jetzt die ADwcleaner logs das sind zwei Code:
# AdwCleaner v3.002 - Bericht erstellt am 03/09/2013 um 16:47:46
# Updated 01/09/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : Euronics - EURONICS-PC
# Gestartet von : C:\Users\Euronics\Desktop\adwcleaner.exe
# Option : Suchen
***** [ Dienste ] *****
Dienst Gefunden : SystemStoreService
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Program Files\Mozilla Firefox\searchplugins\SearchTheWeb.xml
Datei Gefunden : C:\Users\Euronics\AppData\Local\Temp\Uninstall.exe
Datei Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\\invalidprefs.js
Datei Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\foxydeal.sqlite
Datei Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\babylon1.xml
Datei Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\icqplugin.xml
Datei Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\icqplugin-6.xml
Datei Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\icqplugin-7.xml
Datei Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\icqplugin-8.xml
Datei Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\icqplugin-9.xml
Datei Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\zonealarm.xml
Datei Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\user.js
Datei Gefunden : C:\Windows\System32\Tasks\BrowserProtect
Datei Gefunden : C:\Windows\System32\Tasks\EPUpdater
Datei Gefunden : C:\Windows\System32\Tasks\FreeDriverScout
Datei Gefunden : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
Datei Gefunden : C:\Windows\System32\Tasks\Software Updater
Datei Gefunden : C:\Windows\System32\Tasks\Software Updater Ui
Ordner Gefunden : C:\Program Files\Mozilla Firefox\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Ordner Gefunden : C:\Program Files\Mozilla Firefox\Extensions\webbooster@iminent.com
Ordner Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Ordner Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Extensions\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}(26)
Ordner Gefunden : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Extensions\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}(49)
Ordner Gefunden C:\Program Files\Ask.com
Ordner Gefunden C:\Program Files\Conduit
Ordner Gefunden C:\Program Files\Iminent
Ordner Gefunden C:\Program Files\SearchYa!
Ordner Gefunden C:\Program Files\SoftwareUpdater
Ordner Gefunden C:\Program Files\ZoneAlarm-Sicherheit
Ordner Gefunden C:\ProgramData\BrowserProtect
Ordner Gefunden C:\ProgramData\ICQ\ICQToolbar
Ordner Gefunden C:\ProgramData\Iminent
Ordner Gefunden C:\Users\Euronics\AppData\Local\AskToolbar
Ordner Gefunden C:\Users\Euronics\AppData\LocalLow\AskToolbar
Ordner Gefunden C:\Users\Euronics\AppData\LocalLow\BabylonToolbar
Ordner Gefunden C:\Users\Euronics\AppData\LocalLow\Conduit
Ordner Gefunden C:\Users\Euronics\AppData\LocalLow\PriceGong
Ordner Gefunden C:\Users\Euronics\AppData\LocalLow\Toolbar4
Ordner Gefunden C:\Users\Euronics\AppData\LocalLow\ZoneAlarm-Sicherheit
Ordner Gefunden C:\Users\Euronics\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
Ordner Gefunden C:\Users\Euronics\AppData\Roaming\DSite
Ordner Gefunden C:\Users\Euronics\AppData\Roaming\Funmoods
Ordner Gefunden C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Conduit
Ordner Gefunden C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\ConduitCommon
Ordner Gefunden C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\ConduitEngine
Ordner Gefunden C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\CT2613550
Ordner Gefunden C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\CT2613550
Ordner Gefunden C:\Users\Euronics\AppData\Roaming\SearchYa
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Produkt Gefunden : Ask Toolbar
Produkt Gefunden : Google Update Helper
Schlüssel Gefunden : HKCU\Software\5328ad0b46ebe13
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Deal Vault
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Lyrics_Monkey
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\ZoneAlarm-Sicherheit
Schlüssel Gefunden : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gefunden : HKCU\Software\dsiteproducts
Schlüssel Gefunden : HKCU\Software\FoxyDeal
Schlüssel Gefunden : HKCU\Software\ICQ\ICQToolbar
Schlüssel Gefunden : HKCU\Software\InstallCore
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FoxyDeal
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Funmoods
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\searchya
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ZoneAlarm-Sicherheit Toolbar
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gefunden : HKCU\Software\pdfforge.org
Schlüssel Gefunden : HKCU\Software\searchya
Schlüssel Gefunden : HKCU\Software\searchya.com
Schlüssel Gefunden : HKCU\Software\YahooPartnerToolbar
Schlüssel Gefunden : HKLM\SOFTWARE\5328ad0b46ebe13
Schlüssel Gefunden : HKLM\Software\AskToolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{13C8734A-1AD2-4500-9F65-10D99AD80F54}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{1973277F-87B0-4EA3-9ED2-470A91D284CF}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\Iminent.MMServer.EXE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{01BB6254-5E89-4C53-BEF1-4D1656B09B86}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3654B83F-264E-4646-861E-1498BB139256}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{8E948448-E97B-4864-8177-546200709672}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{913FAA37-8CDB-4144-9047-E2A950CD967E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A93B530D-2B18-48C7-9F3C-281679403372}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.DownloadArgs
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.LinkToPromoteArgs
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.RawDataArgs
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.TinyUrlArgs
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.ViralLinkArgs
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.UrlTinyfier
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{913FAA37-8CDB-4144-9047-E2A950CD967E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2613550
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{425F621C-217C-40AD-B22F-4EFCFF452800}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{69332529-EEC8-4D0D-9FD3-202C4AE8E589}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gefunden : HKLM\Software\Iminent
Schlüssel Gefunden : HKLM\Software\InstallCore
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{218DC011-224F-491D-B2C1-F3FB3BE7612C}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21B5A34D-A735-4D86-9842-1B08BD5F9E89}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{819DC4CA-4FFF-4C2E-800D-F346471D99BC}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\BrowserProtect
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\EPUpdater
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\FreeDriverScout
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Scheduled Update for Ask Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Software Updater
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Software Updater Ui
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\BrowserProtect
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\EPUpdater
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\FreeDriverScout
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Scheduled Update for Ask Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Software Updater
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Software Updater Ui
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserProtect
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserProtect
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FreeDriverScout
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Funmoods
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater Ui
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm-Sicherheit Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Schlüssel Gefunden : HKLM\Software\pdfforge.org
Schlüssel Gefunden : HKLM\Software\ZoneAlarm-Sicherheit
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
***** [ Browser ] *****
-\\ Internet Explorer v7.0.6002.18005
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] - hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.searchya.com/?f=1&a=syd72&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyCtDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu0D0S1L2Z1P1B0T1P1B2Z&cr=172600231&ir=
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs] - hxxp://www1.delta-search.com/?affID=121529&tt=gc_&babsrc=NT_ss&mntrId=84D9001E90468B40
-\\ Mozilla Firefox v23.0.1 (de)
[ Datei : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\prefs.js ]
Zeile gefunden : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Zeile gefunden : user_pref("CommunityToolbar.EngineOwner", "CT2613550");
Zeile gefunden : user_pref("CommunityToolbar.EngineOwnerGuid", "{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}");
Zeile gefunden : user_pref("CommunityToolbar.EngineOwnerToolbarId", "zonealarm-sicherheit");
Zeile gefunden : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sun Mar 27 2011 18:49:19 GMT+0200");
Zeile gefunden : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Zeile gefunden : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 30 2011 19:52:44 GMT+0200");
Zeile gefunden : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gefunden : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gefunden : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gefunden : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Jul 01 2011 18:04:30 GMT+0200");
Zeile gefunden : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Zeile gefunden : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gefunden : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gefunden : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gefunden : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gefunden : user_pref("CommunityToolbar.alert.userId", "dc5e9bdc-d779-4352-b30e-afa053257e4d");
Zeile gefunden : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=115935&tt=5112_2&babsrc=HP_ss&mntrId=84d90bbb000000000000001e90468b40");
Zeile gefunden : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Zeile gefunden : user_pref("browser.search.defaultthis.engineName", "ZoneAlarm-Sicherheit Customized Web Search");
Zeile gefunden : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=3&q={searchTerms}");
Zeile gefunden : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gefunden : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gefunden : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Zeile gefunden : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Zeile gefunden : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gefunden : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gefunden : user_pref("extensions.BabylonToolbar.id", "84d90bbb000000000000001e90468b40");
Zeile gefunden : user_pref("extensions.BabylonToolbar.instlDay", "15697");
Zeile gefunden : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gefunden : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gefunden : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gefunden : user_pref("extensions.BabylonToolbar.rvrt", "false");
Zeile gefunden : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gefunden : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=84d90bbb000000000000001e90468b40&q=");
Zeile gefunden : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2");
Zeile gefunden : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2");
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115935&tt=5112_2");
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.newTab", false);
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.211:13:00");
Zeile gefunden : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Zeile gefunden : user_pref("extensions.asktb.apn_dbr", "ff_20.0.1");
Zeile gefunden : user_pref("extensions.asktb.autofill-text-highlight-enabled", true);
Zeile gefunden : user_pref("extensions.asktb.cbid", "^AGS");
Zeile gefunden : user_pref("extensions.asktb.config-updated", false);
Zeile gefunden : user_pref("extensions.asktb.crumb", "2013.04.20+07.48.53-toolbar005iad-DE-RXNjaGJvcm4sR2VybWFueQ%3D%3D");
Zeile gefunden : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://avira-int.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&gct=bar&locale={locale}");
Zeile gefunden : user_pref("extensions.asktb.domain", "avira-int.ask.com");
Zeile gefunden : user_pref("extensions.asktb.domainName", "avira-int.ask.com");
Zeile gefunden : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^DE");
Zeile gefunden : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=");
Zeile gefunden : user_pref("extensions.asktb.first-launch-url", "hxxp://www.bmw-k-forum.de/");
Zeile gefunden : user_pref("extensions.asktb.fresh-install", false);
Zeile gefunden : user_pref("extensions.asktb.guid", "6b24c844-2adc-4e61-915e-013cedbe36dd");
Zeile gefunden : user_pref("extensions.asktb.hpr", "YES");
Zeile gefunden : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...]
