abcMartina | 03.11.2013 15:04 | Ok, alles erledigt, anbei die Logfiles:
Malwarebytes: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.11.03.01
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16721
Tina :: BLUBBER [limitiert]
03.11.2013 14:16:38
mbam-log-2013-11-03 (14-16-38).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 205419
Laufzeit: 5 Minute(n), 19 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 2
C:\PROGRAMDATA\IBUPDATERSERVICE (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tina\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 2
C:\PROGRAMDATA\IBUPDATERSERVICE\REPOSITORY.XML (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tina\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Adw Cleaner: Code:
# AdwCleaner v3.010 - Bericht erstellt am 03/11/2013 um 14:37:32
# Updated 20/10/2013 von Xplode
# Betriebssystem : Windows 8 (64 bits)
# Benutzername : Tina - BLUBBER
# Gestartet von : C:\Users\Tina\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\Users\Tina\AppData\Roaming\Common\LuaRT
Ordner Gelöscht : C:\Users\Tina\AppData\Roaming\DataMgr
Ordner Gelöscht : C:\Users\Tina\AppData\Roaming\Intermediate
Ordner Gelöscht : C:\Users\Tina\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\Tina\AppData\Roaming\SCheck
Ordner Gelöscht : C:\Users\Tina\AppData\Roaming\SeeSimilar
Ordner Gelöscht : C:\Users\Tina\AppData\Roaming\SSync
Ordner Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\ICQToolbarData
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\Extensions\om@offermosquito.com.xpi
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\holasearch.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\search.xml
Datei Gelöscht : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck]
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKCU\Software\httogroup
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16537
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v24.0 (de)
[ Datei : C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://axisearch.com/search.php?channel=de&q=");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://axisearch.com/?channel=de");
Zeile gelöscht : user_pref("extensions.ffxtlbr@incredibar.com.install-event-fired", true);
Zeile gelöscht : user_pref("extensions.holasearch.admin", false);
Zeile gelöscht : user_pref("extensions.holasearch.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Zeile gelöscht : user_pref("extensions.holasearch.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.holasearch.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.holasearch.excTlbr", false);
Zeile gelöscht : user_pref("extensions.holasearch.ffxUnstlRst", false);
Zeile gelöscht : user_pref("extensions.holasearch.id", "ea25bc7900000000000052b7c32f715a");
Zeile gelöscht : user_pref("extensions.holasearch.instlDay", "15900");
Zeile gelöscht : user_pref("extensions.holasearch.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.holasearch.newTab", false);
Zeile gelöscht : user_pref("extensions.holasearch.prdct", "holasearch");
Zeile gelöscht : user_pref("extensions.holasearch.prtnrId", "holasearch");
Zeile gelöscht : user_pref("extensions.holasearch.rvrt", "false");
Zeile gelöscht : user_pref("extensions.holasearch.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.holasearch.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Zeile gelöscht : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1612:14:19");
Zeile gelöscht : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
Zeile gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.did", "10643");
Zeile gelöscht : user_pref("extensions.incredibar_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.id", "e86ec9500000000000000022fb383aa2");
Zeile gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlDay", "15523");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.ppd", "1");
Zeile gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.productid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8xN7tXow&loc=IB_TB&i=26&search=");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2", "6R8xN7tXow");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2n", "92824637199287684");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1420:16:21");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.defSearchChange", true);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", true);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1322430887);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "mapd||ludwigsburg%20ph%20sport||%C3%A4gypten%20reisetipps||ossu||o2%20preise%20%C3%A4gypten||automobil%20rss%20feed||anti%20anti||outdoor%20kids||dollar%20neuseeland%2[...]
Zeile gelöscht : user_pref("icqtoolbar.hpChange", true);
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1320729958");
Zeile gelöscht : user_pref("icqtoolbar.installsource", "1");
Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "0");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "7.0.1");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "129374834012937479351293794483786");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1322518058);
Zeile gelöscht : user_pref("icqtoolbar.userEngineApproved", true);
Zeile gelöscht : user_pref("icqtoolbar.userHpApproved", true);
Zeile gelöscht : user_pref("icqtoolbar.version", "1.3.6");
Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("iminent.webbooster.scripts.minibar.SOFTONICREFRESHRATE", "140000");
Zeile gelöscht : user_pref("iminent.webbooster.scripts.sslminibar.SOFTONICREFRESHRATE", "140000");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://axisearch.com/search.php?channel=de&q=");
Zeile gelöscht : user_pref("om.config", "{\"active\":true,\"name\":\"twde\",\"id\":25,\"dispId\":\"CH-25\",\"aboutLink\":\"\",\"trackingGeneral\":true,\"xhrDomains\":[\"become\",\"shopzilla\",\"twenga\",\"bizrate\"],\[...]
