amazoenli | 03.01.2014 12:53 | Hallo schrauber
Danke Dir.
Hier die Files: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.02.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Augustus Mobile :: AUGUSTUSMOBILE [Administrator]
02.01.2014 21:26:58
mbam-log-2014-01-02 (21-26-58).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 221280
Laufzeit: 11 Minute(n), 39 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\Program Files\IB Updater\ExtensionUpdaterService.exe (PUP.Optional.SweetPacks.A) -> 2212 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 7
HKLM\SYSTEM\CurrentControlSet\Services\IB Updater (PUP.Optional.SweetPacks.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\WNLT (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 6
HKCU\SOFTWARE\WNLT|URL (PUP.Optional.InstallBrain.A) -> Daten: MYSTART -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 92262778294116226 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Mozilla\Firefox\extensions|{336D0C35-8A85-403a-B9D2-65C292C39087} (PUP.Optional.Incredibar) -> Daten: C:\Program Files\IB Updater\Firefox -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Mozilla\Firefox\extensions|{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052} (PUP.Optional.Incredibar) -> Daten: C:\Program Files\IB Updater\Firefox -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\IB Updater|ImagePath (PUP.Optional.IBUpdater) -> Daten: C:\Program Files\IB Updater\ExtensionUpdaterService.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 92262778294116226 -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 11
C:\Windows\System32\WNLT\Installation (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\Uninstall (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\Uninstall (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\chrome (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\chrome\content (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\chrome\content\libraries (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\chrome\content\resources (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\defaults (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\defaults\preferences (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 27
C:\Program Files\IB Updater\ExtensionUpdaterService.exe (PUP.Optional.SweetPacks.A) -> Löschen bei Neustart.
C:\Users\Augustus Mobile\Downloads\ZoomPlayer.exe (PUP.Optional.Installex) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\Config.bin (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\HSChromeRegSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\NTSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\SKSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\WSSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\Uninstall\msvcp100.dll (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\Uninstall\msvcr100.dll (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\Uninstall\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\WNLT\Installation\Uninstall\UninstallerLauncher.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\Config.bin (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\HSChromeRegSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\NTSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\SKSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\WSSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\Uninstall\msvcp100.dll (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\Uninstall\msvcr100.dll (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\Uninstall\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\SysWOW64\WNLT\Installation\Uninstall\UninstallerLauncher.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\chrome.manifest (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\chrome\content\main.js (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\chrome\content\libraries\DataExchangeScript.js (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\chrome\content\resources\localscript.js (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\IB Updater\Firefox\defaults\preferences\defaults.js (PUP.Optional.IBUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.02.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Augustus Mobile :: AUGUSTUSMOBILE [Administrator]
02.01.2014 21:26:58
MBAM-log-2014-01-02 (21-40-40).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 221280
Laufzeit: 11 Minute(n), 39 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\Program Files\IB Updater\ExtensionUpdaterService.exe (PUP.Optional.SweetPacks.A) -> 2212 -> Keine Aktion durchgeführt.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 7
HKLM\SYSTEM\CurrentControlSet\Services\IB Updater (PUP.Optional.SweetPacks.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\WNLT (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (Adware.InstallBrain) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 6
HKCU\SOFTWARE\WNLT|URL (PUP.Optional.InstallBrain.A) -> Daten: MYSTART -> Keine Aktion durchgeführt.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 92262778294116226 -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Mozilla\Firefox\extensions|{336D0C35-8A85-403a-B9D2-65C292C39087} (PUP.Optional.Incredibar) -> Daten: C:\Program Files\IB Updater\Firefox -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Mozilla\Firefox\extensions|{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052} (PUP.Optional.Incredibar) -> Daten: C:\Program Files\IB Updater\Firefox -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\IB Updater|ImagePath (PUP.Optional.IBUpdater) -> Daten: C:\Program Files\IB Updater\ExtensionUpdaterService.exe -> Keine Aktion durchgeführt.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 92262778294116226 -> Keine Aktion durchgeführt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 11
C:\Windows\System32\WNLT\Installation (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\Uninstall (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\Uninstall (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\chrome (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\chrome\content (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\chrome\content\libraries (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\chrome\content\resources (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\defaults (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\defaults\preferences (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
Infizierte Dateien: 27
C:\Program Files\IB Updater\ExtensionUpdaterService.exe (PUP.Optional.SweetPacks.A) -> Keine Aktion durchgeführt.
C:\Users\Augustus Mobile\Downloads\ZoomPlayer.exe (PUP.Optional.Installex) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\Config.bin (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\HSChromeRegSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\NTSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\SKSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\WSSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\Uninstall\msvcp100.dll (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\Uninstall\msvcr100.dll (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\Uninstall\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\Uninstall\UninstallerLauncher.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\Config.bin (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\HSChromeRegSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\NTSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\SKSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\WSSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\Uninstall\msvcp100.dll (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\Uninstall\msvcr100.dll (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\Uninstall\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\Uninstall\UninstallerLauncher.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\chrome.manifest (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\chrome\content\main.js (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\chrome\content\libraries\DataExchangeScript.js (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\chrome\content\resources\localscript.js (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
C:\Program Files\IB Updater\Firefox\defaults\preferences\defaults.js (PUP.Optional.IBUpdater) -> Keine Aktion durchgeführt.
