oliver68 | 26.11.2013 01:06 | Hallo Cosinus,
1. Schritt: adwCleaner Code:
# AdwCleaner v3.013 - Bericht erstellt am 26/11/2013 um 00:43:21
# Updated 24/11/2013 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : gloeckno - GAMES-PC
# Gestartet von : C:\Users\gloeckno\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\optimizer pro
Ordner Gelöscht : C:\Windows\SysWOW64\ARFC
Ordner Gelöscht : C:\Windows\SysWOW64\jmdp
Ordner Gelöscht : C:\Windows\SysWOW64\WNLT
Ordner Gelöscht : C:\Windows\System32\ARFC
Ordner Gelöscht : C:\Windows\System32\ljkb
Ordner Gelöscht : C:\Users\gloeckno\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\gloeckno\AppData\Local\TelevisionFanatic
Ordner Gelöscht : C:\Users\gloeckno\AppData\LocalLow\incredibar.com
Ordner Gelöscht : C:\Users\gloeckno\AppData\LocalLow\pdfforge
Ordner Gelöscht : C:\Users\gloeckno\AppData\LocalLow\Search Settings
Ordner Gelöscht : C:\Users\gloeckno\AppData\LocalLow\TelevisionFanatic
Ordner Gelöscht : C:\Users\gloeckno\AppData\Roaming\BrowserCompanion
Ordner Gelöscht : C:\Users\gloeckno\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\gloeckno\AppData\Roaming\registry mechanic
Ordner Gelöscht : C:\Users\Ines\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Ines\AppData\LocalLow\pdfforge
Ordner Gelöscht : C:\Users\Ines\AppData\LocalLow\Search Settings
Ordner Gelöscht : C:\Users\Ines\AppData\Roaming\Mozilla\Firefox\Profiles\a9fu4xht.default\Extensions\64ffxtbr@TelevisionFanatic.com
Ordner Gelöscht : C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\Extensions\bbrs_002@blabbers.com
Datei Gelöscht : C:\Windows\System32\dmwu.exe
Datei Gelöscht : C:\Windows\System32\ImhxxpComm.dll
Datei Gelöscht : C:\Users\gloeckno\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk
Datei Gelöscht : C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\Ines\AppData\Roaming\Mozilla\Firefox\Profiles\a9fu4xht.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\searchplugins\MyStart Search.xml
Datei Gelöscht : C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\Dealply
Datei Gelöscht : C:\Windows\System32\Tasks\DealPlyUpdate
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [64ffxtbr@TelevisionFanatic.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_kgb-archiver_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_kgb-archiver_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{04D2B915-19FF-41E9-994D-95DC898BEA43}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5D79F641-C168-40DF-A32F-BACEA7509E75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C98D5B61-B0EA-4D48-9839-1079D352D880}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CB41FC95-F1B3-4797-8BB6-1012FF62ABBA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ED0E67AD-926C-4008-87E5-03CF72AA2A7E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F02C0832-C85C-4B93-8C6F-9DF20121A10D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322852232}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366856632}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5D79F641-C168-40DF-A32F-BACEA7509E75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CB41FC95-F1B3-4797-8BB6-1012FF62ABBA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{04D2B915-19FF-41E9-994D-95DC898BEA43}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F02C0832-C85C-4B93-8C6F-9DF20121A10D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A5B9C0F5-5616-47CD-A95F-E43B488FACCF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A5B9C0F5-5616-47CD-A95F-E43B488FACCF}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C98D5B61-B0EA-4D48-9839-1079D352D880}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322852232}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366856632}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\Blabbers
Schlüssel Gelöscht : HKCU\Software\Blabbers
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\incredibar.com
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\pdfforge
Schlüssel Gelöscht : HKCU\Software\Search Settings
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\TelevisionFanatic
Schlüssel Gelöscht : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\Software\BrowserCompanion
Schlüssel Gelöscht : HKLM\Software\incredibar.com
Schlüssel Gelöscht : HKLM\Software\pdfforge
Schlüssel Gelöscht : HKLM\Software\PIP
Schlüssel Gelöscht : HKLM\Software\Search Settings
Schlüssel Gelöscht : HKLM\Software\TelevisionFanatic
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\Web Assistant
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TelevisionFanaticbar Uninstall
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Web Assistant
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\wnlt
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16736
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "142677399df45d50d72fa34afb527da1");
Zeile gelöscht : user_pref("extensions.incredibar.admin", false);
Zeile gelöscht : user_pref("extensions.incredibar.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.incredibar.cntry", "DE");
Zeile gelöscht : user_pref("extensions.incredibar.dfltLng", "");
Zeile gelöscht : user_pref("extensions.incredibar.dfltSrch", false);
Zeile gelöscht : user_pref("extensions.incredibar.did", "10662");
Zeile gelöscht : user_pref("extensions.incredibar.envrmnt", "production");
Zeile gelöscht : user_pref("extensions.incredibar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar.hdrMd5", "9BB2808694CF21B09BE86D383BD83E2B");
Zeile gelöscht : user_pref("extensions.incredibar.hmpg", false);
Zeile gelöscht : user_pref("extensions.incredibar.id", "5061ec76000000000000e0cb4e1bb58b");
Zeile gelöscht : user_pref("extensions.incredibar.installerproductid", "26");
Zeile gelöscht : user_pref("extensions.incredibar.instlDay", "15536");
Zeile gelöscht : user_pref("extensions.incredibar.instlRef", "");
Zeile gelöscht : user_pref("extensions.incredibar.isDcmntCmplt", true);
Zeile gelöscht : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1412:45:03");
Zeile gelöscht : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Zeile gelöscht : user_pref("extensions.incredibar.newTab", false);
Zeile gelöscht : user_pref("extensions.incredibar.noFFXTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar.ppd", "");
Zeile gelöscht : user_pref("extensions.incredibar.prdct", "incredibar");
Zeile gelöscht : user_pref("extensions.incredibar.productid", "26");
Zeile gelöscht : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar.sg", "none");
Zeile gelöscht : user_pref("extensions.incredibar.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQDwZs8jd&loc=IB_TB&i=26&search=");
Zeile gelöscht : user_pref("extensions.incredibar.upn2", "6PQDwZs8jd");
Zeile gelöscht : user_pref("extensions.incredibar.upn2n", "92543234055433847");
Zeile gelöscht : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1412:45:03");
Zeile gelöscht : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.did", "10662");
Zeile gelöscht : user_pref("extensions.incredibar_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.id", "5061ec76000000000000e0cb4e1bb58b");
Zeile gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlDay", "15536");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.ppd", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.productid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQDwZs8jd&loc=IB_TB&i=26&search=");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2", "6PQDwZs8jd");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2n", "92543234055433847");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1412:45:03");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.homepage", "hxxp://home.mywebsearch.com/index.jhtml?ptb=42A1EE84-89E2-46BF-999A-E1549F086ED3&n=77ee38d4&ptnrS=XPxdm284YYde&si=CK3hkZqC8rICFQFf3godiW[...]
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.enabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.lastGuardTime", -1481155440);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.numGuards", 1);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.user.defined", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.initialized", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.contextKey", "");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.installDate", "2012100820");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerId", "XPxdm284YYde");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerSubId", "CK3hkZqC8rICFQFf3godiWMAhw");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.success", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.toolbarId", "42A1EE84-89E2-46BF-999A-E1549F086ED3");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.lastActivePing", "1385400954167");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.defaultSearch", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.homePageEnabled", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.keywordEnabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.tabEnabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.searchHistory", "");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.weather.location", "10001");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "televisionfanatic@mindspark.com");
Zeile gelöscht : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_referrer", "hxxp://home.mywebsearch.com/index.jhtml?ptb=42A1EE84-89E2-46BF-999A-E1549F086ED3&n=77ee38d4&ptnrS=XPxdm284YYde&si=CK3hkZqC8[...]
