ich habe schritt 2 und 3 erledigt
hier die logdatei des adw cleaners: Code:
# AdwCleaner v2.304 - Datei am 09/07/2013 um 21:04:16 erstellt
# Aktualisiert am 03/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzer : Benjamin Wallner - BENJAMINWALLNER
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Benjamin Wallner\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\Users\Benjamin Wallner\AppData\Roaming\Mozilla\Firefox\Profiles\sxy8s7a4.default\searchplugins\Conduit.xml
Gelöscht mit Neustart : C:\Program Files\Common Files\AVG Secure Search
Ordner Gelöscht : C:\Program Files\Ask.com
Ordner Gelöscht : C:\Program Files\AVG Secure Search
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\ProgramData\AVG Secure Search
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Users\BENJAM~1\AppData\Local\Temp\avg@toolbar
Ordner Gelöscht : C:\Users\BENJAM~1\AppData\Local\Temp\CT2737658
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Local\AskToolbar
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Local\AVG Secure Search
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\LocalLow\AVG Secure Search
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Roaming\Mozilla\Firefox\Profiles\sxy8s7a4.default\Conduit
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Roaming\Mozilla\Firefox\Profiles\sxy8s7a4.default\ConduitCommon
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Roaming\Mozilla\Firefox\Profiles\sxy8s7a4.default\CT2096149
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Roaming\Mozilla\Firefox\Profiles\sxy8s7a4.default\extensions\{69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5}
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Roaming\Mozilla\Firefox\Profiles\sxy8s7a4.default\extensions\{f999a48b-1950-4d81-9971-79018f807b4b}
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Roaming\Mozilla\Firefox\Profiles\sxy8s7a4.default\Smartbar
Ordner Gelöscht : C:\Users\Benjamin Wallner\AppData\Roaming\yourfiledownloader
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\AppDataLow\AskToolbarInfo
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\YourFileDownloader
Schlüssel Gelöscht : HKLM\Software\AVG Secure Search
Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2096149
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2737658
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3282722
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_winrar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_winrar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKLM\Software\YourFileDownloader
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
***** [Internet Browser] *****
-\\ Internet Explorer v10.0.9200.16611
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com/?ctid=CT3282722&octid=CT3282722&SearchSource=61&CUI=UN25850627971443616&UM=2&UP=SP9CBB1F0A-988F-4238-BD60-43060E7EF2AD&SSPV=TB_T3 --> hxxp://www.google.com
-\\ Mozilla Firefox v22.0 (de)
Datei : C:\Users\Benjamin Wallner\AppData\Roaming\Mozilla\Firefox\Profiles\sxy8s7a4.default\prefs.js
C:\Users\Benjamin Wallner\AppData\Roaming\Mozilla\Firefox\Profiles\sxy8s7a4.default\user.js ... Gelöscht !
Gelöscht : user_pref("CT2096149..clientLogIsEnabled", true);
Gelöscht : user_pref("CT2096149..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Gelöscht : user_pref("CT2096149..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Gelöscht : user_pref("CT2096149.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Gelöscht : user_pref("CT2096149.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Gelöscht : user_pref("CT2096149.AppTrackingLastCheckTime", "Sat Nov 12 2011 00:08:29 GMT+0100");
Gelöscht : user_pref("CT2096149.CTID", "CT2096149");
Gelöscht : user_pref("CT2096149.CurrentServerDate", "11-11-2011");
Gelöscht : user_pref("CT2096149.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2096149.DialogsGetterLastCheckTime", "Fri Nov 11 2011 21:37:57 GMT+0100");
Gelöscht : user_pref("CT2096149.DownloadReferralCookieData", "");
Gelöscht : user_pref("CT2096149.EMailNotifierPollDate", "Sat Nov 12 2011 00:08:17 GMT+0100");
Gelöscht : user_pref("CT2096149.ExternalComponentPollDate128980152497863240", "Sat Nov 12 2011 00:08:17 GMT+010[...]
Gelöscht : user_pref("CT2096149.ExternalComponentPollDate129010431852969472", "Sat Nov 12 2011 00:08:17 GMT+010[...]
Gelöscht : user_pref("CT2096149.ExternalComponentPollDate129241041042904211", "Sat Nov 12 2011 00:08:17 GMT+010[...]
