Hallo,
ich habe alles gemacht.
Malewarebytes: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.11.10.01
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
Nadine :: NADINE-PC [Administrator]
10.11.2013 13:53:54
mbam-log-2013-11-10 (13-53-54).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 215228
Laufzeit: 18 Minute(n), 4 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\mphpbdjcljebbcnfopfngmfdackbbdgf (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=shoppinghelper&dpid=shoppinghelper&co=de&userid=0df0f5f5-2613-fa5b-773e-935974189586&searchtype=hp&installdate=02/11/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=ShoppingHelper&dpid=ShoppingHelper&co=DE&userid=0df0f5f5-2613-fa5b-773e-935974189586&searchtype=ds&q={searchTerms}&installDate=02/11/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=ShoppingHelper&dpid=ShoppingHelper&co=DE&userid=0df0f5f5-2613-fa5b-773e-935974189586&searchtype=ds&q={searchTerms}&installDate=02/11/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 8
C:\Users\Nadine\AppData\Roaming\loadtbs (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\Dealply (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\Dealply\UpdateProc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Local\Smartbar (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Local\Smartbar\Application (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\OpenCandy\38DD200439DE483D87D79118B4F506AC (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 14
C:\Program Files\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\keyHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\config.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\domHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\evHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\uninstall.exe (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\updateHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\html\dimensions.ini (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\html\install.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\html\uninstall.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\loadtbs\html\uninstallComplete.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\Dealply\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\Dealply\UpdateProc\TTL.DAT (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nadine\AppData\Roaming\OpenCandy\38DD200439DE483D87D79118B4F506AC\TuneUpUtilities2013-2200217_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Adwcleaner: Code:
# AdwCleaner v3.011 - Bericht erstellt am 10/11/2013 um 14:46:16
# Updated 03/11/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Benutzername : Nadine - NADINE-PC
# Gestartet von : C:\Users\Nadine\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Trymedia
Ordner Gelöscht : C:\ProgramData\VisualBee
Ordner Gelöscht : C:\Program Files\MyPC Backup
Ordner Gelöscht : C:\Program Files\optimizer pro
Ordner Gelöscht : C:\Users\Nadine\AppData\Local\visualbeeexe
Ordner Gelöscht : C:\Users\Nadine\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\Smartbar
Ordner Gelöscht : C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\Extensions\{906000A4-88D9-4D52-B209-7A772970D91F}
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\searchplugins\Web Search.xml
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2319825
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\visualbee
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKLM\Software\Viewpoint
Schlüssel Gelöscht : HKLM\Software\visualbee
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
***** [ Browser ] *****
-\\ Internet Explorer v7.0.6002.18005
-\\ Mozilla Firefox v22.0 (de)
[ Datei : C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\prefs.js ]
Zeile gelöscht : user_pref("CT2319825.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT2319825.1000082.state", "{\"state\":\"stopped\",\"text\":\"1Live\",\"description\":\"1Live\",\"url\":\"hxxp://gffstream.ic.llnwd.net/stream/gffstream_stream_wdr_einslive_a\"}");
Zeile gelöscht : user_pref("CT2319825.1000234.TWC_TMP_city", "BERLIN");
Zeile gelöscht : user_pref("CT2319825.1000234.TWC_TMP_country", "DE");
Zeile gelöscht : user_pref("CT2319825.1000234.TWC_country", "GERMANY");
Zeile gelöscht : user_pref("CT2319825.1000234.TWC_locId", "GMXX0007");
Zeile gelöscht : user_pref("CT2319825.1000234.TWC_location", "Berlin, Germany");
Zeile gelöscht : user_pref("CT2319825.1000234.TWC_region", "DE");
Zeile gelöscht : user_pref("CT2319825.1000234.TWC_temp_dis", "c");
Zeile gelöscht : user_pref("CT2319825.1000234.TWC_wind_dis", "kmh");
Zeile gelöscht : user_pref("CT2319825.1000234.weatherData", "{\"icon\":\"29.png\",\"temperature\":\"1°C\",\"temperatureClear\":\"1°C\",\"highTemperature\":\"1°C\",\"lowTemperature\":\"-3°C\",\"feelsLike\":\"-4°C\",\"c[...]