Zeile gelöscht : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_temp_referer", "hxxp://home.mywebsearch.com/index.jhtml?ptb=42A1EE84-89E2-46BF-999A-E1549F086ED3&n=77ee38d4&ptnrS=XPxdm284YYde&si=CK3hk[...]
Zeile gelöscht : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.sweetim.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"h[...]
Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=toolbar|babsrc=tb_ss|invocationType=tb50-ie-aolsoftonic-tbsbox-en-us|invocationType=tb50-ff-aolsoftonic[...]
Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_referrer", "hxxp://home.mywebsearch.com/index.jhtml?ptb=42A1EE84-89E2-46BF-999A-E1549F086ED3&n=77ee38d4&st=tab&ptnrS=XPxdm284YYde&si=CK[...]
Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_temp_referer", "hxxp://home.mywebsearch.com/index.jhtml?ptb=42A1EE84-89E2-46BF-999A-E1549F086ED3&n=77ee38d4&st=tab&ptnrS=XPxdm284YYde&s[...]
Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"home.mywebsearch.com\":\"searc[...]
[ Datei : C:\Users\Ines\AppData\Roaming\Mozilla\Firefox\Profiles\a9fu4xht.default\prefs.js ]
2. Schritt: JRT - Junkware Removal Tool
Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Professional x64
Ran by gloeckno on 26.11.2013 at 0:50:29,10
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3364655786-4001239400-3539554988-1001\Software\web assistant
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0E5ABC7D-9EB0-44DA-ABC9-21BCBA389C39}
~~~ Files
Successfully deleted: [File] "C:\Users\gloeckno\appdata\locallow\SkwConfig.bin"
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted the following from C:\Users\gloeckno\AppData\Roaming\mozilla\firefox\profiles\xavrde6v.default\prefs.js
user_pref("extensions.64ffxtbr@TelevisionFanatic.com.install-event-fired", true);
user_pref("extensions.toolbar@ask.com.install-event-fired", true);
Emptied folder: C:\Users\gloeckno\AppData\Roaming\mozilla\firefox\profiles\xavrde6v.default\minidumps [37 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26.11.2013 at 0:54:25,55
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=APN10261&locale=de_DE&apn_uid=434061ef-025a-4586-8d56-4a92943000d0&apn_ptnrs=%5EAGS&apn_sauid=1D47B571-E9C6-4695[...]
*************************
AdwCleaner[R0].txt - [23987 octets] - [26/11/2013 00:29:37]
AdwCleaner[S0].txt - [22893 octets] - [26/11/2013 00:43:21]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [22954 octets] ########## 3. Schritt: Frisches Log mit FRST
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-11-2013
Ran by gloeckno (administrator) on GAMES-PC on 26-11-2013 00:56:16
Running from C:\Users\gloeckno\Downloads
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
(MAGIX AG) C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
() C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
(Nero AG) C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
(Deutsche Telekom AG) C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
(pdfforge GbR) C:\Program Files (x86)\PDF Architect\HelperService.exe
(pdfforge GbR) C:\Program Files (x86)\PDF Architect\ConversionService.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(CANON INC.) C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.EXE
(Akamai Technologies, Inc.) C:\Users\gloeckno\AppData\Local\Akamai\netsession_win.exe
(Panasonic Corporation) C:\Program Files (x86)\Common Files\Panasonic\HD Writer AutoStart\HDWriterAutoStart.exe
(Akamai Technologies, Inc.) C:\Users\gloeckno\AppData\Local\Akamai\netsession_win.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesApp64.exe
(Nokia) C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer.exe
(Research In Motion Limited) C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Research In Motion Limited) C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE [2184520 2009-07-27] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenu] - C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.EXE [767312 2009-03-18] (CANON INC.)
HKCU\...\Run: [360desktop] - C:\Program Files\360desktop\360desktop.exe [1411912 2009-11-06] (360desktop Pty. Ltd.)
HKCU\...\Run: [NokiaOviSuite2] - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe [724536 2011-05-20] (Nokia)
HKCU\...\Run: [Akamai NetSession Interface] - C:\Users\gloeckno\AppData\Local\Akamai\netsession_win.exe [4489472 2013-06-05] (Akamai Technologies, Inc.)
HKCU\...\Run: [KiesHelper] - C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe [954256 2012-03-31] (Samsung)
HKLM-x32\...\Run: [TrayServer] - C:\Program Files (x86)\MAGIX\Video_deluxe_16_Premium\Trayserver.exe [90112 2008-08-07] (MAGIX AG)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-08-03] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [NokiaMServer] - C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup
HKLM-x32\...\Run: [RIMBBLaunchAgent.exe] - C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe [267792 2013-01-17] (Research In Motion Limited)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [KeePass 2 PreLoad] - C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [1807360 2011-10-19] (Dominik Reichl)
HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [3521424 2012-03-31] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-02] (Avira Operations GmbH & Co. KG)
HKU\Ines\...\Run: [KiesPDLR] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [21392 2012-03-31] ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x159C434598D9CA01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://do-search.com/?type=hp&ts=1384715023&from=tugs&uid=SAMSUNGXHD204UI_S2H7J9CB201524
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1384715023&from=tugs&uid=SAMSUNGXHD204UI_S2H7J9CB201524&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKCU - {EA151A6A-8138-4779-B8E5-91CCDC013070} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=302398&p={searchTerms}
BHO: Feven 1.5 - {11111111-1111-1111-1111-110311851132} - No File
BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll (pdfforge GbR)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKCU - No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
FF DefaultSearchEngine: Google
FF SearchEngineOrder.1: Ask.com
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.de
FF NetworkProxy: "no_proxies_on", "*.local"
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_152.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_152.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin-x32: @RIM.com/WebSLLauncher,version=1.0 - C:\Program Files (x86)\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll ()
FF Plugin-x32: @TelevisionFanatic.com/Plugin - C:\Program Files (x86)\TelevisionFanatic\bar\1.bin\NP64Stub.dll No File
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @autodesk.com/DWF - c:\Program Files (x86)\Autodesk\Autodesk Design Review Firefox Add-on v1.1\npADRdwf.dll (Autodesk)
FF SearchPlugin: C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\do-search.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Flash and Video Download - C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\Extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a}
FF Extension: toolbar - C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\Extensions\toolbar@web.de.xpi
FF Extension: ImTranslator - C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
FF Extension: Adblock Plus - C:\Users\gloeckno\AppData\Roaming\Mozilla\Firefox\Profiles\xavrde6v.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF HKLM-x32\...\Firefox\Extensions: [{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}] - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\
FF Extension: Firefox Synchronisation Extension - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\
FF HKLM-x32\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt
FF Extension: PDF Architect Converter For Firefox - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt
FF HKLM-x32\...\Thunderbird\Extensions: [{CCB7D94B-CA92-4E3F-B79D-ADE0F07ADC74}] - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Thunderbird Connector\ThunderbirdExtension\
FF Extension: Thunderbird Address Book Synchronisation Extension - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Thunderbird Connector\ThunderbirdExtension\
FF StartMenuInternet: FIREFOX.EXE - firefox.exe
Chrome:
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
==================== Services (Whitelisted) =================
R2 Akamai; c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll [4569856 2013-07-01] (Akamai Technologies, Inc.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-09-02] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-02] (Avira Operations GmbH & Co. KG)
R3 Blackberry Device Manager; C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe [577536 2013-01-18] (Research In Motion Limited)
R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3304768 2010-12-23] (devolo AG)
R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [116104 2009-02-10] ()
S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe [288776 2013-09-06] (McAfee, Inc.)
