papabaer | 13.08.2013 10:54 | Hallo Schrauber, arbeite gerade Deine Aufgabe ab. Habe beim anmelden das Häckchen für angemeldet bleiben vergessen und wollte Dir gerade die Ergebnisse schicken, weg!!!!
Versuche es jetzt nochmal. Code:
# AdwCleaner v2.306 - Datei am 13/08/2013 um 09:27:23 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzer : Papa - JONAS
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Papa\Downloads\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : BrowserDefendert
Gestoppt & Gelöscht : IBUpdaterService
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\jZipWebSearch.xml
Datei Gelöscht : C:\Program Files\mozilla firefox\searchplugins\Web Search.xml
Datei Gelöscht : C:\user.js
Datei Gelöscht : C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Datei Gelöscht : C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Datei Gelöscht : C:\Users\Papa\AppData\Local\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\bprotector_prefs.js
Datei Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Datei Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\searchplugins\delta.xml
Datei Gelöscht : C:\Windows\system32\roboot.exe
Datei Gelöscht : C:\Windows\Tasks\RegClean Pro_DEFAULT.job
Datei Gelöscht : C:\Windows\Tasks\RegClean Pro_UPDATES.job
Gelöscht mit Neustart : C:\ProgramData\BrowserDefender
Ordner Gelöscht : C:\Program Files\Advanced System Protector
Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Program Files\Common Files\Software Update Utility
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\Program Files\delta
Ordner Gelöscht : C:\Program Files\file scout
Ordner Gelöscht : C:\Program Files\pdfforge
Ordner Gelöscht : C:\Program Files\Perion
Ordner Gelöscht : C:\Program Files\Red Sky
Ordner Gelöscht : C:\Program Files\RegClean Pro
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\IBUpdaterService
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\pdfforge
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Users\Papa\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Papa\AppData\Local\DownTango
Ordner Gelöscht : C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Ordner Gelöscht : C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
Ordner Gelöscht : C:\Users\Papa\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Papa\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Papa\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\BabSolution
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\delta
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\DSite
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\file scout
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\Conduit
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\ConduitCommon
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\ConduitEngine
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\CT2269050
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\extensions\engine@conduit.com
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\extensions\ffxtlbr@delta.com
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\extensions\ffxtlbr@incredibar.com
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\extensions\SpecialSavings@SpecialSavings.com
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\extensions\staged
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\Smartbar
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\SweetPacksToolbarData
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\WinampToolbarData
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\SpecialSavings
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\SpeedanAlysis
Ordner Gelöscht : C:\Users\Papa\AppData\Roaming\StatusWinks
***** [Registrierungsdatenbank] *****
Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261519~1.190\{c16c1~1\browse~1.dll
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\delta LTD
Schlüssel Gelöscht : HKCU\Software\fe88dbb438ef44
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1E48C56F-08CD-43AA-A6EF-C1EC891551AB}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{41C4AA37-1DDD-4345-B8DC-734E4B38414D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1E48C56F-08CD-43AA-A6EF-C1EC891551AB}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{41C4AA37-1DDD-4345-B8DC-734E4B38414D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
Schlüssel Gelöscht : HKCU\Software\ProtectedSearch
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\BabylonToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1E48C56F-08CD-43AA-A6EF-C1EC891551AB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2449729
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\fe88dbb438ef44
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Schlüssel Gelöscht : HKLM\Software\IB Updater
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_2_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_2_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Schlüssel Gelöscht : HKLM\SOFTWARE\Software
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
Schlüssel Gelöscht : HKU\S-1-5-21-152825312-3196020680-165421099-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
***** [Internet Browser] *****
-\\ Internet Explorer v10.0.9200.16635
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D8F20025112AB287&affID=119357&tt=070813_wc2&tsp=4973 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=2938 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=2938 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=2938 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=2938 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=2938 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - (Default)] = hxxp://search.certified-toolbar.com?si=41460&bs=true&tid=2938&q=%s --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - (Default)] = hxxp://search.certified-toolbar.com?si=41460&bs=true&tid=2938&q=%s --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=2938 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=41460&tid=2938&bs=true&q= --> hxxp://www.google.com
-\\ Mozilla Firefox v22.0 (de)
Datei : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\prefs.js
C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\user.js ... Gelöscht !
Gelöscht : user_pref("aol_toolbar.surf.date", "17");
Gelöscht : user_pref("aol_toolbar.surf.lastDate", "13");
Gelöscht : user_pref("aol_toolbar.surf.lastMonth", "7");
Gelöscht : user_pref("aol_toolbar.surf.lastYear", "2013");
Gelöscht : user_pref("aol_toolbar.surf.month", "465");
Gelöscht : user_pref("aol_toolbar.surf.prevMonth", "520");
Gelöscht : user_pref("aol_toolbar.surf.total", "5397");
Gelöscht : user_pref("aol_toolbar.surf.week", "17");
Gelöscht : user_pref("aol_toolbar.surf.year", "5019");
Gelöscht : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=D8F20025112AB287&[...]
Gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDVideoSoftTB Customized Web Search");
Gelöscht : user_pref("browser.search.selectedEngine", "Delta Search");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D8F20025112[...]
Gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Wed May 18 2011 16:20:03 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Wed May 18 2011 16:20:03 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.alert.userId", "f5edfed6-4db3-4792-9d82-417c3827e566");
Gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2269050&Search[...]
Gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "DVDVideoSoftTB Customized Web Search");
Gelöscht : user_pref("CommunityToolbar.EngineOwner", "CT2449729");
Gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{a51a36e6-31e7-4838-9ff7-76298b527ec0}");
Gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "softonic-germany");
Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.bbDpng", "13");
Gelöscht : user_pref("extensions.delta.cntry", "DE");
Gelöscht : user_pref("extensions.delta.dfltLng", "de");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.hdrMd5", "81BE642CCB4C656A1D7DDA76E4D3B030");
Gelöscht : user_pref("extensions.delta.id", "d8f204350000000000000025112ab287");
Gelöscht : user_pref("extensions.delta.instlDay", "15930");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.22.09:15:54");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.sg", "azb");
Gelöscht : user_pref("extensions.delta.smplGrp", "azb");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.22.0");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.22.0");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.22.09:15:54");
Gelöscht : user_pref("extensions.delta_i.babExt", "");
Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tt=070813_wc2&tsp=4973");
Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Gelöscht : user_pref("extensions.enabledAddons", "%7BEEE6C361-6118-11DC-9C72-001320C79847%7D:1.9.0.0,FFPDFArchi[...]
Gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl");
Gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
Gelöscht : user_pref("extensions.incredibar_i.did", "10665");
Gelöscht : user_pref("extensions.incredibar_i.excTlbr", false);
Gelöscht : user_pref("extensions.incredibar_i.id", "d8f204350000000000000025112ab287");
Gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
Gelöscht : user_pref("extensions.incredibar_i.instlDay", "15639");
Gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
Gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
Gelöscht : user_pref("extensions.incredibar_i.newTab", false);
Gelöscht : user_pref("extensions.incredibar_i.ppd", "");
Gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
Gelöscht : user_pref("extensions.incredibar_i.productid", "26");
Gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
Gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
Gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OySiUyJQW&loc=IB[...]
Gelöscht : user_pref("extensions.incredibar_i.upn2", "6OySiUyJQW");
Gelöscht : user_pref("extensions.incredibar_i.upn2n", "92262343992303926");
Gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1420:56:21");
Gelöscht : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
Gelöscht : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
Gelöscht : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
Gelöscht : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
Gelöscht : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...]
Gelöscht : user_pref("sweetim.toolbar.dialogs.0.height", "335");
Gelöscht : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
Gelöscht : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
Gelöscht : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?la[...]
Gelöscht : user_pref("sweetim.toolbar.dialogs.0.width", "761");
Gelöscht : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
Gelöscht : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...]
Gelöscht : user_pref("sweetim.toolbar.dialogs.1.height", "300");
Gelöscht : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
Gelöscht : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
Gelöscht : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...]
Gelöscht : user_pref("sweetim.toolbar.dialogs.1.width", "500");
Gelöscht : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
Gelöscht : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handl[...]
Gelöscht : user_pref("sweetim.toolbar.dialogs.2.height", "150");
Gelöscht : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
Gelöscht : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
Gelöscht : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
Gelöscht : user_pref("sweetim.toolbar.dialogs.2.width", "530");
Gelöscht : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...]
Gelöscht : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Gelöscht : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false");
Gelöscht : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Gelöscht : user_pref("sweetim.toolbar.mode.debug", "false");
Gelöscht : user_pref("sweetim.toolbar.newtab.created", "false");
Gelöscht : user_pref("sweetim.toolbar.newtab.enable", "true");
Gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Gelöscht : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_V[...]
Gelöscht : user_pref("sweetim.toolbar.RevertDialog.enable", "false");
Gelöscht : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
Gelöscht : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
Gelöscht : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
Gelöscht : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
Gelöscht : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
Gelöscht : user_pref("sweetim.toolbar.scripts.0.enable", "false");
Gelöscht : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
Gelöscht : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
Gelöscht : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
Gelöscht : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
Gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
Gelöscht : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
Gelöscht : user_pref("sweetim.toolbar.scripts.1.enable", "false");
Gelöscht : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
Gelöscht : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
Gelöscht : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
Gelöscht : user_pref("sweetim.toolbar.scripts.2.callback", "");
Gelöscht : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...]
Gelöscht : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
Gelöscht : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
Gelöscht : user_pref("sweetim.toolbar.scripts.2.enable", "false");
Gelöscht : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
Gelöscht : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...]
Gelöscht : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Gelöscht : user_pref("sweetim.toolbar.search.history.capacity", "10");
Gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "false");
Gelöscht : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
Gelöscht : user_pref("sweetim.toolbar.simapp_id", "{4FDA9AB0-203B-11E2-AD56-0025112AB287}");
Gelöscht : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");
Gelöscht : user_pref("sweetim.toolbar.version", "1.9.0.0");
Gelöscht : user_pref("sweetim.toolbar.Visibility.enable", "true");
Gelöscht : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
Gelöscht : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
Gelöscht : user_pref("winamp_toolbar.buttons.layout", "shoutcast_30026;mobile/android_33522;post_to_twitter_466[...]
