Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.12.03.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
Jansel :: NOTEBOOK [Administrator]
03.12.2013 10:13:36
mbam-log-2013-12-03 (10-13-36).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 212577
Laufzeit: 8 Minute(n), 45 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 15
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{3c98be86-cf79-4484-a2b2-dfe1ee126592} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{2690da64-4be2-4afa-b159-af0e41f23b6e} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wtb.NotificationSource.1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wtb.NotificationSource (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{a25e7121-3dd8-41b3-855b-756c5bc45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wtb.Band.1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wtb.Band (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 5
C:\Users\Jansel\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\AppData\Roaming\OpenCandy\2CEDBBE0F13B44DF8260226228634BDF (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Conduit\IE (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 18
C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\AppData\Local\Temp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\AppData\Local\Temp\9483CE55-BAB0-7891-883E-893D0FA2B2A0\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\Downloads\HomeTab.exe (PUP.Optional.SimplyTech.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\Downloads\MyPhoneExplorer_Setup_1.8.4.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\Downloads\rcpsetup_25752(1).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\Downloads\rcpsetup_25752.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\Downloads\rcpsetup_3335.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\Downloads\SoftonicDownloader_fuer_cdburnerxp-pro.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\Downloads\SoftonicDownloader_fuer_clonedvd.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\Downloads\SoftonicDownloader_fuer_deepburner.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\Downloads\Unlocker1.9.2.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab\Protected Search Settings.lnk (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\AppData\Roaming\HomeTab\HomeTab.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\AppData\Roaming\OpenCandy\2CEDBBE0F13B44DF8260226228634BDF\3674.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\AppData\Roaming\OpenCandy\2CEDBBE0F13B44DF8260226228634BDF\OCBrowserHelper_1.0.3.85.dll (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jansel\AppData\Roaming\OpenCandy\2CEDBBE0F13B44DF8260226228634BDF\setup_471.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Hallo Schrauber,
beim Entfernen hat sich AntiVir gemeldet und den Zugang auf die Registry blockiert...
AdwCleaner Logfile: Code:
# AdwCleaner v3.013 - Bericht erstellt am 29/11/2013 um 23:52:48
# Updated 24/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Jansel - NOTEBOOK
# Gestartet von : C:\Users\Jansel\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\SoftwareUpdater
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab
Ordner Gelöscht : C:\Program Files (x86)\HomeTab
Ordner Gelöscht : C:\Users\Jansel\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Jansel\AppData\LocalLow\HomeTab
Ordner Gelöscht : C:\Users\Jansel\AppData\LocalLow\SimplyTech
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\HomeTab
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\SimplyTech
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_960923\Smartbar
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_960923\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_960923\bProtector_extensions.rdf
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\searchplugins\conduit-search.xml
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_743817\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_960923\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_743817\user.js
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_960923\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater
Datei Gelöscht : C:\Windows\System32\Tasks\ProtectedSearch
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A25E7121-3DD8-41B3-855B-756C5BC45449}
[#] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A25E7121-3DD8-41B3-855B-756C5BC45449}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{A25E7121-3DD8-41B3-855B-756C5BC45449}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Show-Password
Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_743817\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=99&tid=0&st=bs&q=");
[ Datei : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_960923\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=99&tid=0&st=bs&q=");
[ Datei : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.dynconff.cache.feedback.ebay.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1540_1348_1482_1493_1521_1619\"><content id=\"us810_commonS[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.filepony.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1540_1348_1482_1493_1521_1619\"><content id=\"us810_commonScript[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.intext.nav-links.com.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1540_1348_1482_1493_1521_1619\"><content id=\"us810_com[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.my.ebay.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1540_1348_1482_1493_1521_1619\"><content id=\"us810_commonScript\[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.ebay.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1540_1348_1482_1493_1521_1619\"><content id=\"us810_commonScript[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.google.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1540_1348_1482_1521_1619\"><content id=\"us810_commonScript\">[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.trojaner-board.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1540_1348_1482_1493_1521_1619\"><content id=\"us810_co[...]
