MausMaus666 | 10.08.2013 14:52 | Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.09.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16635
Pudra-Tyson :: MEANMACHINE [Administrator]
Schutz: Deaktiviert
10.08.2013 15:30:11
mbam-log-2013-08-10 (15-30-11).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 214534
Laufzeit: 7 Minute(n), 3 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) Code:
# AdwCleaner v2.306 - Datei am 10/08/2013 um 14:58:22 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzer : Pudra-Tyson - MEANMACHINE
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Pudra-Tyson\Downloads\adwcleaner06.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : Browser Manager
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\bprotector_prefs.js
Datei Gelöscht : C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\searchplugins\mngr.xml
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Browser Manager
Ordner Gelöscht : C:\Users\Pudra-Tyson\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Pudra-Tyson\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Pudra-Tyson\AppData\Roaming\file scout
Ordner Gelöscht : C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\Smartbar
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\5a57d9deb268be42
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\5a57d9deb268be42
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
***** [Internet Browser] *****
-\\ Internet Explorer v10.0.9200.16635
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=109958&tt=201112_ccp_ctrl_4712_2&babsrc=HP_ss&mntrId=1a776db300000000000000265a02e07d --> hxxp://www.google.com
-\\ Mozilla Firefox v23.0 (de)
Datei : C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\prefs.js
C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\user.js ... Gelöscht !
Gelöscht : user_pref("CT3241949.1000082.isPlayDisplay", "true");
Gelöscht : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...]
Gelöscht : user_pref("CT3241949.1000234.TWC_TMP_city", "STUTTGART");
Gelöscht : user_pref("CT3241949.1000234.TWC_TMP_country", "DE");
Gelöscht : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Gelöscht : user_pref("CT3241949.FirstTime", "true");
Gelöscht : user_pref("CT3241949.FirstTimeFF3", "true");
Gelöscht : user_pref("CT3241949.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT324[...]
Gelöscht : user_pref("CT3241949.UserID", "UN69635368336992352");
Gelöscht : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true");
Gelöscht : user_pref("CT3241949.browser.search.defaultthis.engineName", true);
Gelöscht : user_pref("CT3241949.embeddedsData", "[{\"appId\":\"129887071061272563\",\"apiPermissions\":{\"cross[...]
Gelöscht : user_pref("CT3241949.enableAlerts", "always");
Gelöscht : user_pref("CT3241949.event_data", "%5B%5D");
Gelöscht : user_pref("CT3241949.fired_events", "");
Gelöscht : user_pref("CT3241949.firstTimeDialogOpened", "true");
Gelöscht : user_pref("CT3241949.fixPageNotFoundErrorInHidden", "true");
Gelöscht : user_pref("CT3241949.fixUrls", true);
Gelöscht : user_pref("CT3241949.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3241949.isNewTabEnabled", true);
Gelöscht : user_pref("CT3241949.isPerformedSmartBarTransition", "true");
Gelöscht : user_pref("CT3241949.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT3241949.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3241949.key_date", "12");
Gelöscht : user_pref("CT3241949.keyword", true);
Gelöscht : user_pref("CT3241949.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"about%3Aaddons\",\"EB_MAIN_FR[...]
Gelöscht : user_pref("CT3241949.personalApps", "{\"dataType\":\"object\",\"data\":\"[\\\"BROWSER_COMPONENT\\\"][...]
Gelöscht : user_pref("CT3241949.search.searchAppId", "129887071061272563");
Gelöscht : user_pref("CT3241949.search.searchCount", "0");
Gelöscht : user_pref("CT3241949.searchInNewTabEnabledInHidden", "true");
Gelöscht : user_pref("CT3241949.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3241949.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Gelöscht : user_pref("CT3241949.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Gelöscht : user_pref("CT3241949.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Gelöscht : user_pref("CT3241949.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1347389728536");
Gelöscht : user_pref("CT3241949.serviceLayer_services_appsMetadata_lastUpdate", "1347481669715");
Gelöscht : user_pref("CT3241949.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1347389728762");
Gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.10.27.6_lastUpdate", "1347481669724");
Gelöscht : user_pref("CT3241949.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "13473[...]
Gelöscht : user_pref("CT3241949.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "13473[...]