Zeile gefunden : user_pref("extensions.asktb.if", "first");
Zeile gefunden : user_pref("extensions.asktb.keyword-toggled-in-session", false);
Zeile gefunden : user_pref("extensions.asktb.l", "dis");
Zeile gefunden : user_pref("extensions.asktb.last-config-req", "1368527471236");
Zeile gefunden : user_pref("extensions.asktb.locale", "de_DE");
Zeile gefunden : user_pref("extensions.asktb.localePref", true);
Zeile gefunden : user_pref("extensions.asktb.location", "Eschborn,Germany");
Zeile gefunden : user_pref("extensions.asktb.new-tab-opt-out", true);
Zeile gefunden : user_pref("extensions.asktb.o", "APN10261");
Zeile gefunden : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Zeile gefunden : user_pref("extensions.asktb.qsrc", "2871");
Zeile gefunden : user_pref("extensions.asktb.r", "2");
Zeile gefunden : user_pref("extensions.asktb.sa", "YES");
Zeile gefunden : user_pref("extensions.asktb.saguid", "C25ECA59-CFAD-476C-B108-F9B52BA98515");
Zeile gefunden : user_pref("extensions.asktb.search-suggestions-enabled", true);
Zeile gefunden : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Zeile gefunden : user_pref("extensions.asktb.socialmini-first", true);
Zeile gefunden : user_pref("extensions.asktb.socialmini-interval", "1200000");
Zeile gefunden : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Zeile gefunden : user_pref("extensions.asktb.socialmini-max-items", "30");
Zeile gefunden : user_pref("extensions.asktb.socialmini-native-on", true);
Zeile gefunden : user_pref("extensions.asktb.socialmini-speed", "5000");
Zeile gefunden : user_pref("extensions.asktb.themeid", "");
Zeile gefunden : user_pref("extensions.asktb.timeinstalled", "20.04.2013 16:50:57");
Zeile gefunden : user_pref("extensions.asktb.to", "");
Zeile gefunden : user_pref("extensions.asktb.v", "3.15.24.100015");
Zeile gefunden : user_pref("extensions.asktb.version", "5.15.24.42066");
Zeile gefunden : user_pref("extensions.crossrider.bic", "13bc74816b58dc8934a8081f64c615de");
Zeile gefunden : user_pref("extensions.delta.admin", false);
Zeile gefunden : user_pref("extensions.delta.aflt", "babsst");
Zeile gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gefunden : user_pref("extensions.delta.autoRvrt", "false");
Zeile gefunden : user_pref("extensions.delta.dfltLng", "en");
Zeile gefunden : user_pref("extensions.delta.excTlbr", false);
Zeile gefunden : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gefunden : user_pref("extensions.delta.id", "84d90bbb000000000000001e90468b40");
Zeile gefunden : user_pref("extensions.delta.instlDay", "15838");
Zeile gefunden : user_pref("extensions.delta.instlRef", "sst");
Zeile gefunden : user_pref("extensions.delta.newTab", false);
Zeile gefunden : user_pref("extensions.delta.prdct", "delta");
Zeile gefunden : user_pref("extensions.delta.prtnrId", "delta");
Zeile gefunden : user_pref("extensions.delta.rvrt", "false");
Zeile gefunden : user_pref("extensions.delta.smplGrp", "none");
Zeile gefunden : user_pref("extensions.delta.tlbrId", "base");
Zeile gefunden : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gefunden : user_pref("extensions.delta.vrsn", "1.8.16.16");
Zeile gefunden : user_pref("extensions.delta.vrsnTs", "1.8.16.1612:25:16");
Zeile gefunden : user_pref("extensions.delta.vrsni", "1.8.16.16");
Zeile gefunden : user_pref("extensions.funmoods.aflt", "drive");
Zeile gefunden : user_pref("extensions.funmoods.appId", "{EA28B360-05E0-4F93-8150-02891F1D8D3C}");
Zeile gefunden : user_pref("extensions.funmoods.brwsrsrc", "ietlbr");
Zeile gefunden : user_pref("extensions.funmoods.cntry", "DE");
Zeile gefunden : user_pref("extensions.funmoods.cv", "cv5");
Zeile gefunden : user_pref("extensions.funmoods.dfltLng", "");
Zeile gefunden : user_pref("extensions.funmoods.dfltSrch", true);
Zeile gefunden : user_pref("extensions.funmoods.dfltlng", "en");
Zeile gefunden : user_pref("extensions.funmoods.dfltsrch", true);
Zeile gefunden : user_pref("extensions.funmoods.dnsErr", true);
Zeile gefunden : user_pref("extensions.funmoods.envrmnt", "production");
Zeile gefunden : user_pref("extensions.funmoods.excTlbr", false);
Zeile gefunden : user_pref("extensions.funmoods.hdrMd5", "D60CF4308536F9304B046B37F6DA9770");
Zeile gefunden : user_pref("extensions.funmoods.hmpg", true);
Zeile gefunden : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=drive&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyEyDyCtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1Q1C1L2X1P&cr=1031[...]
Zeile gefunden : user_pref("extensions.funmoods.hrdid", "001E90468B400BBB");
Zeile gefunden : user_pref("extensions.funmoods.id", "001E90468B400BBB");
Zeile gefunden : user_pref("extensions.funmoods.instlDay", "15795");
Zeile gefunden : user_pref("extensions.funmoods.instlRef", "");
Zeile gefunden : user_pref("extensions.funmoods.instlday", "15795");
Zeile gefunden : user_pref("extensions.funmoods.instlref", "");
Zeile gefunden : user_pref("extensions.funmoods.isdcmntcmplt", "false");
Zeile gefunden : user_pref("extensions.funmoods.keywordurl", "");
Zeile gefunden : user_pref("extensions.funmoods.lastVrsnTs", "1.8.4.013:12:27");
Zeile gefunden : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Zeile gefunden : user_pref("extensions.funmoods.monitorreport", true);
Zeile gefunden : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=drive&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyEyDyCtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1Q1C1L2X1P&cr=10[...]
Zeile gefunden : user_pref("extensions.funmoods.newtab", "false");
Zeile gefunden : user_pref("extensions.funmoods.newtaburl", "hxxp://searchfunmoods.com/?f=2&a=drive&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyEyDyCtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1Q1C1L2X1P&cr=10[...]