*************************
AdwCleaner[R0].txt - [19299 octets] - [03/11/2013 14:23:39]
AdwCleaner[S0].txt - [18622 octets] - [03/11/2013 14:37:32]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [18683 octets] ########## JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 8 x64
Ran by Tina on 03.11.2013 at 14:45:45,45
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3023863828-708756159-3279512596-1001\Software\SweetIM
~~~ Files
~~~ Folders
Failed to delete: [Folder] "C:\ProgramData\boost_interprocess"
~~~ FireFox
Successfully deleted the following from C:\Users\Tina\AppData\Roaming\mozilla\firefox\profiles\de9031kw.default\prefs.js
user_pref("iminent.webbooster.scripts.minibar.FavLinkSplitTestingClass", "v2");
user_pref("iminent.webbooster.scripts.minibar.LayoutId", "28");
user_pref("iminent.webbooster.scripts.minibar.ROOTEXTENSION", "chrome://iminentwebbooster/content/minibar");
user_pref("iminent.webbooster.scripts.minibar.Services.BHPCode", "01");
user_pref("iminent.webbooster.scripts.minibar.Services.DefaultEvent", "000");
user_pref("iminent.webbooster.scripts.minibar.Services.DefaultWebSite", "000");
user_pref("iminent.webbooster.scripts.minibar.Services.IminentClientCode", "11");
user_pref("iminent.webbooster.scripts.minibar.Services.SmartFavCode", "02");
user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0");
user_pref("iminent.webbooster.scripts.minibar.displayFavLinks", "1");
user_pref("iminent.webbooster.scripts.sslminibar.LayoutId", "28");
user_pref("iminent.webbooster.scripts.sslminibar.ROOTEXTENSION", "chrome://iminentwebbooster/content/minibar");
user_pref("iminent.webbooster.scripts.sslminibar.Services.BHPCode", "01");
user_pref("iminent.webbooster.scripts.sslminibar.Services.DefaultEvent", "000");
user_pref("iminent.webbooster.scripts.sslminibar.Services.DefaultWebSite", "000");
user_pref("iminent.webbooster.scripts.sslminibar.Services.IminentClientCode", "11");
user_pref("iminent.webbooster.scripts.sslminibar.Services.SmartFavCode", "02");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent102", "1373786855704");
Emptied folder: C:\Users\Tina\AppData\Roaming\mozilla\firefox\profiles\de9031kw.default\minidumps [3 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03.11.2013 at 14:52:55,55
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013
Ran by Tina (administrator) on BLUBBER on 03-11-2013 14:55:33
Running from C:\Users\Tina\Desktop
Windows 8 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\windows\system32\atiesrxx.exe
(AMD) C:\windows\system32\atieclxx.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
(Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe
(Microsoft Corporation) C:\windows\system32\dashost.exe
(pdfforge GmbH) C:\Program Files (x86)\PDF Architect\HelperService.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
() C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe
(Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\sSettings.exe
(Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\SW Update\SWMAgent.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Qualcomm Atheros) C:\Program Files (x86)\Bluetooth Suite\BtTray.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Microsoft Corporation) C:\Users\Tina\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Dropbox, Inc.) C:\Users\Tina\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe
(Samsung Electronics CO., LTD.) C:\Program Files\Samsung\S Agent\CommonAgent.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
() C:\Program Files\Samsung\Support Center\GuaranaAgent.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\windows\syswow64\wwahost.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13191312 2012-08-07] (Realtek Semiconductor)
HKLM\...\Run: [BtTray] - C:\Program Files (x86)\Bluetooth Suite\BtTray.exe [764032 2012-08-10] (Qualcomm Atheros)
HKLM\...\Run: [BtvStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [127616 2012-08-10] (Atheros Communications)
HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2862448 2012-08-06] (ELAN Microelectronics Corp.)
HKCU\...\Run: [SkyDrive] - C:\Users\Tina\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe [257136 2013-10-06] (Microsoft Corporation)
HKCU\...\Run: [Snoozer] - C:\Users\Tina\AppData\Roaming\Snz\Snz.exe [1226843 2013-10-10] ()
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Norton Online Backup] - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [2995904 2012-07-11] (Symantec Corporation)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\reader_sl.exe [40312 2013-09-03] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [CLMLServer_For_P2G8] - C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111120 2012-06-08] (CyberLink)
HKLM-x32\...\Run: [CLVirtualDrive] - C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [491120 2012-07-12] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [97392 2012-08-15] (CyberLink Corp.)
HKLM-x32\...\Run: [ControlCenter4] - C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [143360 2012-09-06] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] - C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [3076096 2012-06-06] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\avastui.exe [3567800 2013-10-28] (AVAST Software)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
Startup: C:\Users\Tina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Tina\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Tina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {36D8F230-11F2-471D-8C7F-1A939D04108F} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MASMJS
SearchScopes: HKLM - {36D8F230-11F2-471D-8C7F-1A939D04108F} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MASMJS
SearchScopes: HKLM-x32 - {36D8F230-11F2-471D-8C7F-1A939D04108F} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MASMJS
SearchScopes: HKCU - {36D8F230-11F2-471D-8C7F-1A939D04108F} URL =
BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default
FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3503.0728 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\searchplugins\search_the_web.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: ColorfulTabs - C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\Extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: WOT - C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: Adblock Plus - C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\de9031kw.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF HKLM-x32\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt
FF Extension: PDF Architect Converter For Firefox - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF
==================== Services (Whitelisted) =================
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [211584 2012-08-10] (Qualcomm Atheros Commnucations)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-10-28] (AVAST Software)
R2 Easy Launcher; C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe [1593976 2012-08-26] (Samsung Electronics CO., LTD.)
R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [3939008 2012-07-11] (Symantec Corporation)
R2 PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH)
S2 PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation)
R2 ZAtheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-08-10] (Atheros)
==================== Drivers (Whitelisted) ====================
R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [35496 2012-07-10] (Advanced Micro Devices, Inc.)
R2 APXACC; C:\Windows\system32\DRIVERS\appexDrv.sys [199008 2012-06-22] (AppEx Networks Corporation)
R2 aswFsBlk; C:\windows\system32\drivers\aswFsBlk.sys [38984 2013-10-28] (AVAST Software)
R2 aswMonFlt; C:\windows\system32\drivers\aswMonFlt.sys [84328 2013-10-28] (AVAST Software)
R1 aswRdr; C:\windows\system32\drivers\aswRdr2.sys [92544 2013-10-28] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-10-28] ()
R1 aswSnx; C:\windows\system32\drivers\aswSnx.sys [1032416 2013-10-28] (AVAST Software)
R1 aswSP; C:\windows\system32\drivers\aswSP.sys [409832 2013-10-28] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [205320 2013-10-28] ()
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-18] (Advanced Micro Devices)
R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-08-10] (Qualcomm Atheros)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation)
R1 ccSet_NARA; C:\Windows\system32\drivers\NARAx64\0401000.00B\ccSetx64.sys [168608 2012-05-26] (Symantec Corporation)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
R3 RadioHIDMini; C:\Windows\System32\drivers\RadioHIDMini.sys [23408 2012-07-27] (Windows (R) Win 7 DDK provider)
S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2012-09-03] (Windows (R) 2003 DDK 3790 provider)
U5 AppMgmt; C:\Windows\system32\svchost.exe [29696 2012-09-20] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 UCORESYS; \??\c:\windiag\ReadDMI8\UCORESYS.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-03 14:55 - 2013-11-03 14:55 - 01957098 _____ (Farbar) C:\Users\Tina\Desktop\FRST64.exe
2013-11-03 14:52 - 2013-11-03 14:53 - 00002598 _____ C:\Users\Tina\Desktop\JRT.txt
2013-11-03 14:45 - 2013-11-03 14:45 - 00000000 ____D C:\windows\ERUNT
2013-11-03 14:42 - 2013-11-03 14:42 - 00018936 _____ C:\Users\Tina\Desktop\AdwCleaner[S0].txt
2013-11-03 14:42 - 2013-11-03 14:42 - 00000000 ___RD C:\Users\Tina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2013-11-03 14:42 - 2013-11-03 14:42 - 00000000 ____D C:\ProgramData\boost_interprocess
2013-11-03 14:23 - 2013-11-03 14:37 - 00000000 ____D C:\AdwCleaner
2013-11-03 14:14 - 2013-11-03 14:14 - 00001119 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-03 14:14 - 2013-11-03 14:14 - 00000000 ____D C:\Users\Tina\AppData\Roaming\Malwarebytes
2013-11-03 14:14 - 2013-11-03 14:14 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-03 14:14 - 2013-11-03 14:14 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-03 14:14 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2013-11-03 13:57 - 2013-11-03 13:57 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Tina\Desktop\mbam-setup-1.75.0.1300.exe
2013-11-03 13:57 - 2013-11-03 13:57 - 01060070 _____ C:\Users\Tina\Desktop\adwcleaner.exe
2013-11-03 13:57 - 2013-11-03 13:57 - 01033335 _____ (Thisisu) C:\Users\Tina\Desktop\JRT.exe
2013-11-01 22:47 - 2013-11-01 22:47 - 00023175 _____ C:\ComboFix.txt
2013-11-01 22:32 - 2011-06-26 07:45 - 00256000 _____ C:\windows\PEV.exe
2013-11-01 22:32 - 2010-11-07 18:20 - 00208896 _____ C:\windows\MBR.exe
2013-11-01 22:32 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\windows\NIRCMD.exe
2013-11-01 22:32 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\windows\SWREG.exe
2013-11-01 22:32 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\windows\SWSC.exe
2013-11-01 22:32 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\windows\SWXCACLS.exe
2013-11-01 22:32 - 2000-08-31 01:00 - 00098816 _____ C:\windows\sed.exe
2013-11-01 22:32 - 2000-08-31 01:00 - 00080412 _____ C:\windows\grep.exe
2013-11-01 22:32 - 2000-08-31 01:00 - 00068096 _____ C:\windows\zip.exe
2013-11-01 22:29 - 2013-11-01 22:47 - 00000000 ____D C:\Qoobox
2013-11-01 22:29 - 2013-11-01 22:44 - 00000000 ____D C:\windows\erdnt
2013-11-01 22:28 - 2013-11-01 22:28 - 05143186 ____R (Swearware) C:\Users\Tina\Desktop\ComboFix.exe
2013-11-01 17:40 - 2013-10-08 07:50 - 00096168 _____ (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-01 17:40 - 2013-10-08 07:46 - 00264616 _____ (Oracle Corporation) C:\windows\SysWOW64\javaws.exe
2013-11-01 17:40 - 2013-10-08 07:46 - 00175016 _____ (Oracle Corporation) C:\windows\SysWOW64\javaw.exe
2013-11-01 17:40 - 2013-10-08 07:46 - 00174504 _____ (Oracle Corporation) C:\windows\SysWOW64\java.exe
2013-11-01 17:39 - 2013-11-01 17:40 - 00004897 _____ C:\windows\SysWOW64\jupdate-1.7.0_45-b18.log
2013-11-01 15:33 - 2013-11-01 17:40 - 00000000 ____D C:\ProgramData\Oracle