Zeile gelöscht : user_pref("CT2319825.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2319825.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2319825.FirstTime", "true");
Zeile gelöscht : user_pref("CT2319825.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT2319825.ID.enc", "NTEzODI1OTE=");
Zeile gelöscht : user_pref("CT2319825.LoginRevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2319825.RevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=2&q=");
Zeile gelöscht : user_pref("CT2319825.UserID", "UN03917798529843930");
Zeile gelöscht : user_pref("CT2319825.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2319825.autoDisableScopes", -1);
Zeile gelöscht : user_pref("CT2319825.browser.search.defaultthis.engineName", true);
Zeile gelöscht : user_pref("CT2319825.countryCode", "DE");
Zeile gelöscht : user_pref("CT2319825.defaultSearch", "true");
Zeile gelöscht : user_pref("CT2319825.enableAlerts", "always");
Zeile gelöscht : user_pref("CT2319825.enableFix404ByUser", "TRUE");
Zeile gelöscht : user_pref("CT2319825.enableSearchFromAddressBar", "true");
Zeile gelöscht : user_pref("CT2319825.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT2319825.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT2319825.fixPageNotFoundErrorByUser", "false");
Zeile gelöscht : user_pref("CT2319825.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT2319825.fixUrls", true);
Zeile gelöscht : user_pref("CT2319825.fullUserID", "UN03917798529843930.UP.20130715175652");
Zeile gelöscht : user_pref("CT2319825.installId", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2319825.installType", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2319825.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT2319825.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2319825.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT2319825.isNewTabEnabled", false);
Zeile gelöscht : user_pref("CT2319825.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT2319825.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2319825.keyword", true);
Zeile gelöscht : user_pref("CT2319825.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT2319825&octid=CT2319825&SearchSource=15&CUI=UN03917798529843930&SSPV=&Lay=1&UM=false\"[...]
Zeile gelöscht : user_pref("CT2319825.lastVersion", "10.16.4.519");
Zeile gelöscht : user_pref("CT2319825.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT2319825.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_SEARCH_TERM\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://BrowseToolE0191.OurToolbar.com/\",\"EB[...]
Zeile gelöscht : user_pref("CT2319825.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2319825.openThankYouPage", "false");
Zeile gelöscht : user_pref("CT2319825.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT2319825.search.searchAppId", "128898076802619666");
Zeile gelöscht : user_pref("CT2319825.search.searchCount", "0");
Zeile gelöscht : user_pref("CT2319825.searchFromAddressBarEnabledByUser", "false");
Zeile gelöscht : user_pref("CT2319825.searchInNewTabEnabled", "false");
Zeile gelöscht : user_pref("CT2319825.searchInNewTabEnabledByUser", "false");
Zeile gelöscht : user_pref("CT2319825.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2319825.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2319825.searchSuggestEnabledByUser", "false");
Zeile gelöscht : user_pref("CT2319825.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2319825.selectToSearchBoxEnabledByUser", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2319825.sendUsageEnabled", "false");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2319825\"}");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://BrowseToolE0191.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"BrowseToolE0191\"}");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_Configuration_lastUpdate", "1375605923833");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1364418743993");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_appsMetadata_lastUpdate", "1364418743771");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1364418744035");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_location_lastUpdate", "1373902007434");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_login_10.10.27.6_lastUpdate", "1352997738203");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358548558693");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_login_10.14.40.128_lastUpdate", "1360240191714");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360893649009");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364397439716");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_login_10.15.0.562_lastUpdate", "1373902007190");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_login_10.15.2.523_lastUpdate", "1368987783843");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_login_10.16.4.519_lastUpdate", "1375605924064");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1364418744099");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_searchAPI_lastUpdate", "1375605923868");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_serviceMap_lastUpdate", "1375605923724");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_toolbarContextMenu_lastUpdate", "1364418743843");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_toolbarSettings_lastUpdate", "1375605924230");
Zeile gelöscht : user_pref("CT2319825.serviceLayer_services_translation_lastUpdate", "1375605924253");
Zeile gelöscht : user_pref("CT2319825.settingsINI", true);
Zeile gelöscht : user_pref("CT2319825.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT2319825.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT2319825.smartbar.CTID", "CT2319825");
Zeile gelöscht : user_pref("CT2319825.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT2319825.smartbar.homepage", true);
Zeile gelöscht : user_pref("CT2319825.smartbar.isHidden", true);
Zeile gelöscht : user_pref("CT2319825.smartbar.toolbarName", "BrowseToolE0191 ");
Zeile gelöscht : user_pref("CT2319825.startPage", "userChanged");
Zeile gelöscht : user_pref("CT2319825.toolbarBornServerTime", "14-10-2012");
Zeile gelöscht : user_pref("CT2319825.toolbarCurrentServerTime", "4-8-2013");
Zeile gelöscht : user_pref("CT2319825.toolbarLoginClientTime", "Wed Mar 27 2013 22:10:23 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.upgradeFromClearSBVersion", true);
Zeile gelöscht : user_pref("CT2319825_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1375605799916,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "");
Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "");
Zeile gelöscht : user_pref("plugin.blocklisted.npviewpoint", true);
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=2&CU[...]