(Ende) Code:
# AdwCleaner v3.016 - Bericht erstellt am 02/01/2014 um 23:06:40
# Aktualisiert 23/12/2013 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : Augustus Mobile - AUGUSTUSMOBILE
# Gestartet von : C:\Users\Augustus Mobile\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Windows\SysWOW64\ARFC
Ordner Gelöscht : C:\Windows\SysWOW64\jmdp
Ordner Gelöscht : C:\Windows\SysWOW64\WNLT
Ordner Gelöscht : C:\Program Files\IB Updater
Ordner Gelöscht : C:\Windows\System32\ARFC
Ordner Gelöscht : C:\Windows\System32\ljkb
Ordner Gelöscht : C:\Users\Augustus Mobile\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Augustus Mobile\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Augustus Mobile\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Ordner Gelöscht : C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc
Ordner Gelöscht : C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
[!] Ordner Gelöscht : C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc
Datei Gelöscht : C:\Windows\System32\dmwu.exe
Datei Gelöscht : C:\Windows\System32\ImhxxpComm.dll
Datei Gelöscht : C:\Users\Augustus Mobile\AppData\Roaming\Mozilla\Firefox\Profiles\oryg7q42.default\searchplugins\MyStart Search.xml
Datei Gelöscht : C:\Users\Augustus Mobile\AppData\Roaming\Mozilla\Firefox\Profiles\oryg7q42.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2851647
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DeviceVM
Schlüssel Gelöscht : HKLM\Software\IB Updater
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DeviceVM
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\IB Updater
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\wnlt
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v12.0 (de)
[ Datei : C:\Users\Augustus Mobile\AppData\Roaming\Mozilla\Firefox\Profiles\oryg7q42.default\prefs.js ]
Zeile gelöscht : user_pref("CT2851647.1000234.TWC_TMP_city", "ZURICH");
Zeile gelöscht : user_pref("CT2851647.1000234.TWC_TMP_country", "CH");
Zeile gelöscht : user_pref("CT2851647.1000234.TWC_locId", "USKS0698");
Zeile gelöscht : user_pref("CT2851647.1000234.TWC_location", "Zurich, KS");
Zeile gelöscht : user_pref("CT2851647.1000234.TWC_region", "OT");
Zeile gelöscht : user_pref("CT2851647.1000234.TWC_temp_dis", "c");
Zeile gelöscht : user_pref("CT2851647.1000234.TWC_wind_dis", "kmh");
Zeile gelöscht : user_pref("CT2851647.1000234.weatherData", "{\"icon\":\"34.png\",\"temperature\":\"21°C\",\"temperatureClear\":\"21°C\",\"highTemperature\":\"34°C\",\"lowTemperature\":\"19°C\",\"feelsLike\":\"21°C\",[...]
Zeile gelöscht : user_pref("CT2851647.CBOpenMAMSettings.enc", "MA==");
Zeile gelöscht : user_pref("CT2851647.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2851647.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2851647.FirstTime", "true");
Zeile gelöscht : user_pref("CT2851647.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT2851647.LoginRevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2851647.PG_ENABLE", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT2851647.PG_ENABLE.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT2851647.RevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2851647.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Zeile gelöscht : user_pref("CT2851647.SF_STATUS.enc", "RU5BQkxFRA==");
Zeile gelöscht : user_pref("CT2851647.SF_USER_ID.enc", "Y2lkXzE2NzIwMTM5MjI1NjM0NzI5ODM=");
Zeile gelöscht : user_pref("CT2851647.UserID", "UN14028221493351567");
Zeile gelöscht : user_pref("CT2851647.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2851647.autoDisableScopes", 0);
Zeile gelöscht : user_pref("CT2851647.cb_experience_000.enc", "MTU2");
Zeile gelöscht : user_pref("CT2851647.cb_firstuse0100.enc", "MQ==");
Zeile gelöscht : user_pref("CT2851647.cb_user_id_000.enc", "Q0I5MDY1OTY0MDQ3NTJfMTM2MTI5MzAwMjUxMV9GaXJlZm94");
Zeile gelöscht : user_pref("CT2851647.cbcountry_001.enc", "Q0g=");
Zeile gelöscht : user_pref("CT2851647.cbfirsttime.enc", "U2F0IEphbiAxMiAyMDEzIDE2OjI1OjI5IEdNVCswMTAw");
Zeile gelöscht : user_pref("CT2851647.countryCode", "CH");
Zeile gelöscht : user_pref("CT2851647.defaultSearch", "false");
Zeile gelöscht : user_pref("CT2851647.embeddedsData", "[{\"appId\":\"129351532245275780\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Zeile gelöscht : user_pref("CT2851647.enableAlerts", "always");
Zeile gelöscht : user_pref("CT2851647.enableFix404ByUser", "FALSE");
Zeile gelöscht : user_pref("CT2851647.enableSearchFromAddressBar", "false");
Zeile gelöscht : user_pref("CT2851647.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT2851647.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT2851647.fixPageNotFoundErrorByUser", "true");
Zeile gelöscht : user_pref("CT2851647.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT2851647.fixUrls", true);
Zeile gelöscht : user_pref("CT2851647.installType", "xpe");
Zeile gelöscht : user_pref("CT2851647.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT2851647.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2851647.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT2851647.isNewTabEnabled", false);
Zeile gelöscht : user_pref("CT2851647.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT2851647.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2851647.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2851647.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT2851647&octid=CT2851647&SearchSource=15&CUI=UN14028221493351567&SSPV=&Lay=1&UM=\"}");
Zeile gelöscht : user_pref("CT2851647.lastVersion", "10.16.9.506");
Zeile gelöscht : user_pref("CT2851647.mam_gk_appStateReportTime.enc", "MTM3ODQ2MjI3MTYwNw==");
Zeile gelöscht : user_pref("CT2851647.mam_gk_appState_CouponBuddy.enc", "b24=");
Zeile gelöscht : user_pref("CT2851647.mam_gk_appState_PriceGong.enc", "b24=");
Zeile gelöscht : user_pref("CT2851647.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9wcmljZWdvbmcuY29uZHVpdGFwcHMuY29tL01BTS92MS9odG1sX2NvbXAuaHRtbCIsInNjcmlwdFVybCI6bnVsbCwib3B0aW9uc0Rp[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Zeile gelöscht : user_pref("CT2851647.mam_gk_calledSetupService.enc", "MQ==");
Zeile gelöscht : user_pref("CT2851647.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkVhc3l0b2Jvb2tfdGFyZ2V0ZWQiLCJjcml0ZXJpYXMiOlt7ImNyaXRlcmlhSWQiOiI0ODZlM2RkOC0zZTNmLTQxYzctYmEwMi03ZTkyYTAyNGEyNTkiLCJ[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_currentVersion.enc", "MS4xMC40LjA=");
Zeile gelöscht : user_pref("CT2851647.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
Zeile gelöscht : user_pref("CT2851647.mam_gk_first_time.enc", "MQ==");
Zeile gelöscht : user_pref("CT2851647.mam_gk_lastLoginTime.enc", "MTM3ODQ2MjI4MzI2NA==");
Zeile gelöscht : user_pref("CT2851647.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50LVJpY2h0bGluaWUifSwiZ2FkZ2V0RGVzY3JpcHRpb25QcmltYXJ5Ijp7IlRleHQiOiJWYWx1ZSBBcHBzIGJlcmVpY2hlcnQgSWhy[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_mamEnabled.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT2851647.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT2851647.mam_gk_settings1.10.2.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiODRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiQ0giLCJpc1dlbGNvbWVFeHBl[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiODRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiQ0giLCJpc1dlbGNvbWVFeHBl[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_settings1.4.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_settings1.4.3.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_settings1.4.3.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjE1Xy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJpZW5jZUVuYWJsZWRCeURlZmF1b[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjE1Xy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJpZW5jZUVuYWJsZWRCeURlZmF1b[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNTRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiQ0giLCJpc1dlbGNvbWVFeHBlc[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_settings1.9.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiODRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiQ0giLCJpc1dlbGNvbWVFeHBlc[...]