2013-11-01 15:32 - 2013-11-01 15:32 - 00312744 _____ (Oracle Corporation) C:\windows\system32\javaws.exe
2013-11-01 15:32 - 2013-11-01 15:32 - 00189352 _____ (Oracle Corporation) C:\windows\system32\javaw.exe
2013-11-01 15:32 - 2013-11-01 15:32 - 00189352 _____ (Oracle Corporation) C:\windows\system32\java.exe
2013-11-01 15:32 - 2013-11-01 15:32 - 00108968 _____ (Oracle Corporation) C:\windows\system32\WindowsAccessBridge-64.dll
2013-11-01 15:32 - 2013-11-01 15:32 - 00000000 ____D C:\Program Files\Java
2013-11-01 13:04 - 2013-11-01 13:05 - 00000000 ____D C:\Users\Tina\Desktop\Virus
2013-11-01 11:09 - 2013-11-01 11:09 - 00307904 _____ C:\windows\system32\FNTCACHE.DAT
2013-11-01 11:09 - 2013-11-01 11:09 - 00280192 _____ C:\windows\Minidump\110113-65255-01.dmp
2013-10-30 09:20 - 2013-10-30 09:20 - 00165888 _____ C:\Users\Tina\Documents\MBT.xls
2013-10-29 08:58 - 2013-10-29 08:58 - 00000000 ____D C:\FRST
2013-10-29 08:56 - 2013-10-29 08:56 - 00000000 _____ C:\Users\Tina\defogger_reenable
2013-10-28 15:33 - 2013-10-28 15:33 - 00000000 ____D C:\Users\Tina\AppData\Roaming\AVAST Software
2013-10-28 15:32 - 2013-10-28 15:32 - 01032416 _____ (AVAST Software) C:\windows\system32\Drivers\aswSnx.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00409832 _____ (AVAST Software) C:\windows\system32\Drivers\aswSP.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00334648 _____ (AVAST Software) C:\windows\system32\aswBoot.exe
2013-10-28 15:32 - 2013-10-28 15:32 - 00205320 _____ C:\windows\system32\Drivers\aswVmm.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00092544 _____ (AVAST Software) C:\windows\system32\Drivers\aswRdr2.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00084328 _____ (AVAST Software) C:\windows\system32\Drivers\aswMonFlt.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00065776 _____ C:\windows\system32\Drivers\aswRvrt.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00043152 _____ (AVAST Software) C:\windows\avastSS.scr
2013-10-28 15:32 - 2013-10-28 15:32 - 00038984 _____ (AVAST Software) C:\windows\system32\Drivers\aswFsBlk.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00001976 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2013-10-28 15:32 - 2013-10-28 15:32 - 00000000 ____D C:\Program Files\AVAST Software
2013-10-28 15:31 - 2013-10-28 15:31 - 00000000 ____D C:\ProgramData\AVAST Software
2013-10-20 20:40 - 2013-08-02 07:28 - 19758080 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll
2013-10-20 20:40 - 2013-08-02 07:28 - 10116608 _____ (Microsoft Corporation) C:\windows\system32\twinui.dll
2013-10-20 20:40 - 2013-08-02 06:08 - 17561088 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll
2013-10-20 20:40 - 2013-08-02 06:08 - 08858112 _____ (Microsoft Corporation) C:\windows\SysWOW64\twinui.dll
2013-10-20 20:40 - 2013-08-01 11:41 - 02233688 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpip.sys
2013-10-20 20:40 - 2013-04-10 00:17 - 01125888 _____ (Microsoft Corporation) C:\windows\system32\msctf.dll
2013-10-20 20:40 - 2013-04-09 23:29 - 00893952 _____ (Microsoft Corporation) C:\windows\SysWOW64\msctf.dll
2013-10-20 20:39 - 2013-08-10 06:21 - 00448512 _____ (Microsoft Corporation) C:\windows\system32\SettingSync.dll
2013-10-20 20:39 - 2013-08-10 06:21 - 00128512 _____ (Microsoft Corporation) C:\windows\system32\SettingSyncInfo.dll
2013-10-20 20:39 - 2013-08-10 04:58 - 00356352 _____ (Microsoft Corporation) C:\windows\SysWOW64\SettingSync.dll
2013-10-20 20:39 - 2013-08-03 07:40 - 01374208 _____ (Microsoft Corporation) C:\windows\system32\wdc.dll
2013-10-20 20:39 - 2013-08-03 07:40 - 00566784 _____ (Microsoft Corporation) C:\windows\system32\wvc.dll
2013-10-20 20:39 - 2013-08-03 07:40 - 00462336 _____ (Microsoft Corporation) C:\windows\system32\sysmon.ocx
2013-10-20 20:39 - 2013-08-03 06:14 - 00399360 _____ (Microsoft Corporation) C:\windows\SysWOW64\sysmon.ocx
2013-10-20 20:39 - 2013-08-03 06:13 - 01245696 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdc.dll
2013-10-20 20:39 - 2013-08-03 06:13 - 00437248 _____ (Microsoft Corporation) C:\windows\SysWOW64\wvc.dll
2013-10-20 20:39 - 2013-08-02 07:28 - 00222208 _____ (Microsoft Corporation) C:\windows\system32\shdocvw.dll
2013-10-20 20:39 - 2013-08-02 07:26 - 02304512 _____ (Microsoft Corporation) C:\windows\system32\authui.dll
2013-10-20 20:39 - 2013-08-02 06:08 - 00199168 _____ (Microsoft Corporation) C:\windows\SysWOW64\shdocvw.dll
2013-10-20 20:39 - 2013-08-02 06:06 - 02035712 _____ (Microsoft Corporation) C:\windows\SysWOW64\authui.dll
2013-10-20 20:39 - 2013-07-31 00:30 - 00386923 _____ C:\windows\system32\ApnDatabase.xml
2013-10-20 20:39 - 2013-07-25 00:10 - 00158208 _____ (Microsoft Corporation) C:\windows\SysWOW64\mbsmsapi.dll
2013-10-20 20:39 - 2013-07-25 00:06 - 00225280 _____ (Microsoft Corporation) C:\windows\system32\mbsmsapi.dll
2013-10-20 20:34 - 2013-09-23 00:28 - 01767936 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll
2013-10-20 20:34 - 2013-09-23 00:28 - 01141248 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll
2013-10-20 20:34 - 2013-09-23 00:27 - 13761024 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll
2013-10-20 20:34 - 2013-09-23 00:27 - 00690688 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll
2013-10-20 20:34 - 2013-09-23 00:27 - 00493056 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll
2013-10-20 20:34 - 2013-09-22 23:55 - 02241024 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2013-10-20 20:34 - 2013-09-22 23:55 - 01365504 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2013-10-20 20:34 - 2013-09-22 23:55 - 00051712 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe
2013-10-20 20:34 - 2013-09-22 23:54 - 19252224 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2013-10-20 20:34 - 2013-09-22 23:54 - 15404544 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2013-10-20 20:34 - 2013-09-22 23:54 - 03959296 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2013-10-20 20:34 - 2013-09-22 23:54 - 02647552 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2013-10-20 20:34 - 2013-09-22 23:54 - 00855552 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2013-10-20 20:34 - 2013-09-22 23:54 - 00603136 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2013-10-20 20:34 - 2013-05-15 23:37 - 00044032 _____ (Microsoft Corporation) C:\windows\SysWOW64\UXInit.dll
2013-10-20 20:34 - 2013-05-15 23:35 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\UXInit.dll
2013-10-20 20:34 - 2013-05-14 14:14 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2013-10-20 20:34 - 2013-05-14 10:23 - 02706432 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb
2013-10-20 20:34 - 2013-04-28 23:28 - 00915968 _____ (Microsoft Corporation) C:\windows\system32\uxtheme.dll
2013-10-20 20:34 - 2013-02-21 11:29 - 00109056 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll
2013-10-20 20:34 - 2013-02-21 11:29 - 00061440 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll
2013-10-20 20:34 - 2013-02-21 11:29 - 00039424 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll
2013-10-20 20:34 - 2013-02-21 11:29 - 00033280 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll
2013-10-20 20:34 - 2013-02-21 11:14 - 00136704 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll
2013-10-20 20:34 - 2013-02-21 11:14 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2013-10-20 20:34 - 2013-02-19 10:53 - 00534528 _____ (Microsoft Corporation) C:\windows\SysWOW64\uxtheme.dll
2013-10-20 20:34 - 2012-11-08 05:20 - 00067072 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll
2013-10-20 20:34 - 2012-11-08 05:20 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll
2013-10-20 20:33 - 2013-09-23 00:27 - 14335488 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll
2013-10-20 20:33 - 2013-09-23 00:27 - 02876928 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll
2013-10-20 20:33 - 2013-09-23 00:27 - 02048512 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll
2013-10-20 20:15 - 2013-08-16 06:41 - 00058200 _____ (Microsoft Corporation) C:\windows\system32\Drivers\dam.sys
2013-10-20 20:15 - 2013-08-16 06:39 - 02371728 _____ (Microsoft Corporation) C:\windows\system32\WSService.dll
2013-10-20 20:15 - 2013-08-16 06:39 - 00059416 _____ (Microsoft Corporation) C:\windows\system32\wuauclt.exe
2013-10-20 20:15 - 2013-08-16 06:32 - 00209200 _____ (Microsoft Corporation) C:\windows\system32\NotificationUI.exe
2013-10-20 20:15 - 2013-08-16 06:22 - 04917760 _____ (Microsoft Corporation) C:\windows\system32\sppsvc.exe
2013-10-20 20:15 - 2013-08-16 06:22 - 00040448 _____ (Microsoft Corporation) C:\windows\system32\wuapp.exe
2013-10-20 20:15 - 2013-08-16 06:21 - 03275776 _____ (Microsoft Corporation) C:\windows\system32\wuaueng.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 01621504 _____ (Microsoft Corporation) C:\windows\system32\wucltux.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 01164288 _____ (Microsoft Corporation) C:\windows\system32\sppobjs.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00773120 _____ (Microsoft Corporation) C:\windows\system32\wuapi.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00688640 _____ (Microsoft Corporation) C:\windows\system32\WSShared.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00368640 _____ (Microsoft Corporation) C:\windows\system32\sppwinob.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00252416 _____ (Microsoft Corporation) C:\windows\system32\WUSettingsProvider.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00204800 _____ (Microsoft Corporation) C:\windows\system32\WSClient.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00198656 _____ (Microsoft Corporation) C:\windows\system32\Windows.ApplicationModel.Store.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00183808 _____ (Microsoft Corporation) C:\windows\system32\WSSync.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00174592 _____ (Microsoft Corporation) C:\windows\system32\storewuauth.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00163840 _____ (Microsoft Corporation) C:\windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00142848 _____ (Microsoft Corporation) C:\windows\system32\wuwebv.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00120320 _____ (Microsoft Corporation) C:\windows\system32\sppc.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00099328 _____ (Microsoft Corporation) C:\windows\system32\wudriver.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00081408 _____ (Microsoft Corporation) C:\windows\system32\setupcln.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00049664 _____ (Microsoft Corporation) C:\windows\system32\wups.dll
2013-10-20 20:15 - 2013-08-16 06:21 - 00049152 _____ (Microsoft Corporation) C:\windows\system32\wups2.dll
2013-10-20 20:15 - 2013-08-16 06:20 - 00105984 _____ (Microsoft Corporation) C:\windows\system32\WinSetupUI.dll
2013-10-20 20:15 - 2013-08-15 23:43 - 00628736 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuapi.dll
2013-10-20 20:15 - 2013-08-15 23:43 - 00562688 _____ (Microsoft Corporation) C:\windows\SysWOW64\WSShared.dll
2013-10-20 20:15 - 2013-08-15 23:43 - 00167424 _____ (Microsoft Corporation) C:\windows\SysWOW64\WSClient.dll
2013-10-20 20:15 - 2013-08-15 23:43 - 00159232 _____ (Microsoft Corporation) C:\windows\SysWOW64\WSSync.dll
2013-10-20 20:15 - 2013-08-15 23:43 - 00143872 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.ApplicationModel.Store.dll
2013-10-20 20:15 - 2013-08-15 23:43 - 00126976 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuwebv.dll
2013-10-20 20:15 - 2013-08-15 23:43 - 00124928 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2013-10-20 20:15 - 2013-08-15 23:43 - 00084992 _____ (Microsoft Corporation) C:\windows\SysWOW64\wudriver.dll
2013-10-20 20:15 - 2013-08-15 23:43 - 00083968 _____ C:\windows\SysWOW64\OEMLicense.dll
2013-10-20 20:15 - 2013-08-15 23:43 - 00035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuapp.exe