R2 Netzmanager Service; C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG)
R2 PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [1522312 2012-11-22] (pdfforge GbR)
R2 PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [905864 2012-11-22] (pdfforge GbR)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2144056 2013-10-22] (TuneUp Software)
S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [x]
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-02] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-09-02] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-05-06] (Avira Operations GmbH & Co. KG)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [8192 2005-03-29] ()
R2 NPF_devolo; C:\Windows\sysWOW64\drivers\npf_devolo.sys [34048 2010-06-10] (CACE Technologies)
S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [78336 2013-01-03] (Research In Motion Limited)
R3 RimVSerPort; C:\Windows\System32\DRIVERS\RimSerial_AMD64.sys [44544 2012-12-10] (Research in Motion Ltd)
S3 TelekomNM6; C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [11856 2012-02-09] (TuneUp Software)
S3 ATICDSDr; \??\C:\Users\gloeckno\AppData\Local\Temp\ATICDSDr.sys [x]
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-26 00:56 - 2013-11-26 00:56 - 00015521 _____ C:\Users\gloeckno\Downloads\FRST.txt
2013-11-26 00:50 - 2013-11-26 00:50 - 00000000 ____D C:\Windows\ERUNT
2013-11-26 00:29 - 2013-11-26 00:43 - 00000000 ____D C:\AdwCleaner
2013-11-26 00:22 - 2013-11-26 00:22 - 01034531 _____ (Thisisu) C:\Users\gloeckno\Downloads\JRT.exe
2013-11-26 00:21 - 2013-11-26 00:21 - 01091882 _____ C:\Users\gloeckno\Downloads\adwcleaner.exe
2013-11-25 23:40 - 2013-11-25 23:40 - 00001211 _____ C:\Users\gloeckno\Desktop\SHK.bat
2013-11-25 23:33 - 2013-11-25 23:33 - 00026488 _____ C:\ComboFix.txt
2013-11-25 22:50 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2013-11-25 22:50 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2013-11-25 22:50 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-11-25 22:50 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-11-25 22:50 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-11-25 22:50 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2013-11-25 22:50 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2013-11-25 22:50 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2013-11-25 22:40 - 2013-11-25 23:33 - 00000000 ____D C:\Qoobox
2013-11-25 22:40 - 2013-11-25 23:04 - 00000000 ____D C:\Windows\erdnt
2013-11-25 22:28 - 2013-11-25 22:28 - 05149261 ____R (Swearware) C:\Users\gloeckno\Downloads\ComboFix.exe
2013-11-25 19:12 - 2013-11-25 19:12 - 00121940 _____ C:\Users\gloeckno\Desktop\log files.zip
2013-11-24 17:59 - 2013-11-24 17:59 - 00000000 ____D C:\FRST
2013-11-24 17:58 - 2013-11-24 17:58 - 01958440 _____ (Farbar) C:\Users\gloeckno\Downloads\FRST64.exe
2013-11-24 17:57 - 2013-11-24 17:57 - 00680560 _____ C:\Users\gloeckno\Downloads\ZipExtractorSetup.exe
2013-11-24 17:57 - 2013-11-24 17:57 - 00001182 _____ C:\Users\Ines\Desktop\Continue Zip Extractor Installation.lnk
2013-11-24 17:57 - 2013-11-24 17:57 - 00001158 _____ C:\Users\gloeckno\Desktop\Continue Zip Extractor Installation.lnk
2013-11-24 17:54 - 2013-11-24 17:54 - 01091583 _____ (Farbar) C:\Users\gloeckno\Downloads\FRST.exe
2013-11-24 17:38 - 2013-11-26 00:55 - 00000000 ____D C:\Users\gloeckno\Desktop\log files
2013-11-24 17:24 - 2013-11-24 17:24 - 00000000 _____ C:\Users\gloeckno\Desktop\test.log
2013-11-24 17:23 - 2013-11-24 17:23 - 00000000 _____ C:\Users\gloeckno\Desktop\GMER_3rd party scan 2013-11-24_17_23.txt
2013-11-24 00:20 - 2013-11-24 00:20 - 00377856 _____ C:\Users\gloeckno\Downloads\llikksn3.exe
2013-11-24 00:10 - 2013-11-24 00:10 - 00000000 _____ C:\Users\gloeckno\defogger_reenable
2013-11-24 00:09 - 2013-11-24 17:34 - 00000478 _____ C:\Users\gloeckno\Downloads\defogger_disable.log
2013-11-24 00:07 - 2013-11-24 00:07 - 00050477 _____ C:\Users\gloeckno\Downloads\Defogger.exe
2013-11-23 16:34 - 2013-11-26 00:26 - 00070022 _____ C:\Windows\PFRO.log
2013-11-23 11:59 - 2013-11-23 11:59 - 00001119 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-23 11:59 - 2013-11-23 11:59 - 00000000 ____D C:\Users\gloeckno\AppData\Roaming\Malwarebytes
2013-11-23 11:59 - 2013-11-23 11:59 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-23 11:59 - 2013-11-23 11:59 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-23 11:59 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-23 11:45 - 2013-11-23 11:45 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\gloeckno\Downloads\mbam-setup-1.75.0.1300.exe
2013-11-23 10:24 - 2013-11-23 10:24 - 00000000 _____ C:\autoexec.bat
2013-11-23 10:23 - 2013-11-26 00:12 - 00000000 ____D C:\Windows\72AAF4551E54475BB0AB5413C78D0E63.TMP
2013-11-23 00:37 - 2013-11-23 00:37 - 105792079 _____ C:\Windows\SysWOW64\䱀讻蹬B
2013-11-20 23:37 - 2013-11-20 23:37 - 00002218 _____ C:\Users\Public\Desktop\Google Earth.lnk
2013-11-20 23:37 - 2013-11-20 23:37 - 00000000 ____D C:\Program Files (x86)\Google
2013-11-20 23:02 - 2013-11-26 00:45 - 00000504 _____ C:\Windows\setupact.log
2013-11-19 22:29 - 2013-11-19 22:30 - 00000000 ____D C:\Users\gloeckno\Documents\26_Urlaub USA
2013-11-18 23:42 - 2013-11-18 23:42 - 06430443 _____ (MAGIX AG) C:\Users\gloeckno\Downloads\patch_geomodule_1.5.3.exe
2013-11-18 23:16 - 2013-11-18 23:17 - 56444792 _____ (MAGIX AG) C:\Users\gloeckno\Downloads\patch_video_dlx_16_premium_9.0.8.2_d.exe
2013-11-18 23:15 - 2013-11-18 23:15 - 04589046 _____ (MAGIX AG) C:\Users\gloeckno\Downloads\patch_geomodule.exe
2013-11-18 21:04 - 2013-11-18 21:04 - 00028672 _____ C:\Users\gloeckno\Downloads\90621_A846-EE34-0703-911D-E9D2-0806-E6F6-E696-3K6K.exe
2013-11-17 20:03 - 2013-11-20 23:37 - 00000000 ____D C:\Users\gloeckno\AppData\Local\Google
2013-11-17 15:34 - 2013-11-18 19:15 - 00000000 ____D C:\Program Files (x86)\Lupas Rename 2000
2013-11-17 15:34 - 2013-11-17 15:34 - 00760986 _____ (Ivan Anton Albarracin ) C:\Users\gloeckno\Downloads\lupasrename.exe
2013-11-17 15:34 - 2013-11-17 15:34 - 00001013 _____ C:\Users\Ines\Desktop\Lupas Rename 2000.lnk
2013-11-17 15:34 - 2013-11-17 15:34 - 00001013 _____ C:\Users\gloeckno\Desktop\Lupas Rename 2000.lnk
