Sunny-Melone | 04.08.2013 11:28 | hier meine logs
AdwCleaner: Code:
# AdwCleaner v2.306 - Datei am 04/08/2013 um 11:26:38 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Dr.Watson - SHERLOCK-HOLMES
# Bootmodus : Normal
# Ausgeführt unter : K:\Sicherheitscheck_trojaboard\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : Web Assistant Updater
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\0mul3pi7.Standard-Benutzer\searchplugins\SweetIm.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Startmenü\QuickStores.url
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\avg-secure-search.xml
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\0mul3pi7.Standard-Benutzer\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\0mul3pi7.Standard-Benutzer\extensions\ffxtlbr@incredibar.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\ub1hphp5.default\ConduitCommon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\ub1hphp5.default\CT2843456
Ordner Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\ub1hphp5.default\extensions\{0e3dbc69-a682-48da-84e1-82c63a5d678e}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\ub1hphp5.default\jetpack
Ordner Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\ub1hphp5.default\SweetIMToolbarData
Ordner Gelöscht : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\OpenCandy
Ordner Gelöscht : C:\Programme\AVG Secure Search
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\AVG Secure Search
Ordner Gelöscht : C:\Programme\Mozilla Firefox\Extensions\quickstores@quickstores.de
Ordner Gelöscht : C:\Programme\Web Assistant
Ordner Gelöscht : C:\WINXP\assembly\GAC_MSIL\QuickStoresToolbar
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Web-Suche
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\Web Assistant
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3A188115-B81B-48F2-A958-F974C8F3F309}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\SMBarBroker.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{43769158-3B03-4932-8D8A-8F0F344BF024}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{51F04BD6-3888-4849-864C-617FAE709CE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{78CE34FD-F6D4-4866-B79C-A37268D06A04}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{80904944-C726-4C7D-A452-3FFF2A882095}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C953EC4-8CFA-44FB-B32E-1249E5505091}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E4E394E0-D331-431F-B76D-E3A19193D5F6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SMBarBroker.SMBarDealer
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SMBarBroker.SMBarDealer.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Freemake Video Converter_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Freemake Video Converter_is1
Schlüssel Gelöscht : HKLM\Software\Web Assistant
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v22.0 (de)
Datei : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\p8yi8fur.default\prefs.js
[OK] Die Datei ist sauber.
Datei : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\0mul3pi7.Standard-Benutzer\prefs.js
C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\0mul3pi7.Standard-Benutzer\user.js ... Gelöscht !
Gelöscht : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb178?a=6OyOZG6dAw&loc=FF_NT");
Datei : C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\ub1hphp5.default\prefs.js
C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Profiles\ub1hphp5.default\user.js ... Gelöscht !
Gelöscht : user_pref("CT2843456..clientLogIsEnabled", false);
Gelöscht : user_pref("CT2843456..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Gelöscht : user_pref("CT2843456..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Gelöscht : user_pref("CT2843456.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Gelöscht : user_pref("CT2843456.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Gelöscht : user_pref("CT2843456.AppTrackingLastCheckTime", "Sat Nov 17 2012 10:07:30 GMT+0100");
Gelöscht : user_pref("CT2843456.BrowserCompStateIsOpen_1000515", true);
Gelöscht : user_pref("CT2843456.BrowserCompStateIsOpen_1334739430000", true);
Gelöscht : user_pref("CT2843456.BrowserCompStateIsOpen_1366729510000", true);
Gelöscht : user_pref("CT2843456.BrowserCompStateIsOpen_1367226190000", true);
Gelöscht : user_pref("CT2843456.CT2843456", "CT2843456");
Gelöscht : user_pref("CT2843456.CommunitiesChangesLastCheckTime", "0");
Gelöscht : user_pref("CT2843456.CurrentServerDate", "4-8-2013");
Gelöscht : user_pref("CT2843456.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2843456.DialogsGetterLastCheckTime", "Sat Aug 03 2013 23:43:35 GMT+0200");
Gelöscht : user_pref("CT2843456.DownloadReferralCookieData", "{\"BannerName\":\"\",\"BannerTypeId\":\"\",\"Bann[...]
Gelöscht : user_pref("CT2843456.FirstServerDate", "30-6-2011");
Gelöscht : user_pref("CT2843456.FirstTime", true);
Gelöscht : user_pref("CT2843456.FirstTimeFF3", true);
Gelöscht : user_pref("CT2843456.FixPageNotFoundErrors", false);
Gelöscht : user_pref("CT2843456.GroupingInvalidateCache", false);
Gelöscht : user_pref("CT2843456.GroupingLastCheckTime", "0");
Gelöscht : user_pref("CT2843456.GroupingLastServerUpdateTime", "0");
Gelöscht : user_pref("CT2843456.GroupingServerCheckInterval", 1440);
Gelöscht : user_pref("CT2843456.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Gelöscht : user_pref("CT2843456.HasUserGlobalKeys", true);
Gelöscht : user_pref("CT2843456.HomePageProtectorEnabled", false);
Gelöscht : user_pref("CT2843456.Initialize", true);
Gelöscht : user_pref("CT2843456.InitializeCommonPrefs", true);
Gelöscht : user_pref("CT2843456.InstallationAndCookieDataSentCount", 3);
Gelöscht : user_pref("CT2843456.InstalledDate", "Thu Jun 30 2011 11:30:40 GMT+0200");
Gelöscht : user_pref("CT2843456.InvalidateCache", false);
Gelöscht : user_pref("CT2843456.IsAlertDBUpdated", true);
Gelöscht : user_pref("CT2843456.IsGrouping", false);
Gelöscht : user_pref("CT2843456.IsInitSetupIni", true);
Gelöscht : user_pref("CT2843456.IsMulticommunity", false);
Gelöscht : user_pref("CT2843456.IsOpenThankYouPage", true);
Gelöscht : user_pref("CT2843456.IsOpenUninstallPage", true);
Gelöscht : user_pref("CT2843456.IsProtectorsInit", true);
Gelöscht : user_pref("CT2843456.LanguagePackLastCheckTime", "Sat Aug 03 2013 23:43:36 GMT+0200");
Gelöscht : user_pref("CT2843456.LanguagePackReloadIntervalMM", 1440);
Gelöscht : user_pref("CT2843456.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Gelöscht : user_pref("CT2843456.LastLogin_3.10.0.1", "Wed Apr 18 2012 12:16:36 GMT+0200");
Gelöscht : user_pref("CT2843456.LastLogin_3.12.0.7", "Wed Apr 25 2012 14:32:51 GMT+0200");
Gelöscht : user_pref("CT2843456.LastLogin_3.12.2.3", "Thu May 31 2012 23:03:38 GMT+0200");
Gelöscht : user_pref("CT2843456.LastLogin_3.13.0.6", "Mon Jul 16 2012 15:36:30 GMT+0200");
Gelöscht : user_pref("CT2843456.LastLogin_3.14.1.0", "Wed Aug 22 2012 13:47:57 GMT+0200");
Gelöscht : user_pref("CT2843456.LastLogin_3.15.1.0", "Tue Nov 13 2012 18:07:54 GMT+0100");
Gelöscht : user_pref("CT2843456.LastLogin_3.16.0.3", "Thu Feb 14 2013 07:41:32 GMT+0100");
Gelöscht : user_pref("CT2843456.LastLogin_3.18.0.7", "Sat Jul 20 2013 06:10:38 GMT+0200");
Gelöscht : user_pref("CT2843456.LastLogin_3.19.0.3", "Sun Aug 04 2013 10:09:21 GMT+0200");
Gelöscht : user_pref("CT2843456.LastLogin_3.5.0.12", "Sun Jul 31 2011 17:43:06 GMT+0200");
Gelöscht : user_pref("CT2843456.LastLogin_3.6.0.10", "Thu Sep 29 2011 21:15:24 GMT+0200");
Gelöscht : user_pref("CT2843456.LastLogin_3.7.0.6", "Thu Nov 10 2011 07:49:05 GMT+0100");
Gelöscht : user_pref("CT2843456.LastLogin_3.8.0.8", "Wed Dec 07 2011 13:58:20 GMT+0100");
Gelöscht : user_pref("CT2843456.LastLogin_3.8.1.0", "Sun Jan 08 2012 09:17:32 GMT+0100");
Gelöscht : user_pref("CT2843456.LastLogin_3.9.0.3", "Fri Mar 09 2012 05:18:14 GMT+0100");
Gelöscht : user_pref("CT2843456.LatestVersion", "3.19.0.3");
Gelöscht : user_pref("CT2843456.Locale", "de-de");
Gelöscht : user_pref("CT2843456.MCDetectTooltipHeight", "83");
Gelöscht : user_pref("CT2843456.MCDetectTooltipShow", false);
Gelöscht : user_pref("CT2843456.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Gelöscht : user_pref("CT2843456.MCDetectTooltipWidth", "295");
Gelöscht : user_pref("CT2843456.MyStuffComponents3278865789836223099", false);
Gelöscht : user_pref("CT2843456.MyStuffComponents4574965922031342615", true);
Gelöscht : user_pref("CT2843456.MyStuffEnabledAtInstallation", true);
Gelöscht : user_pref("CT2843456.OriginalFirstVersion", "3.5.0.12");
Gelöscht : user_pref("CT2843456.RadioLastCheckTime", "0");
Gelöscht : user_pref("CT2843456.RadioLastUpdateIPServer", "0");
Gelöscht : user_pref("CT2843456.RadioLastUpdateServer", "0");
Gelöscht : user_pref("CT2843456.SHRINK_TOOLBAR", 1);
Gelöscht : user_pref("CT2843456.SearchBoxWidth", 335);
Gelöscht : user_pref("CT2843456.SearchEngine", "Toolbar%20components||hxxp://Apps.conduit.com/search?q=SEARCH_T[...]
