Gelöscht : user_pref("CT2801937.LastLogin_3.9.0.3", "Sun Jan 15 2012 21:02:31 GMT+0100");
Gelöscht : user_pref("CT2801937.LatestVersion", "3.14.1.0");
Gelöscht : user_pref("CT2801937.Locale", "de");
Gelöscht : user_pref("CT2801937.MCDetectTooltipHeight", "83");
Gelöscht : user_pref("CT2801937.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Gelöscht : user_pref("CT2801937.MCDetectTooltipWidth", "295");
Gelöscht : user_pref("CT2801937.MyStuffEnabledAtInstallation", true);
Gelöscht : user_pref("CT2801937.OriginalFirstVersion", "3.9.0.3");
Gelöscht : user_pref("CT2801937.RadioIsPodcast", false);
Gelöscht : user_pref("CT2801937.RadioLastCheckTime", "Sun Jan 15 2012 21:02:21 GMT+0100");
Gelöscht : user_pref("CT2801937.RadioLastUpdateIPServer", "3");
Gelöscht : user_pref("CT2801937.RadioLastUpdateServer", "129343918668070000");
Gelöscht : user_pref("CT2801937.RadioMediaID", "21560175");
Gelöscht : user_pref("CT2801937.RadioMediaType", "Media Player");
Gelöscht : user_pref("CT2801937.RadioMenuSelectedID", "EBRadioMenu_CT280193721560175");
Gelöscht : user_pref("CT2801937.RadioShrinkedFromSetup", false);
Gelöscht : user_pref("CT2801937.RadioStationName", "GermanyFM%20Info");
Gelöscht : user_pref("CT2801937.RadioStationURL", "hxxp://www.1000mikes.com/audio/1000mikes.m3u?channelId=6680"[...]
Gelöscht : user_pref("CT2801937.SearchCaption", "NCH DE Customized Web Search");
Gelöscht : user_pref("CT2801937.SearchEngineBeforeUnload", "Google");
Gelöscht : user_pref("CT2801937.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("CT2801937.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT280[...]
Gelöscht : user_pref("CT2801937.SearchInNewTabEnabled", true);
Gelöscht : user_pref("CT2801937.SearchInNewTabIntervalMM", 1440);
Gelöscht : user_pref("CT2801937.SearchInNewTabLastCheckTime", "Mon Sep 17 2012 21:08:05 GMT+0100");
Gelöscht : user_pref("CT2801937.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Gelöscht : user_pref("CT2801937.SearchProtectorEnabled", false);
Gelöscht : user_pref("CT2801937.SearchProtectorToolbarDisabled", false);
Gelöscht : user_pref("CT2801937.SendProtectorDataViaLogin", true);
Gelöscht : user_pref("CT2801937.ServiceMapLastCheckTime", "Mon Sep 17 2012 21:08:06 GMT+0100");
Gelöscht : user_pref("CT2801937.SettingsLastCheckTime", "Tue Sep 18 2012 16:29:31 GMT+0100");
Gelöscht : user_pref("CT2801937.SettingsLastUpdate", "1347287073");
Gelöscht : user_pref("CT2801937.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2801937&SearchSource=13");
Gelöscht : user_pref("CT2801937.ThirdPartyComponentsInterval", 504);
Gelöscht : user_pref("CT2801937.ThirdPartyComponentsLastCheck", "Fri Jan 13 2012 10:27:03 GMT+0100");
Gelöscht : user_pref("CT2801937.ThirdPartyComponentsLastUpdate", "1255344657");
Gelöscht : user_pref("CT2801937.ToolbarShrinkedFromSetup", false);
Gelöscht : user_pref("CT2801937.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2801937");
Gelöscht : user_pref("CT2801937.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Gelöscht : user_pref("CT2801937.UserID", "UN97191204759467534");
Gelöscht : user_pref("CT2801937.alertChannelId", "1194019");
Gelöscht : user_pref("CT2801937.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Gelöscht : user_pref("CT2801937.globalFirstTimeInfoLastCheckTime", "Sat Jan 14 2012 14:30:00 GMT+0100");
Gelöscht : user_pref("CT2801937.homepageProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2801937.initDone", true);
Gelöscht : user_pref("CT2801937.isAppTrackingManagerOn", true);
Gelöscht : user_pref("CT2801937.isFirstRadioInstallation", false);
Gelöscht : user_pref("CT2801937.myStuffEnabled", true);
Gelöscht : user_pref("CT2801937.myStuffPublihserMinWidth", 400);
Gelöscht : user_pref("CT2801937.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Gelöscht : user_pref("CT2801937.myStuffServiceIntervalMM", 1440);
Gelöscht : user_pref("CT2801937.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Gelöscht : user_pref("CT2801937.oldAppsList", "129306877456538355,129306877457319611,111,129306877459819678,129[...]