Gelöscht : user_pref("winamp_toolbar.curtain.congrats", "none");
Gelöscht : user_pref("winamp_toolbar.firsttime.showwindow", false);
Gelöscht : user_pref("winamp_toolbar.guid", "{2A327A1A-0B9D-1913-4AAB-C321526CFB8B}");
Gelöscht : user_pref("winamp_toolbar.install.distroid", "winamp");
Gelöscht : user_pref("winamp_toolbar.install.lastTbVersion", "5.6.20.9397");
Gelöscht : user_pref("winamp_toolbar.install.lid", "");
Gelöscht : user_pref("winamp_toolbar.install.mtmhp", "");
Gelöscht : user_pref("winamp_toolbar.install.ncid", "");
Gelöscht : user_pref("winamp_toolbar.metrics.activestampdate", "13");
Gelöscht : user_pref("winamp_toolbar.metrics.activestampmonth", "7");
Gelöscht : user_pref("winamp_toolbar.metrics.activestampyear", "2013");
Gelöscht : user_pref("winamp_toolbar.metrics.log", false);
Gelöscht : user_pref("winamp_toolbar.metrics.originalDate", "12");
Gelöscht : user_pref("winamp_toolbar.metrics.originalHours", "22");
Gelöscht : user_pref("winamp_toolbar.metrics.originalMinutes", "0");
Gelöscht : user_pref("winamp_toolbar.metrics.originalMonth", "8");
Gelöscht : user_pref("winamp_toolbar.metrics.originalSeconds", "0");
Gelöscht : user_pref("winamp_toolbar.metrics.originalYear", "2013");
Gelöscht : user_pref("winamp_toolbar.relatednews.enabled", false);
Gelöscht : user_pref("winamp_toolbar.remote.publish.xml", "1376378583465");
Gelöscht : user_pref("winamp_toolbar.search.button", true);
Gelöscht : user_pref("winamp_toolbar.search.cid", "13-08-2013");
Gelöscht : user_pref("winamp_toolbar.search.instd", "20121209101953355");
Gelöscht : user_pref("winamp_toolbar.search.oid", "12-08-2013");
Gelöscht : user_pref("winamp_toolbar.search.placement", "left");
Gelöscht : user_pref("winamp_toolbar.search.savehistory", false);
Gelöscht : user_pref("winamp_toolbar.search.searchtype", "web");
Gelöscht : user_pref("winamp_toolbar.search.source", "winamp-ff");
Gelöscht : user_pref("winamp_toolbar.skin.custom", true);
Gelöscht : user_pref("winamp_toolbar.upgrade.showwindow", false);
Gelöscht : user_pref("winamp_toolbar.weather.degc", "23");
Gelöscht : user_pref("winamp_toolbar.weather.degf", "74");
Gelöscht : user_pref("winamp_toolbar.weather.image", "chrome://winamptoolbar/skin/weather/26_n.png");
Gelöscht : user_pref("winamp_toolbar.weather.locationid", "USNY0996");
Gelöscht : user_pref("winamp_toolbar.weather.metric", true);
Gelöscht : user_pref("winamp_toolbar.weather.tooltip", "New York , NY : Cloudy");
Gelöscht : user_pref("winamp_toolbar.weather.update", "1376378583802");
Gelöscht : user_pref("winamp_toolbar.winamp.button.focus", true);
Gelöscht : user_pref("winamp_toolbar.winamp.button.forward", true);
Gelöscht : user_pref("winamp_toolbar.winamp.button.open", true);
Gelöscht : user_pref("winamp_toolbar.winamp.button.pause", true);
Gelöscht : user_pref("winamp_toolbar.winamp.button.play", true);
Gelöscht : user_pref("winamp_toolbar.winamp.button.rewind", true);
Gelöscht : user_pref("winamp_toolbar.winamp.button.stop", false);
Gelöscht : user_pref("winamp_toolbar.winamp.button.volume", true);
Gelöscht : user_pref("winamp_toolbar.winamp.ticker.show", true);
-\\ Google Chrome v28.0.1500.95
Datei : C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Preferences
Gelöscht [l.2450] : homepage = "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D8F20025112AB287&affID=119357&tt=070[...]
Gelöscht [l.3177] : urls_to_restore_on_startup = ["hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D8F20025112AB287[...]
*************************
AdwCleaner[S1].txt - [39587 octets] - [13/08/2013 09:27:23]
########## EOF - C:\AdwCleaner[S1].txt - [39648 octets] ##########
Beim JRT kommt FEHLER= Starten des Servers fehlgeschlagen
Checking Processes
Keine Reaktion mehr Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.12.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16635
Papa :: JONAS [Administrator]
Schutz: Aktiviert
13.08.2013 10:43:48
mbam-log-2013-08-13 (10-43-48).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 250661
Laufzeit: 9 Minute(n), 11 Sekunde(n)
Infizierte Speicherprozesse: 2
C:\Program Files\MyPC Backup\BackupStack.exe (PUP.Optional.MyPCBackup) -> 1968 -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\MyPC Backup.exe (PUP.Optional.MyPCBackup) -> 3888 -> Löschen bei Neustart.
