Einhorn123 | 19.01.2014 18:22 | Guten Abend,
Vielen Dank das Sie auf meinen Beitrag reagiert haben und mir helfen!
Mir ist leider aus Versehen ein kleiner Fehler beim befolgen ihrer Anleitung unterlaufen, ich hoffe das hat nicht irgendwelche Folgen.
Ich habe versehentlich zuerst den ADW Cleaner benutzt und damit die infizierten Dateien gelöscht und erst danach die beim MBAM übrig gebliebenen infizierten Dateien gelöscht.
Sonst habe ich ihre Anleitung aber genau befolgt.
Hier finden Sie die log Dateien:
MBAM Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.15.08
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
Pauline :: PC3 [Administrator]
Schutz: Deaktiviert
19.01.2014 15:45:36
MBAM-log-2014-01-19 (16-06-40).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 323000
Laufzeit: 13 Minute(n), 3 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 3
HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Keine Aktion durchgeführt.
HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Keine Aktion durchgeführt.
HKLM\Software\Jump Flip (PUP.Optional.JumpFlip.A) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 5
C:\Program Files (x86)\Jump Flip (PUP.Optional.JumpFlip.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Feven 1.5 (PUP.Optional.Feven.A) -> Keine Aktion durchgeführt.
C:\Users\Müller_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl (PUP.Optional.Conduit) -> Keine Aktion durchgeführt.
C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl (PUP.Optional.Conduit) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl (PUP.Optional.Conduit) -> Keine Aktion durchgeführt.
Infizierte Dateien: 47
C:\Users\Daniel\Downloads\TECHSOLO TG-30-USB-GAMEPAD-DUALSHOCK-PC driver provided through lukasdrivers.de.exe (PUP.Optional.GetNow.A) -> Keine Aktion durchgeführt.
C:\Users\Daniel\AppData\Local\Temp\fullpackage_temp1388928075\Baofeng.exe (PUP.Optional.NationZoom.A) -> Keine Aktion durchgeführt.
C:\Users\Daniel\AppData\Local\Temp\fullpackage_temp1388928075\UpDate.dll (PUP.Optional.SkyTech.A) -> Keine Aktion durchgeführt.
C:\Users\Daniel\AppData\Local\Temp\fullpackage_temp1388928075\tmp\WPM.exe (PUP.Optional.WpManager.A) -> Keine Aktion durchgeführt.
C:\Users\Daniel\AppData\Local\Temp\is80612742\237652361_stp\JumpFlipSetup.exe (PUP.Optional.JumpFlip.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\AppData\Local\Temp\Setup (5).exe\9d13c59c7981425886b01e09f3079bbd\parent.txt (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\AppData\Local\Temp\Setup (5).exe\9d13c59c7981425886b01e09f3079bbd\Setup (5).exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\AppData\Local\Temp\Setup (5).exe\9d13c59c7981425886b01e09f3079bbd\software\feven-1-5.exe (PUP.Optional.AdLyrics) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\AppData\Local\Temp\Setup (5).exe\9d13c59c7981425886b01e09f3079bbd\software\Installer.exe (PUP.Optional.Linkury.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\AppData\Local\Temp\Setup (5).exe\9d13c59c7981425886b01e09f3079bbd\software\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Keine Aktion durchgeführt.
C:\Users\Pauline\Downloads\Free31213YouTubeDownload.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Pauline\Downloads\iLividSetup-r400-n-bc.exe (PUP.Optional.Bandoo) -> Keine Aktion durchgeführt.
C:\Users\Pauline\Downloads\iLividSetup-r484-n-bc (1).exe (PUP.Optional.Bandoo) -> Keine Aktion durchgeführt.