Gelöscht : user_pref("CT3241949.serviceLayer_services_optimizer_lastUpdate", "1347481670716");
Gelöscht : user_pref("CT3241949.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1347389728846");
Gelöscht : user_pref("CT3241949.serviceLayer_services_searchAPI_lastUpdate", "1347481669754");
Gelöscht : user_pref("CT3241949.serviceLayer_services_serviceMap_lastUpdate", "1347476128036");
Gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarContextMenu_lastUpdate", "1347389728678");
Gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarSettings_lastUpdate", "1347481669756");
Gelöscht : user_pref("CT3241949.serviceLayer_services_translation_lastUpdate", "1347476128191");
Gelöscht : user_pref("CT3241949.settingsINI", true);
Gelöscht : user_pref("CT3241949.smartbar.CTID", "CT3241949");
Gelöscht : user_pref("CT3241949.smartbar.Uninstall", "0");
Gelöscht : user_pref("CT3241949.smartbar.homepage", true);
Gelöscht : user_pref("CT3241949.smartbar.isHidden", false);
Gelöscht : user_pref("CT3241949.smartbar.toolbarName", "FileConverter 1.3 ");
Gelöscht : user_pref("CT3241949.startPage", "userChanged");
Gelöscht : user_pref("CT3241949.toolbarBornServerTime", "10-9-2012");
Gelöscht : user_pref("CT3241949.toolbarCurrentServerTime", "11-9-2012");
Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "");
Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "");
Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "");
Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241949");
Gelöscht : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=109958&tt=201112_ccp_ctrl_[...]
Gelöscht : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Gelöscht : user_pref("extensions.BabylonToolbar.id", "1a776db300000000000000265a02e07d");
Gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15666");
Gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "irhnew");
Gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
Gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=109958&tt=20111[...]
Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.820:13:23");
*************************
AdwCleaner[S1].txt - [10780 octets] - [10/08/2013 14:58:22]
########## EOF - C:\AdwCleaner[S1].txt - [10841 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.4.1 (08.10.2013:1)
OS: Windows 7 Home Premium x86
Ran by Pudra-Tyson on 10.08.2013 at 15:13:01,43
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Successfully deleted [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\bProtectTabs
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Pudra-Tyson\AppData\Roaming\splashtop"
~~~ FireFox
Emptied folder: C:\Users\Pudra-Tyson\AppData\Roaming\mozilla\firefox\profiles\spw8sqyv.default\minidumps [354 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.08.2013 at 15:14:24,07
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-08-2013 02
Ran by Pudra-Tyson (administrator) on 10-08-2013 15:17:32
Running from C:\Users\Pudra-Tyson\Downloads
Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
() C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
() C:\Windows\System32\XSrvSetup.exe
(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Deutsche Telekom AG) C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
() C:\Program Files\CyberLink\Shared files\RichVideo.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
() C:\Program Files\Gigabyte\ET6\GUI.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(CyberLink) C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
(CyberLink Corp.) C:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe
(cyberlink) C:\Program Files\CyberLink\Shared files\brs.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe
(Dolby Laboratories Inc.) C:\Program Files\Dolby Home Theater v4\pcee4.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE
(CANON INC.) C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(SlySoft, Inc.) C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
(AMD) C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe
(Microsoft Corporation) C:\Windows\system32\wuauclt.exe
(Dropbox, Inc.) C:\Users\Pudra-Tyson\AppData\Roaming\Dropbox\bin\Dropbox.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Deutsche Telekom AG) C:\Users\Pudra-Tyson\AppData\Roaming\Telekom\MediencenterSync\Mediencenter.exe
(Deutsche Telekom AG) C:\Program Files\Netzmanager\netzmanager.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMUPDT.EXE
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMSWCS.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Windows\system32\schtasks.exe
(Microsoft Corporation) c:\program files\windows defender\MpCmdRun.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [CLMLServer] - C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-12-15] (CyberLink)
HKLM\...\Run: [UpdateP2GoShortCut] - C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM\...\Run: [RemoteControl10] - C:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe [87336 2011-03-30] (CyberLink Corp.)
HKLM\...\Run: [BDRegion] - C:\Program Files\Cyberlink\Shared files\brs.exe [75048 2011-09-28] (cyberlink)
HKLM\...\Run: [UCam_Menu] - C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [10807912 2011-08-09] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] - C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe [1571432 2011-08-09] (Realtek Semiconductor)
HKLM\...\Run: [Dolby Home Theater v4] - C:\Program Files\Dolby Home Theater v4\pcee4.exe [506712 2011-06-01] (Dolby Laboratories Inc.)