2013-11-17 15:08 - 2013-10-12 09:45 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-17 15:08 - 2013-10-12 09:45 - 01364992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-17 15:08 - 2013-10-12 09:45 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-17 15:08 - 2013-10-12 09:43 - 19269632 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-17 15:08 - 2013-10-12 09:43 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-17 15:08 - 2013-10-12 09:43 - 03959808 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-17 15:08 - 2013-10-12 09:43 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-17 15:08 - 2013-10-12 09:43 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-17 15:08 - 2013-10-12 09:43 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-17 15:08 - 2013-10-12 09:43 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-17 15:08 - 2013-10-12 09:43 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-17 15:08 - 2013-10-12 09:43 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-17 15:08 - 2013-10-12 09:43 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-17 15:08 - 2013-10-12 09:43 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-17 15:08 - 2013-10-12 08:03 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-17 15:08 - 2013-10-12 08:03 - 01138176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 14355968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-17 15:08 - 2013-10-12 08:02 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-17 15:08 - 2013-10-12 07:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-17 15:08 - 2013-10-12 07:08 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-17 15:08 - 2013-10-12 06:44 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-17 15:08 - 2013-10-12 06:15 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-16 10:58 - 2013-11-16 11:43 - 00000000 ____D C:\Program Files\VirtualDub-1.10.4-AMD64
2013-11-16 10:55 - 2013-11-16 10:55 - 02209528 _____ C:\Users\gloeckno\Downloads\VirtualDub-1.10.4-AMD64.zip
2013-11-16 10:53 - 2013-11-16 10:53 - 00618912 _____ C:\Users\gloeckno\Downloads\VirtualDub 64 Bit - CHIP-Downloader.exe
2013-11-16 00:33 - 2013-11-16 00:33 - 00003188 _____ C:\Windows\System32\Tasks\{6C6B0F20-1380-4B34-955A-CFEC9F5EC3D5}
2013-11-16 00:32 - 2013-11-16 00:32 - 01053496 _____ (MAGIX AG) C:\Users\gloeckno\Downloads\virtualdubplugins_basispaket_de.exe
2013-11-16 00:04 - 2013-11-16 00:04 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-15 00:52 - 2013-11-15 00:52 - 00000000 ____D C:\Program Files (x86)\AdorageI-SAL
2013-11-15 00:52 - 2013-11-15 00:49 - 00520192 _____ (proDAD GmbH) C:\Windows\SysWOW64\prodad-codec.dll
2013-11-15 00:52 - 2013-11-15 00:49 - 00321088 _____ (proDAD GmbH) C:\Windows\SysWOW64\proDAD-PA-Support.dll
2013-11-15 00:51 - 2013-11-15 00:51 - 00000000 ____D C:\ProgramData\proDAD
2013-11-15 00:49 - 2013-11-15 00:53 - 00051418 _____ C:\adorage-protocol.txt
2013-11-15 00:34 - 2013-11-15 00:53 - 00000000 ____D C:\Users\gloeckno\AppData\Roaming\proDAD
2013-11-15 00:34 - 2013-11-15 00:34 - 00000000 ____D C:\Program Files (x86)\proDAD
2013-11-14 20:44 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-14 20:44 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-14 20:44 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-14 20:44 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2013-11-14 20:44 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2013-11-14 20:44 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-14 20:44 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-11-14 20:44 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2013-11-14 20:44 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2013-11-14 20:44 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-11-14 20:44 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2013-11-14 20:44 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-11-14 20:44 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll
2013-11-14 20:44 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-14 20:44 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2013-11-14 20:44 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-11-14 20:44 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-14 20:44 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-14 20:44 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-14 20:44 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-14 20:44 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-14 20:44 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-14 20:44 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-14 20:44 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-14 20:44 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-11-14 20:44 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-11-14 20:44 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-11-14 20:44 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-11-14 20:44 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-14 20:44 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-13 00:55 - 2013-11-25 19:33 - 00003900 _____ C:\Windows\System32\Tasks\Philips-Online-Aktualisierungsprogramm
2013-11-11 20:52 - 2013-11-11 20:52 - 00000000 ____D C:\Users\gloeckno\Documents\Philips Intelligent Agent
2013-11-11 20:51 - 2013-11-11 20:53 - 00001189 _____ C:\Users\Public\Desktop\Philips Intelligent Agent.lnk
2013-11-11 20:50 - 2013-11-11 20:50 - 01526952 _____ (Philips ) C:\Users\gloeckno\Downloads\Philips_Intelligent_Agent_2.1_Setup.exe
2013-11-11 20:39 - 2013-11-11 20:39 - 00001347 _____ C:\Users\gloeckno\Desktop\Verwalten SPD8020-7EB3EF.lnk
2013-11-11 20:39 - 2013-11-11 20:39 - 00001191 _____ C:\Users\gloeckno\Desktop\Durchsuchen SPD8020-7EB3EF.lnk
2013-11-11 19:58 - 2013-11-11 20:53 - 00000000 ____D C:\ProgramData\Philips
2013-11-11 19:58 - 2013-11-11 20:51 - 00000000 ____D C:\Program Files (x86)\Philips
2013-11-11 19:58 - 2013-11-11 19:58 - 00001239 _____ C:\Users\Public\Desktop\Philips network storage wizard.lnk
2013-11-11 19:57 - 2013-11-11 19:57 - 01497416 _____ (Philips ) C:\Users\gloeckno\Downloads\Philips_Network_Storage_Wizard_1.2_Setup.exe
2013-11-10 17:55 - 2013-11-10 17:55 - 00001789 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-11-10 17:54 - 2013-11-10 17:55 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-11-10 17:54 - 2013-11-10 17:55 - 00000000 ____D C:\Program Files\iTunes
2013-11-10 17:54 - 2013-11-10 17:55 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-11-10 17:54 - 2013-11-10 17:54 - 00000000 ____D C:\Program Files\iPod
==================== One Month Modified Files and Folders =======