Gelöscht : user_pref("CT2843456.SearchEngineBeforeUnload", "chrome://browser-region/locale/region.properties");
Gelöscht : user_pref("CT2843456.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("CT2843456.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284[...]
Gelöscht : user_pref("CT2843456.SearchInNewTabEnabled", true);
Gelöscht : user_pref("CT2843456.SearchInNewTabIntervalMM", 1440);
Gelöscht : user_pref("CT2843456.SearchInNewTabLastCheckTime", "Sat Aug 03 2013 23:43:29 GMT+0200");
Gelöscht : user_pref("CT2843456.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Gelöscht : user_pref("CT2843456.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Gelöscht : user_pref("CT2843456.SearchProtectorEnabled", false);
Gelöscht : user_pref("CT2843456.SearchProtectorToolbarDisabled", false);
Gelöscht : user_pref("CT2843456.ServiceMapLastCheckTime", "Sat Aug 03 2013 23:43:28 GMT+0200");
Gelöscht : user_pref("CT2843456.SettingsLastCheckTime", "Sun Aug 04 2013 10:09:07 GMT+0200");
Gelöscht : user_pref("CT2843456.SettingsLastUpdate", "1375600560");
Gelöscht : user_pref("CT2843456.ThirdPartyComponentsInterval", 504);
Gelöscht : user_pref("CT2843456.ThirdPartyComponentsLastCheck", "Wed Jul 24 2013 10:23:32 GMT+0200");
Gelöscht : user_pref("CT2843456.ThirdPartyComponentsLastUpdate", "1331806000");
Gelöscht : user_pref("CT2843456.ToolbarShrinkedFromSetup", false);
Gelöscht : user_pref("CT2843456.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2843456");
Gelöscht : user_pref("CT2843456.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Gelöscht : user_pref("CT2843456.UserID", "UN07146003536613987");
Gelöscht : user_pref("CT2843456.ValidationData_Search", 2);
Gelöscht : user_pref("CT2843456.ValidationData_Toolbar", 2);
Gelöscht : user_pref("CT2843456.WeatherNetwork", "");
Gelöscht : user_pref("CT2843456.WeatherPollDate", "Sun Aug 04 2013 11:05:55 GMT+0200");
Gelöscht : user_pref("CT2843456.WeatherUnit", "C");
Gelöscht : user_pref("CT2843456.alertChannelId", "1235508");
Gelöscht : user_pref("CT2843456.approveUntrustedApps", false);
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B474[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C474[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e-x305", "247E29327641363937333545397E3F493B2F77317E2025203[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e.:2z527", "247E707273373C3A3B3F42384A3F3A214C4144317933242[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F5[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C434[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e06cg5el8:", "6E6D6A6D6E6C72757377");
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A747370737472787B797D242F4B4947[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E4129554[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D322934435[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj4<hlh@bl%oo", "247E61393F236B256F78757A2A212C6E414F44[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj4b99m?>hd?'qq", "247E61393F236B25767372767A2B222D6F42[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj66>h9?#mm", "247E61393F236B257672757A782B222D6F425045[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj6f99lj>hok@p)ss", "247E61393F236B2575767472782B222D6F[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj6~?>lfdl%oo", "247E61393F236B256F7872772A212C6E414F44[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj7;chgjd$nn", "247E61393F236B25717277732A212C6E414F444[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj7@3 jj", "247E61393F236B2576727974742B222D6F4250454E3[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj7fk;kg#8qkef)til", "247E61393F236B25737476742A212C6E4[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj7fk;kg#ncep@mc+vkn", "247E61393F236B25737471712A212C6[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj7j88<a#mm", "247E61393F236B2576717075752B222D6F425045[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj8<@ai=#mm", "247E61393F236B2575737477792B222D6F425045[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj96=bm\"ll", "247E61393F236B25757773717B2B222D6F425045[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj96c:an#ncf", "247E61393F236B2575777177752B222D6F42504[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj:<99i=db=emp)ss", "247E61393F236B25767372727B2B222D6F[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj:fk;b\"ll", "247E61393F236B25737876722A212C6E414F444D[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj;78>!kk", "247E61393F236B25747177792A212C6E414F444D32[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj;=@d@j=icc'cqvl,vv", "247E61393F236B257577727A722B222[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj<<adm\"mbe", "247E61393F236B25767074727B2B222D6F42504[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj=fc?\"<micnfpd+qxhgwo1[[", "247E61393F236B25717173792[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj=fhdmbo?g?'qq", "247E61393F236B257577727A732B222D6F42[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj>bha!kk", "247E61393F236B25767879767B2B222D6F4250454E[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cj>jhh@5khfn'qq", "247E61393F236B2575777475782B222D6F42[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cja@gl!lad", "247E61393F236B25757277742A212C6E414F444D3[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjagglb@#mm", "247E61393F236B257577727A742B222D6F425045[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjb<:?lnmi%oo", "247E61393F236B2576777571762B222D6F4250[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjbfc:i\"ll", "247E61393F236B25757473777B2B222D6F425045[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjc<=fbj#mm", "247E61393F236B257576737A2A212C6E414F444D[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjc<=fbj#ncf", "247E61393F236B25757677712A212C6E414F444[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjd9g:;aoal&pp", "247E61393F236B2576727671722B222D6F425[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cje6:>@fm>%oo", "247E61393F236B25767170772A212C6E414F44[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjeik4!kk", "247E61393F236B25767177722A212C6E414F444D32[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjeik4!lad", "247E61393F236B25767179732A212C6E414F444D3[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjf<7fbn=$nn", "247E61393F236B25767477762A212C6E414F444[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjf<=4?@#mm", "247E61393F236B2575737479722B222D6F425045[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjfbgi<:mfmaol)ss", "247E61393F236B2576737073762B222D6F[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjh9k?j<|k@jogrd+kug", "247E61393F236B2576737375762B222[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjhbe=?fb=%peh", "247E61393F236B257577757A742B222D6F425[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjhfk8:6~}%oo", "247E61393F236B25717375722A212C6E414F44[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjhj7@;lh<fn(mgeeemzno1[[", "247E61393F236B257673757173[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cji5c;m\"mbe", "247E61393F236B256F77767A2A212C6E414F444[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cji6hdlck$nn", "247E61393F236B256F7670772A212C6E414F444[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cji=h;?flai?'qq", "247E61393F236B2576737675782B222D6F42[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cji>k3?a#mm", "247E61393F236B257377287E2A6C3F4D424B3078[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cji?ch6?>l?@'rgj", "247E61393F236B2575747629202B6D404E4[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cji?ckmmo$odg", "247E61393F236B257373287E2A6C3F4D424B30[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjii=8:\"mbe", "247E61393F236B2576717373792B222D6F42504[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e31;cjyyy;h\"mbe", "247E61393F236B25757176767B2B222D6F42504[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A5[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D495[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B3[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347513[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E7823322934495[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A3027324948554[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B3[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A355[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4B524B4[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B26[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E31283353515[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C4[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934235[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b-0?3g>d", "3C6770706B6E42427A704547792079784A4D254E4E7E262A51[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b-0?3g@6:5;", "");
Gelöscht : user_pref("CT2843456.backendstorage./9b-0?3gfa7ef", "2B2E2C3D");
Gelöscht : user_pref("CT2843456.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F292A212C393D44307832332[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576");
Gelöscht : user_pref("CT2843456.backendstorage./9b3=>@44i48?", "372C2D3269757633423633414847203E3D474E4D4C45474[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b5ba==9cjag", "3E3B6A724072736F7A707071764B7D4D4B77204D7C");
Gelöscht : user_pref("CT2843456.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6A6D6E6C7275747772747B");
Gelöscht : user_pref("CT2843456.backendstorage./9b9643g3/9e", "6A");
Gelöscht : user_pref("CT2843456.backendstorage./9b;45>:bi9i7ie", "2B2E2C3D");
Gelöscht : user_pref("CT2843456.backendstorage./9b<:222h64<", "393F352F3E");
Gelöscht : user_pref("CT2843456.backendstorage./9b=+03eh8h8j?:", "4443");
Gelöscht : user_pref("CT2843456.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B26514649[...]