Gelöscht : user_pref("CT2096149.FeedLastCount128731247637625063", 531);
Gelöscht : user_pref("CT2096149.FeedLastCount129318631772025035", 450);
Gelöscht : user_pref("CT2096149.FeedPollDate128731245136062514", "Sat Nov 12 2011 00:08:17 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128731245316218848", "Sat Nov 12 2011 00:08:17 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128731246282468810", "Sat Nov 12 2011 00:08:17 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128731246553406402", "Sat Nov 12 2011 00:08:17 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128731246684343903", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128731246876375154", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128731247027625394", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128731247188094432", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128731247334657027", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128731247470125937", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128731247603093789", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128734892822582235", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate128734892990081385", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate129318631772181287", "Fri Nov 11 2011 23:38:09 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate129318631772181288", "Fri Nov 11 2011 23:38:09 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate129318631772181289", "Fri Nov 11 2011 23:38:09 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate129318631772181290", "Fri Nov 11 2011 23:38:09 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate129318631772181291", "Fri Nov 11 2011 23:38:10 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate129318631772181292", "Fri Nov 11 2011 23:38:10 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate129318631772181293", "Fri Nov 11 2011 23:38:10 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate129318631772181294", "Fri Nov 11 2011 23:38:10 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate129318631772181295", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedPollDate129318631772181296", "Fri Nov 11 2011 23:38:10 GMT+0100");
Gelöscht : user_pref("CT2096149.FeedTTL128731247027625394", 30);
Gelöscht : user_pref("CT2096149.FeedTTL128731247188094432", 5);
Gelöscht : user_pref("CT2096149.FeedTTL128731247470125937", 30);
Gelöscht : user_pref("CT2096149.FeedTTL128734892990081385", 5);
Gelöscht : user_pref("CT2096149.FeedTTL129318631772181287", 40);
Gelöscht : user_pref("CT2096149.FeedTTL129318631772181288", 40);
Gelöscht : user_pref("CT2096149.FeedTTL129318631772181289", 40);
Gelöscht : user_pref("CT2096149.FeedTTL129318631772181290", 40);
Gelöscht : user_pref("CT2096149.FeedTTL129318631772181291", 40);
Gelöscht : user_pref("CT2096149.FeedTTL129318631772181292", 40);
Gelöscht : user_pref("CT2096149.FeedTTL129318631772181293", 40);
Gelöscht : user_pref("CT2096149.FeedTTL129318631772181294", 40);
Gelöscht : user_pref("CT2096149.FeedTTL129318631772181296", 40);
Gelöscht : user_pref("CT2096149.FirstServerDate", "28-3-2011");
Gelöscht : user_pref("CT2096149.FirstTime", true);
Gelöscht : user_pref("CT2096149.FirstTimeFF3", true);
Gelöscht : user_pref("CT2096149.FirstTimeSettingsDone", true);
Gelöscht : user_pref("CT2096149.FixPageNotFoundErrors", true);
Gelöscht : user_pref("CT2096149.GroupingServerCheckInterval", 1440);
Gelöscht : user_pref("CT2096149.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Gelöscht : user_pref("CT2096149.HasUserGlobalKeys", true);
Gelöscht : user_pref("CT2096149.HomePageProtectorEnabled", false);
Gelöscht : user_pref("CT2096149.HomepageBeforeUnload", "hxxp://www.google.at/");
Gelöscht : user_pref("CT2096149.Initialize", true);
Gelöscht : user_pref("CT2096149.InitializeCommonPrefs", true);
Gelöscht : user_pref("CT2096149.InstallationAndCookieDataSentCount", 3);
Gelöscht : user_pref("CT2096149.InstallationType", "UnknownIntegration");
Gelöscht : user_pref("CT2096149.InstalledDate", "Mon Mar 28 2011 11:35:00 GMT+0200");
Gelöscht : user_pref("CT2096149.InvalidateCache", false);
Gelöscht : user_pref("CT2096149.IsAlertDBUpdated", true);
Gelöscht : user_pref("CT2096149.IsGrouping", false);
Gelöscht : user_pref("CT2096149.IsMulticommunity", false);
Gelöscht : user_pref("CT2096149.IsOpenThankYouPage", true);
Gelöscht : user_pref("CT2096149.IsOpenUninstallPage", true);
Gelöscht : user_pref("CT2096149.LanguagePackLastCheckTime", "Fri Nov 11 2011 11:47:13 GMT+0100");
Gelöscht : user_pref("CT2096149.LanguagePackReloadIntervalMM", 1440);
Gelöscht : user_pref("CT2096149.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Gelöscht : user_pref("CT2096149.LastLogin_2.7.2.0", "Thu May 12 2011 15:01:47 GMT+0200");
Gelöscht : user_pref("CT2096149.LastLogin_3.3.3.2", "Mon Jun 27 2011 20:16:38 GMT+0200");