2013-11-26 00:56 - 2013-11-26 00:56 - 00015521 _____ C:\Users\gloeckno\Downloads\FRST.txt
2013-11-26 00:55 - 2013-11-24 17:38 - 00000000 ____D C:\Users\gloeckno\Desktop\log files
2013-11-26 00:55 - 2009-07-14 05:45 - 00014960 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-26 00:55 - 2009-07-14 05:45 - 00014960 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-26 00:52 - 2009-07-14 18:58 - 00664618 _____ C:\Windows\system32\perfh007.dat
2013-11-26 00:52 - 2009-07-14 18:58 - 00134786 _____ C:\Windows\system32\perfc007.dat
2013-11-26 00:52 - 2009-07-14 06:13 - 01527740 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-26 00:51 - 2010-02-08 23:49 - 01171691 _____ C:\Windows\WindowsUpdate.log
2013-11-26 00:50 - 2013-11-26 00:50 - 00000000 ____D C:\Windows\ERUNT
2013-11-26 00:45 - 2013-11-20 23:02 - 00000504 _____ C:\Windows\setupact.log
2013-11-26 00:45 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-26 00:43 - 2013-11-26 00:29 - 00000000 ____D C:\AdwCleaner
2013-11-26 00:43 - 2010-02-08 23:56 - 00000000 ___RD C:\Users\gloeckno\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-26 00:37 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2013-11-26 00:27 - 2012-07-06 06:57 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-26 00:26 - 2013-11-23 16:34 - 00070022 _____ C:\Windows\PFRO.log
2013-11-26 00:22 - 2013-11-26 00:22 - 01034531 _____ (Thisisu) C:\Users\gloeckno\Downloads\JRT.exe
2013-11-26 00:21 - 2013-11-26 00:21 - 01091882 _____ C:\Users\gloeckno\Downloads\adwcleaner.exe
2013-11-26 00:12 - 2013-11-23 10:23 - 00000000 ____D C:\Windows\72AAF4551E54475BB0AB5413C78D0E63.TMP
2013-11-25 23:40 - 2013-11-25 23:40 - 00001211 _____ C:\Users\gloeckno\Desktop\SHK.bat
2013-11-25 23:33 - 2013-11-25 23:33 - 00026488 _____ C:\ComboFix.txt
2013-11-25 23:33 - 2013-11-25 22:40 - 00000000 ____D C:\Qoobox
2013-11-25 23:32 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini
2013-11-25 23:06 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Default
2013-11-25 23:04 - 2013-11-25 22:40 - 00000000 ____D C:\Windows\erdnt
2013-11-25 23:04 - 2010-09-23 22:37 - 00000000 ___RD C:\Users\Ines\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-25 22:59 - 2009-07-14 03:34 - 71565312 _____ C:\Windows\system32\config\SOFTWARE.bak
2013-11-25 22:59 - 2009-07-14 03:34 - 18612224 _____ C:\Windows\system32\config\SYSTEM.bak
2013-11-25 22:59 - 2009-07-14 03:34 - 00262144 _____ C:\Windows\system32\config\DEFAULT.bak
2013-11-25 22:59 - 2009-07-14 03:34 - 00069632 _____ C:\Windows\system32\config\SAM.bak
2013-11-25 22:59 - 2009-07-14 03:34 - 00024576 _____ C:\Windows\system32\config\SECURITY.bak
2013-11-25 22:58 - 2009-07-14 03:34 - 50331648 _____ C:\Windows\system32\config\COMPONENTS.bak
2013-11-25 22:28 - 2013-11-25 22:28 - 05149261 ____R (Swearware) C:\Users\gloeckno\Downloads\ComboFix.exe
2013-11-25 20:05 - 2010-04-15 20:24 - 00003942 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{1C7ECCFC-09AD-48A2-944A-0E2E2CD2AF35}
2013-11-25 19:33 - 2013-11-13 00:55 - 00003900 _____ C:\Windows\System32\Tasks\Philips-Online-Aktualisierungsprogramm
2013-11-25 19:12 - 2013-11-25 19:12 - 00121940 _____ C:\Users\gloeckno\Desktop\log files.zip
2013-11-24 17:59 - 2013-11-24 17:59 - 00000000 ____D C:\FRST
2013-11-24 17:58 - 2013-11-24 17:58 - 01958440 _____ (Farbar) C:\Users\gloeckno\Downloads\FRST64.exe
2013-11-24 17:57 - 2013-11-24 17:57 - 00680560 _____ C:\Users\gloeckno\Downloads\ZipExtractorSetup.exe
2013-11-24 17:57 - 2013-11-24 17:57 - 00001182 _____ C:\Users\Ines\Desktop\Continue Zip Extractor Installation.lnk
2013-11-24 17:57 - 2013-11-24 17:57 - 00001158 _____ C:\Users\gloeckno\Desktop\Continue Zip Extractor Installation.lnk
2013-11-24 17:54 - 2013-11-24 17:54 - 01091583 _____ (Farbar) C:\Users\gloeckno\Downloads\FRST.exe
2013-11-24 17:34 - 2013-11-24 00:09 - 00000478 _____ C:\Users\gloeckno\Downloads\defogger_disable.log
2013-11-24 17:24 - 2013-11-24 17:24 - 00000000 _____ C:\Users\gloeckno\Desktop\test.log
2013-11-24 17:23 - 2013-11-24 17:23 - 00000000 _____ C:\Users\gloeckno\Desktop\GMER_3rd party scan 2013-11-24_17_23.txt
2013-11-24 00:20 - 2013-11-24 00:20 - 00377856 _____ C:\Users\gloeckno\Downloads\llikksn3.exe
2013-11-24 00:10 - 2013-11-24 00:10 - 00000000 _____ C:\Users\gloeckno\defogger_reenable
2013-11-24 00:10 - 2010-02-08 23:55 - 00000000 ____D C:\Users\gloeckno
2013-11-24 00:07 - 2013-11-24 00:07 - 00050477 _____ C:\Users\gloeckno\Downloads\Defogger.exe
2013-11-23 11:59 - 2013-11-23 11:59 - 00001119 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-23 11:59 - 2013-11-23 11:59 - 00000000 ____D C:\Users\gloeckno\AppData\Roaming\Malwarebytes
2013-11-23 11:59 - 2013-11-23 11:59 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-23 11:59 - 2013-11-23 11:59 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-23 11:45 - 2013-11-23 11:45 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\gloeckno\Downloads\mbam-setup-1.75.0.1300.exe
2013-11-23 10:24 - 2013-11-23 10:24 - 00000000 _____ C:\autoexec.bat
2013-11-23 00:37 - 2013-11-23 00:37 - 105792079 _____ C:\Windows\SysWOW64\䱀讻蹬B
2013-11-20 23:37 - 2013-11-20 23:37 - 00002218 _____ C:\Users\Public\Desktop\Google Earth.lnk
2013-11-20 23:37 - 2013-11-20 23:37 - 00000000 ____D C:\Program Files (x86)\Google
2013-11-20 23:37 - 2013-11-17 20:03 - 00000000 ____D C:\Users\gloeckno\AppData\Local\Google
2013-11-19 22:30 - 2013-11-19 22:29 - 00000000 ____D C:\Users\gloeckno\Documents\26_Urlaub USA
2013-11-19 20:02 - 2011-07-13 22:42 - 00213504 ___SH C:\Users\gloeckno\Desktop\Thumbs.db
2013-11-19 19:49 - 2010-02-10 23:07 - 00000000 ____D C:\Windows\system32\appmgmt
2013-11-19 19:47 - 2010-02-10 22:56 - 00000000 ____D C:\Windows\UltraDefrag
2013-11-18 23:42 - 2013-11-18 23:42 - 06430443 _____ (MAGIX AG) C:\Users\gloeckno\Downloads\patch_geomodule_1.5.3.exe
2013-11-18 23:17 - 2013-11-18 23:16 - 56444792 _____ (MAGIX AG) C:\Users\gloeckno\Downloads\patch_video_dlx_16_premium_9.0.8.2_d.exe
2013-11-18 23:15 - 2013-11-18 23:15 - 04589046 _____ (MAGIX AG) C:\Users\gloeckno\Downloads\patch_geomodule.exe
2013-11-18 21:31 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-11-18 21:04 - 2013-11-18 21:04 - 00028672 _____ C:\Users\gloeckno\Downloads\90621_A846-EE34-0703-911D-E9D2-0806-E6F6-E696-3K6K.exe
2013-11-18 20:43 - 2012-07-06 06:57 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-11-18 20:43 - 2011-05-13 00:42 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-11-18 20:43 - 2010-03-01 21:05 - 00000000 ____D C:\Users\gloeckno\AppData\Local\Adobe