Zeile gefunden : user_pref("extensions.funmoods.prdct", "funmoods");
Zeile gefunden : user_pref("extensions.funmoods.prtnrId", "funmoods");
Zeile gefunden : user_pref("extensions.funmoods.prtnrid", "funmoods");
Zeile gefunden : user_pref("extensions.funmoods.savedVrsnTs", "1");
Zeile gefunden : user_pref("extensions.funmoods.sg", "{smplGrp}");
Zeile gefunden : user_pref("extensions.funmoods.smplgrp", "none");
Zeile gefunden : user_pref("extensions.funmoods.srch", "");
Zeile gefunden : user_pref("extensions.funmoods.srchPrvdr", "Funmoods");
Zeile gefunden : user_pref("extensions.funmoods.srchprvdr", "Funmoods");
Zeile gefunden : user_pref("extensions.funmoods.tlbrId", "base");
Zeile gefunden : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=drive&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyEyDyCtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1Q1C1L2X1P&cr=[...]
Zeile gefunden : user_pref("extensions.funmoods.tlbrid", "base");
Zeile gefunden : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://searchfunmoods.com/?f=3&a=drive&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyEyDyCtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1Q1C1L2X1P&cr=[...]
Zeile gefunden : user_pref("extensions.funmoods.vrsn", "1.8.4.0");
Zeile gefunden : user_pref("extensions.funmoods.vrsni", "1.8.4.0");
Zeile gefunden : user_pref("extensions.funmoods.vrsnts", "1.8.4.013:12:27");
Zeile gefunden : user_pref("extensions.funmoods_i.hmpg", true);
Zeile gefunden : user_pref("extensions.funmoods_i.newTab", false);
Zeile gefunden : user_pref("extensions.funmoods_i.smplGrp", "none");
Zeile gefunden : user_pref("extensions.funmoods_i.vrsnTs", "1.8.4.013:12:27");
Zeile gefunden : user_pref("extensions.searchya.aflt", "syd72");
Zeile gefunden : user_pref("extensions.searchya.appId", "{1973277F-87B0-4EA3-9ED2-470A91D284CF}");
Zeile gefunden : user_pref("extensions.searchya.cd", "2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyCtDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu0D0S1L2Z1P1B0T1P1B2Z");
Zeile gefunden : user_pref("extensions.searchya.cntry", "DE");
Zeile gefunden : user_pref("extensions.searchya.cr", "172600231");
Zeile gefunden : user_pref("extensions.searchya.dfltLng", "");
Zeile gefunden : user_pref("extensions.searchya.dfltSrch", true);
Zeile gefunden : user_pref("extensions.searchya.dnsErr", true);
Zeile gefunden : user_pref("extensions.searchya.excTlbr", false);
Zeile gefunden : user_pref("extensions.searchya.hdrMd5", "FCE024A8528C3385A7DF32362408BBCF");
Zeile gefunden : user_pref("extensions.searchya.hmpg", true);
Zeile gefunden : user_pref("extensions.searchya.hmpgUrl", "hxxp://www.searchya.com/?f=1&a=syd72&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyCtDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu0D0S1L2Z1P1B0T1P1B2Z[...]
Zeile gefunden : user_pref("extensions.searchya.id", "001E90468B400BBB");
Zeile gefunden : user_pref("extensions.searchya.instlDay", "15944");
Zeile gefunden : user_pref("extensions.searchya.instlRef", "");
Zeile gefunden : user_pref("extensions.searchya.lastVrsnTs", "1.8.8.017:47:53");
Zeile gefunden : user_pref("extensions.searchya.newTabUrl", "hxxp://www.searchya.com/?f=2&a=syd72&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyCtDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu0D0S1L2Z1P1B0T1P1B[...]
Zeile gefunden : user_pref("extensions.searchya.prdct", "searchya");
Zeile gefunden : user_pref("extensions.searchya.prtnrId", "searchya");
Zeile gefunden : user_pref("extensions.searchya.sg", "none");
Zeile gefunden : user_pref("extensions.searchya.srchPrvdr", "SearchYa!");
Zeile gefunden : user_pref("extensions.searchya.tlbrId", "base");
Zeile gefunden : user_pref("extensions.searchya.tlbrSrchUrl", "hxxp://www.searchya.com/?f=3&a=syd72&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyCtDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu0D0S1L2Z1P1B0T1P[...]
Zeile gefunden : user_pref("extensions.searchya.vrsn", "1.8.8.0");
Zeile gefunden : user_pref("extensions.searchya.vrsni", "1.8.8.0");
Zeile gefunden : user_pref("extensions.searchya_i.hmpg", true);
Zeile gefunden : user_pref("extensions.searchya_i.newTab", false);
Zeile gefunden : user_pref("extensions.searchya_i.smplGrp", "none");
Zeile gefunden : user_pref("extensions.searchya_i.vrsnTs", "1.8.8.017:47:53");
Zeile gefunden : user_pref("extensions.zonealarm.dspFFXOld", "SearchYa!");
-\\ Google Chrome v
[ Datei : C:\Users\Euronics\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [39338 octets] - [03/09/2013 16:47:46]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [39399 octets] ########## Code:
# AdwCleaner v3.002 - Bericht erstellt am 03/09/2013 um 16:49:23
# Updated 01/09/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : Euronics - EURONICS-PC
# Gestartet von : C:\Users\Euronics\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
Dienst Gelöscht : SystemStoreService
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\BrowserProtect
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\Iminent
Ordner Gelöscht : C:\Program Files\Ask.com
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\Program Files\Iminent
Ordner Gelöscht : C:\Program Files\SearchYa!
[!] Ordner Gelöscht : C:\Program Files\SoftwareUpdater
Ordner Gelöscht : C:\Program Files\ZoneAlarm-Sicherheit
Ordner Gelöscht : C:\Users\Euronics\AppData\Local\AskToolbar
Ordner Gelöscht : C:\Users\Euronics\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Euronics\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Euronics\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Euronics\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Euronics\AppData\LocalLow\Toolbar4
Ordner Gelöscht : C:\Users\Euronics\AppData\LocalLow\ZoneAlarm-Sicherheit
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\DSite
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\Funmoods
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\SearchYa
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Conduit
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\ConduitCommon
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\ConduitEngine
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\CT2613550
Ordner Gelöscht : C:\Program Files\Mozilla Firefox\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Ordner Gelöscht : C:\Program Files\Mozilla Firefox\Extensions\webbooster@iminent.com
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Extensions\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}(26)
Ordner Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Extensions\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}(49)
Datei Gelöscht : C:\Users\Euronics\AppData\Local\Temp\Uninstall.exe
Datei Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\\invalidprefs.js
Datei Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\foxydeal.sqlite
Datei Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\babylon1.xml
Datei Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\SearchTheWeb.xml
Datei Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\zonealarm.xml
Datei Gelöscht : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\BrowserProtect
Datei Gelöscht : C:\Windows\System32\Tasks\EPUpdater
Datei Gelöscht : C:\Windows\System32\Tasks\FreeDriverScout
Datei Gelöscht : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater Ui
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserProtect
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B55AE2BF-B8A8-40AD-A056-02EC21F81032}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B55AE2BF-B8A8-40AD-A056-02EC21F81032}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{544E0AA5-46A1-401D-9B8E-D293AFE4FF81}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{544E0AA5-46A1-401D-9B8E-D293AFE4FF81}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FreeDriverScout
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8455071B-D6D7-4B27-B268-14C69D012BA1}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8455071B-D6D7-4B27-B268-14C69D012BA1}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{876AABDE-C1FE-4E01-B640-511BC39E91F2}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{876AABDE-C1FE-4E01-B640-511BC39E91F2}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater Ui
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83F19B29-CE8E-4121-96EE-704C5AF02459}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{83F19B29-CE8E-4121-96EE-704C5AF02459}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6C6685C5-5DE1-4A3B-872B-B9974D1D8367}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6C6685C5-5DE1-4A3B-872B-B9974D1D8367}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Iminent.MMServer.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.DownloadArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.LinkToPromoteArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.RawDataArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.TinyUrlArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.ViralLinkArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.UrlTinyfier
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Funmoods
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Schlüssel Gelöscht : HKCU\Software\5328ad0b46ebe13
Schlüssel Gelöscht : HKLM\SOFTWARE\5328ad0b46ebe13
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2613550