Zeile gelöscht : user_pref("CT2851647.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT2851647.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT2851647.mam_gk_userId.enc", "NzE3ZDFjNGQtYjZkNy00MGIxLTg0MzMtOTYzNjJjMzM0M2Zh");
Zeile gelöscht : user_pref("CT2851647.mam_gk_user_approval_interacted.enc", "MQ==");
Zeile gelöscht : user_pref("CT2851647.mam_gk_user_apps_selection.enc", "");
Zeile gelöscht : user_pref("CT2851647.mam_gk_welcomeDialogMode.enc", "MQ==");
Zeile gelöscht : user_pref("CT2851647.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT2851647.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"******\",\"EB_MAIN_FRAME_URL\":\"hxxps%3A%2F%2Fwebdl.symantec.com%2F%3FSASSERVER%3Dlcdls.symantec.com%26LNG%3Ddeu-DEU%26BINARY[...]
Zeile gelöscht : user_pref("CT2851647.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2851647.openThankYouPage", "true");
Zeile gelöscht : user_pref("CT2851647.openUninstallPage", "false");
Zeile gelöscht : user_pref("CT2851647.price-gong.isManagedApp", "true");
Zeile gelöscht : user_pref("CT2851647.revertSettingsEnabled", "false");
Zeile gelöscht : user_pref("CT2851647.scriptSource.enc", "aHR0cDovLzEyNy4wLjAuMToxMDAwMC9ndWkv");
Zeile gelöscht : user_pref("CT2851647.search.searchAppId", "129351532245275780");
Zeile gelöscht : user_pref("CT2851647.search.searchCount", "1");
Zeile gelöscht : user_pref("CT2851647.searchInNewTabEnabled", "false");
Zeile gelöscht : user_pref("CT2851647.searchInNewTabEnabledByUser", "false");
Zeile gelöscht : user_pref("CT2851647.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2851647.searchSuggestEnabledByUser", "false");
Zeile gelöscht : user_pref("CT2851647.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2851647\"}");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://uTorrentBarDE.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"uTorrentBar_DE\"}");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"1\"}");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_Configuration_lastUpdate", "1378462367410");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1377689078160");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_appsMetadata_lastUpdate", "1378462367769");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1377689078161");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_location_lastUpdate", "1373959473874");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.13.40.15_lastUpdate", "1360016302461");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.14.42.7_lastUpdate", "1361291026216");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.14.65.43_lastUpdate", "1363729121495");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.15.0.562_lastUpdate", "1368800318108");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.16.2.509_lastUpdate", "1373959474500");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.16.4.519_lastUpdate", "1377689077271");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.16.9.506_lastUpdate", "1378462367470");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1377689078161");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_searchAPI_lastUpdate", "1378462367221");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_serviceMap_lastUpdate", "1378462366748");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_setupAPI_lastUpdate", "1363714724705");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_toolbarContextMenu_lastUpdate", "1377689078160");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_toolbarSettings_lastUpdate", "1378462367887");
Zeile gelöscht : user_pref("CT2851647.serviceLayer_services_translation_lastUpdate", "1378462367641");
Zeile gelöscht : user_pref("CT2851647.settingsINI", true);
Zeile gelöscht : user_pref("CT2851647.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT2851647.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT2851647.smartbar.CTID", "CT2851647");
Zeile gelöscht : user_pref("CT2851647.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT2851647.smartbar.toolbarName", "uTorrentBar_DE ");
Zeile gelöscht : user_pref("CT2851647.startPage", "false");
Zeile gelöscht : user_pref("CT2851647.toolbarBornServerTime", "12-1-2013");
Zeile gelöscht : user_pref("CT2851647.toolbarCurrentServerTime", "6-9-2013");
Zeile gelöscht : user_pref("CT2851647.toolbarLoginClientTime", "Wed Mar 27 2013 17:21:46 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.url_history0001.enc", "aHR0cDovL2xjZGxzLnN5bWFudGVjLmNvbS83NjcyNjY5MTIvRFEvRDdIMEdTODFSUEI5N1VSMUFML3YrKyt2QUFBUzhETHczRHcvbnN0WDhWUlFCb2owMnQvTklTRG93bmxvYWRlci5leGU/TE5HPWRldS1E[...]
Zeile gelöscht : user_pref("CT2851647_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1378462242562,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/?a=6OyZWYgSPg&loc=skw");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Zeile gelöscht : user_pref("browser.search.order.1", "Ask.com");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "MyStart Search");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://mystart.incredibar.com/?a=6OyZWYgSPg&loc=skw|hxxps://mail.google.com/mail/?shva=1#all");
Zeile gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.did", "10643");
Zeile gelöscht : user_pref("extensions.incredibar_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.id", "d4f9b0d200000000000088532e81054d");
Zeile gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlDay", "15716");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.ppd", "6666660837");
Zeile gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.productid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyZWYgSPg&loc=IB_TB&i=26&search=");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2", "6OyZWYgSPg");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2n", "92262778294116226");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1412:45:33");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/?a=6OyZWYgSPg&loc=skw&search=");
Zeile gelöscht : user_pref("smartbar.machineId", "/KXV5KQIBWERL/GANBWSMDAZHTL2T9SDRS4ZCKWDOIFNMAZ4VIGGRX7UOFB6ZPGWVK4RI7H8ZBA0GDIT3L5YDG");
Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=toolbar|babsrc=tb_ss|invocationType=tb50-ie-aolsoftonic-tbsbox-en-us|invocationType=tb50-ff-aolsoftonic[...]
Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"home.mywebsearch.com\":\"searc[...]