C:\Users\Pauline\Downloads\iLividSetup-r484-n-bc.exe (PUP.Optional.Bandoo) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\FileConverter_1.3(1).exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\FileConverter_1.3(2).exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\FileConverter_1.3(3).exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\FileConverter_1.3(4).exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\FileConverter_1.3(5).exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\FileConverter_1.3(6).exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\FileConverter_1.3.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\FlashPlayerPro.exe (PUP.Optional.AirInstaller) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\FLVPlayerSetup (1).exe (PUP.Optional.InstallCore) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\FLVPlayerSetup.exe (PUP.Optional.InstallCore) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\iLividSetupV1(1).exe (PUP.Optional.Bandoo) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\iLividSetupV1.exe (PUP.Optional.Bandoo) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\IminentSetup{1.Q78o1jVbixOO32.1}.exe (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\installer_flash_video_player_Deutsch (1).exe (PUP.Optional.VIT) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\installer_flash_video_player_Deutsch (2).exe (PUP.Optional.VIT) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\installer_flash_video_player_Deutsch.exe (PUP.Optional.VIT) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\Setup (1).exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\Setup (2).exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\Setup (3).exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\Setup (4).exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\Setup (5).exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\Setup (6).exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\Setup (7).exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\Setup (8).exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\Setup.exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt.
C:\Users\Julia_000\Downloads\VLC_Media_Player.exe (PUP.Optional.SimplyTech.A) -> Keine Aktion durchgeführt.
C:\Windows\Installer\14e76e52.msi (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt.
C:\Windows\Installer\917393c.msi (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Jump Flip\JumpFlip.ico (PUP.Optional.JumpFlip.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Jump Flip\hphehadppenpmajgnkjdcopcfijjegaf.crx (PUP.Optional.JumpFlip.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Jump Flip\JumpFlipUninstall.exe (PUP.Optional.JumpFlip.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Jump Flip\sqlite3.exe (PUP.Optional.JumpFlip.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Jump Flip\updateJumpFlip.exe (PUP.Optional.JumpFlip.A) -> Keine Aktion durchgeführt.
(Ende) ADW Cleaner Code:
# AdwCleaner v3.017 - Bericht erstellt am 19/01/2014 um 14:07:19
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 8.1 (64 bits)
# Benutzername : Pauline - PC3
# Gestartet von : C:\Users\Pauline\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
[x] Nicht Gelöscht : Wpm
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BonanzaDealsLive
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\Program Files (x86)\BonanzaDeals
Ordner Gelöscht : C:\Program Files (x86)\BonanzaDealsLive
Ordner Gelöscht : C:\Program Files (x86)\HappyLyrics
Ordner Gelöscht : C:\Program Files (x86)\LyricStar
Ordner Gelöscht : C:\Program Files (x86)\Mobogenie
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\optimizer pro
Ordner Gelöscht : C:\Users\Müller_000\AppData\Roaming\Iminent
Ordner Gelöscht : C:\Users\Pauline\AppData\LocalLow\Softonic
Ordner Gelöscht : C:\Users\Pauline\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Pauline\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Daniel\AppData\Local\genienext
Ordner Gelöscht : C:\Users\Daniel\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\Daniel\AppData\Local\Smartbar
Ordner Gelöscht : C:\Users\Daniel\AppData\Local\Temp\Smartbar
Ordner Gelöscht : C:\Users\Daniel\AppData\Local\Temp\TempDir
Ordner Gelöscht : C:\Users\Daniel\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Daniel\AppData\Roaming\Iminent
Ordner Gelöscht : C:\Users\Daniel\AppData\Roaming\newnext.me
Ordner Gelöscht : C:\Users\Daniel\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Daniel\Documents\Mobogenie
Ordner Gelöscht : C:\Users\Julia_000\AppData\Local\BonanzaDealsLive
Ordner Gelöscht : C:\Users\Julia_000\AppData\Local\Smartbar
Ordner Gelöscht : C:\Users\Julia_000\AppData\Local\Temp\AirInstaller
Ordner Gelöscht : C:\Users\Julia_000\AppData\Local\Temp\Smartbar
Ordner Gelöscht : C:\Users\Julia_000\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Julia_000\AppData\LocalLow\Smartbar
Ordner Gelöscht : C:\Users\Julia_000\AppData\LocalLow\Toolbar4
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\Advanced System Protector
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\BabSolution
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\Delta
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\FoxTab
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\Iminent
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Ordner Gelöscht : C:\Users\Julia_000\Documents\optimizer pro
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\Mozilla\Firefox\Profiles\zlqo09o9.default\Smartbar
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\Mozilla\Firefox\Profiles\zlqo09o9.default\Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Ordner Gelöscht : C:\Users\Julia_000\AppData\Roaming\Mozilla\Firefox\Profiles\zlqo09o9.default\Extensions\plugin@yontoo.com
Ordner Gelöscht : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Ordner Gelöscht : C:\Users\Müller_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Ordner Gelöscht : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Ordner Gelöscht : C:\Users\Julia_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Datei Gelöscht : C:\WINDOWS\System32\roboot64.exe