Gelöscht : user_pref("CT2096149.LastLogin_3.5.0.12", "Mon Aug 29 2011 15:27:10 GMT+0200");
Gelöscht : user_pref("CT2096149.LastLogin_3.6.0.10", "Wed Sep 28 2011 10:55:34 GMT+0200");
Gelöscht : user_pref("CT2096149.LastLogin_3.7.0.6", "Tue Nov 08 2011 10:14:55 GMT+0100");
Gelöscht : user_pref("CT2096149.LastLogin_3.8.0.8", "Fri Nov 11 2011 21:37:57 GMT+0100");
Gelöscht : user_pref("CT2096149.LatestVersion", "3.8.0.8");
Gelöscht : user_pref("CT2096149.Locale", "de");
Gelöscht : user_pref("CT2096149.LoginCache", 4);
Gelöscht : user_pref("CT2096149.MCDetectTooltipHeight", "83");
Gelöscht : user_pref("CT2096149.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Gelöscht : user_pref("CT2096149.MCDetectTooltipWidth", "295");
Gelöscht : user_pref("CT2096149.MyStuffEnabledAtInstallation", true);
Gelöscht : user_pref("CT2096149.RadioIsPodcast", false);
Gelöscht : user_pref("CT2096149.RadioLastCheckTime", "Fri Nov 11 2011 11:47:13 GMT+0100");
Gelöscht : user_pref("CT2096149.RadioLastUpdateIPServer", "3");
Gelöscht : user_pref("CT2096149.RadioLastUpdateServer", "128929877726170000");
Gelöscht : user_pref("CT2096149.RadioMediaID", "9475153");
Gelöscht : user_pref("CT2096149.RadioMediaType", "Media Player");
Gelöscht : user_pref("CT2096149.RadioMenuSelectedID", "EBRadioMenu_CT20961499475153");
Gelöscht : user_pref("CT2096149.RadioShrinkedFromSetup", false);
Gelöscht : user_pref("CT2096149.RadioStationName", "Antenne%20Bayern%20Top%2040%20");
Gelöscht : user_pref("CT2096149.RadioStationURL", "hxxp://channels.webradio.antenne.de/top-40");
Gelöscht : user_pref("CT2096149.SHRINK_TOOLBAR", 1);
Gelöscht : user_pref("CT2096149.SavedHomepage", "resource:/browserconfig.properties");
Gelöscht : user_pref("CT2096149.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Gelöscht : user_pref("CT2096149.SearchEngineBeforeUnload", "Eazel-DE Customized Web Search");
Gelöscht : user_pref("CT2096149.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("CT2096149.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT209[...]
Gelöscht : user_pref("CT2096149.SearchInNewTabEnabled", true);
Gelöscht : user_pref("CT2096149.SearchInNewTabIntervalMM", 1440);
Gelöscht : user_pref("CT2096149.SearchInNewTabLastCheckTime", "Fri Nov 11 2011 17:01:32 GMT+0100");
Gelöscht : user_pref("CT2096149.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Gelöscht : user_pref("CT2096149.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Gelöscht : user_pref("CT2096149.SearchProtectorEnabled", true);
Gelöscht : user_pref("CT2096149.SearchProtectorToolbarDisabled", false);
Gelöscht : user_pref("CT2096149.ServiceMapLastCheckTime", "Fri Nov 11 2011 17:01:32 GMT+0100");
Gelöscht : user_pref("CT2096149.SettingsCheckIntervalMin", 120);
Gelöscht : user_pref("CT2096149.SettingsLastCheckTime", "Sat Nov 12 2011 00:08:17 GMT+0100");
Gelöscht : user_pref("CT2096149.SettingsLastUpdate", "1319625079");
Gelöscht : user_pref("CT2096149.ThirdPartyComponentsInterval", 504);
Gelöscht : user_pref("CT2096149.ThirdPartyComponentsLastCheck", "Mon Oct 31 2011 10:23:25 GMT+0100");
Gelöscht : user_pref("CT2096149.ThirdPartyComponentsLastUpdate", "1255344657");
Gelöscht : user_pref("CT2096149.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2096149");
Gelöscht : user_pref("CT2096149.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Gelöscht : user_pref("CT2096149.UserID", "UN30979353318186935");
Gelöscht : user_pref("CT2096149.ValidationData_Search", 2);
Gelöscht : user_pref("CT2096149.ValidationData_Toolbar", 2);
Gelöscht : user_pref("CT2096149.WeatherNetwork", "");
Gelöscht : user_pref("CT2096149.WeatherPollDate", "Sat Nov 12 2011 00:08:18 GMT+0100");
Gelöscht : user_pref("CT2096149.WeatherUnit", "C");
Gelöscht : user_pref("CT2096149.alertChannelId", "516568");
Gelöscht : user_pref("CT2096149.backendstorage.d_date_ginyas1", "31333230303736333235303130");
Gelöscht : user_pref("CT2096149.backendstorage.d_ginyas1", "31");
Gelöscht : user_pref("CT2096149.backendstorage.d_ginyas1_d", "");
Gelöscht : user_pref("CT2096149.backendstorage.d_ginyas1_t", "31333230303731393831363135");
Gelöscht : user_pref("CT2096149.backendstorage.d_ginyas_showonfirst1", "31333139363334393937373036");
Gelöscht : user_pref("CT2096149.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "4F50454E");
Gelöscht : user_pref("CT2096149.backendstorage.hxxp://rv_ginyas_com/app/conduit.bbrs_affid", "626567726561745F6[...]
Gelöscht : user_pref("CT2096149.backendstorage.hxxp://rv_ginyas_com/app/conduit.bbrs_bguid", "626567726561745F6[...]
Gelöscht : user_pref("CT2096149.backendstorage.hxxp://rv_ginyas_com/app/conduit.bbrs_lba", "3232303137353438");
Gelöscht : user_pref("CT2096149.backendstorage.hxxp://rv_ginyas_com/app/conduit.bbrs_lba1", "323031312D31312D31[...]
Gelöscht : user_pref("CT2096149.backendstorage.hxxp://rv_ginyas_com/app/conduit.bbrs_updatesliststr1_exp", "323[...]