-\\ Google Chrome v31.0.1650.63
[ Datei : C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [23174 octets] - [02/01/2014 22:57:01]
AdwCleaner[R1].txt - [23235 octets] - [02/01/2014 23:04:37]
AdwCleaner[S0].txt - [22643 octets] - [02/01/2014 23:06:40]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [22704 octets] ########## jrt: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.9 (01.01.2014:1)
OS: Windows 7 Professional x64
Ran by Augustus Mobile on 02.01.2014 at 23:21:55.34
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3188538806-3583078880-1473993125-1000\Software\ib updater
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3188538806-3583078880-1473993125-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{14FCC6E1-CD4E-4D4F-9259-A6FA8CD62FC4}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{593AF9D1-ACDC-4068-A6D2-4AFFFDA196F4}
~~~ Files
Successfully deleted: [File] "C:\Users\Augustus Mobile\appdata\locallow\SkwConfig.bin"
Successfully deleted: [File] C:\Windows\syswow64\sho9CE9.tmp
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Augustus Mobile\appdata\local\cre"
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{21667ED7-7853-45C1-96F7-515256B557B6}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{2DBE91F4-7174-4265-8643-5434E9BF6F56}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{4227F241-3D01-4AFA-9DF3-E5C1FF71DAE6}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{72B0D948-3CB9-4FDA-BE13-1347435F02AC}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{749395FC-FC53-4067-BC67-FAE72FFE59A3}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{87494E65-E707-4BD5-8284-8A1A2CAC7733}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{94FE8EE1-8953-4D90-926C-557E57513AA8}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{95970879-F4B2-45BB-B865-A70691288B92}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{9A652279-18CB-4753-9E22-465E146D282F}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{A09957AC-9D11-447A-B80E-2ECD2A88E053}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{ACBD6186-E588-49F3-BE93-0BE4143C1EE1}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{B083089F-15B4-464A-B42B-6BEEF0891A23}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{DA2B1848-F773-4D9B-8E02-445C01C37282}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{E36C974E-E1BB-4D03-B6CD-D1B158B968EC}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{EEE82869-E460-4957-AA5C-D94D8EF54944}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{F4FE62F3-33C9-4852-B23C-C1E9EF3A0D65}
Successfully deleted: [Empty Folder] C:\Users\Augustus Mobile\appdata\local\{FEB7A0F8-28CA-4A41-B66D-3F61688E2557}
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted the following from C:\Users\Augustus Mobile\AppData\Roaming\mozilla\firefox\profiles\oryg7q42.default\prefs.js
user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_referrer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://www.oliorivieraligure.it
user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_temp_referer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://www.oliorivieraligur
Emptied folder: C:\Users\Augustus Mobile\AppData\Roaming\mozilla\firefox\profiles\oryg7q42.default\minidumps [3 files]
~~~ Chrome
Successfully deleted: [Folder] C:\Users\Augustus Mobile\appdata\local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 02.01.2014 at 23:47:06.60
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-01-2014
Ran by Augustus Mobile (administrator) on AUGUSTUSMOBILE on 03-01-2014 00:01:44
Running from C:\Users\Augustus Mobile\Downloads
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AuthenTec, Inc) C:\Program Files\TrueSuite\TrueSuite.Service.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Intel Corporation) C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
(Intel(R) Corporation) C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
() C:\Program Files (x86)\Common Files\DeviceHelper\DeviceManager.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(HUAWEI Technologies Co., Ltd.) C:\Program Files (x86)\Huawei\Gobi\GobiQDLService\GobiQDLService.exe
() C:\ProgramData\DatacardService\HWDeviceService64.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
() C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apoint.exe
(AuthenTec, Inc.) C:\Program Files\TrueSuite\TrueSuite.ClientAppLogonExe.exe
(AuthenTec, Inc.) C:\Program Files\TrueSuite\x86\TrueSuite.ClientAppLogonExe.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApMsgFwd.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe
(Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
() C:\Program Files (x86)\HSPA USB MODEM\ModemListener.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(AuthenTec Inc.) C:\Program Files\TrueSuite\TrueSuite.TouchControl.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApntEx.exe
(ALPS) C:\Program Files\Apoint\Apvfb.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCPerfService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe
(Sony of America Corporation) C:\Program Files\Sony\VAIO Care\listener.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Advanced Micro Devices, Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MMLoadDrv.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11490408 2011-06-16] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2179688 2011-06-16] (Realtek Semiconductor)
HKLM\...\Run: [IntelPAN] - C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [1935120 2011-05-02] (Intel(R) Corporation)
HKLM\...\Run: [BTMTrayAgent] - rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp
HKLM\...\Run: [Apoint] - C:\Program Files\Apoint\Apoint.exe [226672 2011-06-15] (Alps Electric Co., Ltd.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [497648 2010-09-16] (Adobe Systems Incorporated)
HKLM\...\Run: [ClientAppLogon] - C:\Program Files\TrueSuite\TrueSuite.ClientAppLogonExe.exe [421192 2011-04-26] (AuthenTec, Inc.)
HKLM\...\Run: [ClientAppLogon32] - C:\Program Files\TrueSuite\x86\TrueSuite.ClientAppLogonExe.exe [308040 2011-04-26] (AuthenTec, Inc.)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-05-20] (Intel Corporation)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [336384 2011-07-01] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [ISBMgr.exe] - C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [2801288 2011-05-31] (Sony Corporation)
HKLM-x32\...\Run: [Adobe Acrobat Speed Launcher] - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrobat_sl.exe [36760 2010-10-25] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Acrobat Assistant 8.0] - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe [821144 2010-10-25] (Adobe Systems Inc.)