Gelöscht : user_pref("CT2801937.revertSettingsEnabled", true);
Gelöscht : user_pref("CT2801937.searchProtectorDialogDelayInSec", 10);
Gelöscht : user_pref("CT2801937.searchProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2801937.testingCtid", "");
Gelöscht : user_pref("CT2801937.toolbarAppMetaDataLastCheckTime", "Mon Sep 17 2012 21:08:12 GMT+0100");
Gelöscht : user_pref("CT2801937.toolbarContextMenuLastCheckTime", "Fri Jan 13 2012 10:27:13 GMT+0100");
Gelöscht : user_pref("CT2801937.usagesFlag", 2);
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2801937/CT2801937[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1194019/1189696/DE", "\"0\"[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2801937", [...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2801937",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/idel.gif", "[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/minimize.gif[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/play.gif", "[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/stop.gif", "[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/vol.gif", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"6c9[...]
Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Norb\\AppData\\Roaming\\Mozilla\\Fi[...]
Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.9.0.3");
Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://search.icq.com/search/afe_results[...]
Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2801937");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2801937");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2801937");
Gelöscht : user_pref("CommunityToolbar.globalUserId", "78907bf2-f5b6-471d-8cd0-a23e8e4a7c27");
Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2801937");
Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Jan 13 2012 10:27:0[...]
Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Jan 14 2012 15:18:02 GMT+010[...]
Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Jan 14 2012 14:29:58 GMT+0100");
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.notifications.userId", "b4b7b5e4-fd1c-4224-aed3-f0909d099045");
Gelöscht : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.google.de/");
Gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "Google");
Gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Gelöscht : user_pref("extensions.BabylonToolbar.babTrack", "affID=100474");
Gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", 18);
Gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Gelöscht : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Gelöscht : user_pref("extensions.BabylonToolbar.hmpg", true);
Gelöscht : user_pref("extensions.BabylonToolbar.id", "3a6a0152000000000000002682daeef9");
Gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15244");
Gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Gelöscht : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?babsrc=SP_ss&q={search[...]
Gelöscht : user_pref("extensions.BabylonToolbar.lastDP", 18);
Gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1021:39:47");
Gelöscht : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "11.0");
Gelöscht : user_pref("extensions.BabylonToolbar.newTab", true);
Gelöscht : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");
Gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Gelöscht : user_pref("extensions.BabylonToolbar.propectorlck", 86547397);
Gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Gelöscht : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Gelöscht : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Gelöscht : user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
Gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
Gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1021:39:47");
Gelöscht : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.1.9,groovesharkUnlocker@overlord1337:1.[...]
Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801937&q=");
-\\ Google Chrome v21.0.1180.89
Datei : C:\Users\Norb\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
*************************
AdwCleaner[R1].txt - [19084 octets] - [19/09/2012 23:31:39]
AdwCleaner[S1].txt - [19132 octets] - [20/09/2012 14:38:13]
########## EOF - C:\AdwCleaner[S1].txt - [19193 octets] ########## QuickScan mit OTL: Code:
OTL logfile created on: 20.09.2012 14:45:11 - Run 2
OTL by OldTimer - Version 3.2.64.0 Folder = C:\Users\Norb\Desktop
64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
4,00 Gb Total Physical Memory | 2,40 Gb Available Physical Memory | 60,18% Memory free