Infizierte Speichermodule: 5
C:\Program Files\MyPC Backup\AWSSDK.dll (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\GetText.dll (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\MPCBClient.dll (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\Shared Stack.dll (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\x86\System.Data.SQLite.dll (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
Infizierte Registrierungsschlüssel: 8
HKCR\CLSID\{4a9cd678-c1c0-493b-af98-db6542f64016} (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{24f1b05f-d97e-4934-91c3-10c08f8e4e74} (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{2BE57E02-F28C-478E-981E-A65AB5598EFC} (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A9CD678-C1C0-493B-AF98-DB6542F64016} (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lyrix@lyrixeeker.co (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\BackupStack (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.BrowserDefender.A) -> Bösartig: (c:\progra~2\browse~1\261519~1.190\{c16c1~1\browse~1.dll) Gut: () -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 22
C:\Program Files\LyriXeeker (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\Config (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Database (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\log (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Resources (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Resources\cache (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\x64 (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\x86 (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\~updates (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\2.1.1000.10905 (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\updates (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Roaming\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Roaming\Systweak\Advanced System Protector\2.1.1000.10905 (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Roaming\Systweak\Advanced System Protector\Backup (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Roaming\Systweak\Advanced System Protector\Logs (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 105
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Local\Temp\is357113909\523385_Setup.EXE (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Local\Temp\is357113909\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Local\Temp\is357113909\rcpsetup_binstall2_binstall2.exe (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Local\Temp\2DE00ECB-BAB0-7891-B4D8-F428247A4E10\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Local\Temp\2DE00ECB-BAB0-7891-B4D8-F428247A4E10\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Local\Temp\2DE00ECB-BAB0-7891-B4D8-F428247A4E10\Latest\MyDeltaTB.exe (PUP.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Local\Temp\2DE00ECB-BAB0-7891-B4D8-F428247A4E10\Latest\NTRedirect.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Local\Temp\2DE00ECB-BAB0-7891-B4D8-F428247A4E10\Latest\Setup.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\Downloads\winamp5601_full_bundle_emusic-7plus_de-de.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\Downloads\winamp563_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\Downloads\7ZipSetup.exe (PUP.Optional.Somoto) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\Downloads\SoftonicDownloader_fuer_mozilla-firefox.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\chrome.manifest (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\01.crx (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\01.xpi (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\126.crx (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\126.dat (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\126.dll (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\126.xpi (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\crx.dat (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\LyriXupdate.exe (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\sqlite3.dll (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\Uninstall.exe (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\LyriXeeker\xpi.dat (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\LyricXeeker Update.job (PUP.Optional.Lyrixeeker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\pt_PT.mo (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\LogicNP.EZShellExtensions.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\aff.conf (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\AlphaVSS.51.x86.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\AlphaVSS.52.x64.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\AlphaVSS.52.x86.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\AlphaVSS.60.x64.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\AlphaVSS.60.x86.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\AlphaVSS.Common.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\AWSSDK.dll (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\BackupStack.exe (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\Configuration Updater.exe (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Crypto32.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Crypto64.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\de_DE.mo (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\diffstack.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\es_ES.mo (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\fr_FR.mo (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\GetText.dll (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\it_IT.mo (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\MPCBClient.dll (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\MPCBContextMenu.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\MPCBIconOverlays.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\MyPC Backup.exe (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\mypcbackup.ico (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\RegisterExtensionDotNet20_x64.exe (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\RegisterExtensionDotNet20_x86.exe (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\RestartExplorer.exe (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Service Start.exe (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Shared Stack.dll (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\Program Files\MyPC Backup\Signup Wizard.exe (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\syncicon.ico (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\syncing.ico (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\tick.ico (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\uninst.exe (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\UnRegisterExtensions.exe (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Updater.exe (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Config\api.ts2 (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Database\mpcb_backup_conf.db (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Database\mpcb_file_cache.db (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Database\mpcb_queues.db (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Database\mpcb_settings.db (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Database\mpcb_sig_cache.db (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\Database\mpcb_version_queue.db (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\log\AUTH.log (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\log\REMOTING.log (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\log\REQUEST.log (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\log\SERVICE.log (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\log\UPDATER.log (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\x64\System.Data.SQLite.dll (PUP.Optional.MyPCBackup) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\MyPC Backup\x86\System.Data.SQLite.dll (PUP.Optional.MyPCBackup) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\AddonSafelist (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\log.xslt (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\completedatabase.db (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Cookies.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\DigSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\FilePaths.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\FileSignature.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Folders.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Md5.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Registry.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\SetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\StrSetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\updates\1461mupdate.zip (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\updates\1462update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\updates\1463update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\updates\1464update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\updates\914completedatabase.zip (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Roaming\Systweak\Advanced System Protector\QDetail.db (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Roaming\Systweak\Advanced System Protector\Settings.db (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Roaming\Systweak\Advanced System Protector\Update.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Roaming\Systweak\Advanced System Protector\2.1.1000.10905\ASPLog.txt (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Roaming\Systweak\Advanced System Protector\Logs\log_13-08-13_09-22-59.xml (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Papa\AppData\Roaming\Systweak\Advanced System Protector\Logs\SMLog.xml (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) MBAM will Neustart. Ist das OK?
Hallo Schrauber, hier noch die FRST.txt.
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-08-2013
Ran by Papa (administrator) on 13-08-2013 11:39:15
Running from C:\Users\Papa\Downloads
Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Could not list processes ===============
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-04] (Avira Operations GmbH & Co. KG)
HKCU\...\Run: [] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-07-26] (Samsung)
MountPoints2: {6fcb1bde-3b81-11e0-a1ce-0025112ab287} - G:\AutoRun.exe
MountPoints2: {6fcb1c19-3b81-11e0-a1ce-0025112ab287} - G:\AutoRun.exe
MountPoints2: {6fcb1c38-3b81-11e0-a1ce-0025112ab287} - G:\AutoRun.exe
HKU\UpdatusUser\...\Run: [] - [x]
HKU\UpdatusUser\...\Run: [NokiaSuite.exe] - C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe [ 2012-05-16] (Nokia)
Startup: C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (No File)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
URLSearchHook: (No Name) - {a51a36e6-31e7-4838-9ff7-76298b527ec0} - No File
URLSearchHook: (No Name) - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - No File
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://search.certified-toolbar.com?si=41460&bs=true&tid=2938&q={searchTerms}
SearchScopes: HKLM - {8A96AF9E-4074-43b7-BEA3-87217BDA7102} URL = hxxp://search.jzip.com/web?src=ieb&systemid=102&q={searchTerms}
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=D8F20025112AB287&affID=119357&tt=070813_wc2&tsp=4973
SearchScopes: HKCU - {8A96AF9E-4074-43b7-BEA3-87217BDA7102} URL =
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files\PDF Architect\PDFIEHelper.dll (pdfforge GbR)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll ()
Toolbar: HKLM - No Name - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455}
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: haufereader - No CLSID Value -
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.9.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.9.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @nokia.com/EnablerPlugin - C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.4 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\searchplugins\aol-search.xml
FF SearchPlugin: C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\searchplugins\babylon.xml
FF Extension: No Name - C:\Users\Papa\AppData\Roaming\Mozilla\Extensions\home2@tomtom.com
FF Extension: No Name - C:\Users\Papa\AppData\Roaming\Mozilla\Extensions\ideskbrowser@haufe.de
FF Extension: SpeedAnalysis.com - C:\Users\Papa\AppData\Roaming\Mozilla\Extensions\speedanalysis@SpeedAnalysis.com
FF Extension: Smiley Bar for Facebook - C:\Users\Papa\AppData\Roaming\Mozilla\Extensions\statuswinks@StatusWinks
FF Extension: No Name - C:\Users\Papa\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: No Name - C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\5d6qzv2a.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] C:\Program Files\PDF Architect\FFPDFArchitectExt
FF Extension: PDF Architect Converter For Firefox - C:\Program Files\PDF Architect\FFPDFArchitectExt
FF HKCU\...\Firefox\Extensions: [lyrix@lyrixeeker.co] C:\Program Files\LyriXeeker\126.xpi
Chrome:
=======
CHR HomePage: "homepage": "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D8F20025112AB287&affID=119357&tt=070[...]