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{13C8734A-1AD2-4500-9F65-10D99AD80F54}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1973277F-87B0-4EA3-9ED2-470A91D284CF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{01BB6254-5E89-4C53-BEF1-4D1656B09B86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8E948448-E97B-4864-8177-546200709672}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{913FAA37-8CDB-4144-9047-E2A950CD967E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A93B530D-2B18-48C7-9F3C-281679403372}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3654B83F-264E-4646-861E-1498BB139256}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{913FAA37-8CDB-4144-9047-E2A950CD967E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{425F621C-217C-40AD-B22F-4EFCFF452800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{69332529-EEC8-4D0D-9FD3-202C4AE8E589}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{819DC4CA-4FFF-4C2E-800D-F346471D99BC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{218DC011-224F-491D-B2C1-F3FB3BE7612C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21B5A34D-A735-4D86-9842-1B08BD5F9E89}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\FoxyDeal
Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\pdfforge.org
Schlüssel Gelöscht : HKCU\Software\searchya
Schlüssel Gelöscht : HKCU\Software\searchya.com
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Deal Vault
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Lyrics_Monkey
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ZoneAlarm-Sicherheit
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\InstallCore
Schlüssel Gelöscht : HKLM\Software\pdfforge.org
Schlüssel Gelöscht : HKLM\Software\ZoneAlarm-Sicherheit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm-Sicherheit Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FoxyDeal
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Funmoods
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\searchya
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ZoneAlarm-Sicherheit Toolbar
Produkt Gelöscht : Google Update Helper
Produkt Gelöscht : Ask Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v7.0.6002.18005
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs]
-\\ Mozilla Firefox v23.0.1 (de)
[ Datei : C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\prefs.js ]
Zeile gelöscht : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "CT2613550");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "zonealarm-sicherheit");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sun Mar 27 2011 18:49:19 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 30 2011 19:52:44 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Jul 01 2011 18:04:30 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "dc5e9bdc-d779-4352-b30e-afa053257e4d");
Zeile gelöscht : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=115935&tt=5112_2&babsrc=HP_ss&mntrId=84d90bbb000000000000001e90468b40");
Zeile gelöscht : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "ZoneAlarm-Sicherheit Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "84d90bbb000000000000001e90468b40");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15697");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=84d90bbb000000000000001e90468b40&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115935&tt=5112_2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.211:13:00");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "13bc74816b58dc8934a8081f64c615de");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "84d90bbb000000000000001e90468b40");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15838");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.16.16");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.16.1612:25:16");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.16.16");
Zeile gelöscht : user_pref("extensions.funmoods.aflt", "drive");
Zeile gelöscht : user_pref("extensions.funmoods.appId", "{EA28B360-05E0-4F93-8150-02891F1D8D3C}");
Zeile gelöscht : user_pref("extensions.funmoods.brwsrsrc", "ietlbr");
Zeile gelöscht : user_pref("extensions.funmoods.cntry", "DE");
Zeile gelöscht : user_pref("extensions.funmoods.cv", "cv5");
Zeile gelöscht : user_pref("extensions.funmoods.dfltLng", "");
Zeile gelöscht : user_pref("extensions.funmoods.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.funmoods.dfltlng", "en");
Zeile gelöscht : user_pref("extensions.funmoods.dfltsrch", true);
Zeile gelöscht : user_pref("extensions.funmoods.dnsErr", true);
Zeile gelöscht : user_pref("extensions.funmoods.envrmnt", "production");
Zeile gelöscht : user_pref("extensions.funmoods.excTlbr", false);
Zeile gelöscht : user_pref("extensions.funmoods.hdrMd5", "D60CF4308536F9304B046B37F6DA9770");
Zeile gelöscht : user_pref("extensions.funmoods.hmpg", true);
Zeile gelöscht : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=drive&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyEyDyCtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1Q1C1L2X1P&cr=1031[...]
Zeile gelöscht : user_pref("extensions.funmoods.hrdid", "001E90468B400BBB");
Zeile gelöscht : user_pref("extensions.funmoods.id", "001E90468B400BBB");
Zeile gelöscht : user_pref("extensions.funmoods.instlDay", "15795");
Zeile gelöscht : user_pref("extensions.funmoods.instlRef", "");
Zeile gelöscht : user_pref("extensions.funmoods.instlday", "15795");
Zeile gelöscht : user_pref("extensions.funmoods.instlref", "");
Zeile gelöscht : user_pref("extensions.funmoods.isdcmntcmplt", "false");
Zeile gelöscht : user_pref("extensions.funmoods.keywordurl", "");
Zeile gelöscht : user_pref("extensions.funmoods.lastVrsnTs", "1.8.4.013:12:27");
Zeile gelöscht : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Zeile gelöscht : user_pref("extensions.funmoods.monitorreport", true);
Zeile gelöscht : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=drive&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyEyDyCtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1Q1C1L2X1P&cr=10[...]
Zeile gelöscht : user_pref("extensions.funmoods.newtab", "false");
Zeile gelöscht : user_pref("extensions.funmoods.newtaburl", "hxxp://searchfunmoods.com/?f=2&a=drive&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyEyDyCtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1Q1C1L2X1P&cr=10[...]
Zeile gelöscht : user_pref("extensions.funmoods.prdct", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.prtnrId", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.prtnrid", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.savedVrsnTs", "1");
Zeile gelöscht : user_pref("extensions.funmoods.sg", "{smplGrp}");
Zeile gelöscht : user_pref("extensions.funmoods.smplgrp", "none");
Zeile gelöscht : user_pref("extensions.funmoods.srch", "");
Zeile gelöscht : user_pref("extensions.funmoods.srchPrvdr", "Funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.srchprvdr", "Funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=drive&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyEyDyCtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1Q1C1L2X1P&cr=[...]
Zeile gelöscht : user_pref("extensions.funmoods.tlbrid", "base");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://searchfunmoods.com/?f=3&a=drive&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyEyDyCtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1Q1C1L2X1P&cr=[...]
Zeile gelöscht : user_pref("extensions.funmoods.vrsn", "1.8.4.0");
Zeile gelöscht : user_pref("extensions.funmoods.vrsni", "1.8.4.0");
Zeile gelöscht : user_pref("extensions.funmoods.vrsnts", "1.8.4.013:12:27");
Zeile gelöscht : user_pref("extensions.funmoods_i.hmpg", true);
Zeile gelöscht : user_pref("extensions.funmoods_i.newTab", false);
Zeile gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.8.4.013:12:27");
Zeile gelöscht : user_pref("extensions.searchya.aflt", "syd72");
Zeile gelöscht : user_pref("extensions.searchya.appId", "{1973277F-87B0-4EA3-9ED2-470A91D284CF}");
Zeile gelöscht : user_pref("extensions.searchya.cd", "2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyCtDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu0D0S1L2Z1P1B0T1P1B2Z");
Zeile gelöscht : user_pref("extensions.searchya.cntry", "DE");
Zeile gelöscht : user_pref("extensions.searchya.cr", "172600231");
Zeile gelöscht : user_pref("extensions.searchya.dfltLng", "");
Zeile gelöscht : user_pref("extensions.searchya.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.searchya.dnsErr", true);
Zeile gelöscht : user_pref("extensions.searchya.excTlbr", false);
Zeile gelöscht : user_pref("extensions.searchya.hdrMd5", "FCE024A8528C3385A7DF32362408BBCF");
Zeile gelöscht : user_pref("extensions.searchya.hmpg", true);
Zeile gelöscht : user_pref("extensions.searchya.hmpgUrl", "hxxp://www.searchya.com/?f=1&a=syd72&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyCtDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu0D0S1L2Z1P1B0T1P1B2Z[...]
Zeile gelöscht : user_pref("extensions.searchya.id", "001E90468B400BBB");
Zeile gelöscht : user_pref("extensions.searchya.instlDay", "15944");
Zeile gelöscht : user_pref("extensions.searchya.instlRef", "");
Zeile gelöscht : user_pref("extensions.searchya.lastVrsnTs", "1.8.8.017:47:53");
Zeile gelöscht : user_pref("extensions.searchya.newTabUrl", "hxxp://www.searchya.com/?f=2&a=syd72&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyCtDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu0D0S1L2Z1P1B0T1P1B[...]
Zeile gelöscht : user_pref("extensions.searchya.prdct", "searchya");
Zeile gelöscht : user_pref("extensions.searchya.prtnrId", "searchya");
Zeile gelöscht : user_pref("extensions.searchya.sg", "none");
Zeile gelöscht : user_pref("extensions.searchya.srchPrvdr", "SearchYa!");
Zeile gelöscht : user_pref("extensions.searchya.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.searchya.tlbrSrchUrl", "hxxp://www.searchya.com/?f=3&a=syd72&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyCtDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu0D0S1L2Z1P1B0T1P[...]