7,99 Gb Paging File | 6,29 Gb Available in Paging File | 78,69% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 421,81 Gb Total Space | 332,22 Gb Free Space | 78,76% Space Free | Partition Type: NTFS
Drive D: | 29,00 Gb Total Space | 28,11 Gb Free Space | 96,93% Space Free | Partition Type: NTFS
Computer Name: NORB-PC | User Name: Norb | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\Norb\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Users\Norb\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation)
PRC - C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Program Files (x86)\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)
PRC - C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
PRC - C:\Program Files (x86)\Lexmark 1300 Series\lxdcamon.exe (Lexmark)
========== Modules (No Company Name) ==========
MOD - C:\windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\009c50fb69919b90fb233cb4c35d0ad7\System.Windows.Forms.ni.dll ()
MOD - C:\windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\ebefde27b0ef7f39bb49c493b34a602c\System.Drawing.ni.dll ()
MOD - C:\windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\0c00b1a8336dd4c1bd1ebce7780f20b4\System.Runtime.Remoting.ni.dll ()
MOD - C:\windows\assembly\NativeImages_v2.0.50727_32\System.Xml\5c85c9c42e1b8a8760de82ecb4c7d582\System.Xml.ni.dll ()
MOD - C:\windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\cb079eab134fd1a752ad91db13274110\System.Configuration.ni.dll ()
MOD - C:\windows\assembly\NativeImages_v2.0.50727_32\System\2ebb3c259eab50af565e3a8dba6ad20e\System.ni.dll ()
MOD - C:\windows\assembly\NativeImages_v2.0.50727_32\mscorlib\5858678a79aae31262b0214424245d06\mscorlib.ni.dll ()
MOD - C:\windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll ()
MOD - C:\Program Files (x86)\Lexmark 1300 Series\App4R.Monitor.Core.dll ()
MOD - C:\Program Files (x86)\Lexmark 1300 Series\App4R.Monitor.Common.dll ()
MOD - C:\Program Files (x86)\Lexmark 1300 Series\App4R.DevMons.ScanDevMon.dll ()
MOD - C:\Program Files (x86)\Lexmark 1300 Series\App4R.DevMons.MCMDevMon.dll ()
MOD - C:\Program Files (x86)\Lexmark 1300 Series\App4R.DevMons.MCMDevMon.AutoPlayUtil.dll ()
========== Services (SafeList) ==========
SRV:64bit: - (AMD External Events Utility) -- C:\Windows\SysNative\atiesrxx.exe (AMD)
SRV:64bit: - (lxdc_device) -- C:\Windows\SysNative\lxdccoms.exe ( )
SRV - (AntiVirService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (SkypeUpdate) -- C:\Program Files (x86)\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (sftvsa) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation)
SRV - (sftlist) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation)
SRV - (AntiVirSchedulerService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (CVPND) -- C:\Program Files (x86)\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)
SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (osppsvc) -- C:\Programme\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation)
SRV - (Lenovo ReadyComm ConnSvc) -- C:\Programme\Lenovo\ReadyComm\ConnSvc.exe (Lenovo Group Limited)
SRV - (Lenovo ReadyComm AppSvc) -- C:\Programme\Lenovo\ReadyComm\AppSvc.exe (Lenovo Group Limited)
SRV - (PS_MDP) -- C:\Program Files (x86)\Lenovo\ReadyComm\PS_MDP.dll (Lenovo Group Limited)
SRV - (IGRS) -- C:\Program Files (x86)\Lenovo\ReadyComm\common\IGRS.exe (Lenovo Group Limited)
SRV - (ReadyComm.DirectRouter) -- C:\Program Files (x86)\Lenovo\ReadyComm\common\router.dll (Lenovo Group Limited)
SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (ServiceLayer) -- C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (Nokia.)
SRV - (lxdc_device) -- C:\Windows\SysWOW64\lxdccoms.exe ( )
========== Driver Services (SafeList) ==========
DRV:64bit: - (avipbb) -- C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH)
DRV:64bit: - (avgntflt) -- C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH)
DRV:64bit: - (Fs_Rec) -- C:\windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation)
DRV:64bit: - (Sftvol) -- C:\Windows\SysNative\drivers\Sftvollh.sys (Microsoft Corporation)
DRV:64bit: - (Sftplay) -- C:\Windows\SysNative\drivers\Sftplaylh.sys (Microsoft Corporation)
DRV:64bit: - (Sftredir) -- C:\Windows\SysNative\drivers\Sftredirlh.sys (Microsoft Corporation)
DRV:64bit: - (Sftfs) -- C:\Windows\SysNative\drivers\Sftfslh.sys (Microsoft Corporation)
DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (CVPNDRVA) -- C:\Windows\SysNative\drivers\CVPNDRVA.sys ()
DRV:64bit: - (RSUSBSTOR) -- C:\Windows\SysNative\drivers\RtsUStor.sys (Realtek Semiconductor Corp.)
DRV:64bit: - (amdkmdag) -- C:\Windows\SysNative\drivers\atipmdag.sys (ATI Technologies Inc.)