Gelöscht : user_pref("CT2096149.clientLogIsEnabled", false);
Gelöscht : user_pref("CT2096149.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Gelöscht : user_pref("CT2096149.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Gelöscht : user_pref("CT2096149.globalFirstTimeInfoLastCheckTime", "Fri Nov 11 2011 21:37:57 GMT+0100");
Gelöscht : user_pref("CT2096149.homepageProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2096149.initDone", true);
Gelöscht : user_pref("CT2096149.isAppTrackingManagerOn", true);
Gelöscht : user_pref("CT2096149.isFirstRadioInstallation", false);
Gelöscht : user_pref("CT2096149.myStuffEnabled", true);
Gelöscht : user_pref("CT2096149.myStuffPublihserMinWidth", 400);
Gelöscht : user_pref("CT2096149.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Gelöscht : user_pref("CT2096149.myStuffServiceIntervalMM", 1440);
Gelöscht : user_pref("CT2096149.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Gelöscht : user_pref("CT2096149.oldAppsList", "128719124367600658,128719124391506909,111,129615029284664130,129[...]
Gelöscht : user_pref("CT2096149.revertSettingsEnabled", true);
Gelöscht : user_pref("CT2096149.searchProtectorDialogDelayInSec", 10);
Gelöscht : user_pref("CT2096149.searchProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2096149.testingCtid", "");
Gelöscht : user_pref("CT2096149.toolbarAppMetaDataLastCheckTime", "Fri Nov 11 2011 17:01:32 GMT+0100");
Gelöscht : user_pref("CT2096149.toolbarContextMenuLastCheckTime", "Mon Nov 07 2011 12:55:47 GMT+0100");
Gelöscht : user_pref("CT2096149.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Gelöscht : user_pref("CT2096149.usagesFlag", 2);
Gelöscht : user_pref("CT3282722.1000082.isPlayDisplay", "true");
Gelöscht : user_pref("CT3282722.1000082.state", "{\"state\":\"stopped\",\"text\":\"Classic R...\",\"description[...]
Gelöscht : user_pref("CT3282722.3282722a130039643157408893000000paramsGK0.enc", "eyJ1cGRhdGVSZXFUaW1lIjoxMzY1MD[...]
Gelöscht : user_pref("CT3282722.CT3282722ads1.enc", "JTdCJTIyYWRzJTIyJTNBJTVCJTdCJTIyYWlkJTIyJTNBJTIyODI0MjYlMj[...]
Gelöscht : user_pref("CT3282722.CT3282722current_term.enc", "");
Gelöscht : user_pref("CT3282722.CT3282722sdate.enc", "NA==");
Gelöscht : user_pref("CT3282722.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3282722.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Gelöscht : user_pref("CT3282722.FF19Solved", "true");
Gelöscht : user_pref("CT3282722.FirstTime", "true");
Gelöscht : user_pref("CT3282722.FirstTimeFF3", "true");
Gelöscht : user_pref("CT3282722.PG_ENABLE", "dHJ1ZQ==");
Gelöscht : user_pref("CT3282722.RSS_Pub_Config.enc", "eyJzZXR0aW5ncyI6eyJpY29uIjoiaHR0cDovL3N0b3JhZ2UuY29uZHVpd[...]
Gelöscht : user_pref("CT3282722.RSSapp3282722a130039643157408893000000embeddedVersion.enc", "Mi40LjA=");
Gelöscht : user_pref("CT3282722.RSSapp3282722a130039643157408893000000lastReportTime.enc", "MTM2NTA5NTQwNDQ3MyA[...]
Gelöscht : user_pref("CT3282722.RSSapp3282722a130039643157408893000000newFeeds.enc", "bmV3RmVlZHM=");
Gelöscht : user_pref("CT3282722.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT328[...]
Gelöscht : user_pref("CT3282722.UserID", "UN15201270781128027");
Gelöscht : user_pref("CT3282722.addressBarTakeOverEnabledInHidden", "true");
Gelöscht : user_pref("CT3282722.autoDisableScopes", -1);
Gelöscht : user_pref("CT3282722.browser.search.defaultthis.engineName", "true");
Gelöscht : user_pref("CT3282722.defaultSearch", "true");
Gelöscht : user_pref("CT3282722.embeddedsData", "[{\"appId\":\"130039643153976796\",\"apiPermissions\":{\"cross[...]
