Hallo, hier die Log-Datei zum AdwCleaner: Code:
# AdwCleaner v3.016 - Bericht erstellt am 03/01/2014 um 11:12:12
# Aktualisiert 23/12/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Tinali - TINALI-VAIO
# Gestartet von : C:\Users\Tinali\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Conduit
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\Ask.com
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\Speed Analysis 3
Ordner Gelöscht : C:\Program Files (x86)\appbarioDE
Ordner Gelöscht : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Ordner Gelöscht : C:\Users\Tinali\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Tinali\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Tinali\AppData\Local\Temp\CT3312331
Ordner Gelöscht : C:\Users\Tinali\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Tinali\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Tinali\AppData\LocalLow\appbarioDE
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\DSite
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\file scout
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\Searchprotect
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\SpeedAnalysis3
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\Smartbar
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\CT3242337
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\CT3312331
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\Extensions\speedanalysis03@SpeedAnalysis.com
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\Extensions\toolbar@ask.com
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\Extensions\{213c8ed6-1d78-4d8f-8729-25006aa86a76}
Ordner Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\Extensions\{525ba996-1ce4-4677-91c5-9fc4ead2d245}
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\Tinali\AppData\Roaming\speedanalysis.ico
Datei Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\invalidprefs.js
Datei Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\searchplugins\conduit-search.xml
Datei Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\searchplugins\delta.xml
Datei Gelöscht : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\user.js
Datei Gelöscht : C:\Windows\Tasks\DSite.job
Datei Gelöscht : C:\Windows\System32\Tasks\DSite
Datei Gelöscht : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\mbmpjbkgemhgalmeiigcdljkccfcafoj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Speed Analysis 3.BackgroundHostObject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Speed Analysis 3.BackgroundHostObject.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Speed Analysis 3.Navbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Speed Analysis 3.Navbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Speed Analysis 3.Tool
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Speed Analysis 3.Tool.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKCU\Software\d4dfdde03dea10
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3312331
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{24F3378A-5B52-491F-AD90-88D583C42C77}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{58B849FB-ECBE-4F1B-BEE0-2DC418CF68F7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ACE0D5AB-50C8-4052-BD02-977569E56291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{525BA996-1CE4-4677-91C5-9FC4EAD2D245}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4912F6DC-F59A-43E0-9371-D7CC7B3C500A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{0771C34F-730F-4535-AD4C-37B74D27188E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{15998F3C-BBA9-476D-8FC2-09BE9E3B8751}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A09B0156-EFCE-46B4-9118-BC270EA654C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D88E0FD9-31EB-48EF-BC89-35EBCE0E813C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{525BA996-1CE4-4677-91C5-9FC4EAD2D245}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB9E4CDF-B007-450C-B0AF-B66467C3D6E0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{525BA996-1CE4-4677-91C5-9FC4EAD2D245}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4912F6DC-F59A-43E0-9371-D7CC7B3C500A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0D019BD6-3D10-4E93-9BF0-004D95EED9B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4C3CAD60-8AA9-4A93-90C1-C73AD7BBDF6F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{525BA996-1CE4-4677-91C5-9FC4EAD2D245}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{525BA996-1CE4-4677-91C5-9FC4EAD2D245}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{525BA996-1CE4-4677-91C5-9FC4EAD2D245}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{24F3378A-5B52-491F-AD90-88D583C42C77}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{58B849FB-ECBE-4F1B-BEE0-2DC418CF68F7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{ACE0D5AB-50C8-4052-BD02-977569E56291}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DataMngr
[#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\appbarioDE
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\DeviceVM
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\appbarioDE
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Speed Analysis 3
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DeviceVM
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\prefs.js ]
Zeile gelöscht : user_pref("CT3242337.1000082.isDisplayHidden", "true");
Zeile gelöscht : user_pref("CT3242337.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":\"hxxp://feedlive.net/california.asx\"}");
Zeile gelöscht : user_pref("CT3242337.1000234.TWC_TMP_city", "");
Zeile gelöscht : user_pref("CT3242337.1000234.TWC_TMP_country", "DE");
Zeile gelöscht : user_pref("CT3242337.1000234.TWC_locId", "USNY0996");
Zeile gelöscht : user_pref("CT3242337.1000234.TWC_location", "New York, NY");
Zeile gelöscht : user_pref("CT3242337.1000234.TWC_region", "DE");
Zeile gelöscht : user_pref("CT3242337.1000234.TWC_temp_dis", "c");
Zeile gelöscht : user_pref("CT3242337.1000234.TWC_wind_dis", "kmh");
Zeile gelöscht : user_pref("CT3242337.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"12?C\",\"temperatureClear\":\"12?C\",\"highTemperature\":\"12?C\",\"lowTemperature\":\"7?C\",\"feelsLike\":\"12?C\",\[...]