HKLM-x32\...\Run: [GrooveMonitor] - C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [33648 2007-08-24] (Microsoft Corporation)
HKLM-x32\...\Run: [ModemListener] - C:\Program Files (x86)\HSPA USB MODEM\ModemListener.exe [110248 2012-12-10] ()
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Startup: C:\Users\Augustus Mobile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:Tabs
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://sony.msn.com
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - {B16D9DD4-EBF5-4713-9702-2B0CD66987DE} URL = hxxp://services.zinio.com/search?s={searchTerms}&rf=sonyslices
SearchScopes: HKCU - {BA63F8F2-0DD5-499C-92DB-E26D5BCC060B} URL = hxxp://rover.ebay.com/rover/1/5222-42442-16445-29/4?mpre=hxxp://shop.ebay.ch/?oemInLn=ieSrch-Q311&_nkw={searchTerms}
BHO: TrueSuite WebStore - {5cb2b77d-c8ca-44db-af20-a7a4df462a12} - C:\Windows\System32\mscoree.dll (Microsoft Corporation)
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\CoIEPlg.dll (Symantec Corporation)
BHO: TrueSuite Website Log On - {8590886E-EC8C-43C1-A32C-E4C2B0B6395B} - C:\Program Files\TrueSuite\TrueSuite.IEBHO.dll (AuthenTec Inc.)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll No File
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: TrueSuite WebStore - {5cb2b77d-c8ca-44db-af20-a7a4df462a12} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation)
BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coieplg.dll (Symantec Corporation)
BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\ipsbho.dll (Symantec Corporation)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: TrueSuite Website Log On - {8590886E-EC8C-43C1-A32C-E4C2B0B6395B} - C:\Program Files\TrueSuite\x86\TrueSuite.IEBHO.dll (AuthenTec Inc.)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\CoIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coieplg.dll (Symantec Corporation)
Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{FE262FD0-69EB-46BC-B26C-F696DEA52046}: [NameServer]212.98.37.131 194.230.55.97
FireFox:
========
FF ProfilePath: C:\Users\Augustus Mobile\AppData\Roaming\Mozilla\Firefox\Profiles\oryg7q42.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nokia.com/EnablerPlugin - C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF Plugin-x32: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Program Files (x86)\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.2 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: TrueSuite Website Log On - C:\Program Files (x86)\Mozilla Firefox\extensions\websitelogon_toolbar@truesuite.com
FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
FF Extension: Adobe Acrobat - Create PDF - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\
Chrome:
=======
CHR HomePage:
CHR RestoreOnStartup: "hxxp://mystart.incredibar.com/?a=6OyZWYgSPg&loc=skw", "hxxp://mystart.incredibar.com/mb201?a=6OyZWYgSPg&loc=skw", "", "hxxp://www.google.com"
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\pdf.dll ()
CHR Plugin: (TrueSuite) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\oiokdoppleiafjmfmggefbkghfblaplo\1.0_0\npwebsitelogon.dll (AuthenTec, Inc)
CHR Plugin: (Injovo Extension Plugin) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd\2.0.0.557_0\npbrowserext.dll No File
CHR Plugin: (Conduit Chrome Plugin) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc\10.13.20.29_0\plugins/ConduitChromeApiPlugin.dll No File
CHR Plugin: (Conduit Radio Plugin) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc\10.13.20.29_0\plugins/np-cwmp.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.260.3) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U26) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll No File
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.124\npGoogleUpdate3.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll No File
CHR Plugin: (Media Go Detector) - C:\Program Files (x86)\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC)
CHR Plugin: (VLC Web Plugin) - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Plugin: (Windows Live\u0099 Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_5_502_146.dll No File
CHR Extension: (Google Docs) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Norton Identity Protection) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2014.6.2.3_0
CHR Extension: (Google Wallet) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0
CHR Extension: (Website Logon) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\oiokdoppleiafjmfmggefbkghfblaplo\1.0_0
CHR Extension: (Gmail) - C:\Users\Augustus Mobile\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx
CHR HKLM-x32\...\Chrome\Extension: [oiokdoppleiafjmfmggefbkghfblaplo] - C:\Program Files\TrueSuite\x86\tschrome.crx
==================== Services (Whitelisted) =================
S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 DeviceManager; C:\Program Files (x86)\Common Files\DeviceHelper\DeviceManager.exe [40960 2012-10-12] ()
R2 FPLService; C:\Program Files\TrueSuite\TrueSuite.Service.exe [294216 2011-04-26] (AuthenTec, Inc)
R2 GobiQDLService; C:\Program Files (x86)\Huawei\Gobi\GobiQDLService\GobiQDLService.exe [318464 2011-03-04] (HUAWEI Technologies Co., Ltd.)
R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [346976 2011-03-14] ()
S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [671744 2013-02-05] ()
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [340240 2011-05-02] ()
R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation)
R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [260768 2011-11-30] (Sony Corporation)
==================== Drivers (Whitelisted) ====================
R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20131203.001\BHDrvx64.sys [1526488 2013-12-03] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-11-21] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [137648 2013-11-21] (Symantec Corporation)
R3 gobi3kfilter; C:\Windows\System32\DRIVERS\gobi3kfilter.sys [34304 2010-12-13] (QUALCOMM Incorporated)
R3 gobi3kmbb; C:\Windows\System32\DRIVERS\gobi3kmbb.sys [399872 2011-04-21] (QUALCOMM Incorporated)
R3 gobi3kserial; C:\Windows\System32\DRIVERS\gobi3kserial.sys [233984 2010-12-13] (QUALCOMM Incorporated)
S3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [241152 2012-12-03] (Huawei Technologies Co., Ltd.)
R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140101.001\IDSvia64.sys [521944 2013-12-13] (Symantec Corporation)
S3 jrdusbser; C:\Windows\System32\DRIVERS\jrdusbser.sys [123776 2012-03-31] (TCT International Mobile Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140102.001\ENG64.SYS [126040 2013-11-27] (Symantec Corporation)
R3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140102.001\EX64.SYS [2099288 2013-11-27] (Symantec Corporation)
R3 SRTSP; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-11-07] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation)
R1 SymNetS; C:\Windows\system32\drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation)
U5 ewusbnet; C:\Windows\System32\Drivers\ewusbnet.sys [132608 2009-02-17] (Huawei Technologies Co., Ltd.)
