Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.12.30.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Kratzi :: TK [Administrator]
Schutz: Aktiviert
30.12.2013 11:24:25
mbam-log-2013-12-30 (11-24-25).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 216901
Laufzeit: 2 Minute(n), 36 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> 760 -> Keine Aktion durchgeführt.
Infizierte Speichermodule: 5
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\InternetExplorerModule.dll (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\FirefoxModule.dll (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\ChromeModule.dll (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\SPHook32.dll (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Re-markit\150.dll (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
Infizierte Registrierungsschlüssel: 12
HKCR\CLSID\{7ef5112e-d324-4533-b1cc-7d11e6da949a} (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{91b51e81-3d23-4155-b718-cb8a88c12c9b} (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
HKCR\Interface\{9bd5a4c2-3248-4705-8f15-874b2e783b10} (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7EF5112E-D324-4533-B1CC-7D11E6DA949A} (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7EF5112E-D324-4533-B1CC-7D11E6DA949A} (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7EF5112E-D324-4533-B1CC-7D11E6DA949A} (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\99c0d920-f15f-4cd0-8fba-94ad66b3e49f (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
HKCU\Software\Conduit\ValueApps (PUP.Optional.ValueApps.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\SEARCHPROTECT (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Google\Chrome\Extensions\dcpfhaghaadpjpgocojgnlhjcieeooel (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Webexp Enhanced (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 5
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SearchProtect (PUP.Optional.Conduit.A) -> Daten: C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\cltmng.exe -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SearchProtectAll (PUP.Optional.Conduit.A) -> Daten: C:\Program Files (x86)\SearchProtect\bin\cltmng.exe -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions\{21EAF666-26B3-4a3c-ABD0-CA2F5A326744} (PUP.Optional.VBates) -> Daten: -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|{21EAF666-26B3-4a3c-ABD0-CA2F5A326744} (PUP.Optional.VBates) -> Daten: C:\Program Files\V-bates\Firefox -> Keine Aktion durchgeführt.
HKCU\Software\SearchProtect|IELastInstalledTBHomepage (PUP.Optional.SearchProtect.A) -> Daten: hxxp://search.conduit.com?SearchSource=10&CUI=UN40226741351369417&UM=2&ctid=CT3311336 -> Keine Aktion durchgeführt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 28
C:\Program Files (x86)\SearchProtect\bin (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\lib (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spbd (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spbd\images (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spsd (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spsd\images (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\ffprotect (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\lib (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spbd (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spbd\images (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spsd (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spsd\images (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\ffprotect (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\ffprotect\SProtectorRepository (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Re-markit (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
C:\ProgramData\Conduit\IE (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\ProgramData\Conduit\IE\CT3311336 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1 (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680 (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ch (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff\chrome (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff\chrome\content (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff\chrome\content\icons (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff\chrome\content\icons\default (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ie (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
Infizierte Dateien: 85
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\InternetExplorerModule.dll (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\FirefoxModule.dll (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\ChromeModule.dll (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\SPHook32.dll (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\SPHook64.dll (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\SPRunner.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\SPTool64.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\bin\uninstall.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Local\Temp\AU\SPSetup.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Local\Temp\AU\SPUpdater.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\Downloads\SoftonicDownloader_fuer_audiocon.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\Downloads\SoftonicDownloader_fuer_medieval-cue-splitter.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Local\DownloadGuide\mconduitinstaller.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\bin\FirefoxModule.dll (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\bin\ChromeModule.dll (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\bin\InternetExplorerModule.dll (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\bin\SPHook32.dll (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\bin\SPHook64.dll (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\bin\SPRunner.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\bin\SPTool64.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\bin\uninstall.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\dialogsApi.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\lib\jquery.min.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\lib\json2.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spbd\bubble.css (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spbd\bubble.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spbd\main.html (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spbd\images\information.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spbd\images\x-default-LTR.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spbd\images\x-default-RTL.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spbd\images\x-mouseover-LTR.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spbd\images\x-mouseover-RTL.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spsd\main.html (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spsd\SearchProtector.css (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spsd\settings.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spsd\images\ok-button.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spsd\images\separation-line.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\Dialogs\spsd\images\warning.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\ffprotect\nsprotector.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\ffprotect\abstraction.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\SearchProtect\ffprotect\application.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\dialogsApi.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\lib\jquery.min.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\lib\json2.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spbd\bubble.css (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spbd\bubble.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spbd\main.html (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spbd\images\information.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spbd\images\x-default-LTR.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spbd\images\x-default-RTL.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spbd\images\x-mouseover-LTR.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spbd\images\x-mouseover-RTL.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spsd\main.html (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spsd\SearchProtector.css (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spsd\settings.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spsd\images\ok-button.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spsd\images\separation-line.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\Dialogs\spsd\images\warning.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\ffprotect\nsprotector.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\ffprotect\abstraction.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\ffprotect\application.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\ffprotect\SProtectorRepository\EN (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Roaming\SearchProtect\ffprotect\SProtectorRepository\searchProtectorData (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Re-markit\150.crx (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Re-markit\01.db (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Re-markit\150.dat (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Re-markit\150.dll (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Re-markit\150.xpi (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Re-markit\ReMarkit_up.exe (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Re-markit\Sqlite3.dll (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Re-markit\Uninstall.exe (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\Re-markit Update.job (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt.
C:\ProgramData\Conduit\IE\CT3311336\UninstallerUI.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\uninstall.exe (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff\chrome.manifest (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff\install.rdf (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff\chrome\content\ffWebexpEnhancedV1alpha680.js (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff\chrome\content\overlay.xul (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff\chrome\content\icons\Thumbs.db (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff\chrome\content\icons\default\WebexpEnhancedV1alpha680_32.png (PUP.Optional.Webexp) -> Keine Aktion durchgeführt.