Zeile gelöscht : user_pref("CT3242337.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3242337.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3242337.FirstTime", "true");
Zeile gelöscht : user_pref("CT3242337.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT3242337.LoginRevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT3242337.RevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT3242337.UserID", "UN43077306870582625");
Zeile gelöscht : user_pref("CT3242337.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3242337.countryCode", "DE");
Zeile gelöscht : user_pref("CT3242337.enableAlerts", "never");
Zeile gelöscht : user_pref("CT3242337.enableFix404ByUser", "FALSE");
Zeile gelöscht : user_pref("CT3242337.event_data", "JTVCJTVE");
Zeile gelöscht : user_pref("CT3242337.fired_events", "AA==");
Zeile gelöscht : user_pref("CT3242337.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT3242337.fixPageNotFoundErrorByUser", "TRUE");
Zeile gelöscht : user_pref("CT3242337.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT3242337.fixUrls", true);
Zeile gelöscht : user_pref("CT3242337.fullUserID", "UN43077306870582625.UP.20130626092723");
Zeile gelöscht : user_pref("CT3242337.homepageuserchanged", true);
Zeile gelöscht : user_pref("CT3242337.installType", "Unknown");
Zeile gelöscht : user_pref("CT3242337.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT3242337.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3242337.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT3242337.isNewTabEnabled", false);
Zeile gelöscht : user_pref("CT3242337.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT3242337.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3242337.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3242337.key_date", "Nw==");
Zeile gelöscht : user_pref("CT3242337.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3242337&octid=CT3242337&SearchSource=15&CUI=UN43077306870582625&SSPV=&Lay=1&UM=\"}");
Zeile gelöscht : user_pref("CT3242337.lastVersion", "10.20.1.508");
Zeile gelöscht : user_pref("CT3242337.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT3242337.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT3242337.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxps%3A%2F%2Fwww.parship.de%2Flogout\",\"EB_MAIN_FRAME_TITLE\":\"Partnersuche%20PARSHIP%20%C2%BB%20Beste[...]
Zeile gelöscht : user_pref("CT3242337.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3242337.search.searchAppId", "129888260050636624");
Zeile gelöscht : user_pref("CT3242337.search.searchCount", "0");
Zeile gelöscht : user_pref("CT3242337.searchInNewTabEnabled", "false");
Zeile gelöscht : user_pref("CT3242337.searchInNewTabEnabledByUser", "false");
Zeile gelöscht : user_pref("CT3242337.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3242337.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3242337.searchSuggestEnabledByUser", "false");
Zeile gelöscht : user_pref("CT3242337.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3242337\"}");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://WiseConvert13.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"WiseConvert 1.3 \"}");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_Configuration_lastUpdate", "1382637187525");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1349634563168");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_appsMetadata_lastUpdate", "1349634562915");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1349634564153");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_location_lastUpdate", "1372183847198");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.13.1.89_lastUpdate", "1355047600898");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358606664307");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.14.40.128_lastUpdate", "1361090512000");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364241434597");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.15.0.562_lastUpdate", "1366455521031");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.15.2.523_lastUpdate", "1372184808258");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374515508804");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.16