DRV:64bit: - (amdkmdap) -- C:\Windows\SysNative\drivers\atikmpag.sys (Advanced Micro Devices, Inc.)
DRV:64bit: - (L1C) -- C:\Windows\SysNative\drivers\L1C62x64.sys (Atheros Communications, Inc.)
DRV:64bit: - (CVirtA) -- C:\Windows\SysNative\drivers\CVirtA64.sys (Cisco Systems, Inc.)
DRV:64bit: - (BCM43XX) -- C:\Windows\SysNative\drivers\BCMWL664.SYS (Broadcom Corporation)
DRV:64bit: - (LHDmgr) -- C:\Windows\SysNative\drivers\LhdX64.sys (Lenovo.)
DRV:64bit: - (SynTP) -- C:\Windows\SysNative\drivers\SynTP.sys (Synaptics Incorporated)
DRV:64bit: - (ACPIVPC) -- C:\Windows\SysNative\drivers\AcpiVpc.sys (Lenovo Corporation)
DRV:64bit: - (AtiPcie) -- C:\Windows\SysNative\drivers\AtiPcie.sys (Advanced Micro Devices Inc.)
DRV:64bit: - (wsvd) -- C:\Windows\SysNative\drivers\wsvd.sys (CyberLink)
DRV:64bit: - (wdmirror) -- C:\Windows\SysNative\drivers\WDMirror.sys (Lenovo)
DRV:64bit: - (Bridge0) -- C:\Windows\SysNative\drivers\WDBridge.sys (Lenovo)
DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (igfx) -- C:\Windows\SysNative\drivers\igdkmd64.sys (Intel Corporation)
DRV:64bit: - (netw5v64) -- C:\Windows\SysNative\drivers\netw5v64.sys (Intel Corporation)
DRV:64bit: - (k57nd60a) -- C:\Windows\SysNative\drivers\k57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:64bit: - (DNE) -- C:\Windows\SysNative\drivers\dne64x.sys (Deterministic Networks, Inc.)
DRV:64bit: - (WimFltr) -- C:\Windows\SysNative\drivers\WimFltr.sys (Microsoft Corporation)
DRV:64bit: - (pccsmcfd) -- C:\Windows\SysNative\drivers\pccsmcfdx64.sys (Nokia)
DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
DRV - (TFsExDisk) -- C:\Windows\SysWOW64\drivers\TFsExDisk.Sys (Teruten Inc)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\URLSearchHook: - No CLSID value found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.com
IE - HKCU\..\URLSearchHook: - No CLSID value found
IE - HKCU\..\URLSearchHook: {b106b661-3e1b-4015-af5c-195e909f35c6} - No CLSID value found
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&form=LENDF8&pc=MALN&src=IE-SearchBox
IE - HKCU\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.startfenster.com"
FF - prefs.js..extensions.enabledItems: zotero@chnm.gmu.edu:2.0.9
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.7
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {4ED1F68A-5463-4931-9384-8FFF5ED91D92}:3.4.0
FF - user.js - File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Norb\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Norb\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012.09.19 23:21:03 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2011.09.27 12:27:47 | 000,000,000 | ---D | M]
[2011.01.15 15:24:29 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Norb\AppData\Roaming\mozilla\Extensions
[2012.09.20 14:38:17 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Norb\AppData\Roaming\mozilla\Firefox\Profiles\nuhnlz4n.default\extensions
[2012.08.06 14:34:30 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Users\Norb\AppData\Roaming\mozilla\Firefox\Profiles\nuhnlz4n.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2011.11.09 23:19:26 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Users\Norb\AppData\Roaming\mozilla\Firefox\Profiles\nuhnlz4n.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2012.07.05 22:17:39 | 000,000,000 | ---D | M] (Zotero) -- C:\Users\Norb\AppData\Roaming\mozilla\Firefox\Profiles\nuhnlz4n.default\extensions\zotero@chnm.gmu.edu
[2012.02.22 00:04:07 | 000,029,003 | ---- | M] () (No name found) -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\extensions\groovesharkUnlocker@overlord1337.xpi
[2012.08.16 10:13:38 | 000,526,409 | ---- | M] () (No name found) -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\extensions\toolbar@web.de.xpi
[2012.08.16 10:14:00 | 000,000,853 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\11-suche.xml
[2012.08.16 10:14:01 | 000,002,209 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\englische-ergebnisse.xml
[2012.08.16 10:14:00 | 000,010,506 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\gmx-suche.xml
[2012.09.16 18:29:25 | 000,000,950 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin-1.xml
[2012.08.06 14:37:21 | 000,000,950 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin-10.xml