2013-10-20 20:15 - 2013-08-15 23:43 - 00020992 _____ (Microsoft Corporation) C:\windows\SysWOW64\wups.dll
2013-10-20 20:15 - 2013-08-15 23:42 - 00091648 _____ (Microsoft Corporation) C:\windows\SysWOW64\sppc.dll
2013-10-20 20:15 - 2013-08-15 23:42 - 00076800 _____ (Microsoft Corporation) C:\windows\SysWOW64\setupcln.dll
2013-10-20 20:15 - 2013-08-07 06:15 - 00144896 _____ (Microsoft Corporation) C:\windows\system32\tssdisai.dll
2013-10-20 19:37 - 2013-07-09 09:04 - 00120144 _____ (Microsoft Corporation) C:\windows\system32\Drivers\msgpioclx.sys
2013-10-20 19:37 - 2013-07-09 07:18 - 00439488 _____ (Microsoft Corporation) C:\windows\system32\WerFault.exe
2013-10-20 19:37 - 2013-07-09 05:25 - 00385768 _____ (Microsoft Corporation) C:\windows\SysWOW64\WerFault.exe
2013-10-20 19:37 - 2013-07-09 04:57 - 00245760 _____ (Microsoft Corporation) C:\windows\SysWOW64\LocationApi.dll
2013-10-20 19:37 - 2013-07-08 23:46 - 00543744 _____ (Microsoft Corporation) C:\windows\system32\wwanmm.dll
2013-10-20 19:37 - 2013-07-08 23:46 - 00414208 _____ (Microsoft Corporation) C:\windows\system32\wwanconn.dll
2013-10-20 19:37 - 2013-07-08 23:46 - 00370688 _____ (Microsoft Corporation) C:\windows\system32\Wwanadvui.dll
2013-10-20 19:37 - 2013-07-08 23:45 - 00312832 _____ (Microsoft Corporation) C:\windows\system32\LocationApi.dll
2013-10-20 19:37 - 2013-07-06 01:16 - 01025024 _____ (Microsoft Corporation) C:\windows\system32\localspl.dll
2013-10-20 19:37 - 2013-07-03 01:23 - 00778752 _____ (Microsoft Corporation) C:\windows\system32\oleaut32.dll
2013-10-20 19:37 - 2013-07-03 01:23 - 00391168 _____ (Microsoft Corporation) C:\windows\system32\Windows.Networking.BackgroundTransfer.dll
2013-10-20 19:37 - 2013-07-03 01:22 - 02839552 _____ (Microsoft Corporation) C:\windows\system32\msftedit.dll
2013-10-20 19:37 - 2013-07-03 01:22 - 01300480 _____ (Microsoft Corporation) C:\windows\system32\gdi32.dll
2013-10-20 19:37 - 2013-07-03 01:11 - 00551424 _____ (Microsoft Corporation) C:\windows\SysWOW64\oleaut32.dll
2013-10-20 19:37 - 2013-07-03 01:11 - 00268800 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Networking.BackgroundTransfer.dll
2013-10-20 19:37 - 2013-07-03 01:10 - 02273792 _____ (Microsoft Corporation) C:\windows\SysWOW64\msftedit.dll
2013-10-20 19:37 - 2013-06-30 23:30 - 00067072 _____ (Microsoft Corporation) C:\windows\SysWOW64\openfiles.exe
2013-10-20 19:37 - 2013-06-30 23:29 - 00077312 _____ (Microsoft Corporation) C:\windows\system32\openfiles.exe
2013-10-20 19:37 - 2013-06-29 07:15 - 00195416 _____ (Microsoft Corporation) C:\windows\system32\Drivers\sdbus.sys
2013-10-20 19:37 - 2013-06-29 07:15 - 00125784 _____ (Microsoft Corporation) C:\windows\system32\Drivers\dumpsd.sys
2013-10-20 19:37 - 2013-06-29 06:43 - 00327512 _____ (Microsoft Corporation) C:\windows\system32\Drivers\Classpnp.sys
2013-10-20 19:37 - 2013-06-29 02:12 - 01022464 _____ (Microsoft Corporation) C:\windows\SysWOW64\gdi32.dll
2013-10-20 19:37 - 2013-06-26 04:01 - 00321536 _____ (Microsoft Corporation) C:\windows\system32\Drivers\udfs.sys
2013-10-20 19:37 - 2013-06-26 03:59 - 00341504 _____ (Microsoft Corporation) C:\windows\system32\Drivers\HdAudio.sys
2013-10-20 19:37 - 2013-06-24 23:54 - 00447488 _____ (Microsoft Corporation) C:\windows\system32\wwansvc.dll
2013-10-20 19:37 - 2013-06-24 23:54 - 00263680 _____ (Microsoft Corporation) C:\windows\system32\wcmsvc.dll
2013-10-20 19:37 - 2013-06-24 23:54 - 00074240 _____ (Microsoft Corporation) C:\windows\system32\wcmcsp.dll
2013-10-20 19:37 - 2013-06-19 06:36 - 00183808 _____ (Microsoft Corporation) C:\windows\system32\winmmbase.dll
2013-10-20 19:37 - 2013-06-19 06:36 - 00115712 _____ (Microsoft Corporation) C:\windows\system32\winmm.dll
2013-10-20 19:37 - 2013-06-18 23:38 - 00160256 _____ (Microsoft Corporation) C:\windows\SysWOW64\winmmbase.dll
2013-10-20 19:37 - 2013-06-18 23:38 - 00125440 _____ (Microsoft Corporation) C:\windows\SysWOW64\winmm.dll
2013-10-20 19:37 - 2013-06-12 00:43 - 00154112 _____ (Microsoft Corporation) C:\windows\SysWOW64\WinSCard.dll
2013-10-20 19:37 - 2013-06-12 00:26 - 00230912 _____ (Microsoft Corporation) C:\windows\system32\WinSCard.dll
2013-10-20 19:37 - 2013-06-10 22:17 - 00096512 _____ (Microsoft Corporation) C:\windows\system32\Drivers\wfplwfs.sys
2013-10-20 19:37 - 2013-06-10 20:16 - 00888832 _____ (Microsoft Corporation) C:\windows\system32\nshwfp.dll
2013-10-20 19:37 - 2013-06-10 20:15 - 01156096 _____ (Microsoft Corporation) C:\windows\system32\IKEEXT.DLL
2013-10-20 19:37 - 2013-06-10 20:15 - 00723968 _____ (Microsoft Corporation) C:\windows\system32\BFE.DLL
2013-10-20 19:37 - 2013-06-10 20:15 - 00381952 _____ (Microsoft Corporation) C:\windows\system32\FWPUCLNT.DLL
2013-10-20 19:37 - 2013-06-10 20:10 - 00702464 _____ (Microsoft Corporation) C:\windows\SysWOW64\nshwfp.dll
2013-10-20 19:37 - 2013-06-10 20:10 - 00245248 _____ (Microsoft Corporation) C:\windows\SysWOW64\FWPUCLNT.DLL
2013-10-20 19:37 - 2013-06-06 09:03 - 00119040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\USBSTOR.SYS
2013-10-20 19:36 - 2013-07-06 01:15 - 00652288 _____ (Microsoft Corporation) C:\windows\system32\comctl32.dll
2013-10-20 19:36 - 2013-07-04 03:13 - 00541696 _____ (Microsoft Corporation) C:\windows\SysWOW64\comctl32.dll
2013-10-20 19:15 - 2013-10-02 02:38 - 00694232 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2013-10-20 19:15 - 2013-10-02 02:38 - 00078296 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-10-20 19:15 - 2013-06-22 06:45 - 00785624 _____ (Microsoft Corporation) C:\windows\system32\Drivers\Wdf01000.sys
2013-10-20 19:15 - 2013-06-22 06:45 - 00054488 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdfLdr.sys
2013-10-20 19:14 - 2013-07-01 23:14 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbprint.sys
2013-10-20 19:14 - 2013-06-29 04:08 - 00032768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidparse.sys
2013-10-20 19:14 - 2013-06-29 04:07 - 00083968 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidclass.sys