Gelöscht : user_pref("CT2843456.backendstorage./9b?b0d:8aj62<h", "6D");
Gelöscht : user_pref("CT2843456.backendstorage./9ba@0<0bi6a7gn:6@l?", "6C");
Gelöscht : user_pref("CT2843456.backendstorage.bigpoint.alertsent", "66616C7365");
Gelöscht : user_pref("CT2843456.backendstorage.facebook_mode", "32");
Gelöscht : user_pref("CT2843456.backendstorage.facebook_user_locale", "6465");
Gelöscht : user_pref("CT2843456.backendstorage.hxxp://facebook_conduitapps_com/v3_15.facebook_last_visit_tab", [...]
Gelöscht : user_pref("CT2843456.backendstorage.hxxp://facebook_conduitapps_com/v3_15.facebooklanguagebyuser", "[...]
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_appsdata", "7B2261707073223A5B7B226964223A225072696365476[...]
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_appsdefaultenabled", "6E756C6C");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_appstate_couponbuddy", "6F6E");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_appstate_easytobook", "6F6E");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_appstate_easytobook_targeted", "6F6E");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_appstate_pricegong", "6F6E");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_appstate_windowshopper", "6F6E");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_appstatereporttime", "31333735363033373932343139");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_calledsetupservice", "31");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_configuration", "7B22636F6E66696775726174696F6E223A5B7B22[...]
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_currentversion", "312E392E302E34");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_eventscache", "7B2263666238333736392D316361342D343665362D[...]
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_existingusersrecoverydone", "31");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_first_time", "31");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_gadgetopen", "30");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_lastlogintime", "31333735363033373932333030");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_localization", "7B22676164676574436F6E74656E74506F6C69637[...]
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_mamenabled", "66616C7365");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_settings1.4.4.6", "7B22537461747573223A227375636365656465[...]
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_settings1.6.0.1", "7B22537461747573223A227375636365656465[...]
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_settings1.8.0.4", "7B22537461747573223A227375636365656465[...]
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_settings1.9.0.4", "7B22537461747573223A227375636365656465[...]
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_showclosebutton", "74727565");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_showwelcomegadget", "66616C7365");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_user_approval_interacted", "31");
Gelöscht : user_pref("CT2843456.backendstorage.mam_gk_userid", "62386566613662622D663938332D343936372D613637662[...]
Gelöscht : user_pref("CT2843456.backendstorage.pg_enable", "74727565");
Gelöscht : user_pref("CT2843456.backendstorage.sf_just_installed", "46414C5345");
Gelöscht : user_pref("CT2843456.backendstorage.sf_status", "454E41424C4544");
Gelöscht : user_pref("CT2843456.backendstorage.sf_user_id", "6369645F323434323031333830333838313430353339");
Gelöscht : user_pref("CT2843456.backendstorage.shoppingapp.gk.exipres", "5468752041756720303920323031322030303A[...]
Gelöscht : user_pref("CT2843456.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79");
Gelöscht : user_pref("CT2843456.components.1000080", false);
Gelöscht : user_pref("CT2843456.components.1000234", true);
Gelöscht : user_pref("CT2843456.components.1000515", true);
Gelöscht : user_pref("CT2843456.components.1008", true);
Gelöscht : user_pref("CT2843456.components.129363610551587824", true);
Gelöscht : user_pref("CT2843456.components.129408511414388383", true);
Gelöscht : user_pref("CT2843456.components.1334739430000", false);
Gelöscht : user_pref("CT2843456.counterAppsAdded", 2);
Gelöscht : user_pref("CT2843456.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Gelöscht : user_pref("CT2843456.globalFirstTimeInfoLastCheckTime", "Sat Aug 03 2013 12:35:37 GMT+0200");
Gelöscht : user_pref("CT2843456.homepageProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2843456.initDone", true);
Gelöscht : user_pref("CT2843456.isAppTrackingManagerOn", false);
Gelöscht : user_pref("CT2843456.myStuffEnabled", true);
Gelöscht : user_pref("CT2843456.myStuffPublihserMinWidth", 400);
Gelöscht : user_pref("CT2843456.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Gelöscht : user_pref("CT2843456.myStuffServiceIntervalMM", 1440);
Gelöscht : user_pref("CT2843456.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Gelöscht : user_pref("CT2843456.oldAppsList", "129343781516075326,129343781516387827,111,129343781516544078,129[...]
Gelöscht : user_pref("CT2843456.revertSettingsEnabled", true);
Gelöscht : user_pref("CT2843456.searchProtectorDialogDelayInSec", 10);
Gelöscht : user_pref("CT2843456.searchProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2843456.testingCtid", "");
Gelöscht : user_pref("CT2843456.toolbarAppMetaDataLastCheckTime", "Sat Aug 03 2013 23:43:28 GMT+0200");
Gelöscht : user_pref("CT2843456.toolbarContextMenuLastCheckTime", "Thu Aug 01 2013 19:04:19 GMT+0200");
Gelöscht : user_pref("CT2843456.usagesFlag", 2);
Gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "Bigpoint Games DE Customized Web Search");
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2843456/CT2843456[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1235508/1231181/DE", "\"0\"[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/825605/821413/DE", "\"1-224[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/830877/826680/DE", "\"0\"")[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2843456", [...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.16[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.18[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.19[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2843456",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2843456&octid=[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2843456/CT2843456[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de", "\"[...]
Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Dokumente und Einstellungen\\Dr.Watson\\An[...]
Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.19.0.3");
Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://storage.conduit.com/56/284/CT2843456/Gadg[...]
Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://mojbuk.com/weather.html", "300x291");
Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://storage.conduit.com/56/284/CT2843456/Gadgets/[...]
Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2843456");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2843456");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2843456");
Gelöscht : user_pref("CommunityToolbar.globalUserId", "1d6bdafd-6d61-4643-acf0-f4521dec9f74");
Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2843456");
Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Aug 03 2013 22:13:4[...]
Gelöscht : user_pref("CommunityToolbar.notifications.alertEnabled", false);
Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Mon Aug 20 2012 20:48:11 GMT+020[...]
Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.firstTimeAlertShown", true);
Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Aug 03 2013 23:43:32 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.notifications.userId", "82aa6cdc-42e5-4483-8e69-27ee2346d27f");
Gelöscht : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb178?a=6OyOZG6dAw&loc=FF_NT");
Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com");
Gelöscht : user_pref("browser.search.defaultthis.engineName", "Bigpoint Games DE Customized Web Search");
Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2843456&Sea[...]
Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale[...]
Gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl");
Gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
Gelöscht : user_pref("extensions.incredibar_i.did", "10643");
Gelöscht : user_pref("extensions.incredibar_i.excTlbr", false);
Gelöscht : user_pref("extensions.incredibar_i.id", "b05c47c3000000000000001fd05953f0");
Gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
Gelöscht : user_pref("extensions.incredibar_i.instlDay", "15606");
Gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
Gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
Gelöscht : user_pref("extensions.incredibar_i.newTab", false);
Gelöscht : user_pref("extensions.incredibar_i.ppd", "1451");
Gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
Gelöscht : user_pref("extensions.incredibar_i.productid", "26");
Gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
Gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
Gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyOZG6dAw&loc=IB[...]
Gelöscht : user_pref("extensions.incredibar_i.upn2", "6OyOZG6dAw");
Gelöscht : user_pref("extensions.incredibar_i.upn2n", "92262155971407452");
Gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1416:00:03");
Gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2843456&SearchSource=2&q=[...]
Gelöscht : user_pref("{8E9E3331-D360-4f87-8803-52DE43566502}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
Gelöscht : user_pref("{8E9E3331-D360-4f87-8803-52DE43566502}.ScriptData_WSG_temp_referer", "hxxp://search.avira[...]
Gelöscht : user_pref("{8E9E3331-D360-4f87-8803-52DE43566502}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]
*************************
AdwCleaner[R1].txt - [46412 octets] - [03/08/2013 13:27:31]
AdwCleaner[S1].txt - [41193 octets] - [04/08/2013 11:26:38]
########## EOF - C:\AdwCleaner[S1].txt - [41254 octets] ##########
Malwarebytes Anti-Malware: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.04.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Dr.Watson :: SHERLOCK-HOLMES [Administrator]
04.08.2013 11:51:11
mbam-log-2013-08-04 (11-51-11).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 319161
Laufzeit: 25 Minute(n), 11 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende)
FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01
Ran by Dr.Watson (administrator) on 04-08-2013 12:22:09
Running from K:\Sicherheitscheck_trojaboard
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Microsoft Corporation) C:\WINXP\System32\smss.exe
(Microsoft Corporation) C:\WINXP\system32\csrss.exe
(Microsoft Corporation) C:\WINXP\system32\winlogon.exe
(Microsoft Corporation) C:\WINXP\system32\services.exe
(Microsoft Corporation) C:\WINXP\system32\lsass.exe
(ATI Technologies Inc.) C:\WINXP\system32\Ati2evxx.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\System32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(ATI Technologies Inc.) C:\WINXP\system32\Ati2evxx.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\spoolsv.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Microsoft Corporation) C:\WINXP\Explorer.EXE
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(InterVideo Inc.) C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe
(Brio) C:\Programme\FolderSize\FolderSizeSvc.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(HP) C:\WINXP\system32\HPZipm12.exe
(Protexis Inc.) c:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\dllhost.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() D:\Programme\Unlockers\UnlockerAssistant.exe
(Microsoft Corporation) C:\WINXP\system32\wuauclt.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\WINXP\system32\dllhost.exe
(Microsoft Corporation) C:\WINXP\system32\wbem\wmiapsrv.exe
(Microsoft Corporation) C:\WINXP\system32\msdtc.exe
(Microsoft Corporation) C:\WINXP\System32\alg.exe
(DT Soft Ltd) C:\Programme\DAEMON Tools Pro\DTShellHlp.exe
(Microsoft Corporation) C:\WINXP\system32\NOTEPAD.EXE
(Microsoft Corporation) C:\WINXP\system32\ctfmon.exe
(Microsoft Corporation) C:\WINXP\system32\NOTEPAD.EXE
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe
(Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvse.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [UnlockerAssistant] - D:\Programme\Unlockers\UnlockerAssistant.exe [17408 2010-07-04] ()
HKLM\...\RunOnce: [Malwarebytes Anti-Malware] - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation)
HKLM\...\Winlogon: [Userinit] C:\WINXP\system32\userinit.exe,
HKLM\...\Winlogon: [Shell] Explorer.exe [x ] ()
HKLM\...\Winlogon: [UIHost] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TU2011\WinStyler\tu_logonui.exe [x ] ()
Winlogon\Notify\AtiExtEvent: Ati2evxx.dll [X]
Winlogon\Notify\crypt32chain: crypt32.dll [X]
Winlogon\Notify\cryptnet: cryptnet.dll [X]
Winlogon\Notify\cscdll: cscdll.dll [X]
Winlogon\Notify\dimsntfy: %SystemRoot%\System32\dimsntfy.dll [X]
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
Winlogon\Notify\Schedule: wlnotify.dll [X]
Winlogon\Notify\sclgntfy: sclgntfy.dll [X]
Winlogon\Notify\SensLogn: WlNotify.dll [X]
Winlogon\Notify\termsrv: wlnotify.dll [X]
Winlogon\Notify\WgaLogon: WgaLogon.dll [X]
Winlogon\Notify\wlballoon: wlnotify.dll [X]
HKCU\...\Run: [ctfmon.exe] - C:\WINXP\system32\ctfmon.exe [15360 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [CTFMON.EXE] - C:\WINXP\system32\CTFMON.EXE [ 2008-04-14] (Microsoft Corporation)
HKU\Default User\...\Run: [CTFMON.EXE] - C:\WINXP\system32\CTFMON.EXE [ 2008-04-14] (Microsoft Corporation)
SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %Systemroot%\system32\webcheck.dll No File
SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\shell32.dll No File
SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll No File
SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll No File
BootExecute: autocheck autochk /r \??\N:autocheck autochk /p \??\R:autocheck autochk /r \??\S:autocheck autochk *
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKCU - {871CCC04-391E-4CD3-913C-B9AC86253A99} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=c8e53380-1957-4f2f-9976-2f35ad6ceb15&apn_sauid=74C57B0C-F586-442E-B693-A81DB65BEC29
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Buyertools - {7C7A8947-5935-4430-AC0E-E7D04697414E} - d:\PROGRA~1\BUYERT~1\IEBUTT~1.DLL ()
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll ()
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: ipp - No CLSID Value -
Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - %SystemRoot%\system32\inetcomm.dll No File
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINXP\system32\wiascr.dll (Microsoft Corporation)
Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - %SystemRoot%\system32\SHELL32.dll No File
ShellExecuteHooks: - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No File [ ]
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Firefox\Path=Profiles\0mul3pi7.Standard-Benutzer
FF Plugin: @adobe.com/FlashPlayer - C:\WINXP\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINXP\system32\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINXP\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @nokia.com/EnablerPlugin - C:\Programme\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF Extension: No Name - C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{8E9E3331-D360-4f87-8803-52DE43566502}] C:\Programme\Web Assistant\Firefox
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 Capture Device Service; C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe [198168 2007-03-06] (InterVideo Inc.)
S2 clr_optimization_v2.0.50727_32; C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [69632 2008-07-25] (Microsoft Corporation)
R3 EventSystem; C:\WINXP\system32\es.dll [253952 2009-08-03] (Microsoft Corporation)
R2 FolderSize; C:\Programme\FolderSize\FolderSizeSvc.exe [131072 2007-11-14] (Brio)
S3 FontCache3.0.0.0; C:\WINXP\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [46104 2008-07-29] (Microsoft Corporation)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-05-10] (Google)
S3 idsvc; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [881664 2008-07-29] (Microsoft Corporation)
S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation)
S3 mnmsrvc; C:\WINXP\system32\mnmsrvc.exe [32768 2008-04-14] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-07] (Mozilla Foundation)
R3 MSDTC; C:\WINXP\system32\msdtc.exe [6144 2008-04-14] (Microsoft Corporation)
S3 NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [724992 2006-10-09] (Nero AG)
S4 NetTcpPortSharing; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [132096 2008-07-29] (Microsoft Corporation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R2 Pml Driver HPZ12; C:\WINXP\system32\HPZipm12.exe [69632 2004-09-29] (HP)
R2 PSI_SVC_2; c:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe [189728 2010-03-10] (Protexis Inc.)