-\\ Google Chrome v
[ Datei : C:\Users\Jansel\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [10023 octets] - [29/11/2013 23:50:59]
AdwCleaner[S0].txt - [9091 octets] - [29/11/2013 23:52:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9151 octets] ########## --- --- ---
AdwCleaner Logfile: Code:
# AdwCleaner v3.014 - Bericht erstellt am 03/12/2013 um 10:39:16
# Updated 01/12/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Jansel - NOTEBOOK
# Gestartet von : C:\Users\Jansel\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\SoftwareUpdater
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Conduit
Ordner Gelöscht : C:\ProgramData\DSearchLink
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Users\Jansel\AppData\Local\Babylon
Ordner Gelöscht : C:\Users\Jansel\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Jansel\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\Jansel\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Jansel\AppData\LocalLow\HomeTab
Ordner Gelöscht : C:\Users\Jansel\AppData\LocalLow\SimplyTech
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\HomeTab
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\SimplyTech
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\CT3306061
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_679281\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}
Ordner Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Ordner Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\{d1b5aad5-d1ae-4b20-88b1-feeaeb4c1ebc}
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_679281\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_743817\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_960923\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_679281\user.js
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_743817\user.js
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_960923\user.js
Datei Gelöscht : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater
Datei Gelöscht : C:\Windows\System32\Tasks\ProtectedSearch
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\pricegong_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\pricegong_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_cdburnerxp-pro_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_cdburnerxp-pro_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_clonedvd_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_clonedvd_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_deepburner_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_deepburner_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_rainlendar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_rainlendar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\HomeTab
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16736
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_679281\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
[ Datei : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_743817\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
[ Datei : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_960923\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
[ Datei : C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\prefs.js ]
Zeile gelöscht : user_pref("CT3306061.FF19Solved", "true");
Zeile gelöscht : user_pref("CT3306061.UserID", "UN32550702059030235");
Zeile gelöscht : user_pref("CT3306061.browser.search.defaultthis.engineName", "true");
Zeile gelöscht : user_pref("CT3306061.fullUserID", "UN32550702059030235.IN.20131201003921");
Zeile gelöscht : user_pref("CT3306061.installDate", "01/12/2013 00:39:23");
Zeile gelöscht : user_pref("CT3306061.installSessionId", "{DED3288B-0778-4D56-AC3F-33C353DFE85E}");
Zeile gelöscht : user_pref("CT3306061.installSp", "TRUE");
Zeile gelöscht : user_pref("CT3306061.installerVersion", "1.8.1.4");
Zeile gelöscht : user_pref("CT3306061.keyword", "true");
Zeile gelöscht : user_pref("CT3306061.originalHomepage", "www.google.de");
Zeile gelöscht : user_pref("CT3306061.originalSearchAddressUrl", "");
Zeile gelöscht : user_pref("CT3306061.originalSearchEngine", "");
Zeile gelöscht : user_pref("CT3306061.originalSearchEngineName", "");
Zeile gelöscht : user_pref("CT3306061.searchRevert", "true");
Zeile gelöscht : user_pref("CT3306061.searchUninstallUserMode", "2");
Zeile gelöscht : user_pref("CT3306061.searchUserMode", "2");
Zeile gelöscht : user_pref("CT3306061.smartbar.homepage", "true");
Zeile gelöscht : user_pref("CT3306061.toolbarInstallDate", "01-12-2013 00:39:21");
Zeile gelöscht : user_pref("CT3306061.versionFromInstaller", "10.22.5.10");
Zeile gelöscht : user_pref("CT3306061.xpeMode", "0");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3306061&octid=CT3306061&SearchSource=61&CUI=UN32550702059030235&UM=2&UP=SP0C887320-0307-47F1-9B50-E6AF85E5C904");
Zeile gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "Connect DLC 5 Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306061&CUI=UN32550702059030235&UM=2&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3306061");
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3306061&CUI=UN32550702059030235&UM=2&SearchSource=13,hxxp://search.conduit.com/?ctid=CT3306061&octid=CT3306061&SearchSource[...]
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306061&SearchSource=2&CUI=UN32550702059030235&UM=2&q=");
Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT3306061");
Zeile gelöscht : user_pref("smartbar.homePageOwnerCTID", "CT3306061");
Zeile gelöscht : user_pref("smartbar.machineId", "NM3VZAWKGP1CQT0GHKWEZUG9HIYFOQ9MOHIED8/XBZPAEKQS6ONZWJGICJKT6572/BAS9YDJFAIFDIXRI9J+OA");
Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://search.conduit.com/?ctid=CT3306061&CUI=UN32550702059030235&UM=2&SearchSource=13");
-\\ Google Chrome v
[ Datei : C:\Users\Jansel\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [24653 octets] - [29/11/2013 23:50:59]
AdwCleaner[S0].txt - [23087 octets] - [29/11/2013 23:52:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [23148 octets] ########## --- --- --- Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x64
Ran by Jansel on 03.12.2013 at 10:47:17,74
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1740842601-2381952170-3138138081-1001\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\covus freemium gmbh
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{051452DD-3895-44BE-8047-3AF34CB7DA56}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{051452DD-3895-44BE-8047-3AF34CB7DA56}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\user.js
Emptied folder: C:\Users\Jansel\AppData\Roaming\mozilla\firefox\profiles\t29pe5yq.default\minidumps [5 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03.12.2013 at 10:56:45,60
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-12-2013
Ran by Jansel (administrator) on NOTEBOOK on 03-12-2013 11:01:50
Running from C:\Users\Jansel\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Acer Incorporated) C:\Program Files\eMachines\eMachines Power Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\eMachines\Registration\GregHSRW.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdcBase.exe
(TomTom) C:\Program Files (x86)\MyTomTom 3\MyTomTomSA.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
() C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe
(Nokia) C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(RealNetworks, Inc.) C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
() C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Hewlett-Packard Co.) C:\Program Files\HP\HP Photosmart 5510 series\Bin\HPNetworkCommunicator.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(soft Xpansion) C:\Program Files (x86)\Common Files\soft Xpansion\sxds10.exe
(RealNetworks, Inc.) C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [Windows Mobile-based device management] - C:\Windows\WindowsMobile\wmdcBase.exe [660360 2007-05-31] (Microsoft Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKCU\...\Run: [MyTomTomSA.exe] - C:\Program Files (x86)\MyTomTom 3\MyTomTomSA.exe [460168 2010-09-27] (TomTom)
HKCU\...\Run: [TomTomHOME.exe] - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248208 2013-03-22] (TomTom)
HKCU\...\Run: [Rainlendar2] - C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe [2342400 2011-01-06] ()
HKCU\...\Run: [NokiaSuite.exe] - C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe [1086376 2012-08-03] (Nokia)
HKCU\...\Run: [HP Photosmart 5510 series (NET)] - C:\Program Files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe [2676584 2011-09-16] (Hewlett-Packard Co.)