C:\Users\Kratzi\AppData\Local\DownloadGuide\plus-hd-3-8.exe (Heuristics.Shuriken) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Code:
# AdwCleaner v3.016 - Bericht erstellt am 30/12/2013 um 11:40:33
# Aktualisiert 23/12/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Kratzi - TK
# Gestartet von : C:\Users\Kratzi\Downloads\adwcleaner(1).exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Conduit
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\Re-markit
Ordner Gelöscht : C:\Program Files (x86)\Searchprotect
Ordner Gelöscht : C:\Users\Kratzi\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Kratzi\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\Kratzi\AppData\Local\Searchprotect
Ordner Gelöscht : C:\Users\Kratzi\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Kratzi\AppData\Roaming\Searchprotect
Ordner Gelöscht : C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default\Smartbar
Ordner Gelöscht : C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default\ValueApps
Ordner Gelöscht : C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default\CT3311336
Ordner Gelöscht : C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default\Extensions\{e66f4171-0f28-4599-a595-58b840522f7e}
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\nsprotector.js
Datei Gelöscht : C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default\user.js
Datei Gelöscht : C:\Windows\Tasks\Re-markit Update.job
Datei Gelöscht : C:\Windows\System32\Tasks\Re-markit Update
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dcpfhaghaadpjpgocojgnlhjcieeooel
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SearchProtect]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchProtectAll]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3311336
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DCABB943-792E-44C4-9029-ECBEE6265AF9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\SearchProtect
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\SearchProtect
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default\prefs.js ]
Zeile gelöscht : user_pref("CT3311336.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT3311336.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock - Rock\",\"url\":\"hxxp://www.feedlive.net/california.asx\"}");
Zeile gelöscht : user_pref("CT3311336.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3311336.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3311336.FF19Solved", "true");
Zeile gelöscht : user_pref("CT3311336.FirstTime", "true");
Zeile gelöscht : user_pref("CT3311336.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT3311336.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3311336&SearchSource=2&CUI=UN15852417296535345&UM=2&q=");
Zeile gelöscht : user_pref("CT3311336.UserID", "UN15852417296535345");
Zeile gelöscht : user_pref("CT3311336.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3311336.appOptions", "{}");
Zeile gelöscht : user_pref("CT3311336.browser.search.defaultthis.engineName", "true");
Zeile gelöscht : user_pref("CT3311336.countryCode", "DE");
Zeile gelöscht : user_pref("CT3311336.defaultSearch", "true");
Zeile gelöscht : user_pref("CT3311336.enableAlerts", "true");
Zeile gelöscht : user_pref("CT3311336.enableSearchFromAddressBar", "true");
Zeile gelöscht : user_pref("CT3311336.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT3311336.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT3311336.fixPageNotFoundErrorByUser", "true");
Zeile gelöscht : user_pref("CT3311336.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT3311336.fullUserID", "UN15852417296535345.IN.20131222113119");
Zeile gelöscht : user_pref("CT3311336.homepageuserchanged", true);
Zeile gelöscht : user_pref("CT3311336.installDate", "22/12/2013 11:31:20");
Zeile gelöscht : user_pref("CT3311336.installSessionId", "{D1D9117D-0FED-4191-86B4-746B215F4412}");
Zeile gelöscht : user_pref("CT3311336.installSp", "TRUE");
Zeile gelöscht : user_pref("CT3311336.installType", "conduitnsisintegration");
Zeile gelöscht : user_pref("CT3311336.installUsage", "2013-12-22T13:31:41.9592814+03:00");
Zeile gelöscht : user_pref("CT3311336.installUsageEarly", "2013-12-22T13:31:40.5709259+03:00");
Zeile gelöscht : user_pref("CT3311336.installerVersion", "1.8.1.4");
Zeile gelöscht : user_pref("CT3311336.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT3311336.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3311336.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT3311336.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3311336.keyword", "true");
Zeile gelöscht : user_pref("CT3311336.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3311336&octid=CT3311336&SearchSource=15&CUI=UN15852417296535345&SSPV=&Lay=1&UM=2\"}");
Zeile gelöscht : user_pref("CT3311336.lastVersion", "10.23.0.822");
Zeile gelöscht : user_pref("CT3311336.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT3311336.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.trojaner-board.de%2F146764-loadit-exe.html\",\"EB_MAIN_FRAME_TITLE\":\"loadit.exe%20-%20[...]
Zeile gelöscht : user_pref("CT3311336.openThankYouPage", "false");
Zeile gelöscht : user_pref("CT3311336.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT3311336.originalHomepage", "hxxps://www.google.de/webhp?tab=ww&ei=RfyRUofFDILasgaD4oHACg&ved=0CBEQ1S4");
Zeile gelöscht : user_pref("CT3311336.originalSearchAddressUrl", "");
Zeile gelöscht : user_pref("CT3311336.originalSearchEngine", "");
Zeile gelöscht : user_pref("CT3311336.originalSearchEngineName", "");
Zeile gelöscht : user_pref("CT3311336.revertSettingsEnabled", "true");
Zeile gelöscht : user_pref("CT3311336.search.searchAppId", "10000002");
Zeile gelöscht : user_pref("CT3311336.search.searchCount", "0");
Zeile gelöscht : user_pref("CT3311336.searchFromAddressBarEnabledByUser", "true");
Zeile gelöscht : user_pref("CT3311336.searchInNewTabEnabledByUser", "true");
Zeile gelöscht : user_pref("CT3311336.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3311336.searchRevert", "true");
Zeile gelöscht : user_pref("CT3311336.searchSuggestEnabledByUser", "true");
Zeile gelöscht : user_pref("CT3311336.searchUninstallUserMode", "2");
Zeile gelöscht : user_pref("CT3311336.searchUserMode", "2");
Zeile gelöscht : user_pref("CT3311336.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3311336\"}");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://FreemiumDE.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"Freemium DE \"}");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_Configuration_lastUpdate", "1388327322735");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1387708302459");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_appsMetadata_lastUpdate", "1387708301905");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1387708301947");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1387708300849");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1387708302496");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_login_10.23.0.722_lastUpdate", "1387808592121");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_login_10.23.0.822_lastUpdate", "1388391800778");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1387708301978");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_searchAPI_lastUpdate", "1388327322478");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_serviceMap_lastUpdate", "1388327322390");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_toolbarContextMenu_lastUpdate", "1387708301915");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_toolbarSettings_lastUpdate", "1388391800942");
Zeile gelöscht : user_pref("CT3311336.serviceLayer_services_translation_lastUpdate", "1388327322469");
Zeile gelöscht : user_pref("CT3311336.settingsINI", true);
Zeile gelöscht : user_pref("CT3311336.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT3311336.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT3311336.smartbar.CTID", "CT3311336");
Zeile gelöscht : user_pref("CT3311336.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT3311336.smartbar.homepage", "true");
Zeile gelöscht : user_pref("CT3311336.smartbar.toolbarName", "Freemium DE ");
Zeile gelöscht : user_pref("CT3311336.startPage", "true");
Zeile gelöscht : user_pref("CT3311336.toolbarBornServerTime", "22-12-2013");
Zeile gelöscht : user_pref("CT3311336.toolbarCurrentServerTime", "30-12-2013");
Zeile gelöscht : user_pref("CT3311336.toolbarInstallDate", "22-12-2013 11:31:20");
Zeile gelöscht : user_pref("CT3311336.toolbarLoginClientTime", "Sun Dec 22 2013 11:31:42 GMT+0100");
Zeile gelöscht : user_pref("CT3311336.versionFromInstaller", "10.23.0.722");
Zeile gelöscht : user_pref("CT3311336.xpeMode", "0");
Zeile gelöscht : user_pref("CT3311336_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1388398084623,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3311336&octid=CT3311336&SearchSource=61&CUI=UN15852417296535345&UM=2&UP=SP3C4B8D74-1B88-4BCD-9910-ED122F525EA3");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "");
Zeile gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3311336");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Freemium DE Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "Freemium DE Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3311336&CUI=UN15852417296535345&UM=2&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Freemium DE Customized Web Search");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "1431a0f495e97bd49fb3289db04628b3");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3311336&SearchSource=2&CUI=UN15852417296535345&UM=2&q=");
Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 2);
Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3311336");
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3311336&CUI=UN15852417296535345&UM=2&SearchSource=13,hxxp://search.conduit.com/?ctid=CT3311336&octid=CT3311336&SearchSource[...]