Zeile gelöscht : user_pref("smartbar.machineId", "TBSMMKI8/JTU+U2GU8HUKK7TC0XF2X55GFKCIV5FYKK7FEXO6OZFB5228KWS4ZBFALME/OVHDAB+5JIK2IG9MQ");
Zeile gelöscht : user_pref("smartbar.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=2&q=");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
-\\ Google Chrome v30.0.1599.101
[ Datei : C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [15158 octets] - [10/11/2013 14:44:40]
AdwCleaner[S0].txt - [15092 octets] - [10/11/2013 14:46:16]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15153 octets] ########## JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows Vista (TM) Home Basic x86
Ran by Nadine on 10.11.2013 at 14:55:16,85
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL\\Default
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\searchURL\\Default
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [Folder] C:\Users\Nadine\AppData\Roaming\mozilla\firefox\profiles\gz2iqwui.default\extensions\staged
Successfully deleted the following from C:\Users\Nadine\AppData\Roaming\mozilla\firefox\profiles\gz2iqwui.default\prefs.js
user_pref("extensions.personas.lastselected3", "{\"id\":\"43327\",\"name\":\"Blue Blue Christmas\",\"accentcolor\":\"#f5f5f5\",\"textcolor\":\"#f5f2f2\",\"header\":\"hxxp://ge
user_pref("browser.startup.homepage", "hxxp://feed.snapdo.com/?publisher=ShoppingHelper&dpid=ShoppingHelper&co=DE&userid=0df0f5f5-2613-fa5b-773e-935974189586&searchtype=hp&ins
user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=ShoppingHelper&dpid=ShoppingHelper&co=DE&userid=0df0f5f5-2613-fa5b-773e-935974189586&searchtype=ds&installDate=02/1
Emptied folder: C:\Users\Nadine\AppData\Roaming\mozilla\firefox\profiles\gz2iqwui.default\minidumps [26 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.11.2013 at 15:03:26,89
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-11-2013
Ran by Nadine (administrator) on NADINE-PC on 10-11-2013 15:12:30
Running from C:\Users\Nadine\Desktop
Microsoft® Windows Vista™ Home Basic Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(B.H.A Corporation) C:\Windows\System32\bgsvcgen.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Symantec Corporation) C:\Program Files\Norton Internet Security\Engine\21.1.0.18\NIS.exe
() C:\Windows\SMINST\BLService.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Symantec Corporation) C:\Program Files\Norton Internet Security\Engine\21.1.0.18\NIS.exe
() C:\Windows\Samsung\PanelMgr\SSMMgr.exe
(Intel Corporation) C:\Windows\system32\igfxsrvc.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Logitech Inc.) C:\Program Files\Squeezebox\SqueezeTray.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Hewlett-Packard) c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
(Opera Software) C:\Program Files\Opera\opera.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1049896 2008-04-17] (Synaptics, Inc.)
HKLM\...\Run: [Samsung PanelMgr] - C:\Windows\Samsung\PanelMgr\SSMMgr.exe [618496 2010-06-07] ()
HKLM\...\Run: [BCSSync] - C:\Program Files\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation)
HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-10-23] (Apple Inc.)