[2011.09.26 13:10:20 | 000,000,950 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin-2.xml
[2011.09.27 12:29:21 | 000,000,950 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin-3.xml
[2011.10.05 21:35:53 | 000,000,950 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin-4.xml
[2011.11.14 13:45:40 | 000,000,950 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin-5.xml
[2011.12.06 07:19:37 | 000,000,950 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin-6.xml
[2012.02.23 12:39:03 | 000,000,950 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin-7.xml
[2012.04.18 17:42:49 | 000,000,950 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin-8.xml
[2012.06.08 10:56:43 | 000,000,950 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin-9.xml
[2011.08.19 10:01:33 | 000,001,056 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\icqplugin.xml
[2012.08.16 10:14:01 | 000,002,368 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\lastminute.xml
[2012.08.16 10:14:00 | 000,005,489 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\mozilla\firefox\profiles\nuhnlz4n.default\searchplugins\webde-suche.xml
[2012.02.23 12:38:31 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions
File not found (No name found) -- C:\PROGRAM FILES (X86)\MCAFEE\SITEADVISOR
File not found (No name found) -- C:\USERS\NORB\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NUHNLZ4N.DEFAULT\EXTENSIONS\{B106B661-3E1B-4015-AF5C-195E909F35C6}
File not found (No name found) -- C:\USERS\NORB\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NUHNLZ4N.DEFAULT\EXTENSIONS\FFXTLBR@BABYLON.COM
[2012.04.18 17:42:25 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2011.05.09 10:12:25 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
[2012.04.18 17:42:14 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.04.18 17:42:14 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2012.04.18 17:42:14 | 000,001,153 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml
[2012.04.18 17:42:14 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.04.18 17:42:14 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.04.18 17:42:13 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
========== Chrome ==========
CHR - homepage:
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
CHR - homepage:
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\Norb\AppData\Local\Google\Chrome\Application\21.0.1180.89\PepperFlash\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\Norb\AppData\Local\Google\Chrome\Application\21.0.1180.89\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\windows\SysWOW64\Macromed\Flash\NPSWF32.dll
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\Norb\AppData\Local\Google\Chrome\Application\21.0.1180.89\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\Norb\AppData\Local\Google\Chrome\Application\21.0.1180.89\pdf.dll
CHR - plugin: McAfee SiteAdvisor (Enabled) = C:\Users\Norb\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.50.146.2_0\McChPlg.dll
CHR - plugin: McAfee SiteAdvisor (Enabled) = C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: Java Deployment Toolkit 6.0.220.4 (Enabled) = C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java(TM) Platform SE 6 U22 (Enabled) = C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: Microsoft Office 2003 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\NPOFFICE.DLL
CHR - plugin: Microsoft Office 2010 (Enabled) = C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL
CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
CHR - plugin: Picasa (Enabled) = C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll
CHR - plugin: Veetle TV Player (Enabled) = C:\Program Files (x86)\Veetle\Player\npvlc.dll
CHR - plugin: Veetle TV Core (Enabled) = C:\Program Files (x86)\Veetle\plugins\npVeetle.dll
CHR - plugin: Windows Live\u00AE Photo Gallery (Enabled) = C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll
CHR - Extension: Windows 8 = C:\Users\Norb\AppData\Local\Google\Chrome\User Data\Default\Extensions\edpkfnpekfoegfgmogglbjbbgcdnphph\1.1_0\
O1 HOSTS File: ([2009.06.10 22:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {B106B661-3E1B-4015-AF5C-195E909F35C6} - No CLSID value found.