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-03 00:01 - 2014-01-03 00:01 - 00000000 ____D C:\Users\Augustus Mobile\Downloads\FRST-OlderVersion
2014-01-02 23:47 - 2014-01-02 23:47 - 00004347 _____ C:\Users\Augustus Mobile\Desktop\JRT.txt
2014-01-02 23:21 - 2014-01-02 23:21 - 01036305 _____ (Thisisu) C:\Users\Augustus Mobile\Downloads\JRT.exe
2014-01-02 23:21 - 2014-01-02 23:21 - 00000000 ____D C:\Windows\ERUNT
2014-01-02 22:56 - 2014-01-02 23:48 - 00000000 ____D C:\AdwCleaner
2014-01-02 22:55 - 2014-01-02 22:56 - 01233962 _____ C:\Users\Augustus Mobile\Desktop\adwcleaner.exe
2014-01-02 22:51 - 2014-01-02 22:51 - 00017241 _____ C:\Users\Augustus Mobile\Downloads\2013 - Augustus für TAO'S (28).xlsx
2014-01-02 21:23 - 2014-01-02 21:23 - 00001073 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-02 21:23 - 2014-01-02 21:23 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-02 21:23 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-01-02 21:16 - 2014-01-02 21:16 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Augustus Mobile\Downloads\mbam-setup-1.75.0.1300.exe
2014-01-02 12:30 - 2014-01-02 21:42 - 00000000 ____D C:\Users\Augustus Mobile\Desktop\privat
2014-01-02 11:48 - 2014-01-02 11:48 - 00035862 _____ C:\Users\Augustus Mobile\Desktop\combofix.txt
2014-01-02 11:47 - 2014-01-02 11:47 - 00035862 _____ C:\ComboFix.txt
2014-01-02 11:31 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2014-01-02 11:31 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2014-01-02 11:31 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-01-02 11:31 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-01-02 11:31 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-01-02 11:31 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2014-01-02 11:31 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2014-01-02 11:31 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2014-01-02 11:28 - 2014-01-02 11:47 - 00000000 ____D C:\Qoobox
2014-01-02 11:27 - 2014-01-02 11:45 - 00000000 ____D C:\Windows\erdnt
2014-01-02 11:26 - 2014-01-02 11:26 - 05160282 _____ (Swearware) C:\Users\Augustus Mobile\Downloads\ComboFix (1).exe
2014-01-02 11:25 - 2014-01-02 11:25 - 05160282 ____R (Swearware) C:\Users\Augustus Mobile\Desktop\ComboFix.exe
2014-01-02 09:24 - 2014-01-02 09:25 - 00527592 _____ C:\Windows\Minidump\010214-38735-01.dmp
2014-01-02 09:24 - 2014-01-02 09:24 - 772273299 _____ C:\Windows\MEMORY.DMP
2014-01-02 09:24 - 2014-01-02 09:24 - 00000000 ____D C:\Windows\Minidump
2014-01-01 22:46 - 2014-01-01 22:46 - 00005109 _____ C:\Users\Augustus Mobile\Downloads\gmer.log
2014-01-01 22:26 - 2014-01-01 22:26 - 00377856 _____ C:\Users\Augustus Mobile\Downloads\gmer_2.1.19163.exe
2014-01-01 22:16 - 2014-01-01 22:17 - 00042844 _____ C:\Users\Augustus Mobile\Downloads\Addition.txt
2014-01-01 22:15 - 2014-01-03 00:01 - 00024884 _____ C:\Users\Augustus Mobile\Downloads\FRST.txt
2014-01-01 22:15 - 2014-01-03 00:01 - 00000000 ____D C:\FRST
2014-01-01 22:13 - 2014-01-01 22:13 - 00020318 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2014_ 1_ 1.csv
2014-01-01 22:02 - 2014-01-03 00:01 - 01931498 _____ (Farbar) C:\Users\Augustus Mobile\Downloads\FRST64.exe
2014-01-01 22:01 - 2014-01-01 22:01 - 00000492 _____ C:\Users\Augustus Mobile\Downloads\defogger_disable.log
2014-01-01 22:01 - 2014-01-01 22:01 - 00000000 _____ C:\Users\Augustus Mobile\defogger_reenable
2014-01-01 22:00 - 2014-01-01 22:00 - 00050477 _____ C:\Users\Augustus Mobile\Downloads\Defogger.exe
2013-12-31 17:41 - 2013-12-31 17:41 - 00000000 ____D C:\ProgramData\Oracle
2013-12-31 17:41 - 2013-12-31 17:40 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-12-31 17:40 - 2013-12-31 17:40 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-12-31 17:40 - 2013-12-31 17:40 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-12-31 17:40 - 2013-12-31 17:40 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-12-31 17:40 - 2013-12-31 17:40 - 00000000 ____D C:\Program Files (x86)\Java
2013-12-31 17:37 - 2013-12-31 17:37 - 00915368 _____ (Oracle Corporation) C:\Users\Augustus Mobile\Downloads\chromeinstall-7u45.exe
2013-12-29 20:21 - 2013-12-29 20:21 - 00020351 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_29.csv
2013-12-26 13:25 - 2013-12-26 13:25 - 00020351 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_26.csv
2013-12-25 00:20 - 2013-12-25 00:20 - 05183143 _____ (Kigosoft Inc. ) C:\Users\Augustus Mobile\Downloads\PhotoCardMaker.exe
2013-12-22 22:49 - 2013-12-22 22:49 - 01094246 _____ C:\Users\Augustus Mobile\Downloads\libera esportazione augustus 22 dicembre.bmp
2013-12-22 20:18 - 2013-12-22 20:18 - 00020351 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_22.csv
2013-12-22 00:12 - 2014-01-01 22:15 - 00155648 ___SH C:\Users\Augustus Mobile\Desktop\Thumbs.db
2013-12-19 07:23 - 2013-12-19 07:23 - 00020318 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_19.csv
2013-12-18 23:49 - 2013-12-18 23:49 - 00016386 _____ C:\Windows\SysWOW64\sibcs207.dll
2013-12-18 23:49 - 2013-12-18 23:49 - 00003248 _____ C:\Windows\System32\Tasks\{2497518A-D03B-45DB-AFCC-057807A54C5F}
2013-12-18 23:48 - 2013-12-18 23:48 - 00001106 _____ C:\Users\Augustus Mobile\Desktop\BusinessCard Software Demo.lnk
2013-12-18 23:48 - 2013-12-18 23:48 - 00000000 ____D C:\Users\Augustus Mobile\AppData\Roaming\Sigel
2013-12-18 23:48 - 2003-06-25 11:17 - 00374272 _____ (Herd Software Entwicklung/ Ketteler Str. 35/ D-68642 Bürstadt/ hxxp://www.herdsoft.com/ Telefon:+49-6206-707775/ Telefax:+49-6206-707776) C:\Windows\SysWOW64\Dav3_32.dll
2013-12-18 23:48 - 2003-06-24 13:35 - 00143360 _____ (Herd Software Entwicklung/ Ketteler Str.35/ D-68642 Bürstadt/ hxxp://www.herdsoft.com/ eMail:info@herdsoft.com/ Telefon:+49-6206-707775/ Telefax:+49-6206-707776) C:\Windows\SysWOW64\leon3_32.dll
2013-12-18 23:47 - 2013-12-18 23:47 - 09895012 _____ C:\Users\Augustus Mobile\Downloads\Sigel_BusinessCard_Demo.zip
2013-12-18 23:47 - 2013-12-18 23:47 - 00000000 ____D C:\Users\Augustus Mobile\Downloads\Sigel_BusinessCard_Demo
2013-12-18 23:22 - 2013-12-18 23:48 - 00000000 ____D C:\Users\Augustus Mobile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sigel
2013-12-18 23:22 - 2013-12-18 23:48 - 00000000 ____D C:\Program Files (x86)\Sigel
2013-12-18 23:22 - 2013-12-18 23:22 - 00001151 _____ C:\Users\Augustus Mobile\Desktop\Visitenkarten In 2 Minuten.lnk
2013-12-18 23:21 - 2013-12-18 23:21 - 03714404 _____ C:\Users\Augustus Mobile\Downloads\Sigel_Visitenkarten_In_2_Minuten.zip