HKCU\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\wmpnscfg.exe [202240 2008-01-21] (Microsoft Corporation)
HKCU\...\Run: [AmazonMP3DownloaderHelper] - C:\Users\Nadine\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-22] ()
HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\21.1.0.18\coieplg.dll (Symantec Corporation)
BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\21.1.0.18\ips\ipsbho.dll (Symantec Corporation)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\21.1.0.18\coieplg.dll (Symantec Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_10-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0010-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_10-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_10-windows-i586.cab
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default
FF NewTab: about:blank
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.5.1 - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Users\Nadine\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: [verify-U]-Add-on - C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\Extensions\verify-u_2@cybits.de
FF Extension: Flagfox - C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}
FF Extension: TV-Fox - C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\Extensions\{2f17f610-5e97-4fed-828f-9940b7b577a4}
FF Extension: DownloadHelper - C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: jid1-kV5U6puWw0Cdvg - C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\Extensions\jid1-kV5U6puWw0Cdvg@jetpack.xpi
FF Extension: personas - C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\Extensions\personas@christopher.beard.xpi
FF Extension: smarterwiki - C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\Extensions\smarterwiki@wikiatic.com.xpi
FF Extension: dta - C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\gz2iqwui.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.0.2.1\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.0.2.1\coFFPlgn\
FF HKLM\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.0.2.1\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.0.2.1\IPSFF
Chrome:
=======
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\27.0.1453.94\PepperFlash\pepflashplayer.dll No File
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\27.0.1453.94\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\27.0.1453.94\pdf.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (LoadTubes Plugin) - C:\Program Files\Mozilla Firefox\plugins\npmieze.dll No File
CHR Plugin: (2007 Microsoft Office system) - C:\Program Files\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (Google Earth Plugin) - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U5) - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (MetaStream 3 Plugin) - C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll No File
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll No File
CHR Plugin: (Windows Presentation Foundation) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Google Docs) - C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (F2B Dark Electrique - Ibis Tribute on Black) - C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igkhfghgcedfhpkoilcmohbcmkbcdodd\1_0
CHR Extension: (Norton Identity Protection) - C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2013.4.0.10_0
CHR Extension: (Gmail) - C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx
========================== Services (Whitelisted) =================
R2 AdobeActiveFileMonitor7.0; C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [169312 2008-12-08] (Adobe Systems Incorporated)
R2 bgsvcgen; C:\Windows\System32\bgsvcgen.exe [145504 2007-06-15] (B.H.A Corporation)
R2 HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [94208 2008-10-09] (Hewlett-Packard)
R2 NIS; C:\Program Files\Norton Internet Security\Engine\21.1.0.18\diMaster.dll [567600 2013-10-08] (Symantec Corporation)
S3 PACSPTISVR-MusicUnlimitedTransfer; C:\Program Files\Sony\Music Unlimited Transfer\Sony.Earth\PACSPTISVR.exe [169832 2012-04-17] (Sony Corporation)