Datei Gelöscht : C:\Users\Julia_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Datei Gelöscht : C:\Users\Julia_000\Desktop\MyPC Backup.lnk
Datei Gelöscht : C:\Users\Julia_000\AppData\Roaming\Mozilla\Firefox\Profiles\zlqo09o9.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\Julia_000\AppData\Roaming\Mozilla\Firefox\Profiles\zlqo09o9.default\bprotector_prefs.js
Datei Gelöscht : C:\Users\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\9wvonmxf.default\searchplugins\softonic.xml
Datei Gelöscht : C:\Users\Müller_000\AppData\Roaming\Mozilla\Firefox\Profiles\xvaw4yyu.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\9wvonmxf.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\fa5zye9h.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Julia_000\AppData\Roaming\Mozilla\Firefox\Profiles\zlqo09o9.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\9wvonmxf.default\user.js
Datei Gelöscht : C:\Users\Julia_000\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Datei Gelöscht : C:\Users\Müller_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Datei Gelöscht : C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Datei Gelöscht : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Datei Gelöscht : C:\Users\Julia_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Datei Gelöscht : C:\Users\Müller_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal
Datei Gelöscht : C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal
Datei Gelöscht : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal
Datei Gelöscht : C:\Users\Julia_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal
Datei Gelöscht : C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.softonic.de_0.localstorage
Datei Gelöscht : C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.softonic.de_0.localstorage-journal
Datei Gelöscht : C:\WINDOWS\Tasks\FoxTab.job
Datei Gelöscht : C:\WINDOWS\System32\Tasks\FoxTab
Datei Gelöscht : C:\WINDOWS\Tasks\You Lyrics Update.job
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [happylyrics@hpyproductions.net]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\gfhdkohbepelnfckgjinfddmecpngnpb
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Schlüssel Gelöscht : HKCU\Software\f578bd9e76fec48
Schlüssel Gelöscht : HKLM\SOFTWARE\f578bd9e76fec48
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A912F346-A598-4807-93F8-41015AC9DEF2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A912F346-A598-4807-93F8-41015AC9DEF2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A912F346-A598-4807-93F8-41015AC9DEF2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A912F346-A598-4807-93F8-41015AC9DEF2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\HappyLyrics
Schlüssel Gelöscht : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\supWPM
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Vittalia
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{48C7EA08-0178-45A4-B7D9-137AE61164E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16384
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Users\Müller_000\AppData\Roaming\Mozilla\Firefox\Profiles\xvaw4yyu.default\prefs.js ]
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=f2c3dc56-92f1-bd3a-fa28-720da66f8657&searchtype=hp&installDate=20/11/2013");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=f2c3dc56-92f1-bd3a-fa28-720da66f8657&searchtype=ds&installDate=20/11/2013&q=");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=f2c3dc56-92f1-bd3a-fa28-720da66f8657&searchtype=nt&installDate=20/11/2013");
[ Datei : C:\Users\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\9wvonmxf.default\prefs.js ]
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=f2c3dc56-92f1-bd3a-fa28-720da66f8657&searchtype=hp&installDate=20/11/2013");
Zeile gelöscht : user_pref("extensions.Softonic.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.Softonic.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.Softonic.dnsErr", true);
Zeile gelöscht : user_pref("extensions.Softonic.hmpg", true);
Zeile gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=dae0cc090000000000001a9423a33df3");
Zeile gelöscht : user_pref("extensions.Softonic.newTab", true);
Zeile gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=dae0cc090000000000001a9423a33df3");
Zeile gelöscht : user_pref("extensions.Softonic.rvrt", "false");
Zeile gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
[ Datei : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\fa5zye9h.default\prefs.js ]
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=f2c3dc56-92f1-bd3a-fa28-720da66f8657&searchtype=nt&installDate=09/11/2013");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "142759f9b79ae163ff79358ff590fcdc");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=f2c3dc56-92f1-bd3a-fa28-720da66f8657&searchtype=ds&installDate=09/11/2013&q=");
[ Datei : C:\Users\Julia_000\AppData\Roaming\Mozilla\Firefox\Profiles\zlqo09o9.default\prefs.js ]
Zeile gelöscht : user_pref("CT3241949.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Radio 8\",\"description\":\"Radio 8\",\"url\":\"hxxp://stream.radio8.de:8000/live.m3u\"}");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_TMP_city", "KOELN");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_TMP_country", "DE");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_country", "GERMANY");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_locId", "GMNW0005");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_location", "Koeln, Germany");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_region", "DE");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_temp_dis", "c");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh");
Zeile gelöscht : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"28.png\",\"temperature\":\"13°C\",\"temperatureClear\":\"13°C\",\"highTemperature\":\"13°C\",\"lowTemperature\":\"11°C\",\"feelsLike\":\"13°C\",[...]