Zeile gelöscht : user_pref("extensions.searchya.vrsn", "1.8.8.0");
Zeile gelöscht : user_pref("extensions.searchya.vrsni", "1.8.8.0");
Zeile gelöscht : user_pref("extensions.searchya_i.hmpg", true);
Zeile gelöscht : user_pref("extensions.searchya_i.newTab", false);
Zeile gelöscht : user_pref("extensions.searchya_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.searchya_i.vrsnTs", "1.8.8.017:47:53");
Zeile gelöscht : user_pref("extensions.zonealarm.dspFFXOld", "SearchYa!");
-\\ Google Chrome v
[ Datei : C:\Users\Euronics\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [39480 octets] - [03/09/2013 16:47:46]
AdwCleaner[S0].txt - [35571 octets] - [03/09/2013 16:49:23]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [35632 octets] ########## jetzt noch junkware und der frische FRST Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.7 (09.01.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Euronics on 03.09.2013 at 17:04:16,16
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Successfully deleted [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\bProtectTabs
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3992612326-1457981782-2145032794-1000\Software\SweetIM
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\domaiq uninstaller
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{1F790CC8-6470-2BE0-851F-70A1C9CDC356}
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\user.js
Emptied folder: C:\Users\Euronics\AppData\Roaming\mozilla\firefox\profiles\3t9xlh0f.default\minidumps [45 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03.09.2013 at 17:10:39,48
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und FRST
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-09-2013 04
Ran by Euronics (administrator) on EURONICS-PC on 03-09-2013 17:19:17
Running from C:\Users\Euronics\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Check Point Software Technologies LTD) C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(IObit) C:\Program Files\IObit\IObit Malware Fighter\IMFsrv.exe
(IObit) C:\Program Files\IObit\Smart Defrag 2\SmartDefrag.exe
() C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
() C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
(Prolific Technology Inc.) C:\Windows\system32\IoctlSvc.exe
(Sony Corporation) C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(Check Point Software Technologies, Ltd.) C:\Program Files\CheckPoint\ZoneAlarm\ZAPrivacyService.exe
(Safer Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Check Point Software Technologies LTD) C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe
(Sony Corporation) C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
(Acresso Corporation) C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Windows\system32\sdclt.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [ZoneAlarm] - C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe [73832 2013-08-12] (Check Point Software Technologies LTD)
HKLM\...\Run: [PMBVolumeWatcher] - C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe [651832 2011-08-24] (Sony Corporation)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-03] (Avira Operations GmbH & Co. KG)
HKLM\...\Policies\Explorer: [NoDrives] 0
HKCU\...\Run: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
HKCU\...\Run: [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [222496 2009-05-05] (Acresso Corporation)
HKCU\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKCU\...\Policies\Explorer: [NoDriveAutorun] 0
HKCU\...\Policies\Explorer: [NoDrives] 0
HKU\Default\...\Run: [WindowsWelcomeCenter] - C:\Windows\System32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation)
HKU\UpdatusUser\...\Run: [WindowsWelcomeCenter] - C:\Windows\System32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation)
HKU\UpdatusUser\...\Run: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [ 2009-03-05] (Safer-Networking Ltd.)
HKU\UpdatusUser\...\Run: [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [ 2009-05-05] (Acresso Corporation)
HKU\UpdatusUser\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe [ 2008-01-21] (Microsoft Corporation)
HKU\UpdatusUser\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [ 2008-01-21] (Microsoft Corporation)
HKU\UpdatusUser\...\Run: [Advanced SystemCare Ultimate] - "C:\Program Files\IObit\Advanced SystemCare Ultimate\ASCTray.exe" /AutoStart [x]
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.zonealarm.com/?src=hp&tbid=goughDev3&Lan=de&gu=b548553a4a354ed996f90d6dcd861094&tu=10G9y009q1B0Ca0&sku=&tstsId=&ver=&
HKCU\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {1F790CC8-6470-2BE0-851F-70A1C9CDC356} URL =
SearchScopes: HKLM - {AFDBDDAA-5D3F-42EE-B79C-185A7020515B URL = hxxp://www.searchya.com/?q={searchTerms}&f=4&a=syd72&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEyCzz0ByEtDtD0B0B0BtN0D0Tzu0CyCtDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu0D0S1L2Z1P1B0T1P1B2Z&cr=172600231&ir=
SearchScopes: HKCU - {5C5360F5-5F2D-4E4A-84B1-ABD053DB35A9} URL =
BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Program Files\Check Point Software Technologies LTD\zonealarm\1.8.22.0\bh\zonealarm.dll (Check Point Software Technologies LTD)
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll (Packard Bell)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Program Files\Check Point Software Technologies LTD\zonealarm\1.8.22.0\zonealarmTlbr.dll (Check Point Software Technologies LTD)
Toolbar: HKCU -No Name - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No File
Toolbar: HKCU -No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
ShellExecuteHooks: EasyBits ShellExecute Hook - {E54729E8-BB3D-4270-9D49-7389EA579090} - C:\Windows\system32\EZUPBH~1.DLL [49152 2008-09-04] (EasyBits Software Corp.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default
FF DefaultSearchEngine: Search By ZoneAlarm
FF SearchEngineOrder.1: search for firefox
FF SelectedSearchEngine: Search By ZoneAlarm
FF Homepage: hxxp://search.zonealarm.com/?src=hp&tbid=goughDev3&Lan=de&gu=b548553a4a354ed996f90d6dcd861094&tu=10G9y009q1B0Ca0&sku=&tstsId=&ver=&
FF Keyword.URL: hxxp://search.zonealarm.com/search?src=sp&tbid=base2013&Lan=de&q={searchTerms}&gu=b548553a4a354ed996f90d6dcd861094&tu=10GX0006L1B000c&sku=&tstsId=&ver=&
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @garmin.com/GpsControl - C:\Program Files\Garmin GPS Plugin\npGarmin.dll (GARMIN Corp.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Picasa2\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: ZEON/PDF,version=2.0 - C:\Program Files\Nuance\PDF Reader\bin\nppdf.dll (Zeon Corporation)
FF SearchPlugin: C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\ixquick-https---deutsch.xml
FF SearchPlugin: C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\searchplugins\startpage-https---deutsch.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\wsm.src
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: ZoneAlarm Do Not Track - C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Extensions\donottrack@checkpoint.com
FF Extension: AccelerateTab - C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Extensions\speeddial@instair.net
FF Extension: Garmin Communicator - C:\Users\Euronics\AppData\Roaming\Mozilla\Firefox\Profiles\3t9xlh0f.default\Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
Chrome:
=======
CHR Extension: (AccelerateTab) - C:\Users\Euronics\AppData\Local\Google\Chrome\User Data\Default\Extensions\glmfgahfleepmdfffonfckpmkondpdkg\1.2.8_0
========================== Services (Whitelisted) =================
R2 AdobeActiveFileMonitor; C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe [98304 2004-10-20] ()
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-03] (Avira Operations GmbH & Co. KG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe [1527900 2005-11-17] (MAGIX®)
S2 gupdate1c9cbbba99a3153; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-05-03] (Google Inc.)