R2 Recovery Service for Windows; C:\Windows\SMINST\BLService.exe [361808 2008-04-26] ()
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [272024 2007-01-09] ()
==================== Drivers (Whitelisted) ====================
R1 BHDrvx86; C:\Program Files\Norton Internet Security\NortonData\21.0.2.1\Definitions\BASHDefs\20131101.003\BHDrvx86.sys [1096280 2013-10-23] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NIS\1501000.012\ccSetx86.sys [127064 2013-09-26] (Symantec Corporation)
R1 cdrbsdrv; C:\Windows\System32\Drivers\cdrbsdrv.sys [33408 2006-02-20] (B.H.A Corporation)
R1 eeCtrl; C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [376920 2013-09-30] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [108120 2013-09-30] (Symantec Corporation)
R1 IDSVix86; C:\Program Files\Norton Internet Security\NortonData\21.0.2.1\Definitions\IPSDefs\20131108.001\IDSvix86.sys [393816 2013-10-29] (Symantec Corporation)
R3 NAVENG; C:\Program Files\Norton Internet Security\NortonData\21.0.2.1\Definitions\VirusDefs\20131109.006\NAVENG.SYS [93272 2013-09-30] (Symantec Corporation)
R3 NAVEX15; C:\Program Files\Norton Internet Security\NortonData\21.0.2.1\Definitions\VirusDefs\20131109.006\NAVEX15.SYS [1612376 2013-09-30] (Symantec Corporation)
R3 SRTSP; C:\Windows\System32\Drivers\NIS\1501000.012\SRTSP.SYS [651352 2013-09-27] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NIS\1501000.012\SRTSPX.SYS [32344 2013-07-31] (Symantec Corporation)
R2 SSPORT; C:\Windows\system32\Drivers\SSPORT.sys [5120 2009-07-29] (Samsung Electronics)
R0 SymDS; C:\Windows\System32\drivers\NIS\1501000.012\SYMDS.SYS [367704 2013-08-01] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NIS\1501000.012\SYMEFA.SYS [935512 2013-09-27] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT.SYS [142936 2013-09-30] (Symantec Corporation)
R1 SymIM; C:\Windows\System32\DRIVERS\SymIMv.sys [63576 2013-08-05] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NIS\1501000.012\Ironx86.SYS [206936 2013-07-31] (Symantec Corporation)
R1 SYMTDIv; C:\Windows\System32\Drivers\NIS\1501000.012\SYMTDIV.SYS [383576 2013-09-26] (Symantec Corporation)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S2 IWPORT; \??\C:\Windows\SYSTEM32\DRIVERS\IWPORT.SYS [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [x]
S3 ProcObsrv; \??\C:\Program Files\Glary Utilities 3\ProcObsrv.sys [x]
S3 USBAAPL; System32\Drivers\usbaapl.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-10 15:11 - 2013-11-10 15:11 - 01089447 _____ (Farbar) C:\Users\Nadine\Desktop\FRST.exe
2013-11-10 15:03 - 2013-11-10 15:03 - 00001894 _____ C:\Users\Nadine\Desktop\JRT.txt
2013-11-10 14:55 - 2013-11-10 14:55 - 00000000 ____D C:\Windows\ERUNT
2013-11-10 14:52 - 2013-11-10 14:52 - 01034531 _____ (Thisisu) C:\Users\Nadine\Desktop\JRT.exe
2013-11-10 14:50 - 2013-11-10 14:50 - 00015234 _____ C:\Users\Nadine\Desktop\AdwCleaner[S0].txt
2013-11-10 14:44 - 2013-11-10 14:46 - 00000000 ____D C:\AdwCleaner
2013-11-10 14:43 - 2013-11-10 14:43 - 01073262 _____ C:\Users\Nadine\Desktop\adwcleaner.exe
2013-11-10 13:50 - 2013-11-10 13:50 - 00000000 ____D C:\Users\Nadine\AppData\Roaming\Malwarebytes
2013-11-10 13:49 - 2013-11-10 13:49 - 00000866 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-10 13:48 - 2013-11-10 13:49 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-10 13:48 - 2013-11-10 13:48 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-10 13:48 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-10 13:47 - 2013-11-10 13:47 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nadine\Desktop\mbam-setup-1.75.0.1300.exe
2013-11-09 14:09 - 2013-11-09 14:09 - 00013538 _____ C:\Users\Nadine\Desktop\combofix.txt
2013-11-09 11:53 - 2013-11-09 11:53 - 00013538 _____ C:\ComboFix.txt