MountPoints2: F - F:\AutoRun.exe
MountPoints2: {b9048deb-3902-11e0-850d-0026228cef8b} - F:\AutoRun.exe
MountPoints2: {c23269f0-1653-11e0-8362-0026228cef8b} - E:\AutoRun.exe
MountPoints2: {c39af49a-c3ba-11df-a46e-0026228cef8b} - E:\AutoRun.exe
MountPoints2: {c39af4a9-c3ba-11df-a46e-0026228cef8b} - E:\AutoRun.exe
HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-12-01] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [TkBellExe] - C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe [295512 2013-06-27] (RealNetworks, Inc.)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\eMachines\Screensaver\run_eMachines.exe [162336 2009-07-22] ()
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\eMachines\Screensaver\run_eMachines.exe [162336 2009-07-22] ()
Startup: C:\Users\Jansel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Users\Jansel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk -> C:\Program Files\HP\HP Photosmart 5510 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&m=g725&r=273603102165l04h4z105r44i2529r
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.hometab.com?q=
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.hometab.com?q=
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.hometab.com?q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.hometab.com?q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:newtab
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.hometab.com?q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.hometab.com?q=
URLSearchHook: HKCU - (No Name) - {09152f0b-739c-4dec-a245-1aa8a37594f1} - No File
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Free PDF Perfect - {EFC2B9BE-AB2B-47F1-A47D-9EB28E58C917} - C:\Program Files (x86)\Freemium\Free PDF Perfect\ieagent64.dll (soft Xpansion)
Toolbar: HKLM-x32 - Free PDF Perfect - {EFC2B9BE-AB2B-47F1-A47D-9EB28E58C917} - C:\Program Files (x86)\Freemium\Free PDF Perfect\ieagent32.dll (soft Xpansion)
DPF: HKLM-x32 {C345E174-3E87-4F41-A01C-B066A90A49B4} hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - No File
Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: ipp\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default
FF Homepage: www.google.de
FF Keyword.URL: hxxp://search.hometab.com?q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nokia.com/EnablerPlugin - C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF Plugin-x32: @real.com/nppl3260;version=16.0.2.32 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlchromebrowserrecordext;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlpepperflashvideoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=16.0.2.32 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin-x32: @soft-xpansion/npsxpdf - C:\Program Files (x86)\Common Files\Freemium\np-sxpdf.dll (soft-Xpansion)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Firefox Synchronisation Extension - C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\synchronize@nokia.suite
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: Forecastbar Enhanced [de] - C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\{4526df28-5f29-4e21-bd59-b6c549073dde}
FF Extension: HP Detect - C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\{ab91efd4-6975-4081-8552-1b3922ed79e2}
FF Extension: No Name - C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\complitly_0.sqlite
FF Extension: personas - C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\personas@christopher.beard.xpi
FF Extension: toolbar-ff - C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\toolbar-ff@payback.de.xpi
FF Extension: No Name - C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\WTB_GLOBAL.sqlite
FF Extension: Adblock Plus - C:\Users\Jansel\AppData\Roaming\Mozilla\Firefox\Profiles\t29pe5yq.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF HKLM-x32\...\Firefox\Extensions: [fe_13.0@nokia.com] - C:\Program Files (x86)\Nokia\Nokia Suite\Connectors\Bookmarks Connector\FirefoxExtension_13.0
FF HKLM-x32\...\Firefox\Extensions: [{0153E448-190B-4987-BDE1-F256CADA672F}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF HKLM-x32\...\Firefox\Extensions: [{FCE04E1F-9378-4f39-96F6-5689A9159E45}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF HKLM-x32\...\Firefox\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb
FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb
FF HKLM-x32\...\Thunderbird\Extensions: [{B45418F9-6406-4828-9D1A-35313FB1E2D6}] - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb
FF Extension: Free PDF Perfect - C:\ProgramData\Freemium\Free PDF Perfect\Data\fftb
Chrome:
=======
CHR HomePage: about:newtab?source=home
CHR Extension: (YouTube) - C:\Users\Jansel\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0
CHR Extension: (Google Search) - C:\Users\Jansel\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0
CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Users\Jansel\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.5_0
CHR Extension: (Gmail) - C:\Users\Jansel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0
CHR HKLM-x32\...\Chrome\Extension: [bddpogknpjlgfpbboediomaiiaecfajn] - C:\Program Files (x86)\HomeTab\chrome\HomeTab.crx
CHR HKLM-x32\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx
==================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-01] (Avira Operations GmbH & Co. KG)
R2 ePowerSvc; C:\Program Files\eMachines\eMachines Power Management\ePowerSvc.exe [844320 2009-09-30] (Acer Incorporated)
R2 Greg_Service; C:\Program Files (x86)\eMachines\Registration\GregHSRW.exe [1150496 2009-08-28] (Acer Incorporated)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] ()
R3 SXDS10; C:\Program Files (x86)\Common Files\soft Xpansion\sxds10.exe [234096 2013-09-30] (soft Xpansion)
S2 Updater Service; C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe [240160 2009-07-04] (Acer)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-12-01] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG)
S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-02-05] ()
S3 hwusbdev; C:\Windows\System32\DRIVERS\ewusbdev.sys [113792 2009-06-22] (Huawei Technologies Co., Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 RSUSBSTOR; C:\Windows\SysWow64\Drivers\RtsUStor.sys [225280 2009-09-02] (Realtek Semiconductor Corp.)
S3 StarOpen; No ImagePath
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] ()
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-03 11:01 - 2013-12-03 11:01 - 01959434 _____ (Farbar) C:\Users\Jansel\Downloads\FRST64.exe
2013-12-03 10:56 - 2013-12-03 10:56 - 00001524 _____ C:\Users\Jansel\Desktop\JRT.txt
2013-12-03 10:45 - 2013-12-03 10:45 - 01034531 _____ (Thisisu) C:\Users\Jansel\Downloads\JRT.exe
2013-12-03 10:35 - 2013-12-03 10:35 - 01110034 _____ C:\Users\Jansel\Downloads\adwcleaner.exe
2013-12-03 10:29 - 2013-12-03 10:29 - 00006074 _____ C:\Windows\PFRO.log
2013-12-02 12:30 - 2013-12-02 12:31 - 00028627 _____ C:\Users\Jansel\Downloads\Addition.txt
2013-12-02 12:29 - 2013-12-03 11:01 - 00021056 _____ C:\Users\Jansel\Downloads\FRST.txt
2013-12-02 12:28 - 2013-12-02 12:28 - 00000000 ____D C:\FRST
2013-12-02 11:43 - 2013-12-03 10:40 - 00000224 _____ C:\Windows\setupact.log
2013-12-02 11:43 - 2013-12-02 11:43 - 00000000 _____ C:\Windows\setuperr.log
2013-12-02 11:15 - 2013-12-02 11:19 - 00000000 ____D C:\Program Files\Unlocker
2013-12-02 11:15 - 2013-12-02 11:15 - 00000000 ____D C:\Users\Jansel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker
2013-12-02 11:05 - 2013-12-02 11:05 - 00818001 _____ C:\Users\Jansel\Downloads\Unlocker1.9.1-x64.exe
2013-12-01 15:49 - 2013-12-01 15:49 - 00001122 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-01 15:49 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-12-01 15:48 - 2013-12-01 15:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Jansel\Downloads\mbam-setup-1.75.0.1300.exe
2013-12-01 12:25 - 2013-12-01 12:25 - 00003174 _____ C:\Windows\System32\Tasks\{ACB08411-C4FC-4586-A8A1-762D907D8414}
2013-12-01 01:41 - 2013-12-01 01:41 - 00000000 _____ C:\autoexec.bat
2013-12-01 01:40 - 2013-12-01 02:25 - 00000000 ____D C:\Windows\72AAF4551E54475BB0AB5413C78D0E63.TMP
2013-12-01 01:40 - 2013-12-01 01:40 - 00000000 ____D C:\Program Files\Enigma Software Group
2013-12-01 01:38 - 2013-12-01 01:38 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Jansel\Downloads\SpyHunter-Installer.exe
2013-12-01 01:18 - 2013-12-01 01:18 - 00347304 _____ (Microsoft Corporation) C:\Users\Jansel\Downloads\MicrosoftFixit.ProgramInstallUninstall.RNP.3130928410082777.1.2.Run.exe