2013-11-18 20:10 - 2012-11-20 07:21 - 00000000 ____D C:\HDW41_TMP
2013-11-18 19:15 - 2013-11-17 15:34 - 00000000 ____D C:\Program Files (x86)\Lupas Rename 2000
2013-11-18 19:15 - 2013-10-16 21:11 - 00001937 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2013-11-18 19:15 - 2013-10-16 21:11 - 00000000 ____D C:\Program Files\McAfee Security Scan
2013-11-18 19:11 - 2010-05-08 19:10 - 00000000 ____D C:\ProgramData\CanonIJPLM
2013-11-17 20:03 - 2010-04-15 21:17 - 00001237 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-11-17 20:03 - 2010-02-08 23:56 - 00001621 _____ C:\Users\gloeckno\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-17 15:34 - 2013-11-17 15:34 - 00760986 _____ (Ivan Anton Albarracin ) C:\Users\gloeckno\Downloads\lupasrename.exe
2013-11-17 15:34 - 2013-11-17 15:34 - 00001013 _____ C:\Users\Ines\Desktop\Lupas Rename 2000.lnk
2013-11-17 15:34 - 2013-11-17 15:34 - 00001013 _____ C:\Users\gloeckno\Desktop\Lupas Rename 2000.lnk
2013-11-17 15:23 - 2010-05-24 14:09 - 00000000 ____D C:\Users\gloeckno\Downloads\MLP_Bank
2013-11-17 15:11 - 2012-05-03 17:34 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-11-17 15:07 - 2013-08-18 13:28 - 00000000 ____D C:\Windows\system32\MRT
2013-11-17 15:02 - 2010-02-09 00:09 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-11-16 11:43 - 2013-11-16 10:58 - 00000000 ____D C:\Program Files\VirtualDub-1.10.4-AMD64
2013-11-16 10:55 - 2013-11-16 10:55 - 02209528 _____ C:\Users\gloeckno\Downloads\VirtualDub-1.10.4-AMD64.zip
2013-11-16 10:53 - 2013-11-16 10:53 - 00618912 _____ C:\Users\gloeckno\Downloads\VirtualDub 64 Bit - CHIP-Downloader.exe
2013-11-16 00:33 - 2013-11-16 00:33 - 00003188 _____ C:\Windows\System32\Tasks\{6C6B0F20-1380-4B34-955A-CFEC9F5EC3D5}
2013-11-16 00:32 - 2013-11-16 00:32 - 01053496 _____ (MAGIX AG) C:\Users\gloeckno\Downloads\virtualdubplugins_basispaket_de.exe
2013-11-16 00:32 - 2011-03-08 15:06 - 00000000 ____D C:\Users\gloeckno\Documents\How to do
2013-11-16 00:04 - 2013-11-16 00:04 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-15 00:53 - 2013-11-15 00:49 - 00051418 _____ C:\adorage-protocol.txt
2013-11-15 00:53 - 2013-11-15 00:34 - 00000000 ____D C:\Users\gloeckno\AppData\Roaming\proDAD
2013-11-15 00:52 - 2013-11-15 00:52 - 00000000 ____D C:\Program Files (x86)\AdorageI-SAL
2013-11-15 00:51 - 2013-11-15 00:51 - 00000000 ____D C:\ProgramData\proDAD
2013-11-15 00:49 - 2013-11-15 00:52 - 00520192 _____ (proDAD GmbH) C:\Windows\SysWOW64\prodad-codec.dll
2013-11-15 00:49 - 2013-11-15 00:52 - 00321088 _____ (proDAD GmbH) C:\Windows\SysWOW64\proDAD-PA-Support.dll
2013-11-15 00:34 - 2013-11-15 00:34 - 00000000 ____D C:\Program Files (x86)\proDAD
2013-11-13 22:14 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2013-11-11 20:53 - 2013-11-11 20:51 - 00001189 _____ C:\Users\Public\Desktop\Philips Intelligent Agent.lnk
2013-11-11 20:53 - 2013-11-11 19:58 - 00000000 ____D C:\ProgramData\Philips
2013-11-11 20:52 - 2013-11-11 20:52 - 00000000 ____D C:\Users\gloeckno\Documents\Philips Intelligent Agent
2013-11-11 20:51 - 2013-11-11 19:58 - 00000000 ____D C:\Program Files (x86)\Philips
2013-11-11 20:50 - 2013-11-11 20:50 - 01526952 _____ (Philips ) C:\Users\gloeckno\Downloads\Philips_Intelligent_Agent_2.1_Setup.exe
2013-11-11 20:39 - 2013-11-11 20:39 - 00001347 _____ C:\Users\gloeckno\Desktop\Verwalten SPD8020-7EB3EF.lnk
2013-11-11 20:39 - 2013-11-11 20:39 - 00001191 _____ C:\Users\gloeckno\Desktop\Durchsuchen SPD8020-7EB3EF.lnk
2013-11-11 19:58 - 2013-11-11 19:58 - 00001239 _____ C:\Users\Public\Desktop\Philips network storage wizard.lnk
2013-11-11 19:57 - 2013-11-11 19:57 - 01497416 _____ (Philips ) C:\Users\gloeckno\Downloads\Philips_Network_Storage_Wizard_1.2_Setup.exe
2013-11-11 05:50 - 2010-02-09 00:10 - 00267936 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2013-11-10 17:55 - 2013-11-10 17:55 - 00001789 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-11-10 17:55 - 2013-11-10 17:54 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-11-10 17:55 - 2013-11-10 17:54 - 00000000 ____D C:\Program Files\iTunes
2013-11-10 17:55 - 2013-11-10 17:54 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-11-10 17:54 - 2013-11-10 17:54 - 00000000 ____D C:\Program Files\iPod
2013-11-03 20:12 - 2009-07-14 03:34 - 74711040 _____ C:\Windows\system32\config\SOFTWARE_tureg_old
2013-11-03 20:12 - 2009-07-14 03:34 - 18612224 _____ C:\Windows\system32\config\SYSTEM_tureg_old
2013-11-03 20:12 - 2009-07-14 03:34 - 00024576 _____ C:\Windows\system32\config\SECURITY_tureg_old
2013-11-03 20:09 - 2009-07-14 03:34 - 00262144 _____ C:\Windows\system32\config\DEFAULT_tureg_old
2013-11-03 20:09 - 2009-07-14 03:34 - 00069632 _____ C:\Windows\system32\config\SAM_tureg_old
2013-11-02 14:10 - 2011-03-15 22:51 - 00000000 ___DC C:\Users\gloeckno\AppData\Local\MigWiz
2013-10-27 18:28 - 2012-03-26 19:05 - 00003248 _____ C:\Windows\System32\Tasks\SidebarExecute
2013-10-27 18:27 - 2012-03-26 19:05 - 00000000 ____D C:\Program Files (x86)\TuneUp Utilities 2012
Some content of TEMP:
====================
C:\Users\gloeckno\AppData\Local\Temp\NOSEventMessages.dll
C:\Users\gloeckno\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-11-21 00:39
==================== End Of Log ============================ --- --- ---
addition.txtx Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 24-11-2013
Ran by gloeckno at 2013-11-26 00:56:37
Running from C:\Users\gloeckno\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Disabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
360desktop (Version: 0.8.4.2040)
7-Zip 4.65 (x64 edition) (Version: 4.65.00.0)
Adobe AIR (x32 Version: 3.5.0.1060)
Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.117)
Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.152)
Adobe Reader X (10.1.8) - Deutsch (x32 Version: 10.1.8)
Advertising Center (x32 Version: 0.0.0.2)
Akamai NetSession Interface (HKCU)
Akamai NetSession Interface Service (x32)
AMD Drag and Drop Transcoding (Version: 2.00.0000)
Apple Application Support (x32 Version: 2.3.6)
Apple Mobile Device Support (Version: 7.0.0.117)
Apple Software Update (x32 Version: 2.1.3.127)
ATI - Dienstprogramm zur Deinstallation der Software (x32 Version: 6.14.10.1022)
ATI Catalyst Install Manager (Version: 3.0.786.0)
ATI Catalyst Registration (x32 Version: 3.00.0000)
Autodesk Design Review 2011 (x32 Version: 11.0.0.86)