2013-12-17 18:42 - 2013-12-17 18:48 - 499830816 _____ C:\Users\Augustus Mobile\Downloads\kptg-monat1.zip
2013-12-15 21:19 - 2013-12-15 21:19 - 00020425 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_15.csv
2013-12-12 03:05 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2013-12-12 03:05 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2013-12-12 03:05 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2013-12-12 03:05 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2013-12-12 03:02 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-12 03:02 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-12 03:02 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-12-12 03:02 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-12-12 03:02 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-12 03:02 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-12-12 03:02 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-12 03:02 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-12 03:02 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-12 03:02 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-12-12 03:02 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-12 03:02 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-12 03:02 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-12-12 03:02 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-12-12 03:02 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-12 03:02 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-12-12 03:02 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-12-12 03:02 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-12 03:02 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-12-12 03:02 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-12-12 03:02 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-12-12 03:02 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-12 03:02 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-12 03:02 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-12-12 03:02 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-12-12 03:02 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-12 03:02 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-12 03:02 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-12-12 03:02 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-12-12 03:02 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-12-12 03:02 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-12-11 18:18 - 2013-10-30 03:32 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2013-12-11 18:18 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msieftp.dll
2013-12-11 18:17 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-12-11 18:17 - 2013-11-23 18:47 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-12-11 18:17 - 2013-11-12 03:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-12-11 18:17 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-12-11 18:17 - 2013-10-30 02:24 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-12-11 18:17 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-12-11 18:17 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-12-11 18:17 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2013-12-11 18:17 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2013-12-11 18:17 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2013-12-11 18:17 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2013-12-11 18:17 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2013-12-11 18:17 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2013-12-11 18:17 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2013-12-11 18:17 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2013-12-11 18:17 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-11 18:17 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2013-12-10 14:34 - 2013-12-10 14:34 - 00020285 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_10.csv
2013-12-08 12:06 - 2013-12-08 12:06 - 00020425 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_ 8.csv
==================== One Month Modified Files and Folders =======
2014-01-03 00:02 - 2014-01-01 22:15 - 00024884 _____ C:\Users\Augustus Mobile\Downloads\FRST.txt
2014-01-03 00:01 - 2014-01-03 00:01 - 00000000 ____D C:\Users\Augustus Mobile\Downloads\FRST-OlderVersion
2014-01-03 00:01 - 2014-01-01 22:15 - 00000000 ____D C:\FRST
2014-01-03 00:01 - 2014-01-01 22:02 - 01931498 _____ (Farbar) C:\Users\Augustus Mobile\Downloads\FRST64.exe
2014-01-03 00:00 - 2012-01-31 10:27 - 01776640 _____ C:\Windows\WindowsUpdate.log
2014-01-03 00:00 - 2011-09-11 04:50 - 00697534 _____ C:\Windows\system32\perfh007.dat
2014-01-03 00:00 - 2011-09-11 04:50 - 00148540 _____ C:\Windows\system32\perfc007.dat
2014-01-03 00:00 - 2009-07-14 06:13 - 01614892 _____ C:\Windows\system32\PerfStringBackup.INI
2014-01-02 23:57 - 2013-01-29 17:07 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-02 23:54 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-02 23:54 - 2009-07-14 05:51 - 00125070 _____ C:\Windows\setupact.log
2014-01-02 23:48 - 2014-01-02 22:56 - 00000000 ____D C:\AdwCleaner
2014-01-02 23:47 - 2014-01-02 23:47 - 00004347 _____ C:\Users\Augustus Mobile\Desktop\JRT.txt
2014-01-02 23:21 - 2014-01-02 23:21 - 01036305 _____ (Thisisu) C:\Users\Augustus Mobile\Downloads\JRT.exe
2014-01-02 23:21 - 2014-01-02 23:21 - 00000000 ____D C:\Windows\ERUNT
2014-01-02 23:18 - 2009-07-14 05:45 - 00020944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-02 23:18 - 2009-07-14 05:45 - 00020944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-02 23:14 - 2013-06-11 10:52 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-02 23:04 - 2013-01-29 17:07 - 00001128 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-02 22:56 - 2014-01-02 22:55 - 01233962 _____ C:\Users\Augustus Mobile\Desktop\adwcleaner.exe
2014-01-02 22:51 - 2014-01-02 22:51 - 00017241 _____ C:\Users\Augustus Mobile\Downloads\2013 - Augustus für TAO'S (28).xlsx
2014-01-02 22:12 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\system32\FxsTmp
2014-01-02 21:43 - 2010-11-21 04:47 - 00089312 _____ C:\Windows\PFRO.log
2014-01-02 21:42 - 2014-01-02 12:30 - 00000000 ____D C:\Users\Augustus Mobile\Desktop\privat