2013-12-01 01:15 - 2013-12-01 01:15 - 00347304 _____ (Microsoft Corporation) C:\Users\Jansel\Downloads\MicrosoftFixit.ProgramInstallUninstall.RNP.3130928410082777.1.1.Run.exe
2013-12-01 00:52 - 2013-12-01 00:55 - 00000000 ____D C:\Program Files (x86)\PC Beschleunigen
2013-12-01 00:48 - 2013-12-01 00:48 - 00118204 _____ C:\Users\Jansel\Documents\cc_20131201_004824.reg
2013-12-01 00:39 - 2013-12-01 00:39 - 00000000 ____D C:\ProgramData\Orbasoft Aps
2013-12-01 00:39 - 2013-12-01 00:39 - 00000000 ____D C:\Program Files (x86)\Orbasoft Aps
2013-11-30 13:07 - 2013-11-30 13:07 - 00000898 _____ C:\Users\Jansel\Documents\SMS Export 2013-11-30 00.00.sms
2013-11-29 23:50 - 2013-12-03 10:39 - 00000000 ____D C:\AdwCleaner
2013-11-29 23:00 - 2013-11-29 23:00 - 00000000 ____D C:\Program Files (x86)\Reason
2013-11-29 22:53 - 2013-11-29 22:53 - 00000000 ____D C:\Windows\ERUNT
2013-11-29 22:14 - 2013-11-30 23:38 - 00000000 ____D C:\ProgramData\Websteroids
2013-11-28 23:12 - 2013-11-28 23:12 - 00000000 ____D C:\Program Files\SAMSUNG
2013-11-28 23:07 - 2013-11-29 00:13 - 00000000 ____D C:\Users\Jansel\AppData\Roaming\MyPhoneExplorer
2013-11-28 23:05 - 2013-11-30 23:38 - 00000000 ____D C:\Users\Jansel\AppData\Roaming\newnext.me
2013-11-28 23:05 - 2013-11-30 23:38 - 00000000 ____D C:\Program Files (x86)\MyPhoneExplorer
2013-11-28 23:05 - 2013-11-29 21:58 - 00000000 ____D C:\Users\Jansel\AppData\Local\Mobogenie
2013-11-28 23:05 - 2013-11-29 10:32 - 00000493 _____ C:\Users\Jansel\daemonprocess.txt
2013-11-28 23:05 - 2013-11-28 23:05 - 00000000 ____D C:\Users\Jansel\Documents\Mobogenie
2013-11-28 23:05 - 2013-11-28 23:05 - 00000000 ____D C:\Users\Jansel\AppData\Local\cache
2013-11-28 23:05 - 2013-11-28 23:05 - 00000000 ____D C:\Users\Jansel\.android
2013-11-28 22:09 - 2013-11-28 22:09 - 00000000 ____D C:\Users\Public\Documents\CrashDump
2013-11-27 19:05 - 2013-11-27 19:24 - 00000000 ____D C:\Users\Jansel\Desktop\mein Fernbus
2013-11-13 23:41 - 2013-10-12 09:45 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-13 23:41 - 2013-10-12 09:45 - 01364992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-13 23:41 - 2013-10-12 09:45 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-13 23:41 - 2013-10-12 09:43 - 19269632 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-13 23:41 - 2013-10-12 09:43 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-13 23:41 - 2013-10-12 09:43 - 03959808 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-13 23:41 - 2013-10-12 09:43 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-13 23:41 - 2013-10-12 09:43 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-13 23:41 - 2013-10-12 09:43 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-13 23:41 - 2013-10-12 09:43 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-13 23:41 - 2013-10-12 09:43 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-13 23:41 - 2013-10-12 09:43 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-13 23:41 - 2013-10-12 09:43 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-13 23:41 - 2013-10-12 09:43 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-13 23:41 - 2013-10-12 08:03 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-13 23:41 - 2013-10-12 08:03 - 01138176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 14355968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-13 23:41 - 2013-10-12 08:02 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-13 23:41 - 2013-10-12 07:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-13 23:41 - 2013-10-12 07:08 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-13 23:41 - 2013-10-12 06:44 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-13 23:41 - 2013-10-12 06:15 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-13 16:36 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-13 16:36 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-13 16:36 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-13 16:36 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2013-11-13 16:36 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2013-11-13 16:36 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-13 16:36 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-11-13 16:36 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2013-11-13 16:36 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2013-11-13 16:36 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-11-13 16:36 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2013-11-13 16:36 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-11-13 16:36 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll
2013-11-13 16:36 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-13 16:36 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2013-11-13 16:36 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-11-13 16:36 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-13 16:36 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-13 16:36 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-13 16:36 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-13 16:36 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-13 16:36 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-13 16:36 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-13 16:36 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-13 16:36 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-11-13 16:36 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-11-13 16:36 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-11-13 16:36 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-11-13 16:36 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-13 16:36 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-11 19:58 - 2013-11-11 19:58 - 00382052 _____ C:\Users\Jansel\Documents\cc_20131111_195802.reg
2013-11-11 19:37 - 2013-11-11 19:37 - 00001792 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-11-11 19:36 - 2013-12-01 00:19 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-11 19:36 - 2013-11-11 19:37 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-11-11 19:31 - 2013-10-08 07:50 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-11 19:31 - 2013-10-08 07:46 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-11 19:31 - 2013-10-08 07:46 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-11 19:31 - 2013-10-08 07:46 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-11 19:30 - 2013-11-11 19:31 - 00004886 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log
2013-11-11 16:48 - 2013-12-01 15:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-11 16:48 - 2013-11-11 16:48 - 00000000 ____D C:\Users\Jansel\AppData\Roaming\Malwarebytes
2013-11-11 16:48 - 2013-11-11 16:48 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-04 08:47 - 2013-11-04 08:47 - 00003860 _____ C:\Windows\System32\Tasks\BrowserSafeguard Update Task
2013-11-03 23:05 - 2013-11-04 23:47 - 00000000 ____D C:\Users\Jansel\Desktop\Recherche
==================== One Month Modified Files and Folders =======
2013-12-03 11:02 - 2013-12-02 12:29 - 00021056 _____ C:\Users\Jansel\Downloads\FRST.txt
2013-12-03 11:01 - 2013-12-03 11:01 - 01959434 _____ (Farbar) C:\Users\Jansel\Downloads\FRST64.exe
2013-12-03 11:01 - 2012-10-06 22:08 - 00000258 _____ C:\Windows\Tasks\HP Photo Creations Messager.job
2013-12-03 10:56 - 2013-12-03 10:56 - 00001524 _____ C:\Users\Jansel\Desktop\JRT.txt
2013-12-03 10:48 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-12-03 10:48 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-12-03 10:45 - 2013-12-03 10:45 - 01034531 _____ (Thisisu) C:\Users\Jansel\Downloads\JRT.exe
2013-12-03 10:45 - 2010-02-19 21:18 - 00652012 _____ C:\Windows\system32\perfh007.dat
2013-12-03 10:45 - 2010-02-19 21:18 - 00129020 _____ C:\Windows\system32\perfc007.dat
2013-12-03 10:45 - 2009-07-14 06:13 - 01492188 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-03 10:40 - 2013-12-02 11:43 - 00000224 _____ C:\Windows\setupact.log
2013-12-03 10:40 - 2011-03-27 21:01 - 00000000 ____D C:\Users\Jansel\.rainlendar2
2013-12-03 10:40 - 2010-09-16 16:32 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-03 10:40 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-12-03 10:39 - 2013-11-29 23:50 - 00000000 ____D C:\AdwCleaner
2013-12-03 10:39 - 2013-09-30 06:47 - 00000000 ____D C:\Windows\System32\Tasks\ProtectedSearch
2013-12-03 10:39 - 2013-09-30 06:47 - 00000000 ____D C:\Windows\System32\Tasks\Browser Updater