O4:64bit: - HKLM..\Run: [Energy Management] C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe (Lenovo (Beijing) Limited)
O4:64bit: - HKLM..\Run: [EnergyUtility] C:\Program Files (x86)\Lenovo\Energy Management\utility.exe (Lenovo(beijing) Limited)
O4:64bit: - HKLM..\Run: [lxdcamon] C:\Program Files (x86)\Lexmark 1300 Series\lxdcamon.exe (Lexmark)
O4:64bit: - HKLM..\Run: [lxdcmon.exe] "C:\Program Files (x86)\Lexmark 1300 Series\lxdcmon.exe" File not found
O4:64bit: - HKLM..\Run: [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor)
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [NPSStartup] File not found
O4 - HKLM..\Run: [StartCCC] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [UpdateP2GShortCut] C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [VeriFaceManager] C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe File not found
O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - Startup: C:\Users\Norb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\Norb\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:64bit: - Extra context menu item: &Citavi Picker... - C:\ProgramData\Swiss Academic Software\Citavi Picker\Internet Explorer\ShowContextMenu.html ()
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\windows\system32\GPhotos.scr/200 File not found
O8:64bit: - Extra context menu item: Free YouTube Download - C:\Users\Norb\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm ()
O8:64bit: - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Norb\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O8 - Extra context menu item: &Citavi Picker... - C:\ProgramData\Swiss Academic Software\Citavi Picker\Internet Explorer\ShowContextMenu.html ()
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\windows\SysWow64\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Free YouTube Download - C:\Users\Norb\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm ()
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Norb\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 80.58.61.250 80.58.61.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{CBF6ED69-0502-461E-B88F-A1E6ECF6DE15}: DhcpNameServer = 80.58.61.250 80.58.61.254
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\mso-offdap11 - No CLSID value found
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~2\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
O18:64bit: - Protocol\Filter\text/xml - No CLSID value found
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\windows\SysWow64\userinit.exe (Microsoft Corporation)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
========== Files/Folders - Created Within 30 Days ==========
[2012.09.19 15:35:19 | 000,600,064 | ---- | C] (OldTimer Tools) -- C:\Users\Norb\Desktop\OTL.exe
[2012.09.18 18:59:10 | 000,000,000 | ---D | C] -- C:\Users\Norb\AppData\Roaming\vlc
[2012.09.18 18:58:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
[2012.09.18 18:57:50 | 000,000,000 | ---D | C] -- C:\Program Files\VideoLAN
[2012.09.18 18:07:26 | 000,000,000 | ---D | C] -- C:\Users\Norb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
[2012.09.18 17:13:20 | 000,000,000 | ---D | C] -- C:\Users\Norb\AppData\Roaming\Malwarebytes
[2012.09.18 17:12:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2012.09.18 17:12:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.09.18 17:12:49 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\windows\SysNative\drivers\mbam.sys
[2012.09.18 17:12:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2012.09.17 22:56:23 | 000,000,000 | R--D | C] -- C:\Users\Norb\Dropbox
[2012.09.17 22:52:45 | 000,000,000 | ---D | C] -- C:\Users\Norb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
[2012.09.17 22:47:29 | 000,000,000 | ---D | C] -- C:\Users\Norb\AppData\Roaming\Dropbox
[2012.09.02 19:39:16 | 000,000,000 | ---D | C] -- C:\Users\Norb\Desktop\Gran Canaria
[2012.09.02 19:38:55 | 000,000,000 | ---D | C] -- C:\Users\Norb\Desktop\Casa
[2012.08.31 12:31:37 | 000,000,000 | ---D | C] -- C:\windows\SysWow64\Wat