CHR Plugin: ( "name": "Shockwave Flash",) - "path": "C:\Program Files\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll", No File
CHR Plugin: ( "name": "Shockwave Flash",) - "path": "C:\Windows\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll", No File
CHR Plugin: ( "name": "Chrome Remote Desktop Viewer",) - "path": "internal-remoting-viewer",
CHR Plugin: ( "name": "Native Client",) - "path": "C:\Program Files\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll", No File
CHR Plugin: ( "name": "Chrome PDF Viewer",) - "path": "C:\Program Files\Google\Chrome\Application\28.0.1500.95\pdf.dll", No File
CHR Plugin: ( "name": "SweetIM GC Helper",) - "path": "C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\mgHelperGCFB.dll", No File
CHR Plugin: ( "name": "SweetIM GC Helper",) - "path": "C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj\1.0.0.1_0\mgHelperGC.dll", No File
CHR Plugin: ( "name": "Perion plugin",) - "path": "C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg\1.0.0_0\Plugins/PerionNewTabChrome-32.dll", No File
CHR Plugin: ( "name": "Adobe Acrobat",) - "path": "C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll", No File
CHR Plugin: ( "name": "QuickTime Plug-in 6.5.1",) - "path": "C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll", No File
CHR Plugin: ( "name": "QuickTime Plug-in 6.5.1",) - "path": "C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll", No File
CHR Plugin: ( "name": "QuickTime Plug-in 6.5.1",) - "path": "C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll", No File
CHR Plugin: ( "name": "QuickTime Plug-in 6.5.1",) - "path": "C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll", No File
CHR Plugin: ( "name": "QuickTime Plug-in 6.5.1",) - "path": "C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll", No File
CHR Plugin: ( "name": "QuickTime Plug-in 6.5.1",) - "path": "C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll", No File
CHR Plugin: ( "name": "QuickTime Plug-in 6.5.1",) - "path": "C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll", No File
CHR Plugin: ( "name": "NapsterLink",) - "path": "C:\Program Files\Mozilla Firefox\plugins\npstrlnk.dll", No File
CHR Plugin: ( "name": "Winamp Application Detector",) - "path": "C:\Program Files\Mozilla Firefox\plugins\npwachk.dll", No File
CHR Plugin: ( "name": "Microsoft Office 2010",) - "path": "C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL", No File
CHR Plugin: ( "name": "Microsoft Office Live Plug-in for Firefox",) - "path": "C:\Program Files\Microsoft\Office Live\npOLW.dll", No File
CHR Plugin: ( "name": "CANON iMAGE GATEWAY Album Plugin Utility for IJ",) - "path": "C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL", No File
CHR Plugin: ( "name": "Google Earth Plugin",) - "path": "C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll", No File
CHR Plugin: ( "name": "Google Update",) - "path": "C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll", No File
CHR Plugin: ( "name": "Java(TM) Platform SE 7 U9",) - "path": "C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll", No File
CHR Plugin: ( "name": "Java Deployment Toolkit 7.0.90.5",) - "path": "C:\Windows\system32\npDeployJava1.dll", No File
CHR Plugin: ( "name": "NVIDIA 3D Vision",) - "path": "C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll", No File
CHR Plugin: ( "name": "NVIDIA 3D VISION",) - "path": "C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll", No File
CHR Plugin: ( "name": "Nokia Suite Enabler Plugin",) - "path": "C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll", No File
CHR Plugin: ( "name": "Windows Live™ Photo Gallery",) - "path": "C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll", No File
CHR Plugin: ( "name": "Shockwave for Director",) - "path": "C:\Windows\system32\Adobe\Director\np32dsw.dll", No File
CHR Plugin: ( "name": "Silverlight Plug-In",) - "path": "c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll", No File
CHR Extension: (SpecialSavings) - C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje\2.0.0.5_0
CHR Extension: (YouTube) - C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Smiley Bar for Facebook) - C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih\1.0.0.9_0
CHR Extension: (Gmail) - C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR HKLM\...\Chrome\Extension: [bfcpnihmbfoaeoakalclfalkdepgiaje] - C:\Users\Papa\AppData\Roaming\SpecialSavings\SpecialSavings.crx
CHR HKLM\...\Chrome\Extension: [epojlgbehpaeekopencdagbdamnkppci] - C:\Program Files\LyriXeeker\126.crx
CHR HKLM\...\Chrome\Extension: [hgojaaaiddhmiiakpejiklijbalpckih] - C:\Users\Papa\AppData\Roaming\StatusWinks\statuswinks.crx
CHR HKLM\...\Chrome\Extension: [niogeckbkdcabhnapjbkeiklablhjoca] - C:\Program Files\Perion\ChromeInfoBar\ChromeInfoBar.crx
========================== Services (Whitelisted) =================
R2 AdobeActiveFileMonitor8.0; C:\Program Files\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe [169312 2009-09-18] (Adobe Systems Incorporated)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-07-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-04] (Avira Operations GmbH & Co. KG)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 PDF Architect Helper Service; C:\Program Files\PDF Architect\HelperService.exe [1324104 2013-01-09] (pdfforge GbR)
R2 PDF Architect Service; C:\Program Files\PDF Architect\ConversionService.exe [795208 2013-01-09] (pdfforge GbR)
S3 Sony Ericsson PCCompanion; C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [155344 2011-06-29] (Avanquest Software)
S3 Winmgmt; C:\PROGRA~2\gcwmvjgaypsdsyuwiul.bfg [x]
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-04-07] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-04-07] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-04-07] (Avira Operations GmbH & Co. KG)
R3 Bonifay; C:\Windows\System32\DRIVERS\Bonifay.sys [12032 2005-01-13] (Freecom)
R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25752 2009-10-07] ()
S3 LVUSBSta; C:\Windows\System32\drivers\LVUSBSta.sys [41752 2008-07-26] (Logitech Inc.)