2013-12-03 10:39 - 2010-02-19 12:27 - 01364007 _____ C:\Windows\WindowsUpdate.log
2013-12-03 10:35 - 2013-12-03 10:35 - 01110034 _____ C:\Users\Jansel\Downloads\adwcleaner.exe
2013-12-03 10:35 - 2012-04-10 07:30 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-12-03 10:34 - 2010-09-16 16:32 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-03 10:29 - 2013-12-03 10:29 - 00006074 _____ C:\Windows\PFRO.log
2013-12-03 10:17 - 2010-03-26 21:49 - 00000000 ____D C:\Users\Jansel\AppData\Roaming\BOM
2013-12-03 10:06 - 2013-03-28 09:50 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-12-03 00:15 - 2010-03-27 22:03 - 00000000 ____D C:\Users\Jansel\ebay
2013-12-02 14:50 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-12-02 12:31 - 2013-12-02 12:30 - 00028627 _____ C:\Users\Jansel\Downloads\Addition.txt
2013-12-02 12:28 - 2013-12-02 12:28 - 00000000 ____D C:\FRST
2013-12-02 11:43 - 2013-12-02 11:43 - 00000000 _____ C:\Windows\setuperr.log
2013-12-02 11:19 - 2013-12-02 11:15 - 00000000 ____D C:\Program Files\Unlocker
2013-12-02 11:15 - 2013-12-02 11:15 - 00000000 ____D C:\Users\Jansel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker
2013-12-02 11:05 - 2013-12-02 11:05 - 00818001 _____ C:\Users\Jansel\Downloads\Unlocker1.9.1-x64.exe
2013-12-01 15:49 - 2013-12-01 15:49 - 00001122 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-01 15:49 - 2013-11-11 16:48 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-12-01 15:48 - 2013-12-01 15:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Jansel\Downloads\mbam-setup-1.75.0.1300.exe
2013-12-01 12:25 - 2013-12-01 12:25 - 00003174 _____ C:\Windows\System32\Tasks\{ACB08411-C4FC-4586-A8A1-762D907D8414}
2013-12-01 11:31 - 2013-03-28 09:50 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-12-01 02:25 - 2013-12-01 01:40 - 00000000 ____D C:\Windows\72AAF4551E54475BB0AB5413C78D0E63.TMP
2013-12-01 01:41 - 2013-12-01 01:41 - 00000000 _____ C:\autoexec.bat
2013-12-01 01:40 - 2013-12-01 01:40 - 00000000 ____D C:\Program Files\Enigma Software Group
2013-12-01 01:38 - 2013-12-01 01:38 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Jansel\Downloads\SpyHunter-Installer.exe
2013-12-01 01:18 - 2013-12-01 01:18 - 00347304 _____ (Microsoft Corporation) C:\Users\Jansel\Downloads\MicrosoftFixit.ProgramInstallUninstall.RNP.3130928410082777.1.2.Run.exe
2013-12-01 01:15 - 2013-12-01 01:15 - 00347304 _____ (Microsoft Corporation) C:\Users\Jansel\Downloads\MicrosoftFixit.ProgramInstallUninstall.RNP.3130928410082777.1.1.Run.exe
2013-12-01 00:58 - 2010-03-24 12:05 - 00000000 ___RD C:\Users\Jansel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-12-01 00:56 - 2013-09-30 06:48 - 00000000 ____D C:\SoloApp
2013-12-01 00:55 - 2013-12-01 00:52 - 00000000 ____D C:\Program Files (x86)\PC Beschleunigen
2013-12-01 00:51 - 2012-10-04 17:58 - 00000000 ____D C:\ProgramData\Samsung
2013-12-01 00:48 - 2013-12-01 00:48 - 00118204 _____ C:\Users\Jansel\Documents\cc_20131201_004824.reg
2013-12-01 00:46 - 2012-08-20 21:45 - 00000831 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-12-01 00:46 - 2012-08-20 21:45 - 00000000 ____D C:\Program Files\CCleaner
2013-12-01 00:39 - 2013-12-01 00:39 - 00000000 ____D C:\ProgramData\Orbasoft Aps
2013-12-01 00:39 - 2013-12-01 00:39 - 00000000 ____D C:\Program Files (x86)\Orbasoft Aps
2013-12-01 00:21 - 2010-03-24 12:04 - 00000000 ____D C:\Users\Jansel
2013-12-01 00:20 - 2012-10-04 19:41 - 00000000 ____D C:\Users\Jansel\Desktop\MyPhoneExplorer portable
2013-12-01 00:20 - 2012-10-04 18:26 - 00000000 ____D C:\Users\Jansel\AppData\Roaming\Samsung
2013-12-01 00:20 - 2010-03-26 22:03 - 00000000 ____D C:\Users\Jansel\Downloads\Turbo Lister
2013-12-01 00:20 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-12-01 00:19 - 2013-11-11 19:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-01 00:19 - 2012-10-04 17:59 - 00000000 ____D C:\Program Files (x86)\MarkAny
2013-12-01 00:19 - 2012-10-04 17:58 - 00000000 ____D C:\Program Files (x86)\Samsung
2013-12-01 00:19 - 2012-10-04 17:50 - 00000000 ____D C:\Users\Jansel\AppData\Local\Downloaded Installations
2013-12-01 00:19 - 2012-05-25 15:33 - 00000000 ____D C:\Program Files (x86)\Java