HKLM\...\Run: [JMB36X IDE Setup] - C:\Windows\RaidTool\xInsIDE.exe [43608 2010-09-07] ()
HKLM\...\Run: [LGODDFU] - C:\Program Files\lg_fwupdate\lgfw.exe [27760 2012-12-29] (Bitleader)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [CanonQuickMenu] - C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE [1273448 2012-04-03] (CANON INC.)
HKLM\...\Run: [IJNetworkScannerSelectorEX] - C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [449168 2012-03-26] (CANON INC.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642656 2013-03-28] (Advanced Micro Devices, Inc.)
HKLM\...\RunOnce: [EasyTuneVI] - C:\Program Files\Gigabyte\ET6\ETCall.exe [20480 2007-07-26] ()
HKCU\...\Run: [AnyDVD] - C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe [7090264 2013-05-08] (SlySoft, Inc.)
HKCU\...\Run: [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2741616 2011-03-04] (Hewlett-Packard Company)
HKCU\...\Run: [HydraVisionDesktopManager] - C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe [393216 2011-10-12] (AMD)
Startup: C:\Users\Pudra-Tyson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Pudra-Tyson\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Pudra-Tyson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Mediencenter.lnk
ShortcutTarget: Mediencenter.lnk -> C:\Users\Pudra-Tyson\AppData\Roaming\Telekom\MediencenterSync\Mediencenter.exe (Deutsche Telekom AG)
Startup: C:\Users\Pudra-Tyson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk
ShortcutTarget: Netzmanager.lnk -> C:\Program Files\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
Startup: C:\Users\Pudra-Tyson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SPLBR1&pc=SPLH
SearchScopes: HKCU - {A271F433-F490-46e3-88CA-03BBBEB152B3} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=IEBDSV
BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll (CANON INC.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\searchplugins\webde-suche.xml
FF Extension: Adblock Plus - C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF Extension: No Name - C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Users\Pudra-Tyson\AppData\Roaming\Mozilla\Firefox\Profiles\spw8sqyv.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
========================== Services (Whitelisted) =================
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [291840 2013-03-28] (Advanced Micro Devices, Inc.)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG)
S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] ()
S2 CLKMSVC10_B91CB6D3; C:\Program Files\CyberLink\PowerDVD10\NavFilter\kmsvc.exe [241648 2011-04-20] (CyberLink)
R2 ES lite Service; C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE [68136 2009-08-24] ()
R2 JMB36X; C:\Windows\System32\XSrvSetup.exe [72280 2010-09-07] ()
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 Netzmanager Service; C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG)
R2 RichVideo; C:\Program Files\CyberLink\Shared files\RichVideo.exe [244904 2009-07-02] ()
==================== Drivers (Whitelisted) ====================
R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [124632 2013-04-25] (SlySoft, Inc.)