Autodesk Design Review Firefox Add-on v1.1 (x32 Version: 1.1.0)
Autodesk Navisworks Freedom 2010 (64 bit) (Version: 7.0.51877)
Autodesk Navisworks Freedom 2010 (64 Bit) Language Pack (Deutsch) (Version: 7.0.51877)
Avira Free Antivirus (x32 Version: 13.0.0.4052)
BlackBerry Desktop Software 7.1 (x32 Version: 7.1.0.41)
Bonjour (Version: 3.0.0.10)
Buhl finance - tax 2006 Standard (x32 Version: 7.0.0.44)
Buhl finance - tax 2007 Standard (x32 Version: 8.4.0.99)
Buhl finance - tax money (x32 Version: 1.02.0002)
Canon Easy-WebPrint EX (x32)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (x32)
Canon iP4700 series Benutzerregistrierung (x32)
Canon iP4700 series Printer Driver
Canon Utilities Easy-PhotoPrint EX (x32)
Canon Utilities My Printer (x32)
Canon Utilities Solution Menu (x32)
Catalyst Control Center - Branding (x32 Version: 1.00.0000)
Catalyst Control Center Graphics Previews Common (x32 Version: 2010.0803.2125.36577)
Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0803.2125.36577)
Catalyst Control Center InstallProxy (x32 Version: 2010.0803.2125.36577)
CCC Help English (x32 Version: 2010.0803.2124.36577)
ccc-core-static (x32 Version: 2010.0803.2125.36577)
ccc-utility64 (Version: 2010.0803.2125.36577)
CD-LabelPrint (x32)
devolo dLAN Cockpit (x32 Version: 3.0.0.0)
devolo dLAN-Konfigurationsassistent (x32 Version: 20.0.0.0)
devolo Informer (x32 Version: 28.0.0.0)
dLAN Cockpit (x32 Version: 3 (23.12.2010))
dLAN Cockpit (x32 Version: 3.23.12)
DMUninstaller (x32)
Double Commander 0.4.5 beta
DWG TrueView 2011 (Version: 18.1.49.0)
Firebird SQL Server - MAGIX Edition (x32 Version: 2.1.26.0)
FormatFactory 3.0.1 (x32 Version: 3.0.1)
funScreenScraping Client Version (x32 Version: 1.0.152)
funScreenScraping Microsoft Systemdateien (x32 Version: 1.0.6)
GIMP 2.6.8 (x32)
Google Earth (x32 Version: 7.1.2.2041)
HD Writer AE 4.1 (x32 Version: 4.01.025.1031)
Image Resizer Powertoy Clone for Windows (Version: 2.0.0.0)
ImagXpress (x32 Version: 7.0.74.0)
InfraRecorder 0.52 (x64 edition) (Version: 0.52.00.00)
iTunes (Version: 11.1.3.8)
Java 7 Update 45 (x32 Version: 7.0.450)
Java Auto Updater (x32 Version: 2.1.9.8)
Java(TM) 6 Update 29 (x32 Version: 6.0.290)
KeePass Password Safe 2.17 (x32)
Lupas Rename 2000 v5.0 Release (x32)
MAGIX 3D Maker (embeded) (x32 Version: 6.0.0.8)
MAGIX Screenshare (x32 Version: 4.3.6.1987)
MAGIX Speed burnR (x32 Version: 6.0.1.4)
MAGIX Video deluxe 16 Premium 9.0.0.54 (D) (x32 Version: 9.0.0.54)
MAGIX Xtreme Foto Designer 6 (x32 Version: 6.0.29.0)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
McAfee Security Scan Plus (Version: 3.8.130.10)
Mein CEWE FOTOBUCH (x32)
Menu Templates - Pack 1 (x32 Version: 9.4.6.0)
Menu Templates - Starter Kit (x32 Version: 9.4.6.0)
Microsoft .NET Framework 1.1 (x32 Version: 1.1.4322)
Microsoft .NET Framework 1.1 (x32)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft SQL Server Compact 3.5 SP2 ENU (x32 Version: 3.5.8080.0)
Microsoft SQL Server Compact 3.5 SP2 x64 ENU (Version: 3.5.8080.0)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Microsoft WSE 3.0 Runtime (x32 Version: 3.0.5305.0)
Microsoft XML Parser (x32 Version: 8.70.1104.04)
Microsoft-Maus- und Tastatur-Center (Version: 2.2.173.0)
Movie Templates - Starter Kit (x32 Version: 9.4.6.0)
Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1)
Mozilla Maintenance Service (x32 Version: 25.0.1)
MSVC80_x64_v2 (Version: 1.0.3.0)
MSVC80_x86_v2 (x32 Version: 1.0.3.0)
MSVC90_x64 (Version: 1.0.1.2)
MSVC90_x86 (x32 Version: 1.0.1.2)
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0)
Nero 9 Essentials (x32)
Nero BurnRights (x32 Version: 3.4.13.100)
Nero BurnRights Help (x32 Version: 3.4.4.100)
Nero ControlCenter (x32 Version: 9.0.0.1)
Nero CoverDesigner (x32 Version: 4.4.12.100)
Nero CoverDesigner Help (x32 Version: 4.4.9.100)
Nero Disc Copy Gadget (x32 Version: 2.4.34.0)
Nero Disc Copy Gadget Help (x32 Version: 2.4.34.0)
Nero DiscSpeed (x32 Version: 5.4.13.100)
Nero DiscSpeed Help (x32 Version: 5.4.4.100)
Nero DriveSpeed (x32 Version: 4.4.12.100)
Nero DriveSpeed Help (x32 Version: 4.4.4.100)
Nero Express Help (x32 Version: 9.4.27.100)
Nero InfoTool (x32 Version: 6.4.12.100)
Nero InfoTool Help (x32 Version: 6.4.4.100)
Nero Installer (x32 Version: 4.4.9.0)
Nero Online Upgrade (x32 Version: 1.3.0.0)
Nero Rescue Agent (x32 Version: 2.4.14.100)
Nero RescueAgent Help (x32 Version: 2.4.4.100)
Nero ShowTime (x32 Version: 5.4.0.100)
Nero ShowTime (x32 Version: 5.4.21.100)
Nero StartSmart (x32 Version: 9.4.19.100)
Nero StartSmart Help (x32 Version: 9.4.19.100)
Nero Vision (x32 Version: 6.4.16.100)
Nero Vision Help (x32 Version: 6.4.15.100)
NeroExpress (x32 Version: 9.4.27.100)
neroxml (x32 Version: 1.0.0)
Netzmanager (Version: 1.071)
Netzmanager (x32 Version: 1.071)
Nokia Connectivity Cable Driver (Version: 7.1.32.58)
Nokia Connectivity Cable Driver (x32 Version: 7.1.41.0)
Nokia Ovi Suite (x32 Version: 3.1.0.91)
Nokia Ovi Suite Software Updater (x32 Version: 02.07.004.45780)
Nokia Software Updater (x32 Version: 02.06.006.44298)
OpenOffice.org 3.2 (x32 Version: 3.2.9502)
Ovi Desktop Sync Engine (x32 Version: 1.5.257.0)
OviMPlatform (x32 Version: 2.7.66.0)
PC Connectivity Solution (x32 Version: 11.4.16.0)
PDF Architect (x32 Version: 1.0.41.8362)
PDFCreator (x32 Version: 1.7.1)
pdfforge Toolbar v6.6 (x32 Version: 6.6)
PDFTK Builder 3.5.3 (x32)
Philips Intelligent Agent (x32 Version: 2.2)
Philips network storage wizard (x32 Version: 1.2)
proDAD Mercalli 1.0 (x32)
ProgDVB
QuickTime (x32 Version: 7.74.80.86)
Samsung Kies (x32 Version: 2.3.0.12035_16)
SAMSUNG USB Driver for Mobile Phones (Version: 1.5.4.0)
t@x 2008 Standard (x32 Version: 15.00.0000)
t@x 2009 Standard (x32 Version: 16.00.6228)
t@x 2010 Standard (x32 Version: 17.00.6531)
t@x 2011 (x32 Version: 18.00.6928)
t@x 2012 (x32 Version: 19.00.7303)
t@x 2013 (x32 Version: 20.00.8137)
The Lord of the Rings FREE Trial (x32 Version: 1.00.0000)
TuneUp Utilities 2012 (x32 Version: 12.0.3600.151)
TuneUp Utilities Language Pack (de-DE) (x32 Version: 12.0.3600.151)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3)
Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) (Version: 08/22/2008 7.0.0.0)
x64 Components v2.4.1 (Version: 2.4.1)
==================== Restore Points =========================
16-11-2013 03:26:28 Windows Update
17-11-2013 14:00:52 Windows Update
17-11-2013 18:00:30 Windows-Sicherung
19-11-2013 18:48:06 Removed Paragon Partition Manager™ 11 Personal Demo.