Gelöscht : user_pref("CT3282722.enableAlerts", "true");
Gelöscht : user_pref("CT3282722.enableFix404ByUser", "FALSE");
Gelöscht : user_pref("CT3282722.enableSearchFromAddressBar", "true");
Gelöscht : user_pref("CT3282722.firstTimeDialogOpened", "true");
Gelöscht : user_pref("CT3282722.fixPageNotFoundError", "true");
Gelöscht : user_pref("CT3282722.fixPageNotFoundErrorByUser", "true");
Gelöscht : user_pref("CT3282722.fixPageNotFoundErrorInHidden", "true");
Gelöscht : user_pref("CT3282722.fixUrls", true);
Gelöscht : user_pref("CT3282722.installDate", "4/4/2013 18:17:30");
Gelöscht : user_pref("CT3282722.installId", "condui~1.exe");
Gelöscht : user_pref("CT3282722.installType", "conduitnsisintegration");
Gelöscht : user_pref("CT3282722.installUsage", "2013-04-04T20:09:43.4762598+03:00");
Gelöscht : user_pref("CT3282722.installUsageEarly", "2013-04-04T20:09:33.5698196+03:00");
Gelöscht : user_pref("CT3282722.installerVersion", "1.3.7.3");
Gelöscht : user_pref("CT3282722.isCheckedStartAsHidden", true);
Gelöscht : user_pref("CT3282722.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3282722.isFirstTimeToolbarLoading", "false");
Gelöscht : user_pref("CT3282722.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT3282722.keyword", "true");
Gelöscht : user_pref("CT3282722.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit[...]
Gelöscht : user_pref("CT3282722.lastVersion", "10.15.310.1");
Gelöscht : user_pref("CT3282722.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Gelöscht : user_pref("CT3282722.migrateAppsAndComponents", true);
Gelöscht : user_pref("CT3282722.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fsearch.conduit.c[...]
Gelöscht : user_pref("CT3282722.openThankYouPage", "false");
Gelöscht : user_pref("CT3282722.openUninstallPage", "true");
Gelöscht : user_pref("CT3282722.price-gong.isManagedApp", "true");
Gelöscht : user_pref("CT3282722.revertSettingsEnabled", "FALSE");
Gelöscht : user_pref("CT3282722.search.searchAppId", "130039643153976796");
Gelöscht : user_pref("CT3282722.search.searchCount", "0");
Gelöscht : user_pref("CT3282722.searchFromAddressBarEnabledByUser", "true");
Gelöscht : user_pref("CT3282722.searchInNewTabEnabledByUser", "true");
Gelöscht : user_pref("CT3282722.searchInNewTabEnabledInHidden", "true");
Gelöscht : user_pref("CT3282722.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3282722.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Gelöscht : user_pref("CT3282722.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Gelöscht : user_pref("CT3282722.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Gelöscht : user_pref("CT3282722.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT3282722.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT3282722.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Gelöscht : user_pref("CT3282722.serviceLayer_services_app.twitter.user-cnet_lastUpdate", "1365095374290");
Gelöscht : user_pref("CT3282722.serviceLayer_services_app.twitter.user-cnnbrk_lastUpdate", "1365095374303");
Gelöscht : user_pref("CT3282722.serviceLayer_services_app.twitter.user-computeractive_lastUpdate", "13650953743[...]
Gelöscht : user_pref("CT3282722.serviceLayer_services_app.twitter.user-dailymirror_lastUpdate", "1365095374308"[...]
Gelöscht : user_pref("CT3282722.serviceLayer_services_app.twitter.user-google_lastUpdate", "1365095374332");
Gelöscht : user_pref("CT3282722.serviceLayer_services_app.twitter.user-techcrunch_lastUpdate", "1365095374297")[...]
Gelöscht : user_pref("CT3282722.serviceLayer_services_app.twitter.user-time_lastUpdate", "1365095374466");
Gelöscht : user_pref("CT3282722.serviceLayer_services_app.twitter.user-wired_lastUpdate", "1365095374459");
Gelöscht : user_pref("CT3282722.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1365095372780");
Gelöscht : user_pref("CT3282722.serviceLayer_services_appsMetadata_lastUpdate", "1365095372563");
Gelöscht : user_pref("CT3282722.serviceLayer_services_getTwitterExtraInfo_lastUpdate", "1365095375071");
Gelöscht : user_pref("CT3282722.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1365095372250");
Gelöscht : user_pref("CT3282722.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1365095372[...]
Gelöscht : user_pref("CT3282722.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1365095382491")[...]
Gelöscht : user_pref("CT3282722.serviceLayer_services_location_lastUpdate", "1365095371607");
Gelöscht : user_pref("CT3282722.serviceLayer_services_login_10.15.310.1_lastUpdate", "1365095382446");
Gelöscht : user_pref("CT3282722.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1365095372427");
Gelöscht : user_pref("CT3282722.serviceLayer_services_searchAPI_lastUpdate", "1365095371596");
Gelöscht : user_pref("CT3282722.serviceLayer_services_serviceMap_lastUpdate", "1365095370888");
Gelöscht : user_pref("CT3282722.serviceLayer_services_toolbarContextMenu_lastUpdate", "1365095372576");
Gelöscht : user_pref("CT3282722.serviceLayer_services_toolbarSettings_lastUpdate", "1365095371632");
Gelöscht : user_pref("CT3282722.serviceLayer_services_translation_lastUpdate", "1365095372604");
Gelöscht : user_pref("CT3282722.settingsINI", true);
Gelöscht : user_pref("CT3282722.shouldFirstTimeDialog", "true");
Gelöscht : user_pref("CT3282722.showToolbarPermission", "false");
Gelöscht : user_pref("CT3282722.smartbar.CTID", "CT3282722");
Gelöscht : user_pref("CT3282722.smartbar.Uninstall", "0");
Gelöscht : user_pref("CT3282722.smartbar.homepage", true);
Gelöscht : user_pref("CT3282722.smartbar.toolbarName", "FreeOnlineRadioPlayerRecorder V1 ");
Gelöscht : user_pref("CT3282722.startPage", "true");
Gelöscht : user_pref("CT3282722.toolbarBornServerTime", "4-4-2013");
Gelöscht : user_pref("CT3282722.toolbarCurrentServerTime", "4-4-2013");
Gelöscht : user_pref("CT3282722.toolbarDisabled", "true");
Gelöscht : user_pref("CT3282722.toolbarLoginClientTime", "Thu Apr 04 2013 19:09:42 GMT+0200");
Gelöscht : user_pref("CT3282722.url_history0001.enc", "aHR0cDovL3d3dy5nb29nbGUuZGUvOjo6Y2xpY2toYW5kbGVyOjo6MTM2[...]