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3311336&SearchSource=2&CUI=UN15852417296535345&UM=2&q=");
Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT3311336");
Zeile gelöscht : user_pref("smartbar.homePageOwnerCTID", "CT3311336");
Zeile gelöscht : user_pref("smartbar.machineId", "ZMXQJBWMIK4/I/JKVE7SI05JURJV0RYFMO7HC9GMYGJW7Y7FMYF/300BOU5++WXWFSDSMZK+MUOCI5NF4CKHRQ");
Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://search.conduit.com/?ctid=CT3311336&CUI=UN15852417296535345&UM=2&SearchSource=13");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E+x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E,x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E-x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E.:2z527.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E.x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E/x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E06CG5EL8:", "6E6D696B6C7374707273");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E06CG5EL8:.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E06CG5EL;8I:K", "247E2D2F226A74736F7172797A767879242F4B49474F42357D5D5C3D");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E06CG5EL;8I:K.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E0x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E1x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E2x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E31;CJ7FK;KG#NCEP@MC+VKN.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E31;CJEIK4!KK.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E3x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E4x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E5x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E6x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E7x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E8x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E9x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E:x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E;x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E<x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E=x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E>x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E?x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7E@x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7EAx305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7EBE3G=;D9N9=D", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7EBE3G=;D9N9=D.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7EBx305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7ECx305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7EDx305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B+7Etx305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B-0?3G>D", "6C3C703E6F703F757A4673494920787D7A4D25207D4E202A232657245656595D305E2A33");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B-0?3G>D.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B-0?3G@6:5;", "");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B-0?3G@6:5;.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B-0?3GFA7EF", "2B2E2C3D");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B-0?3GFA7EF.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B-3=3ECCJA=F>", "247E333D2C452F4135276F297B7E7D21202F26313E4249357D37382F3A494D5D513F283338435D6554695B65546D57695D5D686365533C70766C66755E");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B-3=3ECCJA=F>.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B/>01=9A6K6<IM;KRIE@PDAWM", "6A696B7273747576");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B/>01=9A6K6<IM;KRIE@PDAWM.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B3=>@44I48?", "372C2D3269757633423633414847203E3D474E4D4C45474F2A554A4D2D5858585E4B554E366352564F");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B3=>@44I48?.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B5BA==9CJAG", "6F686D70414072417A72454447494A777E7C4B7E7C");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B5BA==9CJAG.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B6B11G4C56B>F;P;ANR@P", "6E6D696B6C7374707273727477");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B6B11G4C56B>F;P;ANR@P.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B90E@.3C;7B=?OFB>>RHIQS", "393F352F3E");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B90E@.3C;7B=?OFB>>RHIQS.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B9643G3/9E", "6A");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B9643G3/9E.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B;45>:BI9I7IE", "2B2E2C3D");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B;45>:BI9I7IE.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B<:222H64<", "393F352F3E");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B<:222H64<.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B<:222H64<L8DAJ", "6D70706F7673737975762A797A727B77757D7C");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B<:222H64<L8DAJ.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B=+03EH8H8J?:", "4443");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B=+03EH8H8J?:.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B?+E2A52D8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B?+E2A52D8.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9B?B0D:8AJ62<H", "6D");
Zeile gelöscht : user_pref("valueApps.CT3311336./9B?B0D:8AJ62<H.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336./9BA@0<0BI6A7GN:6@L?", "6C");
Zeile gelöscht : user_pref("valueApps.CT3311336./9BA@0<0BI6A7GN:6@L?.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.PG_ENABLE", "74727565");
Zeile gelöscht : user_pref("valueApps.CT3311336.PG_ENABLE.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.SF_JUST_INSTALLED", "46414C5345");
Zeile gelöscht : user_pref("valueApps.CT3311336.SF_JUST_INSTALLED.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.SF_STATUS", "454E41424C4544");
Zeile gelöscht : user_pref("valueApps.CT3311336.SF_STATUS.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.SF_USER_ID", "6369645F323231323230313331323237333439363431353435");
Zeile gelöscht : user_pref("valueApps.CT3311336.SF_USER_ID.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336._key_cl_active", "35396661353966372D616632382D343661342D613134622D653936393338343661646231");
Zeile gelöscht : user_pref("valueApps.CT3311336._key_cl_active.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.cbfirsttime", "53756E2044656320323220323031332031323A32373A343020474D542B30313030");
Zeile gelöscht : user_pref("valueApps.CT3311336.cbfirsttime.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appStateReportTime", "31333837373131363530373330");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appStateReportTime.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_Clarity_Active", "6F6E");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_Clarity_Active.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_CouponBuddy", "6F6E");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_CouponBuddy.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_Easytobook", "6F6E");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_Easytobook.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_Easytobook_targeted", "6F6E");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_Easytobook_targeted.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_PriceGong", "6F6E");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_PriceGong.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_WindowShopper", "6F6E");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_WindowShopper.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_YieldKit", "6F6E");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_YieldKit.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_eToro", "6F6E");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appState_eToro.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appsConfig.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appsDefaultEnabled", "6E756C6C");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_appsDefaultEnabled.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_calledSetupService", "31");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_calledSetupService.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_currentVersion", "312E31322E302E35");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_currentVersion.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_existingUsersRecoveryDone", "31");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_existingUsersRecoveryDone.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_first_time", "31");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_first_time.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_lastLoginTime", "31333837373131363531333535");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_lastLoginTime.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_localization.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_mamEnabled", "74727565");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_mamEnabled.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_migrated_from_ls", "31");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_migrated_from_ls.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_new_welcome_experience", "31");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_new_welcome_experience.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_settings1.12.0.5.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_showWelcomeGadget", "66616C7365");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_showWelcomeGadget.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_stamp", "34365F30");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_stamp.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_userId", "36316465353039332D643763342D346532342D623035372D313038353139343538376330");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_userId.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_user_approval_interacted", "31");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_user_approval_interacted.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_welcomeDialogMode", "31");
Zeile gelöscht : user_pref("valueApps.CT3311336.mam_gk_welcomeDialogMode.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT3311336.url_history0001.storedInFile", true);
*************************
AdwCleaner[R0].txt - [4197 octets] - [10/12/2013 12:28:18]
AdwCleaner[R1].txt - [2212 octets] - [22/12/2013 10:50:51]
AdwCleaner[R2].txt - [26546 octets] - [30/12/2013 11:39:39]
AdwCleaner[S0].txt - [3973 octets] - [10/12/2013 12:30:28]
AdwCleaner[S2].txt - [26329 octets] - [30/12/2013 11:40:33]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [26390 octets] ########## Code:
Junkware Removal Tool hier gibts nichts ,da anschließend an fenster aufgeht gvu hat ihren rechner gespeert
wegen iligalen kopien ,:-(
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-12-2013 01
Ran by Kratzi (administrator) on TK on 30-12-2013 12:45:41
Running from C:\Users\Kratzi\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\Windows\System32\atiesrxx.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
() C:\Program Files (x86)\GBelectronics\DVD-Video-Archiv+ v7\DVD-Video-Archiv.Professional.Edition.v7.00.416.German-PH.exe
(Elaborate Bytes AG) C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\APSDaemon.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDRSS.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDPOP3.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDCountdown.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDMedia.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\klwtblfs.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Launch LCore] - C:\Program Files\Logitech Gaming Software\LCore.exe [8290584 2013-08-01] (Logitech Inc.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-05-27] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [VirtualCloneDrive] - C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [88984 2013-03-10] (Elaborate Bytes AG)
HKLM-x32\...\Run: [GrooveMonitor] - C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-26] (Microsoft Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKCU\...\Run: [iCloudServices] - C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [59720 2013-09-14] (Apple Inc.)