2014-01-02 21:23 - 2014-01-02 21:23 - 00001073 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-02 21:23 - 2014-01-02 21:23 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-02 21:16 - 2014-01-02 21:16 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Augustus Mobile\Downloads\mbam-setup-1.75.0.1300.exe
2014-01-02 11:48 - 2014-01-02 11:48 - 00035862 _____ C:\Users\Augustus Mobile\Desktop\combofix.txt
2014-01-02 11:47 - 2014-01-02 11:47 - 00035862 _____ C:\ComboFix.txt
2014-01-02 11:47 - 2014-01-02 11:28 - 00000000 ____D C:\Qoobox
2014-01-02 11:45 - 2014-01-02 11:27 - 00000000 ____D C:\Windows\erdnt
2014-01-02 11:44 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini
2014-01-02 11:26 - 2014-01-02 11:26 - 05160282 _____ (Swearware) C:\Users\Augustus Mobile\Downloads\ComboFix (1).exe
2014-01-02 11:25 - 2014-01-02 11:25 - 05160282 ____R (Swearware) C:\Users\Augustus Mobile\Desktop\ComboFix.exe
2014-01-02 09:25 - 2014-01-02 09:24 - 00527592 _____ C:\Windows\Minidump\010214-38735-01.dmp
2014-01-02 09:24 - 2014-01-02 09:24 - 772273299 _____ C:\Windows\MEMORY.DMP
2014-01-02 09:24 - 2014-01-02 09:24 - 00000000 ____D C:\Windows\Minidump
2014-01-01 22:46 - 2014-01-01 22:46 - 00005109 _____ C:\Users\Augustus Mobile\Downloads\gmer.log
2014-01-01 22:26 - 2014-01-01 22:26 - 00377856 _____ C:\Users\Augustus Mobile\Downloads\gmer_2.1.19163.exe
2014-01-01 22:17 - 2014-01-01 22:16 - 00042844 _____ C:\Users\Augustus Mobile\Downloads\Addition.txt
2014-01-01 22:15 - 2013-12-22 00:12 - 00155648 ___SH C:\Users\Augustus Mobile\Desktop\Thumbs.db
2014-01-01 22:13 - 2014-01-01 22:13 - 00020318 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2014_ 1_ 1.csv
2014-01-01 22:13 - 2013-01-13 09:32 - 00000000 ____D C:\Users\Augustus Mobile\AppData\Roaming\SoftGrid Client
2014-01-01 22:01 - 2014-01-01 22:01 - 00000492 _____ C:\Users\Augustus Mobile\Downloads\defogger_disable.log
2014-01-01 22:01 - 2014-01-01 22:01 - 00000000 _____ C:\Users\Augustus Mobile\defogger_reenable
2014-01-01 22:01 - 2012-01-31 10:27 - 00000000 ____D C:\Users\Augustus Mobile
2014-01-01 22:00 - 2014-01-01 22:00 - 00050477 _____ C:\Users\Augustus Mobile\Downloads\Defogger.exe
2013-12-31 17:41 - 2013-12-31 17:41 - 00000000 ____D C:\ProgramData\Oracle
2013-12-31 17:40 - 2013-12-31 17:41 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-12-31 17:40 - 2013-12-31 17:40 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-12-31 17:40 - 2013-12-31 17:40 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-12-31 17:40 - 2013-12-31 17:40 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-12-31 17:40 - 2013-12-31 17:40 - 00000000 ____D C:\Program Files (x86)\Java
2013-12-31 17:37 - 2013-12-31 17:37 - 00915368 _____ (Oracle Corporation) C:\Users\Augustus Mobile\Downloads\chromeinstall-7u45.exe
2013-12-31 17:13 - 2013-11-26 00:50 - 00000000 ____D C:\Users\Augustus Mobile\AppData\Roaming\Wuala
2013-12-31 08:02 - 2012-05-16 19:53 - 00000000 ____D C:\Users\Augustus Mobile\AppData\Roaming\vlc
2013-12-31 00:24 - 2012-06-08 23:50 - 00000000 ____D C:\Users\Augustus Mobile\AppData\Roaming\dvdcss
2013-12-29 20:21 - 2013-12-29 20:21 - 00020351 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_29.csv
2013-12-27 21:53 - 2013-05-17 12:30 - 00000000 ____D C:\Users\Augustus Mobile\Desktop\Augustus
2013-12-26 13:25 - 2013-12-26 13:25 - 00020351 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_26.csv
2013-12-25 00:22 - 2013-06-21 10:15 - 00343552 ___SH C:\Users\Augustus Mobile\Downloads\Thumbs.db
2013-12-25 00:20 - 2013-12-25 00:20 - 05183143 _____ (Kigosoft Inc. ) C:\Users\Augustus Mobile\Downloads\PhotoCardMaker.exe
2013-12-22 22:49 - 2013-12-22 22:49 - 01094246 _____ C:\Users\Augustus Mobile\Downloads\libera esportazione augustus 22 dicembre.bmp
2013-12-22 20:18 - 2013-12-22 20:18 - 00020351 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_22.csv
2013-12-21 00:29 - 2013-02-11 15:33 - 00000000 ____D C:\Users\Augustus Mobile\AppData\Local\Microsoft Help
2013-12-19 07:23 - 2013-12-19 07:23 - 00020318 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_19.csv
2013-12-18 23:49 - 2013-12-18 23:49 - 00016386 _____ C:\Windows\SysWOW64\sibcs207.dll
2013-12-18 23:49 - 2013-12-18 23:49 - 00003248 _____ C:\Windows\System32\Tasks\{2497518A-D03B-45DB-AFCC-057807A54C5F}
2013-12-18 23:49 - 2012-01-31 15:49 - 00000000 ____D C:\Users\Augustus Mobile\AppData\Local\CrashDumps
2013-12-18 23:48 - 2013-12-18 23:48 - 00001106 _____ C:\Users\Augustus Mobile\Desktop\BusinessCard Software Demo.lnk
2013-12-18 23:48 - 2013-12-18 23:48 - 00000000 ____D C:\Users\Augustus Mobile\AppData\Roaming\Sigel
2013-12-18 23:48 - 2013-12-18 23:22 - 00000000 ____D C:\Users\Augustus Mobile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sigel
2013-12-18 23:48 - 2013-12-18 23:22 - 00000000 ____D C:\Program Files (x86)\Sigel
2013-12-18 23:47 - 2013-12-18 23:47 - 09895012 _____ C:\Users\Augustus Mobile\Downloads\Sigel_BusinessCard_Demo.zip
2013-12-18 23:47 - 2013-12-18 23:47 - 00000000 ____D C:\Users\Augustus Mobile\Downloads\Sigel_BusinessCard_Demo
2013-12-18 23:22 - 2013-12-18 23:22 - 00001151 _____ C:\Users\Augustus Mobile\Desktop\Visitenkarten In 2 Minuten.lnk
2013-12-18 23:21 - 2013-12-18 23:21 - 03714404 _____ C:\Users\Augustus Mobile\Downloads\Sigel_Visitenkarten_In_2_Minuten.zip
2013-12-17 18:48 - 2013-12-17 18:42 - 499830816 _____ C:\Users\Augustus Mobile\Downloads\kptg-monat1.zip
2013-12-15 21:19 - 2013-12-15 21:19 - 00020425 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_15.csv
2013-12-12 17:15 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2013-12-12 03:24 - 2009-07-14 05:45 - 00444288 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-10 23:14 - 2013-06-11 10:52 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-12-10 23:14 - 2013-01-11 20:57 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-12-10 23:14 - 2011-09-11 05:27 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-12-10 14:34 - 2013-12-10 14:34 - 00020285 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_10.csv
2013-12-08 12:06 - 2013-12-08 12:06 - 00020425 _____ C:\Users\Augustus Mobile\Documents\AUGUSTUSMOBILE_Augustus Mobile_2013_12_ 8.csv
2013-12-06 10:45 - 2013-01-29 17:08 - 00002135 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-12-04 01:45 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
Some content of TEMP:
====================
C:\Users\Augustus Mobile\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-21 10:11
==================== End Of Log ============================ --- --- ---
Besten Dank. Ist mein Laptop nun sauber?
LG
amazoenli |