Gelöscht : user_pref("CT3282722_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/516568/512438/AT", "\"0\"")[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/AT", "\"0\"")[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2096149", [...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2096149",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2096149&octid=[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2096149/CT2096149[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif"[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif"[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"07b[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16409683.xml", "\"9f0e973b0f91078f4f3[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16727535.xml", "\"52f3777f22783d912c8[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/18863815.xml", "\"058743229d0fc9aa629[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19058681.xml", "\"0d5a08a87a58f8108e1[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19248106.xml", "\"eab77ba1704bda262af[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19554706.xml", "\"f3a8308c91b2b2048f4[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/428333.xml", "\"7d8ad273059eeef41dddc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/807095.xml", "\"a6c67399005b8464b6024[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/813286.xml", "\"da6e66d8bdb8cc46dffb6[...]
Gelöscht : user_pref("CommunityToolbar.EngineOwner", "");
Gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5}");
Gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "eazel-de");
Gelöscht : user_pref("CommunityToolbar.IsEngineShown", true);
Gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Benjamin Wallner\\AppData\\Roaming\[...]
Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.8.0.8");
Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://m1.blabbers.com/app/conduit/disclaimer_ginyas[...]
Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://rv.ginyas.com/app/conduit/disclaimer_ginyas_t[...]
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2096149");
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5}");
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "eazel-de");
Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2096149");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2096149");
Gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu May 12 2011 15:58:49 GMT+02[...]
Gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Jun 27 2011 15:17:49 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Jun 27 2011 20:16:37 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.alert.userId", "a157bfee-32bd-40e8-8be9-332cdf694a01");
Gelöscht : user_pref("CommunityToolbar.facebook.sessionKey", "2.AQBWcap-ztQPcSwE.86400.1310115600.4-10000123112[...]
Gelöscht : user_pref("CommunityToolbar.facebook.sessionSecret", "p3ygcR198WF6ZwgOSxRYLw__");
Gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Nov 11 2011 17:01:32 GMT+0100");
Gelöscht : user_pref("CommunityToolbar.facebook.userId", "100001231125111");
Gelöscht : user_pref("CommunityToolbar.globalUserId", "c8aa0e9a-b0fc-495d-bef2-310d6168c13b");
Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2096149");
Gelöscht : user_pref("CommunityToolbar.killedEngine", true);
Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Nov 07 2011 13:29:0[...]
Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Fri Nov 11 2011 11:47:20 GMT+010[...]
Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Nov 11 2011 17:01:33 GMT+0100");
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.notifications.userId", "a3d262c7-4025-4e37-bb1a-b2c47895e1ed");
Gelöscht : user_pref("CommunityToolbar.twitter.user_16409683.LastCheckTime", "Fri Nov 11 2011 21:37:59 GMT+0100[...]
Gelöscht : user_pref("CommunityToolbar.twitter.user_16727535.LastCheckTime", "Fri Nov 11 2011 21:37:59 GMT+0100[...]
Gelöscht : user_pref("CommunityToolbar.twitter.user_18863815.LastCheckTime", "Fri Nov 11 2011 21:37:59 GMT+0100[...]
Gelöscht : user_pref("CommunityToolbar.twitter.user_19058681.LastCheckTime", "Fri Nov 11 2011 21:37:59 GMT+0100[...]
Gelöscht : user_pref("CommunityToolbar.twitter.user_19248106.LastCheckTime", "Fri Nov 11 2011 21:37:59 GMT+0100[...]
Gelöscht : user_pref("CommunityToolbar.twitter.user_19554706.LastCheckTime", "Fri Nov 11 2011 21:37:59 GMT+0100[...]
Gelöscht : user_pref("CommunityToolbar.twitter.user_19757371.LastCheckTime", "Fri Nov 11 2011 21:37:59 GMT+0100[...]
Gelöscht : user_pref("CommunityToolbar.twitter.user_428333.LastCheckTime", "Fri Nov 11 2011 21:37:59 GMT+0100")[...]
Gelöscht : user_pref("CommunityToolbar.twitter.user_807095.LastCheckTime", "Fri Nov 11 2011 21:37:59 GMT+0100")[...]