S3 RDSessMgr; C:\WINXP\system32\sessmgr.exe [143360 2008-04-14] (Microsoft Corporation)
S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [737616 2013-04-18] (Nokia)
S3 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [407336 2011-03-16] (Valve Corporation)
R2 SwPrv; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation)
S3 TlntSvr; C:\WINXP\system32\tlntsvr.exe [75264 2008-04-14] (Microsoft Corporation)
S3 WmdmPmSN; C:\WINXP\system32\mspmsnsv.dll [27136 2009-08-03] (Microsoft Corporation)
R3 WmiApSrv; C:\WINXP\system32\wbem\wmiapsrv.exe [126464 2008-04-14] (Microsoft Corporation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S4 Alerter; %SystemRoot%\system32\alrsvc.dll [x]
R3 ALG; %SystemRoot%\System32\alg.exe [x]
S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x]
S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [x]
R2 Ati HotKey Poller; %SystemRoot%\system32\Ati2evxx.exe [x]
R2 AudioSrv; %SystemRoot%\System32\audiosrv.dll [x]
S3 BITS; %systemroot%\system32\qmgr.dll [x]
R2 Browser; %SystemRoot%\System32\browser.dll [x]
R2 BthServ; %SystemRoot%\System32\bthserv.dll [x]
S3 CiSvc; %SystemRoot%\system32\cisvc.exe [x]
S3 ClipSrv; %SystemRoot%\system32\clipsrv.exe [x]
R3 COMSysApp; %SystemRoot%\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} [x]
R2 CryptSvc; %SystemRoot%\System32\cryptsvc.dll [x]
R2 DcomLaunch; %SystemRoot%\system32\rpcss.dll [x]
R2 Dhcp; %SystemRoot%\System32\dhcpcsvc.dll [x]
S3 dmadmin; %SystemRoot%\System32\dmadmin.exe /com [x]
R2 dmserver; %SystemRoot%\System32\dmserver.dll [x]
R2 Dnscache; %SystemRoot%\System32\dnsrslvr.dll [x]
S3 Dot3svc; %SystemRoot%\System32\dot3svc.dll [x]
S3 EapHost; %SystemRoot%\System32\eapsvc.dll [x]
R2 ERSvc; %SystemRoot%\System32\ersvc.dll [x]
R2 Eventlog; %SystemRoot%\system32\services.exe [x]
R3 FastUserSwitchingCompatibility; %SystemRoot%\System32\shsvcs.dll [x]
R2 helpsvc; %WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll [x]
R2 HidServ; %SystemRoot%\System32\hidserv.dll [x]
S3 hkmsvc; %SystemRoot%\System32\kmsvc.dll [x]
S3 HTTPFilter; %SystemRoot%\System32\w3ssl.dll [x]
S3 ImapiService; %systemroot%\system32\imapi.exe [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]
R2 LanmanServer; %SystemRoot%\System32\srvsvc.dll [x]
R2 lanmanworkstation; %SystemRoot%\System32\wkssvc.dll [x]
R2 LmHosts; %SystemRoot%\System32\lmhsvc.dll [x]
S4 Messenger; %SystemRoot%\System32\msgsvc.dll [x]
S3 MSIServer; %systemroot%\system32\msiexec.exe /V [x]
S3 napagent; %SystemRoot%\System32\qagentrt.dll [x]
S4 NetDDE; %SystemRoot%\system32\netdde.exe [x]
S4 NetDDEdsdm; %SystemRoot%\system32\netdde.exe [x]
S3 Netlogon; %SystemRoot%\system32\lsass.exe [x]
R3 Netman; %SystemRoot%\System32\netman.dll [x]
R3 Nla; %SystemRoot%\System32\mswsock.dll [x]
S3 NtLmSsp; %SystemRoot%\system32\lsass.exe [x]
S3 NtmsSvc; %SystemRoot%\system32\ntmssvc.dll [x]
R2 PlugPlay; %SystemRoot%\system32\services.exe [x]
S3 PolicyAgent; %SystemRoot%\system32\lsass.exe [x]
R2 ProtectedStorage; %SystemRoot%\system32\lsass.exe [x]
S3 RasAuto; %SystemRoot%\System32\rasauto.dll [x]
R3 RasMan; %SystemRoot%\System32\rasmans.dll [x]
S4 RemoteAccess; %SystemRoot%\System32\mprdim.dll [x]
S4 RemoteRegistry; %SystemRoot%\system32\regsvc.dll [x]
S3 RpcLocator; %SystemRoot%\system32\locator.exe [x]
R2 RpcSs; %SystemRoot%\System32\rpcss.dll [x]
S3 RSVP; %SystemRoot%\system32\rsvp.exe [x]
R2 SamSs; %SystemRoot%\system32\lsass.exe [x]
S3 SCardSvr; %SystemRoot%\System32\SCardSvr.exe [x]
R2 Schedule; %SystemRoot%\system32\schedsvc.dll [x]
R2 seclogon; %SystemRoot%\System32\seclogon.dll [x]
R2 SENS; %SystemRoot%\system32\sens.dll [x]
R2 SharedAccess; %SystemRoot%\System32\ipnathlp.dll [x]
R2 ShellHWDetection; %SystemRoot%\System32\shsvcs.dll [x]
R2 Spooler; %SystemRoot%\system32\spoolsv.exe [x]
R2 srservice; %SystemRoot%\system32\srsvc.dll [x]
R3 SSDPSRV; %SystemRoot%\System32\ssdpsrv.dll [x]
R2 stisvc; %SystemRoot%\system32\wiaservc.dll [x]
S3 SysmonLog; %SystemRoot%\system32\smlogsvc.exe [x]
R3 TapiSrv; %SystemRoot%\System32\tapisrv.dll [x]
R3 TermService; %SystemRoot%\System32\termsrv.dll [x]
R2 Themes; %SystemRoot%\System32\shsvcs.dll [x]
R2 TrkWks; %SystemRoot%\system32\trkwks.dll [x]
S3 upnphost; %SystemRoot%\System32\upnphost.dll [x]
S3 UPS; %SystemRoot%\System32\ups.exe [x]
S3 VSS; %SystemRoot%\System32\vssvc.exe [x]
R2 W32Time; %systemroot%\system32\w32time.dll [x]
S3 WebClient; %SystemRoot%\System32\webclnt.dll [x]
R2 winmgmt; %SystemRoot%\system32\wbem\WMIsvc.dll [x]
S3 Wmi; %SystemRoot%\System32\advapi32.dll [x]
R2 wscsvc; %SYSTEMROOT%\system32\wscsvc.dll [x]
R2 wuauserv; %systemroot%\system32\wuauserv.dll [x]
R2 WudfSvc; %SystemRoot%\System32\WUDFSvc.dll [x]
R2 WZCSVC; %SystemRoot%\System32\wzcsvc.dll [x]
S3 xmlprov; %SystemRoot%\System32\xmlprov.dll [x]
==================== Drivers (Whitelisted) ====================
R2 acedrv11; C:\WINXP\system32\drivers\acedrv11.sys [185472 2010-02-24] (Protect Software GmbH)
R1 vmm; C:\WINXP\system32\Drivers\vmm.sys [229224 2012-08-21] (Microsoft Corporation)
R0 ACPI; system32\DRIVERS\ACPI.sys [x]
S4 ACPIEC; No ImagePath
S3 aec; system32\drivers\aec.sys [x]
R1 AFD; \SystemRoot\System32\drivers\afd.sys [x]
S3 Ambfilt; system32\drivers\Ambfilt.sys [x]
R3 Arp1394; system32\DRIVERS\arp1394.sys [x]
S3 AsyncMac; system32\DRIVERS\asyncmac.sys [x]
R0 atapi; system32\DRIVERS\atapi.sys [x]
R3 ati2mtag; system32\DRIVERS\ati2mtag.sys [x]
R3 AtiHDAudioService; system32\drivers\AtihdXP3.sys [x]
S3 Atmarpc; system32\DRIVERS\atmarpc.sys [x]
R3 audstub; system32\DRIVERS\audstub.sys [x]
R2 avgntflt; system32\DRIVERS\avgntflt.sys [x]
R1 avipbb; system32\DRIVERS\avipbb.sys [x]
R1 avkmgr; system32\DRIVERS\avkmgr.sys [x]
R1 Beep; No ImagePath
S3 BthEnum; system32\DRIVERS\BthEnum.sys [x]
S3 BthPan; system32\DRIVERS\bthpan.sys [x]