.70.505_lastUpdate", "1377719891122");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.19.2.505_lastUpdate", "1378835714746");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.20.0.513_lastUpdate", "1380478622509");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.20.1.508_lastUpdate", "1382637187223");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "1349634563596");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "1349634563186");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_optimizer_lastUpdate", "1349634563275");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1349634564207");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_searchAPI_lastUpdate", "1382637187479");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_serviceMap_lastUpdate", "1382637187933");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_toolbarContextMenu_lastUpdate", "1349634564119");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_toolbarSettings_lastUpdate", "1382637187985");
Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_translation_lastUpdate", "1382637187439");
Zeile gelöscht : user_pref("CT3242337.settingsINI", true);
Zeile gelöscht : user_pref("CT3242337.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT3242337.smartbar.CTID", "CT3242337");
Zeile gelöscht : user_pref("CT3242337.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT3242337.smartbar.isHidden", true);
Zeile gelöscht : user_pref("CT3242337.smartbar.toolbarName", "WiseConvert 1.3 ");
Zeile gelöscht : user_pref("CT3242337.toolbarBornServerTime", "7-10-2012");
Zeile gelöscht : user_pref("CT3242337.toolbarCurrentServerTime", "24-10-2013");
Zeile gelöscht : user_pref("CT3242337.toolbarLoginClientTime", "Wed Mar 27 2013 20:53:13 GMT+0100");
Zeile gelöscht : user_pref("CT3242337_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1382637181405,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("CT3312331.FF19Solved", "true");
Zeile gelöscht : user_pref("CT3312331.UserID", "UN20693857741848085");
Zeile gelöscht : user_pref("CT3312331.browser.search.defaultthis.engineName", "true");
Zeile gelöscht : user_pref("CT3312331.fullUserID", "UN20693857741848085.IN.20131015210858");
Zeile gelöscht : user_pref("CT3312331.installDate", "15/10/2013 21:08:59");
Zeile gelöscht : user_pref("CT3312331.installSessionId", "{A036A2AE-A79D-4E08-AF54-B47E09373242}");
Zeile gelöscht : user_pref("CT3312331.installSp", "TRUE");
Zeile gelöscht : user_pref("CT3312331.installerVersion", "1.7.1.7");
Zeile gelöscht : user_pref("CT3312331.keyword", "true");
Zeile gelöscht : user_pref("CT3312331.originalHomepage", "hxxps://www.google.de/");
Zeile gelöscht : user_pref("CT3312331.originalSearchAddressUrl", "");
Zeile gelöscht : user_pref("CT3312331.originalSearchEngine", "");
Zeile gelöscht : user_pref("CT3312331.originalSearchEngineName", "");
Zeile gelöscht : user_pref("CT3312331.searchRevert", "false");
Zeile gelöscht : user_pref("CT3312331.searchUserMode", "2");
Zeile gelöscht : user_pref("CT3312331.smartbar.homepage", "true");
Zeile gelöscht : user_pref("CT3312331.versionFromInstaller", "10.20.3.20");
Zeile gelöscht : user_pref("CT3312331.xpeMode", "0");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3312331&octid=CT3312331&SearchSource=61&CUI=UN20693857741848085&UM=2&UP=SP72540207-FCC5-4AD9-AF50-551EE3A62CCC");
Zeile gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "appbarioDE Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3312331&CUI=UN20693857741848085&UM=2&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "13ff812f629aaca53b11706da33b43f8");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "f214d16a0000000000007edd08ee5d86");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15905");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.519:55:27");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4948");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3312331&SearchSource=2&CUI=UN20693857741848085&UM=2&q=");
Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3312331");
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3312331&CUI=UN20693857741848085&UM=2&SearchSource=13,hxxp://search.conduit.com/?ctid=CT3312331&octid=CT3312331&SearchSource[...]