R3 MarvinBus; C:\Windows\System32\DRIVERS\MarvinBus.sys [171520 2005-09-23] (Pinnacle Systems GmbH)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 nmwcdnsu; C:\Windows\System32\drivers\nmwcdnsu.sys [137600 2012-01-09] (Nokia)
S3 nmwcdnsuc; C:\Windows\System32\drivers\nmwcdnsuc.sys [8576 2012-01-09] (Nokia)
S3 pepifilter; C:\Windows\System32\DRIVERS\lv302af.sys [13848 2008-07-26] (Logitech Inc.)
S3 PID_PEPI; C:\Windows\System32\DRIVERS\LV302V32.SYS [2570520 2008-07-26] (Logitech Inc.)
S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [89256 2008-05-16] (MCCI Corporation)
S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [15016 2008-05-16] (MCCI Corporation)
S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [120744 2008-05-16] (MCCI Corporation)
S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [114216 2008-05-16] (MCCI Corporation)
S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [25512 2008-05-16] (MCCI Corporation)
S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [110632 2008-05-16] (MCCI Corporation)
S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [115752 2008-05-16] (MCCI Corporation)
S3 SKYNET; C:\Windows\System32\DRIVERS\SkyNET.SYS [510992 2008-09-24] (TechniSat Digital, S.A.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 ssudobex; C:\Windows\System32\DRIVERS\ssudobex.sys [181912 2013-06-21] (DEVGURU Co., LTD.(www.devguru.co.kr))
R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] ()
S3 usbrndis6; C:\Windows\System32\DRIVERS\usb80236.sys [15872 2013-02-12] (Microsoft Corporation)
S3 cpuz132; \??\C:\Users\Papa\AppData\Local\Temp\cpuz132\cpuz132_x32.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-08-13 10:42 - 2013-08-13 10:42 - 00001027 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-13 10:42 - 2013-08-13 10:42 - 00000000 ____D C:\Users\Papa\AppData\Roaming\Malwarebytes
2013-08-13 10:42 - 2013-08-13 10:42 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-13 10:42 - 2013-08-13 10:42 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-08-13 10:42 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-08-13 10:41 - 2013-08-13 10:41 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Papa\Downloads\mbam-setup-1.75.0.1300.exe
2013-08-13 09:57 - 2013-08-13 09:57 - 00000000 ____D C:\Windows\ERUNT
2013-08-13 09:46 - 2013-08-13 09:46 - 00001047 _____ C:\Users\Papa\Desktop\JRT - Verknüpfung.lnk
2013-08-13 09:45 - 2013-08-13 09:45 - 00959697 _____ (Oleg N. Scherbakov) C:\Users\Papa\Downloads\JRT.exe
2013-08-13 09:27 - 2013-08-13 09:29 - 00039718 _____ C:\AdwCleaner[S1].txt
2013-08-13 09:27 - 2013-08-13 09:29 - 00000098 _____ C:\Windows\DeleteOnReboot.bat
2013-08-13 09:20 - 2013-08-13 09:20 - 00001120 _____ C:\Users\Papa\Desktop\adwcleaner - Verknüpfung.lnk
2013-08-13 09:18 - 2013-08-13 09:18 - 00666633 _____ C:\Users\Papa\Downloads\adwcleaner.exe
2013-08-13 09:16 - 2013-08-13 11:03 - 00000000 ____D C:\ProgramData\Systweak
2013-08-13 09:16 - 2012-07-25 12:03 - 00017136 _____ C:\Windows\system32\sasnative32.exe
2013-08-13 09:15 - 2013-08-13 11:03 - 00000000 ____D C:\ProgramData\BrowserDefender
2013-08-13 09:13 - 2013-08-13 09:13 - 00001005 _____ C:\Users\Papa\Desktop\MyPC Backup.lnk
2013-08-13 09:13 - 2013-08-13 09:13 - 00000000 ____D C:\Users\Papa\Qtrax
2013-08-13 09:13 - 2013-08-13 09:13 - 00000000 ____D C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
2013-08-13 09:09 - 2013-08-13 11:03 - 00000000 ____D C:\Users\Papa\AppData\Roaming\Systweak
2013-08-13 09:09 - 2013-08-13 09:09 - 00001028 _____ C:\Users\Public\Desktop\Open It!.lnk
2013-08-13 09:09 - 2013-08-13 09:09 - 00000000 ____D C:\Program Files\OpenIt
2013-08-11 18:21 - 2013-08-13 11:26 - 00036050 _____ C:\Windows\PFRO.log
2013-08-11 14:51 - 2013-08-11 14:51 - 00000000 ____D C:\FRST
2013-08-06 14:06 - 2013-08-13 11:26 - 00002587 _____ C:\Windows\setupact.log
2013-08-06 14:06 - 2013-08-06 14:06 - 00000000 _____ C:\Windows\setuperr.log