HKCU\...\Run: [ApplePhotoStreams] - C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [59720 2013-09-15] (Apple Inc.)
HKCU\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe, [30720 2010-11-20] (Microsoft Corporation)
HKCU\...\Winlogon: [Shell] explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION
Startup: C:\Users\Kratzi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk
ShortcutTarget: AutoStarter.lnk -> C:\Program Files (x86)\GBelectronics\DVD-Video-Archiv+ v7\DVD-Video-Archiv.Professional.Edition.v7.00.416.German-PH.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.bing.com
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x46CCCB76C5D0CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL =
SearchScopes: HKCU - DefaultScope {405E13F8-A337-4883-946C-86060D927847} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3311336&CUI=UN40226741351369417&UM=2
SearchScopes: HKCU - {405E13F8-A337-4883-946C-86060D927847} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3311336&CUI=UN40226741351369417&UM=2
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: Better Surf Plus - {1824FF90-C98E-48A6-838F-E3B6572B0C77} - C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ie\BetterSrf.dll No File
BHO-x32: CBAbzockschutz.InitToolbarBHO - {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation)
BHO-x32: PDFXChange 4.0 IE Plugin - {42DFA04F-0F16-418e-B80C-AB97A5AFAD39} - C:\Program Files\Tracker Software\PDF-XChange 4\PXCIEAddin4.dll (Tracker Softaware)
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Re-markit - {7ef5112e-d324-4533-b1cc-7d11e6da949a} - C:\Program Files (x86)\Re-markit\150.dll No File
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKLM-x32 - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation)
Toolbar: HKLM-x32 - PDFXChange 4.0 IE Plugin - {42DFA04F-0F16-418e-B80C-AB97A5AFAD39} - C:\Program Files\Tracker Software\PDF-XChange 4\PXCIEAddin4.dll (Tracker Softaware)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default
FF Homepage: googel
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.)
FF Plugin: @videolan.org/vlc,version=2.1.0 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @nullsoft.com/winampDetector;version=1 - C:\Program Files (x86)\Winamp Detect\npwachk.dll (Nullsoft, Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: BugMeNot - C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default\Extensions\{987311C6-B504-4aa2-90BF-60CC49808D42}.xpi
FF Extension: Adblock Plus - C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: COMPUTERBILD-Abzockschutz - C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default\Extensions\{d49175b3-3fd8-43b8-b28e-da5d47f3c398}.xpi
FF Extension: Download Statusbar - C:\Users\Kratzi\AppData\Roaming\Mozilla\Firefox\Profiles\8ewz5f3n.default\Extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi
FF HKLM\...\Firefox\Extensions: [{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}] - C:\Program Files\V-bates\Firefox
FF HKLM-x32\...\Firefox\Extensions: - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [12x3q4@3244516.com] - C:\Program Files (x86)\Better-Surf\ff
FF HKLM-x32\...\Firefox\Extensions: [ext@bettersurfplus.com] - C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff
FF HKLM-x32\...\Firefox\Extensions: [ext@WebexpEnhancedV1alpha680.net] - C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff
FF Extension: Webexp Enhanced - C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha680\ff
FF HKLM-x32\...\Firefox\Extensions: [{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}] - C:\Program Files\V-bates\Firefox
FF HKCU\...\Firefox\Extensions: [{909da4ea-a264-46a4-ba65-1e1edcc8307b}] - C:\Program Files (x86)\Re-markit\150.xpi
==================== Services (Whitelisted) =================
R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
==================== Drivers (Whitelisted) ====================
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2013-11-07] (Kaspersky Lab ZAO)
S4 klflt; C:\Windows\System32\DRIVERS\klflt.sys [112224 2013-06-08] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [620640 2013-12-19] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29792 2013-10-17] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29280 2013-10-17] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29280 2013-10-17] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [15456 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [55904 2013-05-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178272 2013-12-19] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-30 11:44 - 2013-12-30 11:44 - 00000000 ____D C:\Windows\ERUNT
2013-12-30 11:23 - 2013-12-30 11:23 - 00001890 _____ C:\Users\Kratzi\Desktop\virus board.txt
2013-12-30 11:19 - 2013-12-30 11:19 - 00001109 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-30 11:19 - 2013-12-30 11:19 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\Malwarebytes
2013-12-30 11:19 - 2013-12-30 11:19 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-12-30 11:19 - 2013-12-30 11:19 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-12-30 11:19 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-12-30 11:17 - 2013-12-30 11:17 - 01034531 _____ (Thisisu) C:\Users\Kratzi\Downloads\JRT.exe
2013-12-30 11:16 - 2013-12-30 11:17 - 01233962 _____ C:\Users\Kratzi\Downloads\adwcleaner(1).exe
2013-12-30 11:16 - 2013-12-30 11:16 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Kratzi\Downloads\mbam-setup-1.75.0.1300.exe
2013-12-29 13:41 - 2013-12-29 13:41 - 00032363 _____ C:\ComboFix.txt
2013-12-29 13:05 - 2013-12-29 13:42 - 00000000 ____D C:\Qoobox
2013-12-29 13:05 - 2013-12-29 13:37 - 00000000 ____D C:\Windows\erdnt
2013-12-29 13:05 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2013-12-29 13:05 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2013-12-29 13:05 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-12-29 13:05 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-12-29 13:05 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-12-29 13:05 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2013-12-29 13:05 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2013-12-29 13:05 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2013-12-29 13:04 - 2013-12-29 13:05 - 05158590 ____R (Swearware) C:\Users\Kratzi\Downloads\ComboFix.exe