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3312331&SearchSource=2&CUI=UN20693857741848085&UM=2&q=");
Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT3312331");
Zeile gelöscht : user_pref("smartbar.homePageOwnerCTID", "CT3312331");
Zeile gelöscht : user_pref("smartbar.machineId", "T4SHMKKIFQLQRGITD9JKSM4KDSFPJIG6YPMLQTKN4JW6V82GL9PWIZQNEDV6G0P6B3KVP8PPOXFG+KZH37HYDQ");
Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://search.conduit.com/?ctid=CT3312331&CUI=UN20693857741848085&UM=2&SearchSource=13");
*************************
AdwCleaner[R0].txt - [28075 octets] - [03/01/2014 11:10:12]
AdwCleaner[S0].txt - [27049 octets] - [03/01/2014 11:12:12]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [27110 octets] ########## Inhalt von JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.9 (01.01.2014:1)
OS: Windows 7 Home Premium x64
Ran by Tinali on 03.01.2014 at 11:20:02,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2037587360-2389032505-2518158312-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{003B1330-D4B7-4CF1-AA6C-BA69694BEBD3}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{7809AA3F-623F-41EC-B391-02B7591CD174}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{E11DD959-4455-4B94-A83A-F540000CAAE3}
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\Tinali\AppData\Roaming\mozilla\firefox\profiles\ous6af4q.default\minidumps [213 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03.01.2014 at 11:26:46,00
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Die Log-Datei von FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-01-2014
Ran by Tinali (administrator) on TINALI-VAIO on 03-01-2014 11:28:50
Running from C:\Users\Tinali\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(iolo technologies, LLC) C:\Program Files (x86)\iolo\Common\Lib\ioloServiceManager.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Sun Microsystems, Inc.) C:\Program Files\Java\jre6\bin\jusched.exe
() C:\Users\Tinali\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Deutsche Telekom AG) C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Deutsche Telekom AG) C:\Program Files\Netzmanager\netzmanager.exe
(Sony Corporation) C:\Program Files (x86)\SONY\VAIO Event Service\VESMgr.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Sony Corporation) C:\Program Files (x86)\SONY\VAIO Event Service\VESMgrSub.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
() C:\Program Files\Sony\VAIO Care\VCPerfService.exe
() C:\Program Files\Sony\VAIO Care\listener.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9636896 2009-12-16] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1861416 2009-12-16] (Synaptics Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Java\jre6\bin\jusched.exe [171520 2010-08-30] (Sun Microsystems, Inc.)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2009-11-20] (Intel Corporation)
HKLM-x32\...\Run: [NPSStartup] - [x]
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [102400 2010-09-20] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
Winlogon\Notify\igfxcui: C:\Windows\SYSTEM32\igfxdev.dll (Intel Corporation)
HKCU\...\Run: [Amazon Cloud Player] - C:\Users\Tinali\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe [3116032 2013-11-20] ()
Lsa: [Notification Packages] scecli C:\Program Files\WIDCOMM\Bluetooth Software\BtwProximityCP.dll
Startup: C:\Users\Tinali\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk
ShortcutTarget: Netzmanager.lnk -> C:\Program Files\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
BootExecute: autocheck autochk * 6ۣ遠ጥ궰)耀㋌ǟ?ɶҰCREATE TABLE TOOL_SNAPSHOT (
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=SVEC&bmod=EU01
URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll No File
SearchScopes: HKCU - {1AF567D5-6499-4267-A9D9-DA674E75F802} URL = hxxp://de.shopping.com/?linkin_id=8056363
SearchScopes: HKCU - {23AF8C58-02F5-40D6-BE5D-0C18568B1E9E} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-0/4?satitle={searchTerms}
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {E082665D-40F0-477C-B3D4-86AC363C41AB} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SVEC
BHO: Windows Live Family Safety Browser Helper Class - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.de/
FF NetworkProxy: "backup.ftp", ""
FF NetworkProxy: "backup.ftp_port", 0
FF NetworkProxy: "backup.gopher", ""
FF NetworkProxy: "backup.gopher_port", 0
FF NetworkProxy: "backup.socks", ""
FF NetworkProxy: "backup.socks_port", 0
FF NetworkProxy: "backup.ssl", ""
FF NetworkProxy: "backup.ssl_port", 0
FF NetworkProxy: "ftp", "192.168.10.10"
FF NetworkProxy: "ftp_port", 8080
FF NetworkProxy: "gopher", "192.168.10.10"
FF NetworkProxy: "gopher_port", 8080
FF NetworkProxy: "http", "192.168.10.10"
FF NetworkProxy: "http_port", 8080
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "192.168.10.10"
FF NetworkProxy: "socks_port", 8080
FF NetworkProxy: "ssl", "192.168.10.10"
FF NetworkProxy: "ssl_port", 8080
FF NetworkProxy: "type", 4
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1166636.dll (Adobe Systems, Inc.)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: WEB.DE MailCheck - C:\Users\Tinali\AppData\Roaming\Mozilla\Firefox\Profiles\ous6af4q.default\Extensions\toolbar@web.de.xpi
FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
==================== Services (Whitelisted) =================
S4 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-26] (Avira Operations GmbH & Co. KG)
S4 de_serv; C:\Program Files (x86)\Common Files\AVM\de_serv.exe [315392 2005-03-04] (AVM Berlin)
R2 ioloSystemService; C:\Program Files (x86)\iolo\Common\Lib\ioloServiceManager.exe [1028904 2013-04-05] (iolo technologies, LLC)
S3 McComponentHostServiceSony; C:\Program Files (x86)\Sony\MSS\3.0.271\McCHSvc.exe [237328 2012-03-30] (McAfee, Inc.)