Gelöscht : user_pref("CommunityToolbar.twitter.user_813286.LastCheckTime", "Fri Nov 11 2011 21:37:59 GMT+0100")[...]
Gelöscht : user_pref("CommunityToolbar.undefined", "");
Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3282722&octid=CT328272[...]
Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "FreeOnlineRadioPlayerRecorder V1 Customized Web Searc[...]
Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3282722[...]
Gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.babylon.com/?affID=112564&tt=27091[...]
Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3282722");
Gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Gelöscht : user_pref("browser.search.defaultthis.engineName", "FreeOnlineRadioPlayerRecorder V1 Customized Web [...]
Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3282722&CUI[...]
Gelöscht : user_pref("browser.search.order.1", "Search the web (Babylon)");
Gelöscht : user_pref("browser.search.selectedEngine", "FreeOnlineRadioPlayerRecorder V1 Customized Web Search")[...]
Gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Gelöscht : user_pref("extensions.BabylonToolbar.id", "202cbef500000000000000190e068923");
Gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15611");
Gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.0.7");
Gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.0.7");
Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "about:home");
Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.0.720:51:08");
Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3282722&SearchSource=2&CU[...]
Gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3282722&octid=CT3282722[...]
Gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT[...]
Gelöscht : user_pref("smartbar.machineId", "ELHQGVC499M/LEO34YWNROIYP86MSE6Q3CMMJQMP1QAGBRLEW1IVPVRX19MQV52LCHN[...]
Gelöscht : user_pref("smartbar.originalHomepage", "www.google.at");
Gelöscht : user_pref("smartbar.originalSearchAddressUrl", "hxxp://search.babylon.com/?affID=112564&tt=270912_cl[...]
Gelöscht : user_pref("smartbar.originalSearchEngine", "AVG Secure Search");
-\\ Google Chrome v [Version kann nicht ermittelt werden]
-\\ Opera v12.12.1707.0
Datei : C:\Users\Benjamin Wallner\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Die Datei ist sauber.
*************************
AdwCleaner[S1].txt - [48076 octets] - [09/07/2013 21:04:16]
########## EOF - C:\AdwCleaner[S1].txt - [48137 octets] ########## und hier die logdatei von Combofix Code:
ComboFix 13-07-09.01 - Benjamin Wallner 09.07.2013 21:37:43.1.8 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3038.1922 [GMT 2:00]
ausgeführt von:: c:\users\Benjamin Wallner\Desktop\ComboFix.exe
AV: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
SP: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-06-09 bis 2013-07-09 ))))))))))))))))))))))))))))))
.
.
2013-07-09 19:04 . 2013-07-09 19:04 115 ----a-w- c:\windows\DeleteOnReboot.bat
2013-07-08 11:18 . 2013-07-08 11:18 -------- d-----w- C:\FRST
2013-06-12 21:35 . 2013-06-08 11:41 218112 ----a-w- c:\program files\Internet Explorer\sqmapi.dll
2013-06-12 21:35 . 2013-06-08 11:13 2706432 ----a-w- c:\windows\system32\mshtml.tlb
2013-06-12 20:26 . 2013-04-25 23:30 1505280 ----a-w- c:\windows\system32\d3d11.dll
2013-06-12 20:26 . 2013-05-10 03:20 24576 ----a-w- c:\windows\system32\cryptdlg.dll
2013-06-12 20:26 . 2013-04-26 04:55 492544 ----a-w- c:\windows\system32\win32spl.dll
2013-06-12 20:26 . 2013-05-13 04:45 140288 ----a-w- c:\windows\system32\cryptsvc.dll
2013-06-12 20:26 . 2013-05-13 04:45 1160192 ----a-w- c:\windows\system32\crypt32.dll
2013-06-12 20:26 . 2013-05-13 04:45 103936 ----a-w- c:\windows\system32\cryptnet.dll
2013-06-12 20:26 . 2013-05-13 03:08 903168 ----a-w- c:\windows\system32\certutil.exe
2013-06-12 20:26 . 2013-05-13 03:08 43008 ----a-w- c:\windows\system32\certenc.dll
2013-06-12 20:26 . 2013-04-17 07:02 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll
2013-06-12 20:26 . 2013-05-06 05:06 3968872 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-06-12 20:26 . 2013-05-06 05:06 3913576 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-06-12 20:26 . 2013-05-08 05:38 1293672 ----a-w- c:\windows\system32\drivers\tcpip.sys
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-27 08:38 . 2012-12-01 14:02 37664 ----a-w- c:\windows\system32\drivers\avgtpx86.sys
2013-06-12 21:01 . 2013-02-05 12:40 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-06-12 21:01 . 2011-06-26 16:00 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-04-13 04:45 . 2013-05-16 13:56 474624 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2013-04-13 04:45 . 2013-05-16 13:56 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll
2013-04-12 13:45 . 2013-04-24 17:01 1211752 ----a-w- c:\windows\system32\drivers\ntfs.sys
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 130736 ----a-w- c:\users\Benjamin Wallner\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 130736 ----a-w- c:\users\Benjamin Wallner\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 130736 ----a-w- c:\users\Benjamin Wallner\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-08-20 2363392]
"Steam"="c:\program files\Steam\Steam.exe" [2013-06-06 1641896]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Bluetooth Connection Assistant"="LBTWIZ.EXE -silent" [X]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-12-15 8120864]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-12-18 76304]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]
"CNAP2 Launcher"="c:\windows\system32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE" [2007-09-05 406944]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-11-01 59240]
"iTunesHelper"="c:\i tunes\iTunesHelper.exe" [2011-12-08 421736]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"AVG_UI"="c:\program files\AVG\AVG2013\avgui.exe" [2013-04-28 4408368]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"SymInstallStub"="c:\programdata\DivX\Symantec\SymInstallStub.exe" [2011-06-19 292792]
.