2013-12-28 14:11 - 2013-12-30 12:45 - 00000000 ____D C:\Users\Kratzi\Downloads\FRST-OlderVersion
2013-12-26 12:31 - 2013-09-04 13:12 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2013-12-26 12:31 - 2013-09-04 13:11 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2013-12-26 12:31 - 2013-09-04 13:11 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2013-12-26 12:31 - 2013-09-04 13:11 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2013-12-26 12:31 - 2013-09-04 13:11 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2013-12-26 12:31 - 2013-09-04 13:11 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2013-12-26 12:31 - 2013-09-04 13:11 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2013-12-26 11:32 - 2013-12-26 16:14 - 00000000 ____D C:\DVD-Video-Archiv-v7-Datenbank
2013-12-26 11:32 - 2013-12-26 11:32 - 00002294 _____ C:\Users\Public\Desktop\DVD-Video-Archiv+ v7.lnk
2013-12-26 11:32 - 2013-12-26 11:32 - 00000000 ____D C:\Users\Kratzi\AppData\Local\GBelectronics
2013-12-26 11:31 - 2013-12-27 20:44 - 01589442 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-12-26 11:31 - 2013-12-26 11:31 - 00000000 ____D C:\ProgramData\GBelectronics
2013-12-26 11:31 - 2013-12-26 11:31 - 00000000 ____D C:\Program Files (x86)\GBelectronics
2013-12-26 11:28 - 2013-12-26 11:28 - 00000000 ____D C:\Windows\SysWOW64\1033
2013-12-26 11:28 - 2013-12-26 11:28 - 00000000 ____D C:\Windows\system32\1033
2013-12-26 11:28 - 2013-12-26 11:28 - 00000000 ____D C:\Program Files\Microsoft SQL Server
2013-12-26 11:28 - 2013-12-26 11:28 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server
2013-12-26 11:25 - 2013-12-26 11:25 - 00000000 ____D C:\Users\Kratzi\Documents\Neuer Ordner
2013-12-26 09:59 - 2013-12-26 10:01 - 00001702 _____ C:\Users\Kratzi\Downloads\kratzi(2).csv
2013-12-25 17:16 - 2013-12-25 17:16 - 00000000 ____D C:\Users\Kratzi\Documentsfilm kratzi
2013-12-25 16:05 - 2013-12-25 16:05 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\OK-EDV
2013-12-25 16:05 - 2013-12-25 16:05 - 00000000 ____D C:\Users\Kratzi\AppData\Local\IsolatedStorage
2013-12-25 16:04 - 2013-12-25 16:04 - 00000000 ____D C:\Users\Kratzi\Downloads\Neuer Ordner
2013-12-25 16:00 - 2013-12-25 16:00 - 00000520 _____ C:\Users\Kratzi\Documents\film nicht gefunden.txt
2013-12-25 15:35 - 2013-12-25 15:35 - 00000000 ____D C:\Users\Kratzi\Documents\web
2013-12-25 15:34 - 2013-12-25 16:50 - 00000000 ____D C:\Users\Kratzi\Documents\flime tk
2013-12-25 15:08 - 2013-12-25 15:08 - 00001531 _____ C:\Users\Kratzi\Downloads\kratzi.csv
2013-12-25 14:44 - 2013-12-25 14:45 - 00000648 _____ C:\Users\Kratzi\Downloads\kratzi(11).csv
2013-12-25 14:39 - 2013-12-25 18:37 - 00000000 ____D C:\Program Files (x86)\MyMDb
2013-12-25 14:08 - 2013-12-25 14:18 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\Movienizer
2013-12-25 12:03 - 2013-12-25 12:03 - 00000218 _____ C:\Users\Kratzi\.recently-used.xbel
2013-12-25 12:02 - 2013-12-25 12:02 - 00001756 _____ C:\Users\Kratzi\.gtk-bookmarks
2013-12-25 12:00 - 2013-12-25 12:02 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\gtk-2.0
2013-12-25 11:57 - 2013-12-25 11:58 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\griffith
2013-12-25 11:44 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2013-12-25 11:44 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2013-12-25 11:39 - 2013-12-25 11:39 - 00000997 _____ C:\Users\Kratzi\Downloads\kratzi(1).csv
2013-12-25 10:49 - 2013-12-25 10:49 - 00000000 ____D C:\ProgramData\Sun
2013-12-25 10:49 - 2013-12-25 10:49 - 00000000 ____D C:\ProgramData\Oracle
2013-12-25 10:49 - 2013-12-25 10:48 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-12-25 10:49 - 2013-12-25 10:48 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-12-25 10:49 - 2013-12-25 10:48 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-12-25 10:49 - 2013-12-25 10:48 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-12-25 10:48 - 2013-12-25 10:48 - 00000000 ____D C:\Program Files (x86)\Java
2013-12-25 10:46 - 2013-12-25 10:46 - 00915368 _____ (Oracle Corporation) C:\Users\Kratzi\Downloads\jxpiinstall.exe
2013-12-25 10:25 - 2013-12-25 10:26 - 20511789 _____ C:\Users\Kratzi\Downloads\MyMDb_Setup-3.6_dir_scan_fix.exe
2013-12-25 10:20 - 2013-12-25 10:20 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\MoviusX
2013-12-25 10:19 - 2013-12-25 10:19 - 00870026 _____ (C.Edel ) C:\Users\Kratzi\Desktop\moviusx_setup.exe
2013-12-22 12:38 - 2013-12-22 12:38 - 02800104 _____ (AVAST Software) C:\Users\Kratzi\Downloads\avast-browser-cleanup.exe
2013-12-22 11:30 - 2013-12-22 11:30 - 01355639 _____ C:\Users\Kratzi\Desktop\AudioCon_v10_SETUP.exe
2013-12-22 11:30 - 2013-12-22 11:30 - 00001208 _____ C:\Users\Kratzi\Desktop\AudioCon.lnk
2013-12-22 11:30 - 2013-12-22 11:30 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AudioCon v1.0
2013-12-22 11:30 - 2013-12-22 11:30 - 00000000 ____D C:\Program Files (x86)\Basement Softworks
2013-12-22 11:29 - 2013-12-22 11:29 - 00401744 _____ (Softonic ) C:\Users\Kratzi\Downloads\SoftonicDownloader_fuer_audiocon.exe
2013-12-22 11:02 - 2013-12-22 11:02 - 06911184 _____ (XMedia Recode ) C:\Users\Kratzi\Downloads\XMediaRecode3176_setup.exe
2013-12-21 19:46 - 2013-12-21 19:46 - 00003022 _____ C:\Windows\System32\Tasks\{DC936FE3-EDCC-4E77-96C3-1B4FDFADB2A9}
2013-12-21 11:15 - 2013-12-21 11:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-20 16:52 - 2013-12-20 16:52 - 00000000 ____D C:\Program Files (x86)\WebexpEnhancedV1
2013-12-19 15:54 - 2013-12-19 15:54 - 00001293 _____ C:\Users\Kratzi\Desktop\AVS4YOU Software Navigator.lnk
2013-12-19 15:54 - 2013-12-19 15:54 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AVS4YOU
2013-12-19 15:54 - 2013-12-19 15:54 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\AVS4YOU
2013-12-19 15:53 - 2013-12-19 15:54 - 00000000 ____D C:\ProgramData\AVS4YOU
2013-12-19 15:53 - 2013-12-19 15:54 - 00000000 ____D C:\Program Files (x86)\AVS4YOU
2013-12-19 15:53 - 2013-12-19 15:53 - 00001244 _____ C:\Users\Kratzi\Desktop\AVS Video Converter 6.lnk