2013-12-01 00:19 - 2009-11-03 04:37 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-12-01 00:19 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\registration
2013-12-01 00:19 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-12-01 00:13 - 2010-03-26 22:42 - 00000000 ____D C:\ProgramData\Real
2013-11-30 23:38 - 2013-11-29 22:14 - 00000000 ____D C:\ProgramData\Websteroids
2013-11-30 23:38 - 2013-11-28 23:05 - 00000000 ____D C:\Users\Jansel\AppData\Roaming\newnext.me
2013-11-30 23:38 - 2013-11-28 23:05 - 00000000 ____D C:\Program Files (x86)\MyPhoneExplorer
2013-11-30 13:07 - 2013-11-30 13:07 - 00000898 _____ C:\Users\Jansel\Documents\SMS Export 2013-11-30 00.00.sms
2013-11-29 23:00 - 2013-11-29 23:00 - 00000000 ____D C:\Program Files (x86)\Reason
2013-11-29 22:53 - 2013-11-29 22:53 - 00000000 ____D C:\Windows\ERUNT
2013-11-29 22:38 - 2007-07-12 02:49 - 00000000 ____D C:\Windows\Panther
2013-11-29 21:58 - 2013-11-28 23:05 - 00000000 ____D C:\Users\Jansel\AppData\Local\Mobogenie
2013-11-29 10:32 - 2013-11-28 23:05 - 00000493 _____ C:\Users\Jansel\daemonprocess.txt
2013-11-29 00:13 - 2013-11-28 23:07 - 00000000 ____D C:\Users\Jansel\AppData\Roaming\MyPhoneExplorer
2013-11-28 23:12 - 2013-11-28 23:12 - 00000000 ____D C:\Program Files\SAMSUNG
2013-11-28 23:05 - 2013-11-28 23:05 - 00000000 ____D C:\Users\Jansel\Documents\Mobogenie
2013-11-28 23:05 - 2013-11-28 23:05 - 00000000 ____D C:\Users\Jansel\AppData\Local\cache
2013-11-28 23:05 - 2013-11-28 23:05 - 00000000 ____D C:\Users\Jansel\.android
2013-11-28 22:09 - 2013-11-28 22:09 - 00000000 ____D C:\Users\Public\Documents\CrashDump
2013-11-27 19:24 - 2013-11-27 19:05 - 00000000 ____D C:\Users\Jansel\Desktop\mein Fernbus
2013-11-19 10:50 - 2010-03-25 14:30 - 00000000 ____D C:\Users\Jansel\AppData\Local\Adobe
2013-11-19 03:33 - 2010-03-24 12:46 - 00267936 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2013-11-16 12:07 - 2012-05-02 12:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-11-13 23:21 - 2013-07-21 00:28 - 00000000 ____D C:\Windows\system32\MRT
2013-11-13 23:15 - 2010-03-27 12:14 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-11-11 20:18 - 2012-02-09 17:46 - 00000000 ____D C:\Users\Jansel\Documents\bspro3
2013-11-11 20:18 - 2011-12-18 10:43 - 00000000 ____D C:\Users\Jansel\Documents\My Albums
2013-11-11 20:17 - 2013-08-07 20:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-11-11 20:17 - 2010-03-26 21:56 - 00000000 ____D C:\ProgramData\eBay
2013-11-11 20:17 - 2009-11-03 04:52 - 00000000 ____D C:\Program Files (x86)\eMachines GameZone
2013-11-11 19:58 - 2013-11-11 19:58 - 00382052 _____ C:\Users\Jansel\Documents\cc_20131111_195802.reg
2013-11-11 19:57 - 2010-08-30 10:48 - 00000000 ____D C:\Windows\Minidump
2013-11-11 19:37 - 2013-11-11 19:37 - 00001792 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-11-11 19:37 - 2013-11-11 19:36 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-11-11 19:37 - 2013-10-06 20:58 - 00000000 ____D C:\Program Files\iTunes
2013-11-11 19:37 - 2013-10-06 20:58 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-11-11 19:36 - 2013-10-06 20:58 - 00000000 ____D C:\Program Files\iPod
2013-11-11 19:31 - 2013-11-11 19:30 - 00004886 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log
2013-11-11 19:31 - 2013-10-23 07:12 - 00000000 ____D C:\ProgramData\Oracle
2013-11-11 19:19 - 2010-04-02 22:29 - 00000000 ____D C:\Users\Jansel\Documents\Turbo Lister Backup
2013-11-11 16:48 - 2013-11-11 16:48 - 00000000 ____D C:\Users\Jansel\AppData\Roaming\Malwarebytes
2013-11-11 16:48 - 2013-11-11 16:48 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-04 23:47 - 2013-11-03 23:05 - 00000000 ____D C:\Users\Jansel\Desktop\Recherche
2013-11-04 15:56 - 2013-10-24 22:50 - 00000000 ____D C:\Users\Jansel\Documents\Rechtsstreit
2013-11-04 08:47 - 2013-11-04 08:47 - 00003860 _____ C:\Windows\System32\Tasks\BrowserSafeguard Update Task
Some content of TEMP:
====================
C:\Users\Jansel\AppData\Local\Temp\avgnt.exe
C:\Users\Jansel\AppData\Local\Temp\NOSEventMessages.dll
C:\Users\Jansel\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-12-02 14:30
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
Beim letzten Durchlauf gab es wohl ein Problem mit IE. Eine Datei wurde beschädigt, IE hat repariert...
So, und nun??? |