R3 AODDriver; C:\Program Files\Gigabyte\ET6\i386\AODDriver.sys [36864 2010-03-12] (Advanced Micro Devices)
R2 AODDriver4.01; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [48256 2012-04-09] (Advanced Micro Devices)
S2 AODDriver4.2; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [48256 2012-04-09] (Advanced Micro Devices)
R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [19056 2011-09-05] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-04-05] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-04-05] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-04-05] (Avira Operations GmbH & Co. KG)
R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [30616 2013-03-04] (Elaborate Bytes AG)
R3 EtronHub3; C:\Windows\System32\Drivers\EtronHub3.sys [44928 2011-07-29] (Etron Technology Inc)
R3 EtronXHCI; C:\Windows\System32\Drivers\EtronXHCI.sys [64256 2011-07-29] (Etron Technology Inc)
S3 EverestDriver; C:\Program Files\Lavalys\EVEREST Home Edition\kerneld.wnt [7168 2005-08-18] ()
R3 gdrv; C:\Windows\gdrv.sys [17488 2013-08-10] (Windows (R) 2000 DDK provider)
R3 GVTDrv; C:\Windows\system32\Drivers\GVTDrv.sys [24944 2013-08-10] ()
R0 JRAID; C:\Windows\System32\DRIVERS\jraid.sys [103512 2011-05-19] (JMicron Technology Corp.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 RTHDMIAzAudService; C:\Windows\System32\drivers\RtHDMIV.sys [328552 2011-07-06] (Realtek Semiconductor Corp.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-04-05] (Avira GmbH)
R3 TelekomNM3; C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM3.sys [35040 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
S3 amdiox86; system32\DRIVERS\amdiox86.sys [x]
S3 catchme; \??\C:\Users\PUDRA-~1\AppData\Local\Temp\catchme.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-08-10 15:14 - 2013-08-10 15:14 - 00001101 _____ C:\Users\Pudra-Tyson\Desktop\JRT.txt
2013-08-10 15:12 - 2013-08-10 15:12 - 00958418 _____ (Oleg N. Scherbakov) C:\Users\Pudra-Tyson\Downloads\JRT.exe
2013-08-10 15:12 - 2013-08-10 15:12 - 00000000 ____D C:\Windows\ERUNT
2013-08-10 14:58 - 2013-08-10 14:58 - 00010911 _____ C:\AdwCleaner[S1].txt
2013-08-09 22:53 - 2013-08-09 22:53 - 05192704 _____ (Geza Kovacs) C:\Users\Pudra-Tyson\Downloads\unetbootin-windows-585.exe
2013-08-09 22:34 - 2013-08-10 15:06 - 00000004 _____ C:\Windows\system32\GVTunner.ref
2013-08-09 22:30 - 2013-08-09 22:30 - 00022659 _____ C:\Users\Pudra-Tyson\Downloads\Combofix.txt
2013-08-09 22:29 - 2013-08-09 22:29 - 00022659 _____ C:\ComboFix.txt
2013-08-09 22:09 - 2013-08-09 22:30 - 00000000 ____D C:\Qoobox
2013-08-09 22:09 - 2013-08-09 22:26 - 00000000 ____D C:\Windows\erdnt
2013-08-09 22:09 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2013-08-09 22:09 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2013-08-09 22:09 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-08-09 22:09 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-08-09 22:09 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-08-09 22:09 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2013-08-09 22:09 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2013-08-09 22:09 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2013-08-09 22:08 - 2013-08-09 22:08 - 05102523 ____R (Swearware) C:\Users\Pudra-Tyson\Downloads\ComboFix.exe
2013-08-09 07:25 - 2013-08-09 07:27 - 208666624 _____ C:\Users\Pudra-Tyson\Downloads\android-x86-4.3-20130725.iso
2013-08-08 21:31 - 2013-07-02 14:46 - 62398284 _____ C:\Users\Pudra-Tyson\Desktop\schneller Aufbau.mp4
2013-08-08 21:27 - 2013-07-05 03:10 - 689194922 _____ C:\Users\Pudra-Tyson\Desktop\Teuflisch - engl.avi