2013-12-19 15:53 - 2008-08-13 11:22 - 01700352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2013-12-19 15:53 - 2008-08-13 11:22 - 00974848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70.dll
2013-12-19 15:53 - 2008-08-13 11:22 - 00487424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp70.dll
2013-12-19 15:53 - 2008-08-13 11:22 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3a.dll
2013-12-17 17:44 - 2013-12-17 17:44 - 00001949 _____ C:\Users\Public\Desktop\Express Files.lnk
2013-12-17 17:44 - 2013-12-17 17:44 - 00001290 _____ C:\Users\Kratzi\Desktop\Continue App of the Day.lnk
2013-12-17 17:05 - 2013-12-17 17:05 - 00015789 _____ C:\Users\Kratzi\Downloads\[kickass.to]etka.7.4.au.se.sk.vw.2013(1).torrent
2013-12-12 19:10 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2013-12-12 19:10 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2013-12-12 19:10 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2013-12-12 19:10 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2013-12-12 19:09 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-12 19:09 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-12 19:09 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-12-12 19:09 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-12-12 19:09 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-12 19:09 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-12-12 19:09 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-12 19:09 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-12 19:09 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-12 19:09 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-12-12 19:09 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-12 19:09 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-12 19:09 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-12-12 19:09 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-12-12 19:09 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-12 19:09 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-12-12 19:09 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-12-12 19:09 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-12 19:09 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-12-12 19:09 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-12-12 19:09 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-12-12 19:09 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-12 19:09 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-12 19:09 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-12-12 19:09 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-12-12 19:09 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-12 19:09 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-12 19:09 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-12-12 19:09 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-12-12 19:09 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-12-12 19:09 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-12-12 11:38 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-12-12 11:38 - 2013-11-23 18:47 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-12-12 11:38 - 2013-10-30 03:32 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2013-12-12 11:38 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msieftp.dll
2013-12-12 11:38 - 2013-10-30 02:24 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-12-12 11:38 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-12-12 11:37 - 2013-11-12 03:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-12-12 11:37 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-12-12 11:37 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-12-12 11:37 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2013-12-12 11:37 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2013-12-12 11:37 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2013-12-12 11:37 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2013-12-12 11:37 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2013-12-12 11:37 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2013-12-12 11:37 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2013-12-12 11:37 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2013-12-12 11:37 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-12 11:37 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2013-12-10 12:28 - 2013-12-30 11:42 - 00000000 ____D C:\AdwCleaner
2013-12-10 12:27 - 2013-12-10 12:28 - 01110034 _____ C:\Users\Kratzi\Downloads\adwcleaner.exe
2013-12-10 12:18 - 2013-12-28 14:17 - 00026278 _____ C:\Users\Kratzi\Downloads\Addition.txt
2013-12-10 12:17 - 2013-12-30 12:45 - 00014607 _____ C:\Users\Kratzi\Downloads\FRST.txt
2013-12-10 12:17 - 2013-12-30 12:45 - 00000000 ____D C:\FRST
2013-12-10 12:16 - 2013-12-30 12:45 - 01931302 _____ (Farbar) C:\Users\Kratzi\Downloads\FRST64.exe
2013-12-07 13:09 - 2013-12-07 13:09 - 01235950 _____ (Medieval Software) C:\Users\Kratzi\Desktop\cuesplitter_setup_1_2.exe
2013-12-07 13:09 - 2013-12-07 13:09 - 00001242 _____ C:\Users\Public\Desktop\Medieval CUE Splitter.lnk
2013-12-07 13:09 - 2013-12-07 13:09 - 00000000 ____D C:\Program Files (x86)\Medieval Software
2013-12-07 13:07 - 2013-12-07 13:07 - 00401768 _____ (Softonic ) C:\Users\Kratzi\Downloads\SoftonicDownloader_fuer_medieval-cue-splitter.exe
2013-12-07 07:43 - 2013-12-07 07:43 - 00262144 _____ C:\Windows\system32\config\elam
2013-12-06 20:33 - 2013-12-06 20:33 - 00614784 _____ C:\Users\Kratzi\Downloads\foobar2000 - CHIP-Downloader.exe
2013-12-06 19:52 - 2013-12-06 19:52 - 00350080 _____ (AVAST Software) C:\Users\Kratzi\Downloads\avastclear.exe
2013-12-06 19:35 - 2013-12-06 19:35 - 00000000 _____ C:\Users\Kratzi\Sti_Trace.log
2013-12-04 16:54 - 2013-12-04 16:54 - 00002428 _____ C:\Users\Kratzi\Desktop\Photoshop - Verknüpfung.lnk
2013-12-04 16:53 - 2013-12-04 16:53 - 00000000 ____D C:\Users\Kratzi\Adobe Photoshop CS5 Extended v12.00 - Precracked -
2013-12-03 15:21 - 2013-12-03 15:21 - 00000000 ____D C:\ProgramData\regid.1986-12.com.adobe
2013-12-03 15:21 - 2013-12-03 15:21 - 00000000 ____D C:\ProgramData\Adobe
2013-12-03 13:57 - 2013-12-03 13:57 - 00000026 _____ C:\Users\Kratzi\Documents\mail tina.txt