2013-10-20 19:12 - 2013-07-05 23:02 - 00099328 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbcir.sys
2013-10-20 19:12 - 2013-07-05 23:01 - 00210560 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbvideo.sys
2013-10-20 19:06 - 2013-08-23 06:11 - 04040192 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
2013-10-20 19:06 - 2013-07-01 02:42 - 00623448 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys
2013-10-20 19:06 - 2013-07-01 02:42 - 00498008 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys
2013-10-20 19:06 - 2013-07-01 02:42 - 00079192 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys
2013-10-20 19:06 - 2013-07-01 02:42 - 00021848 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys
2013-10-20 19:06 - 2013-06-29 04:07 - 00032256 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys
2013-10-20 19:06 - 2013-06-29 04:06 - 00120832 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys
2013-10-20 19:06 - 2013-05-27 00:17 - 00035328 _____ (Adobe Systems) C:\windows\SysWOW64\atmlib.dll
2013-10-20 19:06 - 2013-05-26 23:59 - 00046080 _____ (Adobe Systems) C:\windows\system32\atmlib.dll
2013-10-20 19:06 - 2013-05-25 04:15 - 00362496 _____ (Adobe Systems Incorporated) C:\windows\system32\atmfd.dll
2013-10-20 19:06 - 2013-05-25 03:32 - 00300032 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\atmfd.dll
2013-10-20 19:05 - 2013-07-19 23:13 - 00124112 _____ (Microsoft Corporation) C:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2013-10-20 19:05 - 2013-07-19 23:13 - 00102608 _____ (Microsoft Corporation) C:\windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2013-10-20 19:05 - 2013-07-02 02:41 - 00447320 _____ (Microsoft Corporation) C:\windows\system32\Drivers\USBHUB3.SYS
2013-10-20 19:05 - 2013-07-02 02:41 - 00337752 _____ (Microsoft Corporation) C:\windows\system32\Drivers\USBXHCI.SYS
2013-10-20 19:05 - 2013-07-02 02:41 - 00213336 _____ (Microsoft Corporation) C:\windows\system32\Drivers\UCX01000.SYS
2013-10-16 19:15 - 2013-10-16 19:15 - 00000000 ____D C:\Users\Tina\AppData\Roaming\Snz
2013-10-06 14:46 - 2013-10-06 17:45 - 00010432 _____ C:\Users\Tina\Desktop\Geschenk-Olli.ods
2013-10-06 10:22 - 2013-11-03 14:42 - 00000000 ___RD C:\Users\Tina\SkyDrive
2013-10-06 10:22 - 2013-10-06 10:22 - 00002273 _____ C:\Users\Tina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SkyDrive.lnk
2013-10-06 10:22 - 2013-10-06 10:22 - 00002245 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SkyDrive.lnk
2013-10-06 10:22 - 2013-10-06 10:22 - 00002245 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SkyDrive.lnk
2013-10-06 10:22 - 2013-10-06 10:22 - 00000000 ____D C:\Program Files (x86)\Microsoft SkyDrive
2013-10-06 10:21 - 2013-10-06 10:21 - 00000000 ____D C:\ProgramData\Microsoft SkyDrive
==================== One Month Modified Files and Folders =======
2013-11-03 14:55 - 2013-11-03 14:55 - 01957098 _____ (Farbar) C:\Users\Tina\Desktop\FRST64.exe
2013-11-03 14:53 - 2013-11-03 14:52 - 00002598 _____ C:\Users\Tina\Desktop\JRT.txt
2013-11-03 14:45 - 2013-11-03 14:45 - 00000000 ____D C:\windows\ERUNT
2013-11-03 14:44 - 2012-08-29 20:25 - 00753134 _____ C:\windows\system32\perfh007.dat
2013-11-03 14:44 - 2012-08-29 20:25 - 00155826 _____ C:\windows\system32\perfc007.dat
2013-11-03 14:44 - 2012-08-29 05:02 - 00000000 ____D C:\ProgramData\WinClon
2013-11-03 14:44 - 2012-07-26 08:28 - 01745416 _____ C:\windows\system32\PerfStringBackup.INI
2013-11-03 14:43 - 2013-07-13 18:27 - 00000000 ___RD C:\Users\Tina\Dropbox
2013-11-03 14:43 - 2013-07-12 21:55 - 00000000 ____D C:\Users\Tina\AppData\Roaming\Dropbox
2013-11-03 14:42 - 2013-11-03 14:42 - 00018936 _____ C:\Users\Tina\Desktop\AdwCleaner[S0].txt
2013-11-03 14:42 - 2013-11-03 14:42 - 00000000 ___RD C:\Users\Tina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2013-11-03 14:42 - 2013-11-03 14:42 - 00000000 ____D C:\ProgramData\boost_interprocess
2013-11-03 14:42 - 2013-10-06 10:22 - 00000000 ___RD C:\Users\Tina\SkyDrive
2013-11-03 14:40 - 2012-08-29 04:12 - 02047268 _____ C:\windows\WindowsUpdate.log
2013-11-03 14:39 - 2012-08-05 22:07 - 00694684 _____ C:\windows\PFRO.log
2013-11-03 14:39 - 2012-07-26 08:22 - 00000006 ____H C:\windows\Tasks\SA.DAT
2013-11-03 14:37 - 2013-11-03 14:23 - 00000000 ____D C:\AdwCleaner
2013-11-03 14:37 - 2013-07-14 08:21 - 00000000 ____D C:\Users\Tina\AppData\Roaming\Common
2013-11-03 14:31 - 2012-08-29 05:01 - 00000360 _____ C:\windows\Tasks\Xerox PhotoCafe Communicator.job
2013-11-03 14:14 - 2013-11-03 14:14 - 00001119 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-03 14:14 - 2013-11-03 14:14 - 00000000 ____D C:\Users\Tina\AppData\Roaming\Malwarebytes
2013-11-03 14:14 - 2013-11-03 14:14 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-03 14:14 - 2013-11-03 14:14 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-03 13:57 - 2013-11-03 13:57 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Tina\Desktop\mbam-setup-1.75.0.1300.exe
2013-11-03 13:57 - 2013-11-03 13:57 - 01060070 _____ C:\Users\Tina\Desktop\adwcleaner.exe
2013-11-03 13:57 - 2013-11-03 13:57 - 01033335 _____ (Thisisu) C:\Users\Tina\Desktop\JRT.exe
2013-11-03 13:51 - 2012-07-26 09:12 - 00000000 ____D C:\windows\system32\sru
2013-11-03 12:01 - 2013-08-15 08:25 - 00000000 ____D C:\Users\Tina\AppData\Local\CrashDumps
2013-11-01 22:47 - 2013-11-01 22:47 - 00023175 _____ C:\ComboFix.txt
2013-11-01 22:47 - 2013-11-01 22:29 - 00000000 ____D C:\Qoobox
2013-11-01 22:47 - 2012-07-26 06:37 - 00000000 __RHD C:\Users\Default
2013-11-01 22:44 - 2013-11-01 22:29 - 00000000 ____D C:\windows\erdnt
2013-11-01 22:43 - 2012-07-26 06:26 - 00000215 _____ C:\windows\system.ini
2013-11-01 22:28 - 2013-11-01 22:28 - 05143186 ____R (Swearware) C:\Users\Tina\Desktop\ComboFix.exe
2013-11-01 20:06 - 2013-07-14 12:20 - 00162816 ___SH C:\Users\Tina\Desktop\Thumbs.db
2013-11-01 17:40 - 2013-11-01 17:39 - 00004897 _____ C:\windows\SysWOW64\jupdate-1.7.0_45-b18.log
2013-11-01 17:40 - 2013-11-01 15:33 - 00000000 ____D C:\ProgramData\Oracle