R2 IMFservice; C:\Program Files\IObit\IObit Malware Fighter\IMFsrv.exe [820568 2011-10-08] (IObit)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 MSSQL$ACCUCHEK360; C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29293408 2010-12-10] (Microsoft Corporation)
S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation)
R2 PhotoshopElementsDeviceConnect; C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe [118784 2004-10-20] ()
R2 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
R2 vsmon; C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe [2445304 2013-08-12] (Check Point Software Technologies LTD)
R2 ZAPrivacyService; C:\Program Files\CheckPoint\ZoneAlarm\ZAPrivacyService.exe [54160 2013-06-18] (Check Point Software Technologies, Ltd.)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-03] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-09-02] (Avira Operations GmbH & Co. KG)
S3 btnetBUs; C:\Windows\System32\Drivers\btnetBus.sys [30088 2008-12-07] ()
R0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-11] (Microsoft Corporation)
S3 FileMonitor; C:\Program Files\IObit\IObit Malware Fighter\Drivers\wlh_x86\FileMonitor.sys [18768 2011-10-08] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 RegFilter; C:\Program Files\IObit\IObit Malware Fighter\drivers\wlh_x86\regfilter.sys [30600 2011-09-20] (IObit.com)
R0 SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys [15672 2013-05-22] ()
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-02] (Avira GmbH)
R2 SSPORT; C:\Windows\system32\Drivers\SSPORT.sys [5120 2009-11-17] (Samsung Electronics)
R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2009-07-20] ()
S3 UrlFilter; C:\Program Files\IObit\IObit Malware Fighter\drivers\wlh_x86\UrlFilter.sys [19792 2011-09-20] (IObit.com)
R1 Vsdatant; C:\Windows\System32\DRIVERS\vsdatant.sys [452120 2013-06-13] (Check Point Software Technologies LTD)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
U16 BT; system32\DRIVERS\btnetdrv.sys [x]
U16 BtHidBus; System32\Drivers\BtHidBus.sys [x]
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [x]
U16 IpInIp; system32\DRIVERS\ipinip.sys [x]
U16 IvtBtBUs; System32\Drivers\IvtBtBus.sys [x]
U16 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
U16 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S3 USBAAPL; System32\Drivers\usbaapl.sys [x]
U16 VComm; system32\DRIVERS\VComm.sys [x]
U16 VcommMgr; System32\Drivers\VcommMgr.sys [x]
S3 vsdatant7; System32\drivers\vsdatant.win7.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-03 17:10 - 2013-09-03 17:10 - 00001536 _____ C:\Users\Euronics\Desktop\JRT.txt
2013-09-03 17:04 - 2013-09-03 17:04 - 00000000 ____D C:\Windows\ERUNT
2013-09-03 17:03 - 2013-09-03 17:03 - 01028757 _____ (Thisisu) C:\Users\Euronics\Desktop\JRT.exe
2013-09-03 16:47 - 2013-09-03 16:55 - 00000000 ____D C:\AdwCleaner
2013-09-03 13:28 - 2013-09-03 13:28 - 01037134 _____ C:\Users\Euronics\Desktop\adwcleaner.exe
2013-09-03 13:22 - 2013-09-03 13:22 - 00000909 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-03 13:22 - 2013-09-03 13:22 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Malwarebytes
2013-09-03 13:22 - 2013-09-03 13:22 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-03 13:22 - 2013-09-03 13:22 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-03 13:22 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-09-03 13:21 - 2013-09-03 13:21 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Euronics\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-03 13:04 - 2013-09-03 13:04 - 00065536 ___HT C:\Users\Euronics\Documents\~archive.pst.tmp
2013-09-02 17:42 - 2013-09-02 17:42 - 00001118 _____ C:\Users\Euronics\Desktop\SilverFast (32bit).lnk
2013-09-02 17:42 - 2013-09-02 17:42 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LaserSoft Imaging
2013-09-02 17:42 - 2013-09-02 17:42 - 00000000 ____D C:\Program Files\SilverFast Application
2013-09-02 17:14 - 2013-09-02 17:14 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Avira
2013-09-02 17:09 - 2013-09-02 17:09 - 00001850 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-09-02 17:08 - 2013-09-03 13:13 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-09-02 17:08 - 2013-09-03 13:13 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-09-02 17:08 - 2013-09-02 17:08 - 00000000 ____D C:\Program Files\Avira
2013-09-02 17:08 - 2013-09-02 17:07 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-09-02 17:08 - 2013-09-02 17:07 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2013-09-02 16:49 - 2013-09-02 16:49 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Check Point Software Technologies LTD
2013-09-02 16:48 - 2013-09-02 16:48 - 02471672 _____ (Check Point Software Technologies LTD) C:\Users\Euronics\Downloads\zafwSetupWeb_110_780_000.exe
2013-09-02 16:46 - 2013-09-02 16:46 - 02092792 _____ C:\Users\Euronics\Downloads\avira_free_antivirus(1).exe
2013-09-02 16:41 - 2013-09-02 16:41 - 00032881 _____ C:\ComboFix.txt
2013-09-02 16:14 - 2013-09-02 16:41 - 00000000 ____D C:\Qoobox
2013-09-02 16:14 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2013-09-02 16:14 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2013-09-02 16:14 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-09-02 16:14 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-09-02 16:14 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-09-02 16:14 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2013-09-02 16:14 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2013-09-02 16:14 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2013-09-02 16:13 - 2013-09-02 16:38 - 00000000 ____D C:\Windows\erdnt
2013-09-02 16:00 - 2013-09-02 16:00 - 05119472 ____R (Swearware) C:\Users\Euronics\Desktop\ComboFix.exe
2013-09-02 14:34 - 2013-09-02 14:34 - 00000000 ____D C:\FRST
2013-09-02 10:57 - 2013-09-02 10:57 - 00009156 _____ C:\Users\Euronics\Documents\cc_20130902_105711.reg
2013-09-01 15:50 - 2013-09-01 15:50 - 00002089 _____ C:\Users\Public\Desktop\Adobe Photoshop Elements 3.0.lnk
2013-09-01 15:34 - 2013-09-01 15:40 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\DriverTurbo
2013-09-01 15:27 - 2013-09-01 15:27 - 00000000 ____D C:\ProgramData\DriverGenius
2013-09-01 12:24 - 2013-09-02 10:55 - 00000000 ____D C:\Program Files\Plus-HD-3.8
2013-09-01 12:22 - 2013-09-01 12:24 - 00000000 ____D C:\ProgramData\FreeDriverScout
2013-09-01 12:22 - 2013-09-01 12:22 - 00000000 ____D C:\Users\Euronics\Documents\Freemium Driver Utilities
2013-09-01 12:07 - 2013-09-01 12:07 - 00000000 ____H C:\ProgramData\V93GE
2013-09-01 11:33 - 2013-09-01 11:33 - 00000000 ____D C:\ProgramData\LaserSoft Imaging
2013-09-01 11:22 - 2013-09-01 11:36 - 432677554 _____ (LaserSoft Imaging AG) C:\Users\Euronics\Downloads\SF8_Movies_de.exe
2013-09-01 11:22 - 2013-09-01 11:25 - 42688709 _____ (LaserSoft Imaging AG) C:\Users\Euronics\Downloads\SF-8.0.1r29(AFL)_x86.exe
2013-09-01 11:22 - 2013-09-01 11:23 - 12589906 _____ (LaserSoft Imaging AG) C:\Users\Euronics\Downloads\SF8_Documentation_de.exe
2013-08-28 11:09 - 2013-08-02 06:09 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-08-27 17:48 - 2013-08-27 17:48 - 00000000 ____D C:\Program Files\Image Converter
2013-08-27 17:48 - 2013-08-27 17:47 - 00333348 _____ C:\Users\Euronics\AppData\Local\searchya-speeddial.crx
2013-08-27 17:42 - 2013-08-27 17:42 - 00000000 ____D C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
2013-08-27 16:34 - 2013-09-02 11:08 - 00000000 ____D C:\Users\Euronics\Documents\CyberViewX
2013-08-27 16:34 - 2013-08-27 16:34 - 00000002 _____ C:\Users\Euronics\Documents\CVX5_INFO.log
2013-08-27 16:27 - 2013-09-03 16:44 - 00224286 _____ C:\Windows\PFRO.log
2013-08-27 16:21 - 2013-08-27 16:22 - 37571072 _____ C:\Users\Euronics\Downloads\20130809143028_CVX5_Windows_5.14.25-1.msi
2013-08-22 18:00 - 2013-08-22 18:00 - 00000000 ____D C:\ProgramData\{D76294E6-03B8-4971-AF2E-3F846161A690}
2013-08-22 18:00 - 2013-08-22 18:00 - 00000000 ____D C:\ProgramData\{5A85B23A-4B58-47D1-9B9C-DFBD7866099F}