20-11-2013 22:37:28 Installed Google Earth.
21-11-2013 03:28:32 Windows Update
23-11-2013 09:23:38 Installed SpyHunter
24-11-2013 18:00:36 Windows-Sicherung
25-11-2013 23:11:47 Removed SpyHunter
==================== Hosts content: ==========================
2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {0FC16ACA-DCE5-4102-86D5-6C7F18F645E7} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {1BB938B4-75EE-4922-BF9F-5249F863F5D4} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {1E289CCA-69DD-4B22-A73B-E1352A2ABE68} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {3BAC10D6-28C2-49C1-A7DB-E71780921829} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated)
Task: {3EC33E8B-3F18-45A2-9801-980B91215BB8} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {3FB0C84B-91FB-4A09-A95C-B6ABDCDA185C} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-23] (Microsoft Corporation)
Task: {69A53633-8493-49C2-9527-09030B973D57} - System32\Tasks\Microsoft_Hardware_Launch_devicecenter_exe => C:\Program Files\Microsoft Device Center\devicecenter.exe
Task: {8AAEBB38-3D80-45A9-B519-9985139780F7} - System32\Tasks\Philips-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Philips\Intelligent Agent\Philips Intelligent Agent.exe [2008-02-21] (Philips Consumer Electronics)
Task: {8C50F95C-3033-4CAA-A23B-40D9FE2C4893} - System32\Tasks\Steuer Aktuell => C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2013\taxaktuell.exe [2013-06-18] ()
Task: {A3DA2041-F3DF-4386-A152-176E431DC063} - \DealPly No Task File
Task: {B77DEB1B-1C4C-42A7-9F5D-BD4DAF9F21AB} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\MouseKeyboardCenter.exe [2013-05-13] (Microsoft)
Task: {BE924079-94AB-4735-87C9-BFC3AD7537EA} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {CD889F3F-4486-4F86-AB51-9212C49C791B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-11-18] (Adobe Systems Incorporated)
Task: {CDFA81D9-2CDA-45A8-9F85-8AAF1542E6A1} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2012 => C:\Program Files (x86)\TuneUp Utilities 2012\OneClick.exe [2013-10-22] (TuneUp Software)
Task: {FF678A8C-BB17-490B-B79C-C3C2CE721F2E} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation)
Task: {FFB8CFB4-4313-43FA-8438-2CB1B2A8FFEF} - \DealPlyUpdate No Task File
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Loaded Modules (whitelisted) =============
2010-08-04 14:58 - 2010-08-04 14:58 - 00016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll
2010-08-03 20:24 - 2010-08-03 20:24 - 00270336 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2012-10-28 15:09 - 2012-09-19 19:17 - 00397088 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2011-06-24 21:56 - 2011-06-24 21:56 - 00087328 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2011-06-24 21:56 - 2011-06-24 21:56 - 01241888 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
==================== Alternate Data Streams (whitelisted) =========
AlternateDataStreams: C:\ProgramData\TEMP:D1B5B4F1
==================== Safe Mode (whitelisted) ===================
==================== Faulty Device Manager Devices =============
Name: Realtek PCIe GBE Family Controller
Description: Realtek PCIe GBE Family Controller
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Realtek
Service: RTL8167
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Event log errors: =========================
Application errors:
==================
System errors:
=============
Microsoft Office Sessions:
=========================
CodeIntegrity Errors:
===================================
Date: 2013-11-25 22:56:53.961
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-11-25 22:56:53.808
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2010-09-07 19:02:56.843
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\gloeckno\AppData\Local\Temp\ATICDSDr.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2010-09-07 19:02:56.838
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\gloeckno\AppData\Local\Temp\ATICDSDr.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2010-09-07 19:02:56.623
Description: Windows konnte die Abbildintegrität der Datei "\Device\CdRom0\Install Pack\BIN\aticd64a.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2010-09-07 19:02:56.619
Description: Windows konnte die Abbildintegrität der Datei "\Device\CdRom0\Install Pack\BIN\aticd64a.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2010-09-07 19:02:55.814
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\gloeckno\AppData\Local\Temp\ATICDSDr.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2010-09-07 19:02:55.810
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\gloeckno\AppData\Local\Temp\ATICDSDr.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2010-09-07 19:02:55.596
Description: Windows konnte die Abbildintegrität der Datei "\Device\CdRom0\Install Pack\BIN\aticd64a.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2010-09-07 19:02:55.591
Description: Windows konnte die Abbildintegrität der Datei "\Device\CdRom0\Install Pack\BIN\aticd64a.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
==================== Memory info ===========================
Percentage of memory in use: 26%
Total physical RAM: 8183.05 MB
Available physical RAM: 6044.78 MB
Total Pagefile: 16364.28 MB
Available Pagefile: 14170.02 MB
Total Virtual: 8192 MB
Available Virtual: 8191.8 MB
==================== Drives ================================
Drive c: (system) (Fixed) (Total:420.6 GB) (Free:257.76 GB) NTFS
Drive d: (Daten I) (Fixed) (Total:976.56 GB) (Free:174.94 GB) NTFS
Drive f: (Daten II) (Fixed) (Total:931.44 GB) (Free:931.32 GB) NTFS
Drive g: (Sicher) (Fixed) (Total:931.45 GB) (Free:0 GB) NTFS
Drive h: (Samsu 1) (Fixed) (Total:39.06 GB) (Free:16.02 GB) NTFS
Drive i: (Samsu 2) (Fixed) (Total:34.18 GB) (Free:4.65 GB) NTFS
Drive j: (Samsu 3) (Fixed) (Total:34.18 GB) (Free:5.62 GB) NTFS
Drive k: (Samsu 4) (Fixed) (Total:41.63 GB) (Free:34.03 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 1863 GB) (Disk ID: EAE976A6)
Partition: GPT Partition Type
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1397 GB) (Disk ID: F7D4B690)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=421 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=977 GB) - (Type=07 NTFS)
========================================================
Disk: 2 (MBR Code: Windows XP) (Size: 149 GB) (Disk ID: 04E1C271)
Partition 1: (Not Active) - (Size=39 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=34 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=34 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=42 GB) - (Type=07 NTFS)
==================== End Of Log ============================ |