c:\users\Benjamin Wallner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\Benjamin Wallner\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup [2013-5-25 27776968]
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2009-2-26 97680]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2010-3-29 809488]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-02-18 22:30 72208 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 AVGIDSAgent;AVGIDSAgent;c:\program files\AVG\AVG2013\avgidsagent.exe [2013-05-13 4937264]
R3 PAC7311;Trust Webcam 14839;c:\windows\system32\DRIVERS\PA707UCM.SYS [2005-10-18 154752]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2010-06-06 1343400]
S0 AVGIDSHX;AVGIDSHX;c:\windows\system32\DRIVERS\avgidshx.sys [2013-02-08 60216]
S0 Avglogx;AVG Logging Driver;c:\windows\system32\DRIVERS\avglogx.sys [2013-02-08 245048]
S0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx86.sys [2013-02-08 39224]
S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdriverx.sys [2013-03-29 208184]
S1 AVGIDSShim;AVGIDSShim;c:\windows\system32\DRIVERS\avgidsshimx.sys [2013-03-01 22328]
S1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx86.sys [2013-02-08 170808]
S1 Avgtdix;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdix.sys [2013-03-21 182072]
S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [2013-06-27 37664]
S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [2010-02-24 185472]
S2 avgwd;AVG WatchDog;c:\program files\AVG\AVG2013\avgwdsvc.exe [2013-04-18 283136]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-01-18 383264]
S2 vToolbarUpdater15.3.0;vToolbarUpdater15.3.0;c:\program files\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe [2013-06-27 1598128]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2010-02-09 260640]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-08-20 11:24 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-07-09 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-02-05 21:01]
.
2013-07-09 c:\windows\Tasks\SymInstallStub.job
- c:\programdata\DivX\Symantec\SymInstallStub.exe [2011-06-19 09:21]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 212.186.211.21 195.34.133.21
FF - ProfilePath - c:\users\Benjamin Wallner\AppData\Roaming\Mozilla\Firefox\Profiles\sxy8s7a4.default\
FF - prefs.js: browser.startup.homepage - www.google.at
FF - prefs.js: network.proxy.type - 0
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - (no file)
URLSearchHooks-{f999a48b-1950-4d81-9971-79018f807b4b} - (no file)
WebBrowser-{69B6939F-C70D-45C5-9BBD-E2E2CC3DD8E5} - (no file)
WebBrowser-{F999A48B-1950-4D81-9971-79018F807B4B} - (no file)
HKCU-Run-EA Core - c:\program files\Electronic Arts\EADM\Core.exe
HKU-Default-Run-SearchProtect - \SearchProtect\bin\cltmng.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-679209265-1617404483-3204047141-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
@Allowed: (Read) (RestrictedCode)
"??"=hex:5c,93,d6,19,2c,9a,c2,d7,70,c3,6c,59,61,67,c6,4a,3e,da,fa,87,36,0f,70,
e9,a2,95,80,4d,c5,d5,c1,d4,31,48,a6,a7,dd,d4,73,60,ac,fd,d4,5f,bc,e3,98,39,\
"??"=hex:b7,ea,5f,03,7b,99,99,bb,64,f2,99,dd,d5,56,87,04
.
[HKEY_USERS\S-1-5-21-679209265-1617404483-3204047141-1003\Software\SecuROM\License information*]
"datasecu"=hex:16,24,42,3a,17,13,e0,9a,6f,ab,31,7d,07,9d,6e,cb,5f,c7,0e,73,90,
f5,ce,4b,0f,72,da,78,ad,bf,d6,2f,83,99,2d,b7,3c,50,0b,2b,97,29,33,fd,68,d9,\
"rkeysecu"=hex:5a,08,80,7e,80,fa,be,cc,c2,f0,e4,81,6a,e0,a1,e4
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'Explorer.exe'(2096)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\users\Benjamin Wallner\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
Zeit der Fertigstellung: 2013-07-09 21:43:37
ComboFix-quarantined-files.txt 2013-07-09 19:43
.
Vor Suchlauf: 22 Verzeichnis(se), 106.896.031.744 Bytes frei
Nach Suchlauf: 28 Verzeichnis(se), 110.230.265.856 Bytes frei
.
- - End Of File - - AC4ED9A7328DB674010C45BD450317C0
A36C5E4F47E84449FF07ED3517B43A31 es hat beides einwandfrei funktioniert
mfg |