2013-08-22 18:00 - 2013-08-22 18:00 - 00000000 ____D C:\IObit
2013-08-22 17:58 - 2013-08-15 17:31 - 00268968 _____ C:\Windows\system32\sqlite3.dll
2013-08-22 17:57 - 2013-05-22 18:49 - 00029528 _____ (IObit) C:\Windows\system32\SmartDefragBootTime.exe
2013-08-22 17:57 - 2013-05-22 18:49 - 00015672 _____ C:\Windows\system32\Drivers\SmartDefragDriver.sys
2013-08-22 17:56 - 2013-08-22 17:56 - 05990376 _____ (IObit ) C:\Users\Euronics\Downloads\defragsetup_2811221.exe
2013-08-22 17:52 - 2013-08-22 17:52 - 00000206 _____ C:\Users\Euronics\Documents\cc_20130822_175219.reg
2013-08-22 17:51 - 2013-08-22 17:51 - 00011064 _____ C:\Users\Euronics\Documents\cc_20130822_175151.reg
2013-08-21 20:31 - 2013-08-21 20:31 - 02092792 _____ C:\Users\Euronics\Downloads\avira_free_antivirus.exe
2013-08-15 11:08 - 2013-06-15 15:22 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll
2013-08-15 11:08 - 2013-06-15 13:23 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2013-08-15 11:07 - 2013-07-30 06:30 - 01176576 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-08-15 11:07 - 2013-07-30 06:30 - 00834048 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-08-15 11:07 - 2013-07-30 06:30 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-08-15 11:07 - 2013-07-30 06:29 - 06118912 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-08-15 11:07 - 2013-07-30 06:29 - 03625472 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-08-15 11:07 - 2013-07-30 06:29 - 00671232 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll
2013-08-15 11:07 - 2013-07-30 06:29 - 00498688 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-08-15 11:07 - 2013-07-30 06:29 - 00479744 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-08-15 11:07 - 2013-07-30 06:29 - 00380928 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-08-15 11:07 - 2013-07-30 06:29 - 00270336 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-08-15 11:07 - 2013-07-30 06:29 - 00193024 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-08-15 11:07 - 2013-07-30 06:29 - 00180736 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-08-15 11:07 - 2013-07-30 06:29 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-08-15 11:07 - 2013-07-30 00:27 - 00389632 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-08-15 11:07 - 2013-07-30 00:12 - 01383424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-08-15 11:07 - 2013-07-17 21:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-08-15 11:07 - 2013-07-10 11:47 - 00783360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-15 11:07 - 2013-07-09 14:10 - 01205168 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-08-15 11:07 - 2013-07-08 06:55 - 03603904 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2013-08-15 11:07 - 2013-07-08 06:55 - 03551680 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-08-15 11:07 - 2013-07-08 06:20 - 00172544 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-15 11:07 - 2013-07-08 06:16 - 00992768 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-15 11:07 - 2013-07-08 06:16 - 00133120 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-15 11:07 - 2013-07-08 06:16 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-08-15 11:07 - 2013-07-05 05:20 - 00914880 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-15 11:07 - 2013-07-05 03:43 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
==================== One Month Modified Files and Folders =======
2013-09-03 17:10 - 2013-09-03 17:10 - 00001536 _____ C:\Users\Euronics\Desktop\JRT.txt
2013-09-03 17:09 - 2009-07-01 19:50 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-09-03 17:08 - 2006-11-02 12:33 - 01615842 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-03 17:05 - 2008-08-26 13:50 - 01808357 _____ C:\Windows\WindowsUpdate.log
2013-09-03 17:04 - 2013-09-03 17:04 - 00000000 ____D C:\Windows\ERUNT
2013-09-03 17:03 - 2013-09-03 17:03 - 01028757 _____ (Thisisu) C:\Users\Euronics\Desktop\JRT.exe
2013-09-03 17:00 - 2011-10-08 10:23 - 00000392 _____ C:\Windows\Tasks\Final Media Player Update Checker.job
2013-09-03 17:00 - 2009-07-01 19:50 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-09-03 17:00 - 2008-07-09 11:16 - 00000000 ____D C:\ProgramData\NVIDIA
2013-09-03 17:00 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-03 17:00 - 2006-11-02 14:47 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-03 17:00 - 2006-11-02 14:47 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-03 16:59 - 2009-03-11 09:29 - 00000012 _____ C:\Windows\bthservsdp.dat
2013-09-03 16:59 - 2006-11-02 15:01 - 00032530 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-09-03 16:55 - 2013-09-03 16:47 - 00000000 ____D C:\AdwCleaner
2013-09-03 16:44 - 2013-08-27 16:27 - 00224286 _____ C:\Windows\PFRO.log
2013-09-03 16:43 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Microsoft.NET
2013-09-03 16:00 - 2008-08-28 14:03 - 00000346 _____ C:\Windows\Tasks\Erweiterte Garantie-Euronics.job
2013-09-03 15:22 - 2012-06-16 12:32 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-03 13:28 - 2013-09-03 13:28 - 01037134 _____ C:\Users\Euronics\Desktop\adwcleaner.exe
2013-09-03 13:22 - 2013-09-03 13:22 - 00000909 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-03 13:22 - 2013-09-03 13:22 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Malwarebytes
2013-09-03 13:22 - 2013-09-03 13:22 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-03 13:22 - 2013-09-03 13:22 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-03 13:21 - 2013-09-03 13:21 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Euronics\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-03 13:13 - 2013-09-02 17:08 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-09-03 13:13 - 2013-09-02 17:08 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-09-03 13:05 - 2010-10-17 20:01 - 00271360 _____ C:\Users\Euronics\Documents\archive.pst
2013-09-03 13:04 - 2013-09-03 13:04 - 00065536 ___HT C:\Users\Euronics\Documents\~archive.pst.tmp
2013-09-02 17:42 - 2013-09-02 17:42 - 00001118 _____ C:\Users\Euronics\Desktop\SilverFast (32bit).lnk
2013-09-02 17:42 - 2013-09-02 17:42 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LaserSoft Imaging
2013-09-02 17:42 - 2013-09-02 17:42 - 00000000 ____D C:\Program Files\SilverFast Application
2013-09-02 17:29 - 2008-08-26 13:56 - 00000000 ____D C:\Users\Euronics
2013-09-02 17:14 - 2013-09-02 17:14 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Avira
2013-09-02 17:09 - 2013-09-02 17:09 - 00001850 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-09-02 17:08 - 2013-09-02 17:08 - 00000000 ____D C:\Program Files\Avira
2013-09-02 17:08 - 2013-04-20 16:49 - 00000000 ____D C:\ProgramData\Avira
2013-09-02 17:07 - 2013-09-02 17:08 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-09-02 17:07 - 2013-09-02 17:08 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2013-09-02 16:56 - 2011-11-13 14:21 - 00417569 _____ C:\Windows\system32\Drivers\vsconfig.xml
2013-09-02 16:52 - 2012-07-07 11:01 - 00000639 _____ C:\Users\Public\Desktop\ZoneAlarm Security.lnk
2013-09-02 16:49 - 2013-09-02 16:49 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Check Point Software Technologies LTD
2013-09-02 16:48 - 2013-09-02 16:48 - 02471672 _____ (Check Point Software Technologies LTD) C:\Users\Euronics\Downloads\zafwSetupWeb_110_780_000.exe
2013-09-02 16:46 - 2013-09-02 16:46 - 02092792 _____ C:\Users\Euronics\Downloads\avira_free_antivirus(1).exe
2013-09-02 16:41 - 2013-09-02 16:41 - 00032881 _____ C:\ComboFix.txt
2013-09-02 16:41 - 2013-09-02 16:14 - 00000000 ____D C:\Qoobox
2013-09-02 16:41 - 2006-11-02 13:18 - 00000000 __RHD C:\Users\Default
2013-09-02 16:41 - 2006-11-02 13:18 - 00000000 ___RD C:\Users\Public
2013-09-02 16:38 - 2013-09-02 16:13 - 00000000 ____D C:\Windows\erdnt
2013-09-02 16:35 - 2006-11-02 12:23 - 00000215 _____ C:\Windows\system.ini
2013-09-02 16:00 - 2013-09-02 16:00 - 05119472 ____R (Swearware) C:\Users\Euronics\Desktop\ComboFix.exe