S3 BTHPORT; System32\Drivers\BTHport.sys [x]
S3 BTHUSB; System32\Drivers\BTHUSB.sys [x]
S3 catchme; \??\C:\DOKUME~1\DR62A4~1.WAT\LOKALE~1\Temp\catchme.sys [x]
S4 cbidf2k; No ImagePath
S1 Cdaudio; No ImagePath
R4 Cdfs; No ImagePath
R1 Cdrom; system32\DRIVERS\cdrom.sys [x]
S3 cpuz130; \??\C:\DOKUME~1\DR62A4~1.WAT\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [x]
S3 dgderdrv; System32\drivers\dgderdrv.sys [x]
S3 dg_ssudbus; system32\DRIVERS\ssudbus.sys [x]
R0 Disk; system32\DRIVERS\disk.sys [x]
S4 dmboot; System32\drivers\dmboot.sys [x]
R0 dmio; System32\drivers\dmio.sys [x]
R0 dmload; System32\drivers\dmload.sys [x]
S3 DMusic; system32\drivers\DMusic.sys [x]
S3 drmkaud; system32\drivers\drmkaud.sys [x]
S4 Fastfat; No ImagePath
R3 Fdc; system32\DRIVERS\fdc.sys [x]
R1 Fips; No ImagePath
R3 Flpydisk; system32\DRIVERS\flpydisk.sys [x]
R0 FltMgr; system32\DRIVERS\fltMgr.sys [x]
U1 Fs_Rec; No ImagePath
R0 Ftdisk; system32\DRIVERS\ftdisk.sys [x]
R3 Gpc; system32\DRIVERS\msgpc.sys [x]
R3 HDAudBus; system32\DRIVERS\HDAudBus.sys [x]
R3 HidUsb; system32\DRIVERS\hidusb.sys [x]
S3 HPZid412; system32\DRIVERS\HPZid412.sys [x]
S3 HPZipr12; system32\DRIVERS\HPZipr12.sys [x]
S3 HPZius12; system32\DRIVERS\HPZius12.sys [x]
R3 HTTP; System32\Drivers\HTTP.sys [x]
S1 i8042prt; system32\DRIVERS\i8042prt.sys [x]
R1 Imapi; system32\DRIVERS\imapi.sys [x]
R3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [x]
S4 IntelIde; No ImagePath
S3 Ip6Fw; system32\DRIVERS\Ip6Fw.sys [x]
S3 IpFilterDriver; system32\DRIVERS\ipfltdrv.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
R3 IpNat; system32\DRIVERS\ipnat.sys [x]
R1 IPSec; system32\DRIVERS\ipsec.sys [x]
S3 IRENUM; system32\DRIVERS\irenum.sys [x]
R0 isapnp; system32\DRIVERS\isapnp.sys [x]
S3 ivusb; system32\DRIVERS\ivusb.sys [x]
R1 Kbdclass; system32\DRIVERS\kbdclass.sys [x]
R1 kbdhid; system32\DRIVERS\kbdhid.sys [x]
R3 kmixer; system32\drivers\kmixer.sys [x]
R0 KSecDD; No ImagePath
S3 L8042pr2; system32\DRIVERS\L8042pr2.Sys [x]
S3 LMouFlt2; system32\DRIVERS\LMouFlt2.Sys [x]
R1 mnmdd; No ImagePath
S3 Modem; No ImagePath
S3 Monfilt; system32\drivers\Monfilt.sys [x]
R1 Mouclass; system32\DRIVERS\mouclass.sys [x]
R3 mouhid; system32\DRIVERS\mouhid.sys [x]
R0 MountMgr; No ImagePath
S3 MRxDAV; system32\DRIVERS\mrxdav.sys [x]
R1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x]
R1 Msfs; No ImagePath
S3 MSKSSRV; system32\drivers\MSKSSRV.sys [x]
S3 MSPCLOCK; system32\drivers\MSPCLOCK.sys [x]
S3 MSPQM; system32\drivers\MSPQM.sys [x]
R3 mssmbios; system32\DRIVERS\mssmbios.sys [x]
R0 Mup; No ImagePath
R0 NDIS; No ImagePath
R3 NdisTapi; system32\DRIVERS\ndistapi.sys [x]
R3 Ndisuio; system32\DRIVERS\ndisuio.sys [x]
R3 NdisWan; system32\DRIVERS\ndiswan.sys [x]
R3 NDProxy; No ImagePath
R1 NetBIOS; system32\DRIVERS\netbios.sys [x]
R1 NetBT; system32\DRIVERS\netbt.sys [x]
R3 NIC1394; system32\DRIVERS\nic1394.sys [x]
S3 nmwcd; system32\drivers\ccdcmb.sys [x]
S3 nmwcdc; system32\drivers\ccdcmbo.sys [x]
R1 Npfs; No ImagePath
R4 Ntfs; No ImagePath
R1 Null; No ImagePath
R3 nusb3hub; system32\DRIVERS\nusb3hub.sys [x]
R3 nusb3xhc; system32\DRIVERS\nusb3xhc.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
R0 ohci1394; system32\DRIVERS\ohci1394.sys [x]
R3 Parport; system32\DRIVERS\parport.sys [x]
R0 PartMgr; No ImagePath
R2 ParVdm; No ImagePath
S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [x]
R0 PCI; system32\DRIVERS\pci.sys [x]
R0 PCIIde; system32\DRIVERS\pciide.sys [x]
S4 Pcmcia; No ImagePath
R0 Pnp680; system32\DRIVERS\pnp680.sys [x]
R0 Pnp680r; system32\DRIVERS\pnp680r.sys [x]
R3 PptpMiniport; system32\DRIVERS\raspptp.sys [x]
R1 Processor; system32\DRIVERS\processr.sys [x]
R3 PSched; system32\DRIVERS\psched.sys [x]
R3 Ptilink; system32\DRIVERS\ptilink.sys [x]
R0 PxHelp20; System32\Drivers\PxHelp20.sys [x]
R1 RasAcd; system32\DRIVERS\rasacd.sys [x]
R3 Rasl2tp; system32\DRIVERS\rasl2tp.sys [x]
R3 RasPppoe; system32\DRIVERS\raspppoe.sys [x]
R3 Raspti; system32\DRIVERS\raspti.sys [x]
R1 Rdbss; system32\DRIVERS\rdbss.sys [x]
R1 RDPCDD; System32\DRIVERS\RDPCDD.sys [x]
R3 rdpdr; system32\DRIVERS\rdpdr.sys [x]
S3 RDPWD; No ImagePath
R1 redbook; system32\DRIVERS\redbook.sys [x]
S3 RFCOMM; system32\DRIVERS\rfcomm.sys [x]
S3 RTHDMIAzAudService; system32\drivers\RtHDMI.sys [x]
R3 RTLE8023xp; system32\DRIVERS\Rtenicxp.sys [x]
S3 Secdrv; system32\DRIVERS\secdrv.sys [x]
R3 serenum; system32\DRIVERS\serenum.sys [x]
R1 Serial; system32\DRIVERS\serial.sys [x]
S3 sermouse; system32\DRIVERS\sermouse.sys [x]
S1 Sfloppy; No ImagePath
S3 splitter; system32\drivers\splitter.sys [x]
S4 sptd; \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [x]
R0 sr; system32\DRIVERS\sr.sys [x]
R3 Srv; system32\DRIVERS\srv.sys [x]
R1 ssmdrv; system32\DRIVERS\ssmdrv.sys [x]
S3 ssudmdm; system32\DRIVERS\ssudmdm.sys [x]
R3 swenum; system32\DRIVERS\swenum.sys [x]
S3 swmidi; system32\drivers\swmidi.sys [x]
R3 sysaudio; system32\drivers\sysaudio.sys [x]
R1 Tcpip; system32\DRIVERS\tcpip.sys [x]
S3 TDPIPE; No ImagePath
S3 TDTCP; No ImagePath
R1 TermDD; system32\DRIVERS\termdd.sys [x]
S4 Udfs; No ImagePath
R3 Update; system32\DRIVERS\update.sys [x]
S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [x]
R3 usbccgp; system32\DRIVERS\usbccgp.sys [x]
R3 usbehci; system32\DRIVERS\usbehci.sys [x]
R3 usbhub; system32\DRIVERS\usbhub.sys [x]
R3 usbohci; system32\DRIVERS\usbohci.sys [x]
R3 usbprint; system32\DRIVERS\usbprint.sys [x]
S3 usbscan; system32\DRIVERS\usbscan.sys [x]
S3 usbser; system32\drivers\usbser.sys [x]
S3 UsbserFilt; system32\DRIVERS\usbser_lowerfltj.sys [x]
S3 USBSTOR; system32\DRIVERS\USBSTOR.SYS [x]
R1 VgaSave; \SystemRoot\System32\drivers\vga.sys [x]
R0 VolSnap; No ImagePath
R3 VPCNetS2; system32\DRIVERS\VMNetSrv.sys [x]
R3 Wanarp; system32\DRIVERS\wanarp.sys [x]