2013-08-08 21:25 - 2013-08-08 21:33 - 00000000 ____D C:\Users\Pudra-Tyson\AppData\Roaming\avidemux
2013-08-08 21:25 - 2013-08-08 21:25 - 00000995 _____ C:\Users\Public\Desktop\Avidemux 2.6 (32-bit).lnk
2013-08-08 21:25 - 2013-08-08 21:25 - 00000000 ____D C:\Program Files\Avidemux 2.6
2013-08-08 21:24 - 2013-08-08 21:24 - 22805174 _____ C:\Users\Pudra-Tyson\Downloads\avidemux_2.6.4_win32.exe
2013-08-08 21:11 - 2013-08-08 21:33 - 00000894 _____ C:\Users\Pudra-Tyson\Desktop\mp3DirectCut.lnk
2013-08-08 21:11 - 2013-08-08 21:11 - 00000000 ____D C:\Users\Pudra-Tyson\Desktop\Languages
2013-08-08 21:11 - 2013-04-25 21:16 - 00003423 _____ C:\Users\Pudra-Tyson\Desktop\Version.txt
2013-08-08 20:54 - 2013-08-08 20:55 - 00300850 _____ C:\Users\Pudra-Tyson\Downloads\mp3DC219.exe
2013-08-07 20:04 - 2013-08-07 20:04 - 00004009 _____ C:\Users\Pudra-Tyson\Downloads\gmer.log
2013-08-07 20:03 - 2013-08-07 20:04 - 00004009 _____ C:\Users\Pudra-Tyson\Desktop\gmer.txt
2013-08-07 19:30 - 2013-08-07 19:30 - 00377856 _____ C:\Users\Pudra-Tyson\Downloads\gmer_2.1.19163.exe
2013-08-07 19:18 - 2013-08-07 19:18 - 00019456 _____ C:\Users\Pudra-Tyson\Downloads\Addition.txt
2013-08-07 19:17 - 2013-08-07 19:17 - 00000000 ____D C:\FRST
2013-08-07 19:16 - 2013-08-07 19:17 - 01229796 _____ (Farbar) C:\Users\Pudra-Tyson\Downloads\FRST.exe
2013-08-07 19:14 - 2013-08-07 19:14 - 00000484 _____ C:\Users\Pudra-Tyson\Downloads\defogger_disable.log
2013-08-07 19:14 - 2013-08-07 19:14 - 00000000 _____ C:\Users\Pudra-Tyson\defogger_reenable
2013-08-07 19:13 - 2013-08-07 19:13 - 00050477 _____ C:\Users\Pudra-Tyson\Downloads\Defogger.exe
2013-08-07 18:58 - 2013-08-07 18:58 - 00666633 _____ C:\Users\Pudra-Tyson\Downloads\adwcleaner06.exe
2013-08-06 21:37 - 2013-08-06 21:37 - 00001067 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-06 21:37 - 2013-08-06 21:37 - 00000000 ____D C:\Users\Pudra-Tyson\AppData\Roaming\Malwarebytes
2013-08-06 21:37 - 2013-08-06 21:37 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-06 21:37 - 2013-08-06 21:37 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-08-06 21:37 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-08-06 21:35 - 2013-08-06 21:35 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Pudra-Tyson\Downloads\mbam-setup-1.75.0.1300.exe
2013-08-02 06:54 - 2013-08-09 22:33 - 00013302 _____ C:\Windows\PFRO.log
2013-07-27 22:09 - 2013-07-27 22:09 - 00000000 ____D C:\ProgramData\ATI
2013-07-27 22:09 - 2013-07-27 22:09 - 00000000 ____D C:\Program Files\AMD AVT
2013-07-21 14:02 - 2013-08-01 20:59 - 00042150 _____ C:\Users\Pudra-Tyson\Desktop\usa budget 2.xlsx
2013-07-11 20:56 - 2013-06-12 01:43 - 14329856 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-07-11 20:56 - 2013-06-12 01:43 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-07-11 20:56 - 2013-06-12 01:43 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-07-11 20:56 - 2013-06-12 01:43 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-07-11 20:56 - 2013-06-12 01:43 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-07-11 20:56 - 2013-06-12 01:43 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-07-11 20:56 - 2013-06-12 01:43 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-07-11 20:56 - 2013-06-12 01:43 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-07-11 20:56 - 2013-06-12 01:42 - 13760512 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-07-11 20:56 - 2013-06-12 01:42 - 02046976 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-07-11 20:56 - 2013-06-12 01:42 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-07-11 20:56 - 2013-06-12 01:42 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-07-11 20:56 - 2013-06-12 01:42 