R2 Netzmanager Service; C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG)
S4 Roxio UPnP Renderer 10; C:\Program Files (x86)\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe [313840 2009-08-31] (Sonic Solutions)
S4 Roxio Upnp Server 10; C:\Program Files (x86)\Roxio\Digital Home 10\RoxioUpnpService10.exe [362992 2009-08-31] (Sonic Solutions)
R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [156672 2012-08-06] ()
S4 uCamMonitor; C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [104960 2008-09-18] (ArcSoft, Inc.)
S4 VAIO Entertainment TV Device Arbitration Service; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareResourceManager.exe [74496 2010-09-27] (Sony Corporation)
S4 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [887000 2011-01-20] (Sony Corporation)
R3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1368624 2013-08-01] (Sony Corporation)
==================== Drivers (Whitelisted) ====================
R3 ArcSoftKsUFilter; C:\Windows\System32\DRIVERS\ArcSoftKsUFilter.sys [19968 2009-05-26] (ArcSoft, Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-26] (Avira Operations GmbH & Co. KG)
R1 ElRawDisk; C:\Windows\system32\drivers\ElRawDsk.sys [30752 2013-04-05] (EldoS Corporation)
R3 TelekomNM6; C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-11-12] ()
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-03 11:28 - 2014-01-03 11:28 - 00000000 ____D C:\Users\Tinali\Downloads\FRST-OlderVersion
2014-01-03 11:26 - 2014-01-03 11:26 - 00001515 _____ C:\Users\Tinali\Desktop\JRT.txt
2014-01-03 11:19 - 2014-01-03 11:19 - 01036305 _____ (Thisisu) C:\Users\Tinali\Desktop\JRT.exe
2014-01-03 11:19 - 2014-01-03 11:19 - 00000000 ____D C:\Windows\ERUNT
2014-01-03 11:17 - 2014-01-03 11:18 - 00000000 ____D C:\Users\Tinali\Desktop\alt
2014-01-03 11:14 - 2014-01-03 11:14 - 00027227 _____ C:\Users\Tinali\Desktop\AdwCleaner[S0].txt
2014-01-03 11:10 - 2014-01-03 11:12 - 00000000 ____D C:\AdwCleaner
2014-01-03 11:09 - 2014-01-03 11:09 - 01233962 _____ C:\Users\Tinali\Desktop\adwcleaner.exe
2014-01-02 12:57 - 2014-01-02 13:45 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2014-01-02 12:57 - 2014-01-02 13:25 - 00117464 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-01-02 12:57 - 2014-01-02 12:57 - 00089304 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-01-02 12:57 - 2014-01-02 12:57 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-02 12:56 - 2014-01-02 12:56 - 12582688 _____ (Malwarebytes Corp.) C:\Users\Tinali\Desktop\mbar-1.07.0.1008.exe
2014-01-02 11:26 - 2014-01-02 11:26 - 620787510 _____ C:\Windows\MEMORY.DMP
2014-01-02 11:26 - 2014-01-02 11:26 - 00273912 _____ C:\Windows\Minidump\010214-24070-01.dmp
2014-01-02 11:07 - 2014-01-02 11:07 - 00377856 _____ C:\Users\Tinali\Downloads\gmer_2.1.19163.exe
2014-01-02 11:02 - 2014-01-02 11:03 - 00040722 _____ C:\Users\Tinali\Downloads\Addition.txt
2014-01-02 11:00 - 2014-01-03 11:28 - 01931750 _____ (Farbar) C:\Users\Tinali\Downloads\FRST64.exe
2014-01-02 11:00 - 2014-01-03 11:28 - 00014894 _____ C:\Users\Tinali\Downloads\FRST.txt
2014-01-02 11:00 - 2014-01-03 11:28 - 00000000 ____D C:\FRST
2014-01-02 10:58 - 2014-01-02 10:58 - 00050477 _____ C:\Users\Tinali\Downloads\Defogger.exe
2014-01-02 10:58 - 2014-01-02 10:58 - 00000474 _____ C:\Users\Tinali\Downloads\defogger_disable.log
2014-01-02 10:58 - 2014-01-02 10:58 - 00000000 _____ C:\Users\Tinali\defogger_reenable
2014-01-02 10:55 - 2014-01-02 10:55 - 00000073 _____ C:\Users\Tinali\Desktop\SomeFile.txt
2014-01-02 10:55 - 2014-01-02 10:55 - 00000000 ____D C:\Users\Tinali\AppData\Roaming\speedtest4354
2014-01-02 10:55 - 2014-01-02 10:55 - 00000000 ____D C:\Users\Tinali\AppData\Roaming\freegames4357