S3 Wdf01000; System32\Drivers\wdf01000.sys [x]
R3 wdmaud; system32\drivers\wdmaud.sys [x]
R1 WmiAcpi; system32\DRIVERS\wmiacpi.sys [x]
S3 WpdUsb; system32\DRIVERS\wpdusb.sys [x]
R1 WS2IFSL; \SystemRoot\System32\drivers\ws2ifsl.sys [x]
R0 WudfPf; system32\DRIVERS\WudfPf.sys [x]
S3 WudfRd; system32\DRIVERS\wudfrd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2070-01-01 02:00 - 2070-01-01 02:00 - 00000000 ____D C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\OFFICE12
2013-08-04 11:43 - 2013-08-04 11:43 - 00000763 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-04 11:43 - 2013-08-04 11:43 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-04 11:43 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINXP\system32\Drivers\mbam.sys
2013-08-04 11:26 - 2013-08-04 11:27 - 00041324 _____ C:\AdwCleaner[S1].txt
2013-08-04 11:25 - 2013-08-04 11:25 - 00001231 _____ C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\AdwCleaner.txt
2013-08-04 09:50 - 2013-08-04 09:50 - 00019967 _____ C:\ComboFix.txt
2013-08-04 09:32 - 2013-08-04 09:32 - 00000000 _RSHD C:\cmdcons
2013-08-04 09:32 - 2012-08-03 01:52 - 00000383 _____ C:\Boot.bak
2013-08-04 09:32 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-08-04 09:29 - 2013-08-04 09:50 - 00000000 ____D C:\Qoobox
2013-08-04 09:29 - 2011-06-26 08:45 - 00256000 _____ C:\WINXP\PEV.exe
2013-08-04 09:29 - 2010-11-07 19:20 - 00208896 _____ C:\WINXP\MBR.exe
2013-08-04 09:29 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINXP\NIRCMD.exe
2013-08-04 09:29 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINXP\SWREG.exe
2013-08-04 09:29 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINXP\SWSC.exe
2013-08-04 09:29 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINXP\SWXCACLS.exe
2013-08-04 09:29 - 2000-08-31 02:00 - 00098816 _____ C:\WINXP\sed.exe
2013-08-04 09:29 - 2000-08-31 02:00 - 00080412 _____ C:\WINXP\grep.exe
2013-08-04 09:29 - 2000-08-31 02:00 - 00068096 _____ C:\WINXP\zip.exe
2013-08-04 09:28 - 2013-08-04 09:46 - 00000000 ____D C:\WINXP\erdnt
2013-08-04 09:26 - 2013-08-04 09:26 - 00001371 _____ C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\combofix.txt
2013-08-04 09:25 - 2013-08-04 09:25 - 00000380 _____ C:\Dokumente und Einstellungen\Dr.Watson\Desktop\Verknüpfung mit ComboFix.exe.lnk
2013-08-04 09:14 - 2013-08-04 09:14 - 05099708 ____R (Swearware) C:\Dokumente und Einstellungen\Dr.Watson\Desktop\ComboFix.exe
2013-08-03 20:11 - 2013-08-03 20:11 - 00001240 _____ C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\gmer.txt
2013-08-03 19:51 - 2013-08-04 10:05 - 00003859 _____ C:\WINXP\setupapi.log
2013-08-03 19:35 - 2013-08-03 19:36 - 01117286 _____ C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\cc_20130803_193554.reg
2013-08-03 17:28 - 2013-08-03 17:28 - 00017524 _____ C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\cc_20130803_172849.reg
2013-08-03 17:20 - 2013-08-03 17:20 - 00000000 ____D C:\Dokumente und Einstellungen\Dr.Watson\Startmenü\Programme\Unlocker
2013-08-03 16:30 - 2013-08-03 16:30 - 00000000 ____D C:\FRST
2013-08-03 16:16 - 2013-08-03 16:16 - 00000020 _____ C:\Dokumente und Einstellungen\Dr.Watson\defogger_reenable
2013-08-03 13:27 - 2013-08-03 13:27 - 00046412 _____ C:\AdwCleaner[R1].txt
2013-08-02 15:46 - 2013-08-02 15:46 - 00000569 _____ C:\Dokumente und Einstellungen\Dr.Watson\Desktop\Vector Magic.lnk
2013-07-25 16:32 - 2013-07-25 16:32 - 00000926 _____ C:\Dokumente und Einstellungen\Dr.Watson\Desktop\JDownloader 2.lnk
2013-07-25 16:32 - 2013-07-25 16:32 - 00000000 ____D C:\Dokumente und Einstellungen\Dr.Watson\Startmenü\Programme\JDownloader
2013-07-14 03:17 - 2013-07-14 03:17 - 00000000 __HDC C:\WINXP\$NtUninstallKB2850851$
2013-07-14 03:17 - 2013-07-14 03:17 - 00000000 __HDC C:\WINXP\$NtUninstallKB2845187$
2013-07-14 03:17 - 2013-07-14 03:17 - 00000000 __HDC C:\WINXP\$NtUninstallKB2834904_WM11$
2013-07-14 03:17 - 2013-07-14 03:17 - 00000000 __HDC C:\WINXP\$NtUninstallKB2834886$
2013-07-07 15:21 - 2013-07-07 15:26 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-07 10:05 - 2013-07-07 10:10 - 00000000 ____D C:\Programme\Mozilla Firefox
==================== One Month Modified Files and Folders =======
2013-08-04 11:43 - 2013-08-04 11:43 - 00000763 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-04 11:43 - 2013-08-04 11:43 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-04 11:43 - 2009-03-25 20:51 - 00000000 ___RD C:\Programme
2013-08-04 11:38 - 2011-06-15 20:31 - 01140982 _____ C:\WINXP\system32\PerfStringBackup.INI
2013-08-04 11:37 - 2011-06-15 19:37 - 00000000 ____D C:\WINXP\Registration
2013-08-04 11:37 - 2008-04-14 08:00 - 00002206 _____ C:\WINXP\system32\wpa.dbl
2013-08-04 11:35 - 2011-06-15 19:39 - 01394504 _____ C:\WINXP\WindowsUpdate.log
2013-08-04 11:33 - 2012-05-02 19:18 - 00000159 _____ C:\WINXP\wiadebug.log
2013-08-04 11:33 - 2012-05-02 19:18 - 00000050 _____ C:\WINXP\wiaservc.log
2013-08-04 11:33 - 2012-01-18 00:11 - 00000000 ____D C:\WINXP\Microsoft.NET
2013-08-04 11:32 - 2011-06-15 19:44 - 00000006 ____H C:\WINXP\Tasks\SA.DAT
2013-08-04 11:28 - 2011-06-15 19:45 - 00000190 ___SH C:\Dokumente und Einstellungen\Dr.Watson\ntuser.ini
2013-08-04 11:28 - 2011-06-15 19:45 - 00000000 ____D C:\Dokumente und Einstellungen\Dr.Watson
2013-08-04 11:28 - 2011-06-15 19:44 - 00032500 _____ C:\WINXP\SchedLgU.Txt
2013-08-04 11:27 - 2013-08-04 11:26 - 00041324 _____ C:\AdwCleaner[S1].txt
2013-08-04 11:26 - 2011-06-15 19:45 - 00000000 ___RD C:\Dokumente und Einstellungen\Dr.Watson\Startmenü
2013-08-04 11:25 - 2013-08-04 11:25 - 00001231 _____ C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\AdwCleaner.txt
2013-08-04 10:05 - 2013-08-03 19:51 - 00003859 _____ C:\WINXP\setupapi.log
2013-08-04 09:50 - 2013-08-04 09:50 - 00019967 _____ C:\ComboFix.txt