Zeile gelöscht : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.FF19Solved", "true");
Zeile gelöscht : user_pref("CT3241949.Facebook_Mode.enc", "Mg==");
Zeile gelöscht : user_pref("CT3241949.Facebook_User_Locale.enc", "ZGU=");
Zeile gelöscht : user_pref("CT3241949.FirstTime", "true");
Zeile gelöscht : user_pref("CT3241949.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT3241949.PG_ENABLE", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT3241949.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241949&SearchSource=2&CUI=UN15223552978938290&UM=UM_ID&q=");
Zeile gelöscht : user_pref("CT3241949.UserID", "UN15223552978938290");
Zeile gelöscht : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3241949.addressUrlXPETakeover", "true");
Zeile gelöscht : user_pref("CT3241949.autoDisableScopes", -1);
Zeile gelöscht : user_pref("CT3241949.browser.search.defaultthis.engineName", "true");
Zeile gelöscht : user_pref("CT3241949.cb_experience_000.enc", "MzE=");
Zeile gelöscht : user_pref("CT3241949.cb_firstuse0100.enc", "MQ==");
Zeile gelöscht : user_pref("CT3241949.cb_user_id_000.enc", "Q0IyMDkwNzMzMTk4MjRfMTM2MjIwNzQwNzUzNF9GaXJlZm94");
Zeile gelöscht : user_pref("CT3241949.cbfirsttime.enc", "VGh1IEZlYiAxNCAyMDEzIDExOjMwOjU3IEdNVCswMTAw");
Zeile gelöscht : user_pref("CT3241949.defaultSearch", "true");
Zeile gelöscht : user_pref("CT3241949.defaultSearchXPETakeover", "true");
Zeile gelöscht : user_pref("CT3241949.embeddedsData", "[{\"appId\":\"129887071061272563\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Zeile gelöscht : user_pref("CT3241949.enableAlerts", "always");
Zeile gelöscht : user_pref("CT3241949.enableFix404ByUser", "FALSE");
Zeile gelöscht : user_pref("CT3241949.enableSearchFromAddressBar", "true");
Zeile gelöscht : user_pref("CT3241949.event_data.enc", "JTVCJTVE");
Zeile gelöscht : user_pref("CT3241949.fired_events.enc", "");
Zeile gelöscht : user_pref("CT3241949.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT3241949.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT3241949.fixPageNotFoundErrorByUser", "true");
Zeile gelöscht : user_pref("CT3241949.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT3241949.fixUrls", true);
Zeile gelöscht : user_pref("CT3241949.fullUserID", "UN15223552978938290.UP.2112");
Zeile gelöscht : user_pref("CT3241949.homepageuserchanged", true);
Zeile gelöscht : user_pref("CT3241949.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc2Nyb2xsYmFycz1ubyx0aXRsZW[...]
Zeile gelöscht : user_pref("CT3241949.installDate", "14/2/2013 11:30:42");
Zeile gelöscht : user_pref("CT3241949.installType", "xpe");
Zeile gelöscht : user_pref("CT3241949.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT3241949.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT3241949.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3241949.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.key_date.enc", "NA==");
Zeile gelöscht : user_pref("CT3241949.keyword", "true");
Zeile gelöscht : user_pref("CT3241949.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3241949&octid=CT3241949&SearchSource=15&CUI=UN15223552978938290&SSPV=&Lay=1&UM=\"}");
Zeile gelöscht : user_pref("CT3241949.lastVersion", "10.21.1.507");
Zeile gelöscht : user_pref("CT3241949.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT3241949.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT3241949.missingMachineIdSent", "true");
Zeile gelöscht : user_pref("CT3241949.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://FileConverter13.OurToolbar.com/\",\"EB[...]