2014-01-02 10:53 - 2014-01-02 10:53 - 02053304 _____ () C:\Users\Tinali\Downloads\DownloadManagerSetup.exe
2014-01-02 10:24 - 2014-01-02 10:25 - 96157976 _____ (Microsoft Corporation) C:\Users\Tinali\Downloads\msert.exe
2013-12-26 13:38 - 2013-12-26 13:38 - 07123640 _____ (FreeDownloadManager.ORG ) C:\fdminst.exe
2013-12-21 22:53 - 2013-12-22 17:41 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-12 21:36 - 2013-12-20 09:19 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-12-11 22:12 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2013-12-11 22:12 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2013-12-11 22:12 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2013-12-11 22:12 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2013-12-11 22:10 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-11 22:10 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-11 22:10 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-12-11 22:10 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-12-11 22:10 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-11 22:10 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-12-11 22:10 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-11 22:10 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-11 22:10 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-11 22:10 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-12-11 22:10 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-11 22:10 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-11 22:10 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-12-11 22:10 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-12-11 22:10 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-11 22:10 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-12-11 22:10 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-12-11 22:10 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-11 22:10 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-12-11 22:10 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-12-11 22:10 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-12-11 22:10 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-11 22:10 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-11 22:10 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-12-11 22:10 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-12-11 22:10 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-11 22:10 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-11 22:10 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-12-11 22:10 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-12-11 22:10 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-12-11 22:10 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-12-11 20:15 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-12-11 20:15 - 2013-11-23 18:47 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-12-11 20:15 - 2013-11-12 03:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-12-11 20:15 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-12-11 20:15 - 2013-10-30 03:32 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2013-12-11 20:15 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msieftp.dll
2013-12-11 20:15 - 2013-10-30 02:24 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-12-11 20:15 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-12-11 20:15 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-12-11 20:15 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2013-12-11 20:15 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2013-12-11 20:15 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2013-12-11 20:15 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2013-12-11 20:15 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2013-12-11 20:15 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2013-12-11 20:15 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2013-12-11 20:15 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2013-12-11 20:15 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-11 20:15 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