[2012.08.31 12:31:34 | 000,000,000 | ---D | C] -- C:\windows\SysNative\Wat
[6 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
[6 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
[1 C:\Users\Norb\*.tmp files -> C:\Users\Norb\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2012.09.20 14:48:04 | 000,001,106 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.09.20 14:47:53 | 000,013,632 | -H-- | M] () -- C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.09.20 14:47:53 | 000,013,632 | -H-- | M] () -- C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.09.20 14:44:14 | 000,001,102 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2012.09.20 14:39:59 | 000,067,584 | ---- | M] () -- C:\windows\bootstat.dat
[2012.09.20 14:39:53 | 3217,211,392 | -HS- | M] () -- C:\hiberfil.sys
[2012.09.19 23:30:47 | 000,512,737 | ---- | M] () -- C:\Users\Norb\Desktop\adwcleaner.exe
[2012.09.19 23:24:36 | 000,001,064 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3012472162-3527673009-745750261-1000Core.job
[2012.09.19 23:10:00 | 000,001,116 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3012472162-3527673009-745750261-1000UA.job
[2012.09.19 19:21:46 | 000,659,690 | ---- | M] () -- C:\windows\SysNative\perfh007.dat
[2012.09.19 19:21:46 | 000,620,836 | ---- | M] () -- C:\windows\SysNative\perfh009.dat
[2012.09.19 19:21:46 | 000,132,970 | ---- | M] () -- C:\windows\SysNative\perfc007.dat
[2012.09.19 19:21:46 | 000,108,760 | ---- | M] () -- C:\windows\SysNative\perfc009.dat
[2012.09.19 19:21:45 | 001,513,970 | ---- | M] () -- C:\windows\SysNative\PerfStringBackup.INI
[2012.09.19 15:35:22 | 000,600,064 | ---- | M] (OldTimer Tools) -- C:\Users\Norb\Desktop\OTL.exe
[2012.09.18 18:07:29 | 000,002,350 | ---- | M] () -- C:\Users\Norb\Desktop\Google Chrome.lnk
[2012.09.18 17:12:57 | 000,001,109 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.17 22:56:23 | 000,001,037 | ---- | M] () -- C:\Users\Norb\Desktop\Dropbox.lnk
[2012.09.17 22:53:12 | 000,001,047 | ---- | M] () -- C:\Users\Norb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2012.09.07 17:04:46 | 000,025,928 | ---- | M] (Malwarebytes Corporation) -- C:\windows\SysNative\drivers\mbam.sys
[6 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
[6 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
[1 C:\Users\Norb\*.tmp files -> C:\Users\Norb\*.tmp -> ]
========== Files Created - No Company Name ==========
[2012.09.19 23:30:45 | 000,512,737 | ---- | C] () -- C:\Users\Norb\Desktop\adwcleaner.exe
[2012.09.18 18:07:29 | 000,002,350 | ---- | C] () -- C:\Users\Norb\Desktop\Google Chrome.lnk
[2012.09.18 18:05:44 | 000,001,116 | ---- | C] () -- C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3012472162-3527673009-745750261-1000UA.job
[2012.09.18 18:05:43 | 000,001,064 | ---- | C] () -- C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3012472162-3527673009-745750261-1000Core.job
[2012.09.18 17:12:57 | 000,001,109 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.17 22:56:23 | 000,001,037 | ---- | C] () -- C:\Users\Norb\Desktop\Dropbox.lnk
[2012.09.17 22:53:12 | 000,001,047 | ---- | C] () -- C:\Users\Norb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2011.11.26 09:34:05 | 000,100,726 | ---- | C] () -- C:\Program Files (x86)\winrar.lng
[2011.11.26 09:34:05 | 000,038,092 | ---- | C] () -- C:\Program Files (x86)\rar.lng
[2011.11.26 09:34:05 | 000,008,084 | ---- | C] () -- C:\Program Files (x86)\uninstall.lng
[2011.11.26 09:34:05 | 000,003,584 | ---- | C] () -- C:\Program Files (x86)\rarext.lng
[2011.11.26 09:34:04 | 000,312,149 | ---- | C] () -- C:\Program Files (x86)\WinRAR.chm
[2011.11.26 09:34:04 | 000,106,118 | ---- | C] () -- C:\Program Files (x86)\Zip64.SFX
[2011.11.26 09:34:04 | 000,102,864 | ---- | C] () -- C:\Program Files (x86)\WinCon64.SFX
[2011.11.26 09:34:04 | 000,079,872 | ---- | C] () -- C:\Program Files (x86)\Zip.SFX
[2011.11.26 09:34:04 | 000,073,728 | ---- | C] () -- C:\Program Files (x86)\WinCon.SFX
[2011.11.26 09:34:03 | 000,135,814 | ---- | C] () -- C:\Program Files (x86)\Default64.SFX