2013-11-09 11:23 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2013-11-09 11:23 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2013-11-09 11:23 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-11-09 11:23 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-11-09 11:23 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-11-09 11:23 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2013-11-09 11:23 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2013-11-09 11:23 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2013-11-09 11:22 - 2013-11-09 11:53 - 00000000 ____D C:\Qoobox
2013-11-09 11:21 - 2013-11-09 11:50 - 00000000 ____D C:\Windows\erdnt
2013-11-09 11:11 - 2013-11-09 11:11 - 05145633 ____R (Swearware) C:\Users\Nadine\Desktop\ComboFix.exe
2013-11-08 23:29 - 2013-11-08 23:29 - 00003976 _____ C:\Users\Nadine\Desktop\Gmer.txt
2013-11-08 22:51 - 2013-11-08 22:51 - 00027418 _____ C:\Users\Nadine\Desktop\Addition.txt
2013-11-08 22:32 - 2013-11-08 22:32 - 00000000 ____D C:\FRST
2013-11-08 22:28 - 2013-11-08 22:28 - 00000000 _____ C:\Users\Nadine\defogger_reenable
2013-11-08 19:30 - 2013-11-08 19:30 - 00000000 ____D C:\Program Files\Enigma Software Group
2013-11-08 19:28 - 2013-11-08 20:31 - 00000000 ____D C:\Windows\220FB0354744483A9A0B41DF77061583.TMP
2013-11-08 18:23 - 2013-11-08 18:28 - 00000000 ____D C:\Users\Nadine\Documents\Descent
2013-11-06 16:09 - 2013-11-06 16:09 - 00004096 ____H C:\Users\Nadine\Desktop\~$$Zeichnung1.~vsd
2013-11-06 15:51 - 2013-11-06 15:51 - 00232960 _____ C:\Users\Nadine\Desktop\Zeichnung2.vsd
2013-11-06 15:51 - 2013-11-06 15:51 - 00004096 ____H C:\Users\Nadine\Desktop\~$$Zeichnung2.~vsd
2013-11-06 15:43 - 2013-11-06 16:12 - 00232960 _____ C:\Users\Nadine\Desktop\Zeichnung1.vsd
2013-11-03 18:29 - 2013-11-03 18:29 - 00000000 ____D C:\Users\Nadine\AppData\Roaming\David Walters Development
2013-11-02 15:56 - 2013-11-02 15:56 - 00000000 ____D C:\Users\Nadine\AppData\Local\emaze
2013-10-27 19:26 - 2013-10-27 19:26 - 00001624 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-10-27 19:25 - 2013-10-27 19:25 - 00000000 ____D C:\Program Files\iPod
2013-10-27 19:24 - 2013-10-27 19:26 - 00000000 ____D C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-10-27 19:24 - 2013-10-27 19:26 - 00000000 ____D C:\Program Files\iTunes
2013-10-13 02:49 - 2013-09-24 04:07 - 06119424 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 03625984 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 01177600 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 00834048 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 00671232 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 00498688 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 00479744 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 00380928 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 00271872 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 00193024 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 00180736 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-10-13 02:49 - 2013-09-24 04:07 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-10-13 02:49 - 2013-09-24 04:06 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\corpol.dll
2013-10-13 02:49 - 2013-09-23 21:13 - 00389632 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-10-13 02:49 - 2013-09-23 21:01 - 01383424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-10-12 03:00 - 2013-06-04 05:16 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-10-12 03:00 - 2013-06-04 02:49 - 00293376 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-10-12 02:47 - 2013-08-29 08:36 - 02050048 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-10-12 02:47 - 2013-08-27 03:47 - 01029120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2013-10-12 02:47 - 2013-08-27 03:47 - 00219648 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2013-10-12 02:47 - 2013-08-27 03:47 - 00189952 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2013-10-12 02:47 - 2013-08-27 03:47 - 00160768 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2013-10-12 02:47 - 2013-08-27 02:52 - 01172480 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2013-10-12 02:47 - 2013-08-27 02:50 - 00486400 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2013-10-12 02:47 - 2013-08-27 02:32 - 00683008 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2013-10-12 02:47 - 2013-08-27 02:28 - 01069056 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-10-12 02:47 - 2013-08-27 02:28 - 00798208 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2013-10-12 02:47 - 2013-07-12 10:04 - 00134272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys
2013-10-12 02:47 - 2013-07-12 10:04 - 00073344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBAUDIO.sys
2013-10-12 02:46 - 2013-08-01 04:16 - 00638400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-10-12 02:46 - 2013-08-01 03:49 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2013-10-12 02:46 - 2013-07-20 11:44 - 00102608 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2013-10-12 02:43 - 2013-06-29 03:07 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2013-10-12 02:43 - 2013-06-29 03:07 - 00197632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2013-10-12 02:43 - 2013-06-29 03:07 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2013-10-12 02:43 - 2013-06-29 03:06 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2013-10-12 02:43 - 2013-06-27 00:01 - 00527064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-10-12 02:43 - 2011-05-05 14:54 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2013-10-12 02:43 - 2011-05-05 14:54 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2013-10-12 02:41 - 2013-07-04 05:21 - 00532480 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-10-12 02:41 - 2013-07-03 03:10 - 00025472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
==================== One Month Modified Files and Folders =======
2013-11-10 15:11 - 2013-11-10 15:11 - 01089447 _____ (Farbar) C:\Users\Nadine\Desktop\FRST.exe
2013-11-10 15:06 - 2012-10-21 13:19 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-10 15:06 - 2006-11-02 13:58 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-10 15:06 - 2006-11-02 13:45 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-10 15:06 - 2006-11-02 13:45 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-10 15:04 - 2008-09-10 01:00 - 01115595 _____ C:\Windows\WindowsUpdate.log
2013-11-10 15:04 - 2006-11-02 13:58 - 00032608 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-11-10 15:03 - 2013-11-10 15:03 - 00001894 _____ C:\Users\Nadine\Desktop\JRT.txt
2013-11-10 14:55 - 2013-11-10 14:55 - 00000000 ____D C:\Windows\ERUNT
2013-11-10 14:52 - 2013-11-10 14:52 - 01034531 _____ (Thisisu) C:\Users\Nadine\Desktop\JRT.exe
2013-11-10 14:50 - 2013-11-10 14:50 - 00015234 _____ C:\Users\Nadine\Desktop\AdwCleaner[S0].txt
2013-11-10 14:46 - 2013-11-10 14:44 - 00000000 ____D C:\AdwCleaner
2013-11-10 14:43 - 2013-11-10 14:43 - 01073262 _____ C:\Users\Nadine\Desktop\adwcleaner.exe
2013-11-10 14:43 - 2012-04-05 20:32 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-10 14:38 - 2012-12-22 21:55 - 00031284 _____ C:\Windows\PFRO.log
2013-11-10 14:34 - 2008-08-01 11:00 - 00000000 ____D C:\Windows\Downloaded Installations
2013-11-10 14:05 - 2012-10-21 13:19 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-10 13:50 - 2013-11-10 13:50 - 00000000 ____D C:\Users\Nadine\AppData\Roaming\Malwarebytes
2013-11-10 13:49 - 2013-11-10 13:49 - 00000866 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-10 13:49 - 2013-11-10 13:48 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-10 13:48 - 2013-11-10 13:48 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-10 13:47 - 2013-11-10 13:47 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nadine\Desktop\mbam-setup-1.75.0.1300.exe
2013-11-09 14:19 - 2012-03-22 20:29 - 00002577 _____ C:\Users\Nadine\Desktop\Microsoft Word 2010.lnk
2013-11-09 14:09 - 2013-11-09 14:09 - 00013538 _____ C:\Users\Nadine\Desktop\combofix.txt
2013-11-09 11:53 - 2013-11-09 11:53 - 00013538 _____ C:\ComboFix.txt
2013-11-09 11:53 - 2013-11-09 11:22 - 00000000 ____D C:\Qoobox
2013-11-09 11:53 - 2006-11-02 12:18 - 00000000 __RHD C:\Users\Default
2013-11-09 11:53 - 2006-11-02 12:18 - 00000000 ___RD C:\Users\Public
2013-11-09 11:50 - 2013-11-09 11:21 - 00000000 ____D C:\Windows\erdnt