==================== One Month Modified Files and Folders =======
2014-01-03 11:29 - 2014-01-02 11:00 - 00014894 _____ C:\Users\Tinali\Downloads\FRST.txt
2014-01-03 11:28 - 2014-01-03 11:28 - 00000000 ____D C:\Users\Tinali\Downloads\FRST-OlderVersion
2014-01-03 11:28 - 2014-01-02 11:00 - 01931750 _____ (Farbar) C:\Users\Tinali\Downloads\FRST64.exe
2014-01-03 11:28 - 2014-01-02 11:00 - 00000000 ____D C:\FRST
2014-01-03 11:26 - 2014-01-03 11:26 - 00001515 _____ C:\Users\Tinali\Desktop\JRT.txt
2014-01-03 11:22 - 2009-07-14 05:45 - 00013936 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-03 11:22 - 2009-07-14 05:45 - 00013936 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-03 11:19 - 2014-01-03 11:19 - 01036305 _____ (Thisisu) C:\Users\Tinali\Desktop\JRT.exe
2014-01-03 11:19 - 2014-01-03 11:19 - 00000000 ____D C:\Windows\ERUNT
2014-01-03 11:19 - 2010-08-30 21:20 - 01287175 _____ C:\Windows\WindowsUpdate.log
2014-01-03 11:18 - 2014-01-03 11:17 - 00000000 ____D C:\Users\Tinali\Desktop\alt
2014-01-03 11:14 - 2014-01-03 11:14 - 00027227 _____ C:\Users\Tinali\Desktop\AdwCleaner[S0].txt
2014-01-03 11:13 - 2010-10-31 19:02 - 00077937 _____ C:\Windows\setupact.log
2014-01-03 11:13 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-03 11:12 - 2014-01-03 11:10 - 00000000 ____D C:\AdwCleaner
2014-01-03 11:09 - 2014-01-03 11:09 - 01233962 _____ C:\Users\Tinali\Desktop\adwcleaner.exe
2014-01-03 11:01 - 2010-10-31 19:01 - 00465338 _____ C:\Windows\PFRO.log
2014-01-02 13:45 - 2014-01-02 12:57 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2014-01-02 13:39 - 2012-04-02 16:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-02 13:35 - 2010-09-13 19:57 - 00003946 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{39E42B69-58B3-4E4A-A66E-F5D505500E87}
2014-01-02 13:25 - 2014-01-02 12:57 - 00117464 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-01-02 12:57 - 2014-01-02 12:57 - 00089304 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-01-02 12:57 - 2014-01-02 12:57 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-02 12:56 - 2014-01-02 12:56 - 12582688 _____ (Malwarebytes Corp.) C:\Users\Tinali\Desktop\mbar-1.07.0.1008.exe
2014-01-02 12:07 - 2010-09-13 19:56 - 00000000 ___RD C:\Users\Tinali\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-02 11:26 - 2014-01-02 11:26 - 620787510 _____ C:\Windows\MEMORY.DMP
2014-01-02 11:26 - 2014-01-02 11:26 - 00273912 _____ C:\Windows\Minidump\010214-24070-01.dmp
2014-01-02 11:26 - 2013-08-16 12:38 - 00000000 ____D C:\Windows\Minidump
2014-01-02 11:07 - 2014-01-02 11:07 - 00377856 _____ C:\Users\Tinali\Downloads\gmer_2.1.19163.exe
2014-01-02 11:03 - 2014-01-02 11:02 - 00040722 _____ C:\Users\Tinali\Downloads\Addition.txt
2014-01-02 10:58 - 2014-01-02 10:58 - 00050477 _____ C:\Users\Tinali\Downloads\Defogger.exe
2014-01-02 10:58 - 2014-01-02 10:58 - 00000474 _____ C:\Users\Tinali\Downloads\defogger_disable.log
2014-01-02 10:58 - 2014-01-02 10:58 - 00000000 _____ C:\Users\Tinali\defogger_reenable
2014-01-02 10:58 - 2010-09-13 19:54 - 00000000 ____D C:\Users\Tinali
2014-01-02 10:55 - 2014-01-02 10:55 - 00000073 _____ C:\Users\Tinali\Desktop\SomeFile.txt
2014-01-02 10:55 - 2014-01-02 10:55 - 00000000 ____D C:\Users\Tinali\AppData\Roaming\speedtest4354
2014-01-02 10:55 - 2014-01-02 10:55 - 00000000 ____D C:\Users\Tinali\AppData\Roaming\freegames4357