[2011.11.26 09:34:03 | 000,099,840 | ---- | C] () -- C:\Program Files (x86)\Default.SFX
[2011.11.26 09:34:02 | 000,140,288 | ---- | C] () -- C:\Program Files (x86)\RarExt32.dll
[2011.11.26 09:34:01 | 001,163,264 | ---- | C] () -- C:\Program Files (x86)\WinRAR.exe
[2011.11.26 09:34:01 | 000,164,864 | ---- | C] () -- C:\Program Files (x86)\RarExt.dll
[2011.11.26 09:34:00 | 000,417,792 | ---- | C] () -- C:\Program Files (x86)\Rar.exe
[2011.11.26 09:34:00 | 000,276,992 | ---- | C] () -- C:\Program Files (x86)\UnRAR.exe
[2011.11.26 09:34:00 | 000,003,973 | ---- | C] () -- C:\Program Files (x86)\Order.htm
[2011.11.26 09:34:00 | 000,001,400 | ---- | C] () -- C:\Program Files (x86)\RarFiles.lst
[2011.11.26 09:34:00 | 000,000,700 | ---- | C] () -- C:\Program Files (x86)\Uninstall.lst
[2011.11.26 09:33:59 | 000,001,422 | ---- | C] () -- C:\Program Files (x86)\Descript.ion
[2011.11.26 09:33:59 | 000,000,622 | ---- | C] () -- C:\Program Files (x86)\File_Id.diz
[2011.05.14 21:46:10 | 000,000,400 | ---- | C] () -- C:\windows\ODBC.INI
[2011.05.13 15:43:17 | 000,278,528 | ---- | C] () -- C:\windows\SysWow64\LXDCinst.dll
[2011.05.13 15:43:16 | 000,413,696 | ---- | C] ( ) -- C:\windows\SysWow64\lxdcinpa.dll
[2011.05.13 15:43:16 | 000,385,024 | ---- | C] () -- C:\windows\SysWow64\lxdccomx.dll
[2011.05.13 15:43:15 | 000,397,312 | ---- | C] ( ) -- C:\windows\SysWow64\lxdciesc.dll
[2011.05.13 15:43:13 | 000,643,072 | ---- | C] ( ) -- C:\windows\SysWow64\lxdcpmui.dll
[2011.05.13 15:43:11 | 000,999,424 | ---- | C] ( ) -- C:\windows\SysWow64\lxdcusb1.dll
[2011.05.13 15:43:10 | 001,232,896 | ---- | C] ( ) -- C:\windows\SysWow64\lxdcserv.dll
[2011.05.13 15:43:10 | 000,163,840 | ---- | C] ( ) -- C:\windows\SysWow64\lxdcprox.dll
[2011.05.13 15:43:09 | 000,181,168 | ---- | C] ( ) -- C:\windows\SysWow64\lxdcppls.exe
[2011.05.13 15:43:09 | 000,094,208 | ---- | C] ( ) -- C:\windows\SysWow64\lxdcpplc.dll
[2011.05.13 15:43:08 | 000,585,728 | ---- | C] ( ) -- C:\windows\SysWow64\lxdclmpm.dll
[2011.05.13 15:43:08 | 000,385,968 | ---- | C] ( ) -- C:\windows\SysWow64\lxdcih.exe
[2011.05.13 15:43:07 | 000,696,320 | ---- | C] ( ) -- C:\windows\SysWow64\lxdchbn3.dll
[2011.05.13 15:43:07 | 000,537,520 | ---- | C] ( ) -- C:\windows\SysWow64\lxdccoms.exe
[2011.05.13 15:43:06 | 000,684,032 | ---- | C] ( ) -- C:\windows\SysWow64\lxdccomc.dll
[2011.05.13 15:43:06 | 000,425,984 | ---- | C] ( ) -- C:\windows\SysWow64\lxdccomm.dll
[2011.05.07 12:29:52 | 000,000,425 | ---- | C] () -- C:\windows\BRWMARK.INI
[2011.05.07 12:29:52 | 000,000,027 | ---- | C] () -- C:\windows\BRPP2KA.INI
[2011.01.15 15:27:30 | 001,541,588 | ---- | C] () -- C:\windows\SysWow64\PerfStringBackup.INI
[2011.01.14 16:23:36 | 000,000,088 | ---- | C] () -- C:\ProgramData\profile.xml
========== ZeroAccess Check ==========
[2011.01.15 15:15:26 | 000,000,197 | ---- | M] () -- C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mcafee[1].txt
[2009.07.14 05:55:00 | 000,000,227 | RHS- | M] () -- C:\windows\assembly\Desktop.ini
========== LOP Check ==========
[2011.01.15 01:25:42 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\ArcSyncConfig
[2012.09.20 14:46:08 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\Dropbox
[2011.11.09 23:19:43 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\DVDVideoSoft
[2011.01.14 23:02:39 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\DVDVideoSoftIEHelpers
[2011.01.14 23:05:21 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\NCH Swift Sound
[2012.08.10 18:15:01 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\PC Suite
[2012.08.10 16:50:32 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\Samsung
[2011.05.15 15:59:38 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\Scilab
[2012.09.19 23:23:26 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\SoftGrid Client
[2011.01.16 19:27:09 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\Swiss Academic Software
[2011.01.15 15:29:15 | 000,000,000 | ---D | M] -- C:\Users\Norb\AppData\Roaming\TP
========== Purity Check ==========
< End of report > Wie geht es nun weiter? |