2013-11-09 11:46 - 2006-11-02 11:23 - 00000215 _____ C:\Windows\system.ini
2013-11-09 11:22 - 2008-09-26 13:10 - 00000000 ____D C:\Users\Nadine
2013-11-09 11:11 - 2013-11-09 11:11 - 05145633 ____R (Swearware) C:\Users\Nadine\Desktop\ComboFix.exe
2013-11-08 23:29 - 2013-11-08 23:29 - 00003976 _____ C:\Users\Nadine\Desktop\Gmer.txt
2013-11-08 22:51 - 2013-11-08 22:51 - 00027418 _____ C:\Users\Nadine\Desktop\Addition.txt
2013-11-08 22:32 - 2013-11-08 22:32 - 00000000 ____D C:\FRST
2013-11-08 22:28 - 2013-11-08 22:28 - 00000000 _____ C:\Users\Nadine\defogger_reenable
2013-11-08 22:28 - 2013-05-30 18:23 - 00000000 ____D C:\Program Files\Opera
2013-11-08 20:43 - 2008-09-26 13:17 - 00109296 _____ C:\Users\Nadine\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-08 20:43 - 2006-11-02 13:44 - 00402216 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-08 20:31 - 2013-11-08 19:28 - 00000000 ____D C:\Windows\220FB0354744483A9A0B41DF77061583.TMP
2013-11-08 20:06 - 2008-09-10 01:10 - 00000000 ____D C:\Program Files\CONEXANT
2013-11-08 19:30 - 2013-11-08 19:30 - 00000000 ____D C:\Program Files\Enigma Software Group
2013-11-08 19:27 - 2012-11-06 08:19 - 00000000 ____D C:\Program Files\Common Files\Wise Installation Wizard
2013-11-08 19:16 - 2008-09-29 19:49 - 00000000 ____D C:\Users\Nadine\AppData\Local\Deployment
2013-11-08 19:15 - 2012-03-22 20:29 - 00002619 _____ C:\Users\Nadine\Desktop\Microsoft PowerPoint 2010.lnk
2013-11-08 18:28 - 2013-11-08 18:23 - 00000000 ____D C:\Users\Nadine\Documents\Descent
2013-11-06 16:12 - 2013-11-06 15:43 - 00232960 _____ C:\Users\Nadine\Desktop\Zeichnung1.vsd
2013-11-06 16:09 - 2013-11-06 16:09 - 00004096 ____H C:\Users\Nadine\Desktop\~$$Zeichnung1.~vsd
2013-11-06 15:51 - 2013-11-06 15:51 - 00232960 _____ C:\Users\Nadine\Desktop\Zeichnung2.vsd
2013-11-06 15:51 - 2013-11-06 15:51 - 00004096 ____H C:\Users\Nadine\Desktop\~$$Zeichnung2.~vsd
2013-11-04 06:31 - 2006-11-02 11:33 - 01445546 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-03 21:59 - 2008-10-12 19:36 - 00000052 _____ C:\Windows\system32\DOErrors.log
2013-11-03 18:29 - 2013-11-03 18:29 - 00000000 ____D C:\Users\Nadine\AppData\Roaming\David Walters Development
2013-11-02 16:14 - 2010-09-26 11:45 - 00002173 _____ C:\Users\Public\Desktop\Norton Internet Security.lnk
2013-11-02 16:14 - 2010-09-26 11:45 - 00000000 ____D C:\Windows\system32\Drivers\NIS
2013-11-02 15:56 - 2013-11-02 15:56 - 00000000 ____D C:\Users\Nadine\AppData\Local\emaze
2013-10-27 19:26 - 2013-10-27 19:26 - 00001624 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-10-27 19:26 - 2013-10-27 19:24 - 00000000 ____D C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-10-27 19:26 - 2013-10-27 19:24 - 00000000 ____D C:\Program Files\iTunes
2013-10-27 19:25 - 2013-10-27 19:25 - 00000000 ____D C:\Program Files\iPod
2013-10-27 19:25 - 2009-04-05 18:05 - 00000000 ____D C:\Program Files\Common Files\Apple
2013-10-25 20:00 - 2008-10-01 17:06 - 00059904 _____ C:\Users\Nadine\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-10-19 16:04 - 2013-05-29 20:31 - 00001931 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-10-13 03:37 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Microsoft.NET
2013-10-13 03:26 - 2011-12-27 17:12 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-10-13 03:02 - 2008-08-01 10:40 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-10-12 02:59 - 2013-08-14 17:52 - 00000000 ____D C:\Windows\system32\MRT
2013-10-12 02:46 - 2006-11-02 11:24 - 78106760 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2013-10-11 17:03 - 2012-04-05 20:32 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-10-11 17:03 - 2011-05-16 15:14 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
Files to move or delete:
====================
C:\Users\Nadine\CarryItEasy.exe
Some content of TEMP:
====================
C:\Users\Nadine\AppData\Local\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-11-10 15:12
==================== End Of Log ============================ --- --- ---
--- --- ---
Gruß
Nadine |