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-07-11 20:56 - 2013-06-12 01:42 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-07-11 20:56 - 2013-06-12 00:51 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-07-11 20:56 - 2013-06-07 04:37 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-07-11 20:21 - 2013-06-05 05:05 - 02347520 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-07-11 20:21 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2013-07-11 20:21 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-07-11 20:21 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
==================== One Month Modified Files and Folders =======
2013-08-10 15:14 - 2013-08-10 15:14 - 00001101 _____ C:\Users\Pudra-Tyson\Desktop\JRT.txt
2013-08-10 15:13 - 2009-07-14 06:34 - 00014800 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-10 15:13 - 2009-07-14 06:34 - 00014800 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-10 15:12 - 2013-08-10 15:12 - 00958418 _____ (Oleg N. Scherbakov) C:\Users\Pudra-Tyson\Downloads\JRT.exe
2013-08-10 15:12 - 2013-08-10 15:12 - 00000000 ____D C:\Windows\ERUNT
2013-08-10 15:10 - 2013-05-12 03:31 - 00000000 ___RD C:\Users\Pudra-Tyson\Mediencenter
2013-08-10 15:10 - 2012-09-13 14:04 - 00000000 ____D C:\Users\Pudra-Tyson\AppData\Roaming\Dropbox
2013-08-10 15:09 - 2012-09-13 14:06 - 00000000 ___RD C:\Users\Pudra-Tyson\Dropbox
2013-08-10 15:09 - 2012-09-13 01:03 - 00000199 _____ C:\service.log
2013-08-10 15:06 - 2013-08-09 22:34 - 00000004 _____ C:\Windows\system32\GVTunner.ref
2013-08-10 15:06 - 2012-09-13 01:29 - 00024944 _____ C:\Windows\system32\Drivers\GVTDrv.sys
2013-08-10 15:06 - 2012-09-13 01:19 - 00017488 _____ (Windows (R) 2000 DDK provider) C:\Windows\gdrv.sys
2013-08-10 15:05 - 2013-06-23 20:26 - 00005617 _____ C:\Windows\setupact.log
2013-08-10 15:05 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-10 15:04 - 2012-09-10 02:15 - 01334734 _____ C:\Windows\WindowsUpdate.log
2013-08-10 14:58 - 2013-08-10 14:58 - 00010911 _____ C:\AdwCleaner[S1].txt
2013-08-10 14:51 - 2012-09-10 20:46 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-08-09 22:56 - 2012-09-10 20:25 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-09 22:53 - 2013-08-09 22:53 - 05192704 _____ (Geza Kovacs) C:\Users\Pudra-Tyson\Downloads\unetbootin-windows-585.exe
2013-08-09 22:33 - 2013-08-02 06:54 - 00013302 _____ C:\Windows\PFRO.log
2013-08-09 22:30 - 2013-08-09 22:30 - 00022659 _____ C:\Users\Pudra-Tyson\Downloads\Combofix.txt
2013-08-09 22:30 - 2013-08-09 22:09 - 00000000 ____D C:\Qoobox
2013-08-09 22:30 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public
2013-08-09 22:29 - 2013-08-09 22:29 - 00022659 _____ C:\ComboFix.txt
2013-08-09 22:26 - 2013-08-09 22:09 - 00000000 ____D C:\Windows\erdnt
2013-08-09 22:22 - 2009-07-14 04:04 - 00000215 _____ C:\Windows\system.ini
2013-08-09 22:08 - 2013-08-09 22:08 - 05102523 ____R (Swearware) C:\Users\Pudra-Tyson\Downloads\ComboFix.exe
2013-08-09 07:27 - 2013-08-09 07:25 - 208666624 _____ C:\Users\Pudra-Tyson\Downloads\android-x86-4.3-20130725.iso
2013-08-08 21:34 - 2012-09-10 20:59 - 00000000 ____D C:\Users\Pudra-Tyson\Documents\Aydin
2013-08-08 21:33 - 2013-08-08 21:25 - 00000000 ____D C:\Users\Pudra-Tyson\AppData\Roaming\avidemux
2013-08-08 21:33 - 2013-08-08 21:11 - 00000894 _____ C:\Users\Pudra-Tyson\Desktop\mp3DirectCut.lnk
2013-08-08 21:33 - 2012-09-11 17:16 - 00000000 ___RD C:\Users\Pudra-Tyson\Desktop\Calimero
2013-08-08 21:25 - 2013-08-08 21:25 - 00000995 _____ C:\Users\Public\Desktop\Avidemux 2.6 (32-bit).lnk
2013-08-08 21:25 - 2013-08-08 21:25 - 00000000 ____D C:\Program Files\Avidemux 2.6