2013-11-01 17:40 - 2013-07-24 20:25 - 00000000 ____D C:\Program Files (x86)\Java
2013-11-01 17:28 - 2012-07-26 06:26 - 00262144 ___SH C:\windows\system32\config\BBI
2013-11-01 15:32 - 2013-11-01 15:32 - 00312744 _____ (Oracle Corporation) C:\windows\system32\javaws.exe
2013-11-01 15:32 - 2013-11-01 15:32 - 00189352 _____ (Oracle Corporation) C:\windows\system32\javaw.exe
2013-11-01 15:32 - 2013-11-01 15:32 - 00189352 _____ (Oracle Corporation) C:\windows\system32\java.exe
2013-11-01 15:32 - 2013-11-01 15:32 - 00108968 _____ (Oracle Corporation) C:\windows\system32\WindowsAccessBridge-64.dll
2013-11-01 15:32 - 2013-11-01 15:32 - 00000000 ____D C:\Program Files\Java
2013-11-01 13:46 - 2013-07-13 23:15 - 00000000 ____D C:\Users\Tina\Documents\20_Rezepte
2013-11-01 13:45 - 2013-08-25 13:08 - 00000000 ____D C:\Users\Tina\Documents\Fernuni
2013-11-01 13:17 - 2013-07-12 17:41 - 00003598 _____ C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3023863828-708756159-3279512596-1001
2013-11-01 13:05 - 2013-11-01 13:04 - 00000000 ____D C:\Users\Tina\Desktop\Virus
2013-11-01 11:09 - 2013-11-01 11:09 - 00307904 _____ C:\windows\system32\FNTCACHE.DAT
2013-11-01 11:09 - 2013-11-01 11:09 - 00280192 _____ C:\windows\Minidump\110113-65255-01.dmp
2013-11-01 11:09 - 2013-08-31 09:49 - 00000000 ____D C:\windows\Minidump
2013-11-01 11:09 - 2013-08-31 09:48 - 784033143 _____ C:\windows\MEMORY.DMP
2013-11-01 11:08 - 2013-07-12 17:41 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-10-31 08:19 - 2012-07-26 09:12 - 00000000 ____D C:\windows\AUInstallAgent
2013-10-30 09:38 - 2013-07-12 17:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-10-30 09:20 - 2013-10-30 09:20 - 00165888 _____ C:\Users\Tina\Documents\MBT.xls
2013-10-30 08:41 - 2013-07-13 23:15 - 00000000 ____D C:\Users\Tina\Documents\11_Bosch+Bewerbungen
2013-10-29 08:58 - 2013-10-29 08:58 - 00000000 ____D C:\FRST
2013-10-29 08:56 - 2013-10-29 08:56 - 00000000 _____ C:\Users\Tina\defogger_reenable
2013-10-29 08:56 - 2013-07-12 17:30 - 00000000 ____D C:\Users\Tina
2013-10-28 15:33 - 2013-10-28 15:33 - 00000000 ____D C:\Users\Tina\AppData\Roaming\AVAST Software
2013-10-28 15:32 - 2013-10-28 15:32 - 01032416 _____ (AVAST Software) C:\windows\system32\Drivers\aswSnx.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00409832 _____ (AVAST Software) C:\windows\system32\Drivers\aswSP.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00334648 _____ (AVAST Software) C:\windows\system32\aswBoot.exe
2013-10-28 15:32 - 2013-10-28 15:32 - 00205320 _____ C:\windows\system32\Drivers\aswVmm.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00092544 _____ (AVAST Software) C:\windows\system32\Drivers\aswRdr2.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00084328 _____ (AVAST Software) C:\windows\system32\Drivers\aswMonFlt.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00065776 _____ C:\windows\system32\Drivers\aswRvrt.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00043152 _____ (AVAST Software) C:\windows\avastSS.scr
2013-10-28 15:32 - 2013-10-28 15:32 - 00038984 _____ (AVAST Software) C:\windows\system32\Drivers\aswFsBlk.sys
2013-10-28 15:32 - 2013-10-28 15:32 - 00001976 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2013-10-28 15:32 - 2013-10-28 15:32 - 00000000 ____D C:\Program Files\AVAST Software
2013-10-28 15:31 - 2013-10-28 15:31 - 00000000 ____D C:\ProgramData\AVAST Software
2013-10-28 15:25 - 2012-08-29 05:08 - 00000000 ____D C:\ProgramData\PopCap Games
2013-10-24 18:49 - 2013-07-12 17:35 - 00000000 ___RD C:\Users\Tina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-10-24 18:49 - 2013-07-12 17:35 - 00000000 ___RD C:\Users\Tina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-10-23 21:55 - 2012-07-26 09:12 - 00000000 ____D C:\windows\rescache
2013-10-23 21:24 - 2012-07-26 09:12 - 00000000 ____D C:\windows\WinStore
2013-10-23 21:24 - 2012-07-26 09:12 - 00000000 ____D C:\windows\PolicyDefinitions
2013-10-23 21:23 - 2012-07-26 09:12 - 00000000 ___RD C:\windows\ToastData
2013-10-23 21:23 - 2012-07-26 06:38 - 00000000 ____D C:\windows\system32\oobe
2013-10-21 19:20 - 2013-08-15 02:00 - 00000000 ____D C:\windows\system32\MRT
2013-10-20 08:27 - 2013-07-12 17:31 - 00000000 ____D C:\Users\Tina\AppData\Local\Packages
2013-10-19 10:11 - 2013-07-12 17:41 - 00000000 ____D C:\Users\Tina\AppData\Local\Mozilla
2013-10-19 10:11 - 2013-07-12 17:41 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-10-16 19:15 - 2013-10-16 19:15 - 00000000 ____D C:\Users\Tina\AppData\Roaming\Snz
2013-10-14 19:36 - 2013-07-13 23:18 - 00000000 ____D C:\Users\Tina\Documents\40_Feuerwehr
2013-10-08 07:50 - 2013-11-01 17:40 - 00096168 _____ (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll
2013-10-08 07:46 - 2013-11-01 17:40 - 00264616 _____ (Oracle Corporation) C:\windows\SysWOW64\javaws.exe
2013-10-08 07:46 - 2013-11-01 17:40 - 00175016 _____ (Oracle Corporation) C:\windows\SysWOW64\javaw.exe
2013-10-08 07:46 - 2013-11-01 17:40 - 00174504 _____ (Oracle Corporation) C:\windows\SysWOW64\java.exe
2013-10-06 17:45 - 2013-10-06 14:46 - 00010432 _____ C:\Users\Tina\Desktop\Geschenk-Olli.ods
2013-10-06 10:22 - 2013-10-06 10:22 - 00002273 _____ C:\Users\Tina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SkyDrive.lnk
2013-10-06 10:22 - 2013-10-06 10:22 - 00002245 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SkyDrive.lnk
2013-10-06 10:22 - 2013-10-06 10:22 - 00002245 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SkyDrive.lnk
2013-10-06 10:22 - 2013-10-06 10:22 - 00000000 ____D C:\Program Files (x86)\Microsoft SkyDrive
2013-10-06 10:21 - 2013-10-06 10:21 - 00000000 ____D C:\ProgramData\Microsoft SkyDrive
Files to move or delete:
====================
C:\ProgramData\MakeMarkerFile.exe
Some content of TEMP:
====================
C:\Users\Tina\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-30 08:33
==================== End Of Log ============================ --- --- ---
--- --- --- |