==================== One Month Modified Files and Folders =======
2013-12-30 12:45 - 2013-12-28 14:11 - 00000000 ____D C:\Users\Kratzi\Downloads\FRST-OlderVersion
2013-12-30 12:45 - 2013-12-10 12:17 - 00014607 _____ C:\Users\Kratzi\Downloads\FRST.txt
2013-12-30 12:45 - 2013-12-10 12:17 - 00000000 ____D C:\FRST
2013-12-30 12:45 - 2013-12-10 12:16 - 01931302 _____ (Farbar) C:\Users\Kratzi\Downloads\FRST64.exe
2013-12-30 12:43 - 2009-07-14 05:45 - 00014608 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-12-30 12:43 - 2009-07-14 05:45 - 00014608 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-12-30 12:40 - 2009-07-14 18:58 - 00696620 _____ C:\Windows\system32\perfh007.dat
2013-12-30 12:40 - 2009-07-14 18:58 - 00147916 _____ C:\Windows\system32\perfc007.dat
2013-12-30 12:40 - 2009-07-14 06:13 - 01612484 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-30 12:36 - 2013-10-24 15:55 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2013-12-30 12:35 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-12-30 12:35 - 2009-07-14 05:51 - 00038713 _____ C:\Windows\setupact.log
2013-12-30 12:34 - 2013-10-24 15:28 - 00000000 ___RD C:\Users\Kratzi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-12-30 12:31 - 2013-10-24 15:21 - 01841671 _____ C:\Windows\WindowsUpdate.log
2013-12-30 12:16 - 2013-10-24 15:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-12-30 11:44 - 2013-12-30 11:44 - 00000000 ____D C:\Windows\ERUNT
2013-12-30 11:42 - 2013-12-10 12:28 - 00000000 ____D C:\AdwCleaner
2013-12-30 11:36 - 2013-10-24 15:58 - 00009060 _____ C:\Windows\PFRO.log
2013-12-30 11:23 - 2013-12-30 11:23 - 00001890 _____ C:\Users\Kratzi\Desktop\virus board.txt
2013-12-30 11:19 - 2013-12-30 11:19 - 00001109 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-30 11:19 - 2013-12-30 11:19 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\Malwarebytes
2013-12-30 11:19 - 2013-12-30 11:19 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-12-30 11:19 - 2013-12-30 11:19 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-12-30 11:17 - 2013-12-30 11:17 - 01034531 _____ (Thisisu) C:\Users\Kratzi\Downloads\JRT.exe
2013-12-30 11:17 - 2013-12-30 11:16 - 01233962 _____ C:\Users\Kratzi\Downloads\adwcleaner(1).exe
2013-12-30 11:16 - 2013-12-30 11:16 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Kratzi\Downloads\mbam-setup-1.75.0.1300.exe
2013-12-29 13:42 - 2013-12-29 13:05 - 00000000 ____D C:\Qoobox
2013-12-29 13:42 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Default
2013-12-29 13:41 - 2013-12-29 13:41 - 00032363 _____ C:\ComboFix.txt
2013-12-29 13:37 - 2013-12-29 13:05 - 00000000 ____D C:\Windows\erdnt
2013-12-29 13:25 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini
2013-12-29 13:05 - 2013-12-29 13:04 - 05158590 ____R (Swearware) C:\Users\Kratzi\Downloads\ComboFix.exe
2013-12-28 14:17 - 2013-12-10 12:18 - 00026278 _____ C:\Users\Kratzi\Downloads\Addition.txt
2013-12-27 20:44 - 2013-12-26 11:31 - 01589442 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-12-27 19:43 - 2013-10-25 15:51 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\vlc
2013-12-27 17:26 - 2013-11-02 12:42 - 00000000 ____D C:\Users\Kratzi\AppData\Local\FAD84139-8B9B-4137-8472-FDCBC08DB1DC.aplzod
2013-12-27 11:53 - 2013-10-25 13:23 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\UseNeXT
2013-12-27 11:42 - 2013-10-25 13:17 - 00000000 ____D C:\Users\Kratzi\Documents\UseNeXT
2013-12-27 08:58 - 2009-07-14 05:45 - 00416480 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-26 16:14 - 2013-12-26 11:32 - 00000000 ____D C:\DVD-Video-Archiv-v7-Datenbank
2013-12-26 15:36 - 2013-11-25 19:55 - 00000000 ____D C:\Netzwerk
2013-12-26 11:32 - 2013-12-26 11:32 - 00002294 _____ C:\Users\Public\Desktop\DVD-Video-Archiv+ v7.lnk
2013-12-26 11:32 - 2013-12-26 11:32 - 00000000 ____D C:\Users\Kratzi\AppData\Local\GBelectronics
2013-12-26 11:32 - 2013-10-24 15:37 - 00110656 _____ C:\Users\Kratzi\AppData\Local\GDIPFONTCACHEV1.DAT
2013-12-26 11:31 - 2013-12-26 11:31 - 00000000 ____D C:\ProgramData\GBelectronics
2013-12-26 11:31 - 2013-12-26 11:31 - 00000000 ____D C:\Program Files (x86)\GBelectronics
2013-12-26 11:28 - 2013-12-26 11:28 - 00000000 ____D C:\Windows\SysWOW64\1033
2013-12-26 11:28 - 2013-12-26 11:28 - 00000000 ____D C:\Windows\system32\1033
2013-12-26 11:28 - 2013-12-26 11:28 - 00000000 ____D C:\Program Files\Microsoft SQL Server
2013-12-26 11:28 - 2013-12-26 11:28 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server
2013-12-26 11:25 - 2013-12-26 11:25 - 00000000 ____D C:\Users\Kratzi\Documents\Neuer Ordner
2013-12-26 10:01 - 2013-12-26 09:59 - 00001702 _____ C:\Users\Kratzi\Downloads\kratzi(2).csv
2013-12-25 18:37 - 2013-12-25 14:39 - 00000000 ____D C:\Program Files (x86)\MyMDb
2013-12-25 17:16 - 2013-12-25 17:16 - 00000000 ____D C:\Users\Kratzi\Documentsfilm kratzi
2013-12-25 17:16 - 2013-10-24 15:27 - 00000000 ____D C:\Users\Kratzi
2013-12-25 16:50 - 2013-12-25 15:34 - 00000000 ____D C:\Users\Kratzi\Documents\flime tk
2013-12-25 16:05 - 2013-12-25 16:05 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\OK-EDV
2013-12-25 16:05 - 2013-12-25 16:05 - 00000000 ____D C:\Users\Kratzi\AppData\Local\IsolatedStorage
2013-12-25 16:04 - 2013-12-25 16:04 - 00000000 ____D C:\Users\Kratzi\Downloads\Neuer Ordner
2013-12-25 16:00 - 2013-12-25 16:00 - 00000520 _____ C:\Users\Kratzi\Documents\film nicht gefunden.txt
2013-12-25 15:35 - 2013-12-25 15:35 - 00000000 ____D C:\Users\Kratzi\Documents\web
2013-12-25 15:08 - 2013-12-25 15:08 - 00001531 _____ C:\Users\Kratzi\Downloads\kratzi.csv
2013-12-25 14:45 - 2013-12-25 14:44 - 00000648 _____ C:\Users\Kratzi\Downloads\kratzi(11).csv
2013-12-25 14:18 - 2013-12-25 14:08 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\Movienizer
2013-12-25 12:03 - 2013-12-25 12:03 - 00000218 _____ C:\Users\Kratzi\.recently-used.xbel
2013-12-25 12:02 - 2013-12-25 12:02 - 00001756 _____ C:\Users\Kratzi\.gtk-bookmarks
2013-12-25 12:02 - 2013-12-25 12:00 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\gtk-2.0
2013-12-25 11:58 - 2013-12-25 11:57 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\griffith