2013-08-08 21:24 - 2013-08-08 21:24 - 22805174 _____ C:\Users\Pudra-Tyson\Downloads\avidemux_2.6.4_win32.exe
2013-08-08 21:11 - 2013-08-08 21:11 - 00000000 ____D C:\Users\Pudra-Tyson\Desktop\Languages
2013-08-08 20:55 - 2013-08-08 20:54 - 00300850 _____ C:\Users\Pudra-Tyson\Downloads\mp3DC219.exe
2013-08-07 21:16 - 2013-01-18 08:37 - 00037888 _____ C:\Users\Pudra-Tyson\Desktop\Sho2012.xls
2013-08-07 21:03 - 2012-09-12 22:05 - 00000043 ___SH C:\ProgramData\.zreglib
2013-08-07 20:04 - 2013-08-07 20:04 - 00004009 _____ C:\Users\Pudra-Tyson\Downloads\gmer.log
2013-08-07 20:04 - 2013-08-07 20:03 - 00004009 _____ C:\Users\Pudra-Tyson\Desktop\gmer.txt
2013-08-07 19:30 - 2013-08-07 19:30 - 00377856 _____ C:\Users\Pudra-Tyson\Downloads\gmer_2.1.19163.exe
2013-08-07 19:18 - 2013-08-07 19:18 - 00019456 _____ C:\Users\Pudra-Tyson\Downloads\Addition.txt
2013-08-07 19:17 - 2013-08-07 19:17 - 00000000 ____D C:\FRST
2013-08-07 19:17 - 2013-08-07 19:16 - 01229796 _____ (Farbar) C:\Users\Pudra-Tyson\Downloads\FRST.exe
2013-08-07 19:14 - 2013-08-07 19:14 - 00000484 _____ C:\Users\Pudra-Tyson\Downloads\defogger_disable.log
2013-08-07 19:14 - 2013-08-07 19:14 - 00000000 _____ C:\Users\Pudra-Tyson\defogger_reenable
2013-08-07 19:14 - 2012-09-10 20:28 - 00000000 ____D C:\Users\Pudra-Tyson
2013-08-07 19:13 - 2013-08-07 19:13 - 00050477 _____ C:\Users\Pudra-Tyson\Downloads\Defogger.exe
2013-08-07 18:58 - 2013-08-07 18:58 - 00666633 _____ C:\Users\Pudra-Tyson\Downloads\adwcleaner06.exe
2013-08-07 18:53 - 2013-05-12 03:30 - 00001162 _____ C:\Users\Pudra-Tyson\Desktop\Mediencenter.lnk
2013-08-07 18:53 - 2013-05-12 03:30 - 00001148 _____ C:\Users\Pudra-Tyson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mediencenter.lnk
2013-08-06 23:35 - 2012-09-10 20:32 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-08-06 23:19 - 2012-10-27 00:09 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-08-06 21:37 - 2013-08-06 21:37 - 00001067 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-06 21:37 - 2013-08-06 21:37 - 00000000 ____D C:\Users\Pudra-Tyson\AppData\Roaming\Malwarebytes
2013-08-06 21:37 - 2013-08-06 21:37 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-06 21:37 - 2013-08-06 21:37 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-08-06 21:35 - 2013-08-06 21:35 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Pudra-Tyson\Downloads\mbam-setup-1.75.0.1300.exe
2013-08-05 20:42 - 2013-05-18 00:16 - 00000000 ____D C:\ProgramData\CanonIJPLM
2013-08-02 23:48 - 2012-09-12 22:24 - 00000000 ____D C:\Users\Pudra-Tyson\.dvdcss
2013-08-01 20:59 - 2013-07-21 14:02 - 00042150 _____ C:\Users\Pudra-Tyson\Desktop\usa budget 2.xlsx
2013-07-27 22:09 - 2013-07-27 22:09 - 00000000 ____D C:\ProgramData\ATI
2013-07-27 22:09 - 2013-07-27 22:09 - 00000000 ____D C:\Program Files\AMD AVT
2013-07-27 22:09 - 2012-09-13 00:50 - 00000000 ____D C:\ProgramData\AMD
2013-07-27 22:09 - 2012-09-13 00:48 - 00000000 ____D C:\Program Files\ATI Technologies
2013-07-24 18:10 - 2012-09-18 12:30 - 00000000 ____D C:\Users\Pudra-Tyson\AppData\Roaming\vlc
2013-07-12 08:15 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-07-12 06:59 - 2012-09-10 03:11 - 00000000 ____D C:\Windows\Panther
2013-07-12 06:59 - 2009-07-14 06:33 - 00544896 _____ C:\Windows\system32\FNTCACHE.DAT
2013-07-12 06:58 - 2009-07-14 10:56 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-12 06:58 - 2009-07-14 06:52 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-11 20:56 - 2012-09-11 16:54 - 00000000 ____D C:\ProgramData\Microsoft Help
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-08-03 01:32
==================== End Of Log ============================ --- --- --- |