2013-09-02 14:34 - 2013-09-02 14:34 - 00000000 ____D C:\FRST
2013-09-02 14:31 - 2013-09-03 17:17 - 01085803 _____ (Farbar) C:\Users\Euronics\Desktop\FRST.exe
2013-09-02 11:23 - 2006-11-02 14:37 - 00000000 ____D C:\Windows\twain_32
2013-09-02 11:08 - 2013-08-27 16:34 - 00000000 ____D C:\Users\Euronics\Documents\CyberViewX
2013-09-02 10:57 - 2013-09-02 10:57 - 00009156 _____ C:\Users\Euronics\Documents\cc_20130902_105711.reg
2013-09-02 10:55 - 2013-09-01 12:24 - 00000000 ____D C:\Program Files\Plus-HD-3.8
2013-09-02 10:52 - 2010-01-20 17:27 - 00000000 ____D C:\Windows\pss
2013-09-02 08:54 - 2008-08-28 14:03 - 00147976 _____ C:\Users\Euronics\AppData\Local\GDIPFONTCACHEV1.DAT
2013-09-02 08:53 - 2006-11-02 14:47 - 00476944 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-01 17:01 - 2008-12-08 21:08 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Lasersoft Imaging
2013-09-01 16:39 - 2008-08-28 18:34 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Adobe
2013-09-01 15:50 - 2013-09-01 15:50 - 00002089 _____ C:\Users\Public\Desktop\Adobe Photoshop Elements 3.0.lnk
2013-09-01 15:50 - 2008-07-09 11:25 - 00000000 ____D C:\ProgramData\Adobe
2013-09-01 15:49 - 2008-08-29 17:15 - 00000000 ____D C:\Program Files\Common Files\Adobe
2013-09-01 15:48 - 2008-08-29 17:15 - 00000000 ____D C:\Program Files\Adobe
2013-09-01 15:48 - 2008-08-28 18:52 - 00000772 _____ C:\Windows\ODBCINST.INI
2013-09-01 15:40 - 2013-09-01 15:34 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\DriverTurbo
2013-09-01 15:27 - 2013-09-01 15:27 - 00000000 ____D C:\ProgramData\DriverGenius
2013-09-01 12:24 - 2013-09-01 12:22 - 00000000 ____D C:\ProgramData\FreeDriverScout
2013-09-01 12:22 - 2013-09-01 12:22 - 00000000 ____D C:\Users\Euronics\Documents\Freemium Driver Utilities
2013-09-01 12:07 - 2013-09-01 12:07 - 00000000 ____H C:\ProgramData\V93GE
2013-09-01 11:36 - 2013-09-01 11:22 - 432677554 _____ (LaserSoft Imaging AG) C:\Users\Euronics\Downloads\SF8_Movies_de.exe
2013-09-01 11:33 - 2013-09-01 11:33 - 00000000 ____D C:\ProgramData\LaserSoft Imaging
2013-09-01 11:28 - 2008-12-08 21:08 - 00020531 ____H C:\ProgramData\M33KI
2013-09-01 11:25 - 2013-09-01 11:22 - 42688709 _____ (LaserSoft Imaging AG) C:\Users\Euronics\Downloads\SF-8.0.1r29(AFL)_x86.exe
2013-09-01 11:23 - 2013-09-01 11:22 - 12589906 _____ (LaserSoft Imaging AG) C:\Users\Euronics\Downloads\SF8_Documentation_de.exe
2013-09-01 11:21 - 2011-04-25 20:23 - 00000000 ____D C:\Users\Euronics\AppData\Local\CutePDF Writer
2013-09-01 11:21 - 2008-09-02 08:38 - 00002631 _____ C:\Users\Euronics\Desktop\Bayrle Peter.lnk
2013-09-01 10:54 - 2008-11-24 09:52 - 00000000 ____D C:\Windows\Minidump
2013-09-01 10:54 - 2008-08-26 13:32 - 00158934 _____ C:\Windows\Minidump\Mini090113-01.dmp
2013-08-30 10:09 - 2012-02-27 19:08 - 00000222 _____ C:\Users\Euronics\Desktop\DKB - Deutsche Kreditbank AG - Internet Banking.URL
2013-08-27 17:48 - 2013-08-27 17:48 - 00000000 ____D C:\Program Files\Image Converter
2013-08-27 17:47 - 2013-08-27 17:48 - 00333348 _____ C:\Users\Euronics\AppData\Local\searchya-speeddial.crx
2013-08-27 17:42 - 2013-08-27 17:42 - 00000000 ____D C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
2013-08-27 17:42 - 2012-01-12 20:04 - 00000000 ____D C:\ProgramData\IObit
2013-08-27 17:42 - 2012-01-12 20:01 - 00000000 ____D C:\Program Files\IObit
2013-08-27 17:28 - 2008-07-09 11:20 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2013-08-27 17:02 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system
2013-08-27 16:34 - 2013-08-27 16:34 - 00000002 _____ C:\Users\Euronics\Documents\CVX5_INFO.log
2013-08-27 16:22 - 2013-08-27 16:21 - 37571072 _____ C:\Users\Euronics\Downloads\20130809143028_CVX5_Windows_5.14.25-1.msi
2013-08-27 13:56 - 2006-11-02 14:37 - 00000000 ___RD C:\Users\Public\Recorded TV
2013-08-26 10:24 - 2008-09-02 08:52 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-08-26 10:17 - 2013-05-28 10:55 - 00000000 ____D C:\Users\Euronics\Desktop\Griechenland
2013-08-24 09:03 - 2012-05-05 18:26 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-08-23 19:43 - 2008-09-13 16:52 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-08-22 18:00 - 2013-08-22 18:00 - 00000000 ____D C:\ProgramData\{D76294E6-03B8-4971-AF2E-3F846161A690}
2013-08-22 18:00 - 2013-08-22 18:00 - 00000000 ____D C:\ProgramData\{5A85B23A-4B58-47D1-9B9C-DFBD7866099F}
2013-08-22 18:00 - 2013-08-22 18:00 - 00000000 ____D C:\IObit
2013-08-22 18:00 - 2012-05-26 14:35 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\Apple Computer
2013-08-22 18:00 - 2012-01-12 20:02 - 00000000 ____D C:\Users\Euronics\AppData\Roaming\IObit
2013-08-22 17:58 - 2008-08-28 14:03 - 00000000 ____D C:\Users\Euronics\AppData\Local\Google
2013-08-22 17:57 - 2012-01-12 20:02 - 00000966 _____ C:\Users\Public\Desktop\Smart Defrag 2.lnk
2013-08-22 17:56 - 2013-08-22 17:56 - 05990376 _____ (IObit ) C:\Users\Euronics\Downloads\defragsetup_2811221.exe
2013-08-22 17:52 - 2013-08-22 17:52 - 00000206 _____ C:\Users\Euronics\Documents\cc_20130822_175219.reg
2013-08-22 17:51 - 2013-08-22 17:51 - 00011064 _____ C:\Users\Euronics\Documents\cc_20130822_175151.reg
2013-08-21 21:23 - 2012-04-16 19:26 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-08-21 21:23 - 2011-11-13 12:01 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-08-21 20:31 - 2013-08-21 20:31 - 02092792 _____ C:\Users\Euronics\Downloads\avira_free_antivirus.exe
2013-08-16 12:38 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache
2013-08-15 17:31 - 2013-08-22 17:58 - 00268968 _____ C:\Windows\system32\sqlite3.dll
2013-08-15 11:28 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\de-DE
2013-08-15 11:27 - 2013-08-02 10:26 - 00000000 ____D C:\Windows\system32\MRT
2013-08-15 11:23 - 2006-11-02 12:24 - 75778376 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2013-08-15 11:21 - 2008-08-29 22:11 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-08-09 10:47 - 2008-09-02 08:38 - 00002633 _____ C:\Users\Euronics\Desktop\Microsoft Office Excel 2007.lnk
2013-08-07 04:22 - 2009-10-03 08:36 - 00238872 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
Files to move or delete:
====================
C:\Users\Euronics\AppData\Local\Temp\Quarantine.exe
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\avmres.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\avwebloader.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\avwebloader.exe
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\avwebloadergui.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\msvcp100.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\msvcr100.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcimage.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcnwload_ar.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcNwLoad_de.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcnwload_en.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcnwload_es.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcNwLoad_fr.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcNwLoad_it.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcNwLoad_jp.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcNwLoad_ko.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcnwload_nl.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcNwLoad_pt.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcNwLoad_ru.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcnwload_tr.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcNwLoad_zhcn.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\rcNwLoad_zhtw.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\scewxmlw.dll
C:\Users\Euronics\AppData\Local\Temp\RarSFX0\update.dll
C:\Users\Euronics\AppData\Local\Temp\jrt\erunt\ERUNT.EXE
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-09-03 17:07
==================== End Of Log ============================ --- --- ---
--- --- ---
Schon mal vielen Dank:party:
--- --- --- |