2013-08-04 17:04 - 2013-08-04 17:04 - 00000000 ____D C:\Users\Public\Documents\CrashDump
2013-08-04 16:56 - 2013-06-21 02:07 - 00181912 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudobex.sys
2013-08-04 16:56 - 2013-06-21 02:07 - 00181912 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudmdm.sys
2013-08-04 16:56 - 2013-06-21 02:07 - 00084248 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudbus.sys
2013-08-04 14:49 - 2013-08-04 14:58 - 00001908 _____ C:\Users\Public\Desktop\Samsung Kies (Lite).lnk
2013-08-04 14:49 - 2013-08-04 14:58 - 00001898 _____ C:\Users\Public\Desktop\Samsung Kies.lnk
2013-08-04 14:48 - 2013-08-04 14:48 - 00000000 ____D C:\Program Files\MyFree Codec
2013-08-04 14:46 - 2013-08-04 14:49 - 00000000 ____D C:\Program Files\Samsung
2013-08-04 14:46 - 2013-07-18 14:32 - 00821824 _____ (Devguru Co., Ltd.) C:\Windows\system32\dgderapi.dll
2013-08-04 14:44 - 2013-08-04 14:47 - 70207720 _____ (Samsung Electronics Co., Ltd. ) C:\Users\Papa\Downloads\KiesSetup13074.exe
2013-08-04 14:42 - 2013-08-04 14:42 - 02816072 _____ (LionSea SoftWare ) C:\Users\Papa\Downloads\setup.exe
2013-08-04 10:15 - 2013-08-04 10:15 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01007.Wdf
2013-08-04 10:13 - 2013-08-04 10:13 - 00000000 ____D C:\Users\Public\Documents\NativeFus_Log
2013-08-04 10:07 - 2013-08-04 14:29 - 00000000 ____D C:\Program Files\MarkAny
2013-08-04 10:06 - 2013-08-04 14:58 - 00000000 ____D C:\Users\Papa\AppData\Local\Samsung
2013-08-04 10:06 - 2013-08-04 10:06 - 00000000 ____D C:\Users\Papa\Documents\samsung
2013-08-04 10:05 - 2013-06-21 02:07 - 00581192 _____ (Microsoft Corporation) C:\Windows\system32\WinUSBCoInstaller.dll
2013-08-04 10:03 - 2013-07-18 14:33 - 04659712 _____ (Dmitry Streblechenko) C:\Windows\system32\Redemption.dll
2013-08-04 10:02 - 2013-08-04 14:54 - 00000000 ____D C:\ProgramData\Samsung
==================== One Month Modified Files and Folders =======
2013-08-13 11:38 - 2013-08-13 11:38 - 01068525 _____ (Farbar) C:\Users\Papa\Downloads\FRST.exe
2013-08-13 11:34 - 2009-07-14 06:34 - 00014784 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-13 11:34 - 2009-07-14 06:34 - 00014784 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-13 11:31 - 2010-07-22 23:20 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-13 11:27 - 2011-01-14 21:36 - 00000306 _____ C:\Windows\Tasks\WinMaximizer-Papa-Startup.job
2013-08-13 11:27 - 2010-07-22 23:20 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-13 11:26 - 2013-08-11 18:21 - 00036050 _____ C:\Windows\PFRO.log
2013-08-13 11:26 - 2013-08-06 14:06 - 00002587 _____ C:\Windows\setupact.log
2013-08-13 11:26 - 2010-08-21 16:59 - 00000000 ____D C:\ProgramData\NVIDIA
2013-08-13 11:26 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-13 11:25 - 2013-02-17 15:27 - 69092352 _____ C:\Users\Papa\Persönliche Ordner(1).pst
2013-08-13 11:25 - 2010-07-22 20:52 - 00000000 ____D C:\Users\Papa
2013-08-13 11:25 - 2010-07-22 20:43 - 01579412 _____ C:\Windows\WindowsUpdate.log
2013-08-13 11:15 - 2012-04-04 20:21 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-08-13 11:03 - 2013-08-13 09:16 - 00000000 ____D C:\ProgramData\Systweak
2013-08-13 11:03 - 2013-08-13 09:15 - 00000000 ____D C:\ProgramData\BrowserDefender
2013-08-13 11:03 - 2013-08-13 09:09 - 00000000 ____D C:\Users\Papa\AppData\Roaming\Systweak
2013-08-13 10:42 - 2013-08-13 10:42 - 00001027 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-13 10:42 - 2013-08-13 10:42 - 00000000 ____D C:\Users\Papa\AppData\Roaming\Malwarebytes
2013-08-13 10:42 - 2013-08-13 10:42 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-13 10:42 - 2013-08-13 10:42 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-08-13 10:41 - 2013-08-13 10:41 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Papa\Downloads\mbam-setup-1.75.0.1300.exe
2013-08-13 09:57 - 2013-08-13 09:57 - 00000000 ____D C:\Windows\ERUNT
2013-08-13 09:46 - 2013-08-13 09:46 - 00001047 _____ C:\Users\Papa\Desktop\JRT - Verknüpfung.lnk