2013-08-04 09:50 - 2013-08-04 09:29 - 00000000 ____D C:\Qoobox
2013-08-04 09:46 - 2013-08-04 09:28 - 00000000 ____D C:\WINXP\erdnt
2013-08-04 09:45 - 2011-06-15 21:25 - 00000000 ____D C:\WINXP
2013-08-04 09:45 - 2008-04-14 08:00 - 00000227 _____ C:\WINXP\system.ini
2013-08-04 09:32 - 2013-08-04 09:32 - 00000000 _RSHD C:\cmdcons
2013-08-04 09:32 - 2011-06-15 21:29 - 00000500 __RSH C:\boot.ini
2013-08-04 09:26 - 2013-08-04 09:26 - 00001371 _____ C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\combofix.txt
2013-08-04 09:25 - 2013-08-04 09:25 - 00000380 _____ C:\Dokumente und Einstellungen\Dr.Watson\Desktop\Verknüpfung mit ComboFix.exe.lnk
2013-08-04 09:17 - 2011-06-20 18:59 - 00000000 ____D C:\WINXP\system32\NtmsData
2013-08-04 09:14 - 2013-08-04 09:14 - 05099708 ____R (Swearware) C:\Dokumente und Einstellungen\Dr.Watson\Desktop\ComboFix.exe
2013-08-03 22:38 - 2011-10-16 18:05 - 00000116 _____ C:\WINXP\NeroDigital.ini
2013-08-03 20:11 - 2013-08-03 20:11 - 00001240 _____ C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\gmer.txt
2013-08-03 20:11 - 2011-06-15 19:45 - 00000000 ___HD C:\Dokumente und Einstellungen\Dr.Watson\Netzwerkumgebung
2013-08-03 19:36 - 2013-08-03 19:35 - 01117286 _____ C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\cc_20130803_193554.reg
2013-08-03 19:36 - 2012-04-18 14:46 - 00000000 ____D C:\WINXP\pss
2013-08-03 19:36 - 2011-06-15 19:45 - 00000000 ___RD C:\Dokumente und Einstellungen\Dr.Watson\Startmenü\Programme\Autostart
2013-08-03 19:20 - 2012-04-27 22:45 - 00000632 _____ C:\Dokumente und Einstellungen\Dr.Watson\Desktop\RegCleaner.lnk
2013-08-03 17:28 - 2013-08-03 17:28 - 00017524 _____ C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\cc_20130803_172849.reg
2013-08-03 17:27 - 2011-06-30 13:44 - 00000000 ____D C:\Dokumente und Einstellungen\Dr.Watson\Anwendungsdaten\Winamp
2013-08-03 17:20 - 2013-08-03 17:20 - 00000000 ____D C:\Dokumente und Einstellungen\Dr.Watson\Startmenü\Programme\Unlocker
2013-08-03 17:20 - 2011-06-15 19:45 - 00000000 ___RD C:\Dokumente und Einstellungen\Dr.Watson\Startmenü\Programme
2013-08-03 17:02 - 2011-12-15 19:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Ulead Systems
2013-08-03 16:56 - 2013-02-14 11:46 - 00000000 ____D C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\# Handy #
2013-08-03 16:56 - 2012-08-07 09:05 - 00000000 ____D C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\## EBAY ##
2013-08-03 16:30 - 2013-08-03 16:30 - 00000000 ____D C:\FRST
2013-08-03 16:30 - 2011-10-16 20:21 - 00000000 ____D C:\Programme\AGEIA Technologies
2013-08-03 16:30 - 2011-06-15 19:36 - 00000000 ____D C:\Programme\Windows Media Connect 2
2013-08-03 16:30 - 2011-06-15 19:36 - 00000000 ____D C:\Programme\Messenger
2013-08-03 16:23 - 2011-10-16 17:55 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-08-03 16:23 - 2011-10-16 17:55 - 00000000 ____D C:\Programme\Adobe
2013-08-03 16:17 - 2012-08-02 19:47 - 00065536 _____ C:\WINXP\system32\config\TuneUp.evt
2013-08-03 16:16 - 2013-08-03 16:16 - 00000020 _____ C:\Dokumente und Einstellungen\Dr.Watson\defogger_reenable
2013-08-03 15:22 - 2011-06-15 20:31 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente
2013-08-03 15:21 - 2012-10-10 08:49 - 00000000 ____D C:\Dokumente und Einstellungen\Dr.Watson\Startmenü\Programme\PrimeGames
2013-08-03 15:00 - 2012-04-18 16:40 - 00000742 _____ C:\Dokumente und Einstellungen\Dr.Watson\Desktop\Revo Uninstaller.lnk
2013-08-03 13:27 - 2013-08-03 13:27 - 00046412 _____ C:\AdwCleaner[R1].txt
2013-08-02 15:46 - 2013-08-02 15:46 - 00000569 _____ C:\Dokumente und Einstellungen\Dr.Watson\Desktop\Vector Magic.lnk
2013-07-25 16:32 - 2013-07-25 16:32 - 00000926 _____ C:\Dokumente und Einstellungen\Dr.Watson\Desktop\JDownloader 2.lnk
2013-07-25 16:32 - 2013-07-25 16:32 - 00000000 ____D C:\Dokumente und Einstellungen\Dr.Watson\Startmenü\Programme\JDownloader
2013-07-25 14:16 - 2011-06-15 19:45 - 00000000 ___RD C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\Eigene Bilder
2013-07-24 12:59 - 2011-06-30 13:09 - 00419840 ___SH C:\Dokumente und Einstellungen\Dr.Watson\Eigene Dateien\Thumbs.db
2013-07-20 06:19 - 2011-06-15 20:30 - 03679872 _____ C:\WINXP\system32\FNTCACHE.DAT
2013-07-20 06:18 - 2012-08-29 11:51 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-07-20 06:16 - 2012-04-18 00:29 - 00524288 _____ C:\WINXP\system32\config\ACEEvent.evt
2013-07-16 23:39 - 2012-04-23 14:42 - 00004096 _____ C:\WINXP\system32\crash
2013-07-14 03:17 - 2013-07-14 03:17 - 00000000 __HDC C:\WINXP\$NtUninstallKB2850851$
2013-07-14 03:17 - 2013-07-14 03:17 - 00000000 __HDC C:\WINXP\$NtUninstallKB2845187$
2013-07-14 03:17 - 2013-07-14 03:17 - 00000000 __HDC C:\WINXP\$NtUninstallKB2834904_WM11$
2013-07-14 03:17 - 2013-07-14 03:17 - 00000000 __HDC C:\WINXP\$NtUninstallKB2834886$
2013-07-14 03:05 - 2011-06-20 19:46 - 75699896 _____ (Microsoft Corporation) C:\WINXP\system32\MRT.exe
2013-07-14 03:04 - 2011-06-17 00:15 - 00000000 ____D C:\WINXP\ie8updates
2013-07-14 03:01 - 2013-03-11 12:44 - 00000000 ____D C:\WINXP\system32\XPSViewer
2013-07-13 14:02 - 2012-05-02 12:55 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-07-07 15:26 - 2013-07-07 15:21 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-07 10:10 - 2013-07-07 10:05 - 00000000 ____D C:\Programme\Mozilla Firefox
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\winlogon.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\svchost.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\services.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\User32.dll IS MISSING <==== ATTENTION!.
C:\Windows\System32\userinit.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\Drivers\volsnap.sys IS MISSING <==== ATTENTION!.
==================== End Of Log ============================ --- --- ---
gruß |