2014-01-02 10:53 - 2014-01-02 10:53 - 02053304 _____ () C:\Users\Tinali\Downloads\DownloadManagerSetup.exe
2014-01-02 10:25 - 2014-01-02 10:24 - 96157976 _____ (Microsoft Corporation) C:\Users\Tinali\Downloads\msert.exe
2013-12-26 13:38 - 2013-12-26 13:38 - 07123640 _____ (FreeDownloadManager.ORG ) C:\fdminst.exe
2013-12-22 19:40 - 2010-10-03 18:24 - 00003180 _____ C:\fpRedmon.log
2013-12-22 19:40 - 2010-10-03 18:24 - 00000000 ____D C:\Users\Tinali\AppData\Local\FreePDF_XP
2013-12-22 17:41 - 2013-12-21 22:53 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-22 17:17 - 2012-04-26 20:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-12-22 14:19 - 2010-08-31 07:13 - 00714294 _____ C:\Windows\system32\perfh007.dat
2013-12-22 14:19 - 2010-08-31 07:13 - 00154346 _____ C:\Windows\system32\perfc007.dat
2013-12-22 14:19 - 2009-07-14 06:13 - 01648944 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-20 09:20 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-12-20 09:19 - 2013-12-12 21:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-12-20 08:49 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2013-12-19 08:38 - 2010-09-19 20:09 - 00000000 ____D C:\Users\Tinali\Documents\Smu
2013-12-17 14:59 - 2013-08-17 09:57 - 00000000 ____D C:\ProgramData\iolo
2013-12-17 14:20 - 2010-09-24 19:52 - 00033792 _____ C:\Users\Tinali\Documents\Registrierungsdaten.xls
2013-12-17 13:33 - 2010-09-24 19:19 - 00000000 ____D C:\Users\Tinali\Documents\Finanzen
2013-12-17 13:23 - 2013-05-09 07:44 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-12-17 13:23 - 2013-04-03 19:44 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-12-17 13:23 - 2013-04-03 19:44 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-12-16 18:25 - 2010-09-19 19:52 - 00000000 ____D C:\Update
2013-12-15 22:02 - 2013-07-20 22:13 - 00000000 ____D C:\Windows\system32\MRT
2013-12-15 22:00 - 2010-09-24 19:27 - 90708896 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-12-15 20:34 - 2011-04-26 17:07 - 00000000 ____D C:\Windows\System32\Tasks\Sony Corporation
2013-12-15 20:34 - 2010-08-30 21:23 - 00000000 ____D C:\Program Files (x86)\SONY
2013-12-15 20:34 - 2010-05-19 22:42 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-12-12 21:18 - 2009-07-14 05:45 - 00372032 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-11 22:12 - 2010-09-13 20:06 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-12-11 20:39 - 2012-04-02 16:42 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-12-11 20:39 - 2012-04-02 16:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-12-11 20:39 - 2011-06-05 19:42 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
Some content of TEMP:
====================
C:\Users\Tinali\AppData\Local\Temp\avgnt.exe
C:\Users\Tinali\AppData\Local\Temp\BackupSetup.exe
C:\Users\Tinali\AppData\Local\Temp\dlLogic.exe
C:\Users\Tinali\AppData\Local\Temp\GCVerifier.dll
C:\Users\Tinali\AppData\Local\Temp\install_helper.exe
C:\Users\Tinali\AppData\Local\Temp\nsa7DFA.exe
C:\Users\Tinali\AppData\Local\Temp\nsd3B5E.exe
C:\Users\Tinali\AppData\Local\Temp\nsi32A8.exe
C:\Users\Tinali\AppData\Local\Temp\nso35D5.exe
C:\Users\Tinali\AppData\Local\Temp\nso6907.exe
C:\Users\Tinali\AppData\Local\Temp\nsy396E.exe
C:\Users\Tinali\AppData\Local\Temp\nsy6C52.exe
C:\Users\Tinali\AppData\Local\Temp\Quarantine.exe
C:\Users\Tinali\AppData\Local\Temp\verifier.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-12-30 11:08
==================== End Of Log ============================ --- --- ---
Hier wurde allerdings keine neue Addition-Datei erstellt. :-( Ich habe auf meinem Rechner noch die von gestern. Oder sollte ich das Tool noch einmal neu herunterladen und ausführen? |