2013-12-25 11:39 - 2013-12-25 11:39 - 00000997 _____ C:\Users\Kratzi\Downloads\kratzi(1).csv
2013-12-25 10:49 - 2013-12-25 10:49 - 00000000 ____D C:\ProgramData\Sun
2013-12-25 10:49 - 2013-12-25 10:49 - 00000000 ____D C:\ProgramData\Oracle
2013-12-25 10:48 - 2013-12-25 10:49 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-12-25 10:48 - 2013-12-25 10:49 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-12-25 10:48 - 2013-12-25 10:49 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-12-25 10:48 - 2013-12-25 10:49 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-12-25 10:48 - 2013-12-25 10:48 - 00000000 ____D C:\Program Files (x86)\Java
2013-12-25 10:46 - 2013-12-25 10:46 - 00915368 _____ (Oracle Corporation) C:\Users\Kratzi\Downloads\jxpiinstall.exe
2013-12-25 10:26 - 2013-12-25 10:25 - 20511789 _____ C:\Users\Kratzi\Downloads\MyMDb_Setup-3.6_dir_scan_fix.exe
2013-12-25 10:20 - 2013-12-25 10:20 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\MoviusX
2013-12-25 10:19 - 2013-12-25 10:19 - 00870026 _____ (C.Edel ) C:\Users\Kratzi\Desktop\moviusx_setup.exe
2013-12-22 12:38 - 2013-12-22 12:38 - 02800104 _____ (AVAST Software) C:\Users\Kratzi\Downloads\avast-browser-cleanup.exe
2013-12-22 11:30 - 2013-12-22 11:30 - 01355639 _____ C:\Users\Kratzi\Desktop\AudioCon_v10_SETUP.exe
2013-12-22 11:30 - 2013-12-22 11:30 - 00001208 _____ C:\Users\Kratzi\Desktop\AudioCon.lnk
2013-12-22 11:30 - 2013-12-22 11:30 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AudioCon v1.0
2013-12-22 11:30 - 2013-12-22 11:30 - 00000000 ____D C:\Program Files (x86)\Basement Softworks
2013-12-22 11:29 - 2013-12-22 11:29 - 00401744 _____ (Softonic ) C:\Users\Kratzi\Downloads\SoftonicDownloader_fuer_audiocon.exe
2013-12-22 11:02 - 2013-12-22 11:02 - 06911184 _____ (XMedia Recode ) C:\Users\Kratzi\Downloads\XMediaRecode3176_setup.exe
2013-12-22 11:02 - 2013-11-24 12:50 - 00000000 ____D C:\Program Files (x86)\Free mp3 Wma Converter
2013-12-22 10:47 - 2013-10-24 17:45 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-12-21 19:46 - 2013-12-21 19:46 - 00003022 _____ C:\Windows\System32\Tasks\{DC936FE3-EDCC-4E77-96C3-1B4FDFADB2A9}
2013-12-21 11:15 - 2013-12-21 11:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-20 16:52 - 2013-12-20 16:52 - 00000000 ____D C:\Program Files (x86)\WebexpEnhancedV1
2013-12-19 15:54 - 2013-12-19 15:54 - 00001293 _____ C:\Users\Kratzi\Desktop\AVS4YOU Software Navigator.lnk
2013-12-19 15:54 - 2013-12-19 15:54 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AVS4YOU
2013-12-19 15:54 - 2013-12-19 15:54 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\AVS4YOU
2013-12-19 15:54 - 2013-12-19 15:53 - 00000000 ____D C:\ProgramData\AVS4YOU
2013-12-19 15:54 - 2013-12-19 15:53 - 00000000 ____D C:\Program Files (x86)\AVS4YOU
2013-12-19 15:53 - 2013-12-19 15:53 - 00001244 _____ C:\Users\Kratzi\Desktop\AVS Video Converter 6.lnk
2013-12-19 15:40 - 2013-11-22 21:02 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\dvdcss
2013-12-19 14:28 - 2013-10-24 15:55 - 00620640 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2013-12-19 14:28 - 2013-06-06 16:38 - 00178272 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kneps.sys
2013-12-18 16:10 - 2013-10-24 15:42 - 00000000 ____D C:\Users\Kratzi\AppData\Roaming\Adobe
2013-12-17 17:44 - 2013-12-17 17:44 - 00001949 _____ C:\Users\Public\Desktop\Express Files.lnk
2013-12-17 17:44 - 2013-12-17 17:44 - 00001290 _____ C:\Users\Kratzi\Desktop\Continue App of the Day.lnk
2013-12-17 17:05 - 2013-12-17 17:05 - 00015789 _____ C:\Users\Kratzi\Downloads\[kickass.to]etka.7.4.au.se.sk.vw.2013(1).torrent
2013-12-13 10:52 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-12-11 16:16 - 2013-10-24 15:42 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-12-11 16:16 - 2013-10-24 15:42 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-12-11 16:16 - 2013-10-24 15:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-12-10 12:28 - 2013-12-10 12:27 - 01110034 _____ C:\Users\Kratzi\Downloads\adwcleaner.exe
2013-12-09 19:58 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2013-12-07 13:09 - 2013-12-07 13:09 - 01235950 _____ (Medieval Software) C:\Users\Kratzi\Desktop\cuesplitter_setup_1_2.exe
2013-12-07 13:09 - 2013-12-07 13:09 - 00001242 _____ C:\Users\Public\Desktop\Medieval CUE Splitter.lnk
2013-12-07 13:09 - 2013-12-07 13:09 - 00000000 ____D C:\Program Files (x86)\Medieval Software
2013-12-07 13:07 - 2013-12-07 13:07 - 00401768 _____ (Softonic ) C:\Users\Kratzi\Downloads\SoftonicDownloader_fuer_medieval-cue-splitter.exe
2013-12-07 07:43 - 2013-12-07 07:43 - 00262144 _____ C:\Windows\system32\config\elam
2013-12-06 20:33 - 2013-12-06 20:33 - 00614784 _____ C:\Users\Kratzi\Downloads\foobar2000 - CHIP-Downloader.exe
2013-12-06 19:52 - 2013-12-06 19:52 - 00350080 _____ (AVAST Software) C:\Users\Kratzi\Downloads\avastclear.exe
2013-12-06 19:35 - 2013-12-06 19:35 - 00000000 _____ C:\Users\Kratzi\Sti_Trace.log
2013-12-04 16:54 - 2013-12-04 16:54 - 00002428 _____ C:\Users\Kratzi\Desktop\Photoshop - Verknüpfung.lnk
2013-12-04 16:53 - 2013-12-04 16:53 - 00000000 ____D C:\Users\Kratzi\Adobe Photoshop CS5 Extended v12.00 - Precracked -
2013-12-03 15:22 - 2013-10-24 19:21 - 00000000 ____D C:\Users\Kratzi\AppData\Local\Adobe
2013-12-03 15:21 - 2013-12-03 15:21 - 00000000 ____D C:\ProgramData\regid.1986-12.com.adobe
2013-12-03 15:21 - 2013-12-03 15:21 - 00000000 ____D C:\ProgramData\Adobe
2013-12-03 13:57 - 2013-12-03 13:57 - 00000026 _____ C:\Users\Kratzi\Documents\mail tina.txt
Some content of TEMP:
====================
C:\Users\Kratzi\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-12-30 10:52
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
nach dem 4tenJRT Logfile: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x64
Ran by Kratzi on 30.12.2013 at 12:50:10,70
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{405E13F8-A337-4883-946C-86060D927847}
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\Kratzi\AppData\Roaming\mozilla\firefox\profiles\8ewz5f3n.default\minidumps [9 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.12.2013 at 13:01:55,82
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ --- --- ---
versuch nun das |