2013-08-13 09:45 - 2013-08-13 09:45 - 00959697 _____ (Oleg N. Scherbakov) C:\Users\Papa\Downloads\JRT.exe
2013-08-13 09:35 - 2010-08-20 19:59 - 00000000 ____D C:\Users\Papa\AppData\Roaming\SoftGrid Client
2013-08-13 09:29 - 2013-08-13 09:27 - 00039718 _____ C:\AdwCleaner[S1].txt
2013-08-13 09:29 - 2013-08-13 09:27 - 00000098 _____ C:\Windows\DeleteOnReboot.bat
2013-08-13 09:20 - 2013-08-13 09:20 - 00001120 _____ C:\Users\Papa\Desktop\adwcleaner - Verknüpfung.lnk
2013-08-13 09:18 - 2013-08-13 09:18 - 00666633 _____ C:\Users\Papa\Downloads\adwcleaner.exe
2013-08-13 09:13 - 2013-08-13 09:13 - 00001005 _____ C:\Users\Papa\Desktop\MyPC Backup.lnk
2013-08-13 09:13 - 2013-08-13 09:13 - 00000000 ____D C:\Users\Papa\Qtrax
2013-08-13 09:13 - 2013-08-13 09:13 - 00000000 ____D C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
2013-08-13 09:09 - 2013-08-13 09:09 - 00001028 _____ C:\Users\Public\Desktop\Open It!.lnk
2013-08-13 09:09 - 2013-08-13 09:09 - 00000000 ____D C:\Program Files\OpenIt
2013-08-11 14:51 - 2013-08-11 14:51 - 00000000 ____D C:\FRST
2013-08-11 11:11 - 2010-12-12 12:28 - 00000000 ____D C:\Program Files\Winamp
2013-08-10 22:10 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-08-10 08:20 - 2010-07-22 20:53 - 01623524 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-06 14:06 - 2013-08-06 14:06 - 00000000 _____ C:\Windows\setuperr.log
2013-08-04 19:40 - 2010-12-27 16:56 - 00000000 ____D C:\Users\Papa\Documents\PDF
2013-08-04 19:40 - 2010-12-13 17:10 - 00000000 ____D C:\Users\Papa\AppData\Roaming\Canon
2013-08-04 17:04 - 2013-08-04 17:04 - 00000000 ____D C:\Users\Public\Documents\CrashDump
2013-08-04 14:59 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-08-04 14:58 - 2013-08-04 14:49 - 00001908 _____ C:\Users\Public\Desktop\Samsung Kies (Lite).lnk
2013-08-04 14:58 - 2013-08-04 14:49 - 00001898 _____ C:\Users\Public\Desktop\Samsung Kies.lnk
2013-08-04 14:58 - 2013-08-04 10:06 - 00000000 ____D C:\Users\Papa\AppData\Local\Samsung
2013-08-04 14:58 - 2011-08-08 16:33 - 00000000 ____D C:\Users\Papa\AppData\Roaming\Samsung
2013-08-04 14:54 - 2013-08-04 10:02 - 00000000 ____D C:\ProgramData\Samsung
2013-08-04 14:53 - 2010-07-23 09:53 - 00000000 ____D C:\Users\Papa\AppData\Local\Downloaded Installations
2013-08-04 14:49 - 2013-08-04 14:46 - 00000000 ____D C:\Program Files\Samsung
2013-08-04 14:48 - 2013-08-04 14:48 - 00000000 ____D C:\Program Files\MyFree Codec
2013-08-04 14:47 - 2013-08-04 14:44 - 70207720 _____ (Samsung Electronics Co., Ltd. ) C:\Users\Papa\Downloads\KiesSetup13074.exe
2013-08-04 14:46 - 2010-07-22 21:16 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2013-08-04 14:42 - 2013-08-04 14:42 - 02816072 _____ (LionSea SoftWare ) C:\Users\Papa\Downloads\setup.exe
2013-08-04 14:29 - 2013-08-04 10:07 - 00000000 ____D C:\Program Files\MarkAny
2013-08-04 10:15 - 2013-08-04 10:15 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01007.Wdf
2013-08-04 10:13 - 2013-08-04 10:13 - 00000000 ____D C:\Users\Public\Documents\NativeFus_Log
2013-08-04 10:06 - 2013-08-04 10:06 - 00000000 ____D C:\Users\Papa\Documents\samsung
2013-07-31 14:33 - 2011-11-24 21:51 - 00002130 _____ C:\Users\Public\Desktop\Google Earth.lnk
2013-07-31 13:48 - 2010-07-22 23:10 - 00000000 ____D C:\Users\Papa\AppData\Local\Adobe
2013-07-31 13:47 - 2012-04-04 20:21 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-07-31 13:47 - 2011-05-16 15:04 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-07-30 21:06 - 2010-12-27 16:57 - 00000000 ____D C:\Users\Papa\Documents\Autos
2013-07-18 14:33 - 2013-08-04 10:03 - 04659712 _____ (Dmitry Streblechenko) C:\Windows\system32\Redemption.dll
2013-07-18 14:32 - 2013-08-04 14:46 - 00821824 _____ (Devguru Co., Ltd.) C:\Windows\system32\dgderapi.dll
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-08-12 17:31
==================== End Of Log ============================ --- --- ---
--- --- --- |