Zeile gelöscht : user_pref("CT3241949.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.openThankYouPage", "true");
Zeile gelöscht : user_pref("CT3241949.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT3241949.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241949&SearchSource=2&CUI=UN15223552978938290&UM=&q=");
Zeile gelöscht : user_pref("CT3241949.revertSettingsEnabled", "false");
Zeile gelöscht : user_pref("CT3241949.search.searchAppId", "129887071061272563");
Zeile gelöscht : user_pref("CT3241949.search.searchCount", "2");
Zeile gelöscht : user_pref("CT3241949.searchFromAddressBarEnabledByUser", "true");
Zeile gelöscht : user_pref("CT3241949.searchInNewTabEnabledByUser", "true");
Zeile gelöscht : user_pref("CT3241949.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3241949.searchSuggestEnabledByUser", "true");
Zeile gelöscht : user_pref("CT3241949.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3241949\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://FileConverter13.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"FileConverter 1.3 \"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1384284394521");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_appsMetadata_lastUpdate", "1384284394197");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_clientErrorLog_lastUpdate", "1384284394445");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1384284394283");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_location_lastUpdate", "1364320072677");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364320071743");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "1384284403046");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "1384284402737");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1384284394257");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_searchAPI_lastUpdate", "1384284402287");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_serviceMap_lastUpdate", "1384284394042");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_setupAPI_lastUpdate", "1364320072765");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarContextMenu_lastUpdate", "1384284394162");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarSettings_lastUpdate", "1384284394427");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_translation_lastUpdate", "1384284394513");
Zeile gelöscht : user_pref("CT3241949.settingsINI", true);
Zeile gelöscht : user_pref("CT3241949.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT3241949.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT3241949.smartbar.CTID", "CT3241949");
Zeile gelöscht : user_pref("CT3241949.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT3241949.smartbar.homepage", "true");
Zeile gelöscht : user_pref("CT3241949.smartbar.toolbarName", "FileConverter 1.3 ");
Zeile gelöscht : user_pref("CT3241949.startPage", "true");
Zeile gelöscht : user_pref("CT3241949.startPageXPETakeover", "true");
Zeile gelöscht : user_pref("CT3241949.toolbarBornServerTime", "14-2-2013");
Zeile gelöscht : user_pref("CT3241949.toolbarCurrentServerTime", "27-3-2013");
Zeile gelöscht : user_pref("CT3241949.toolbarLoginClientTime", "Mon Jun 24 2013 17:44:51 GMT+0200");
Zeile gelöscht : user_pref("CT3241949.url_history0001.enc", "aHR0cDovL3Rlc3QuZXJkYmVlcmxvdW5nZS5kZS9IYW5keS1UZXN0LVdlbGNoZXMtSGFuZHktcGFzc3QtenUtbWlyLV9lNjg3Lzo6OmNsaWNraGFuZGxlcjo6OjEzNjI0MDgxMjYzMTEsLCxodHRwOi8vd3d3[...]
Zeile gelöscht : user_pref("CT3241949_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1384284390249,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "");
Zeile gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241949&SearchSource=2&CUI=UN15223552978938290&UM=UM_ID&q=");
Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241949");
Zeile gelöscht : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=dae0cc09000000000000689423a33df4");
Zeile gelöscht : user_pref("avg.install.userSPSettings", "Delta Search");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=f2c3dc56-92f1-bd3a-fa28-720da66f8657&searchtype=nt&installDate=20/11/2013");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "FileConverter 1.3 Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241949&SearchSource=3&q={searchTerms}&CUI=UN15223552978938290");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=f2c3dc56-92f1-bd3a-fa28-720da66f8657&searchtype=hp&installDate=20/11/2013");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119556&babsrc=NT_ss&mntrId=dae0cc09000000000000689423a33df4");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.bbDpng", "12");
Zeile gelöscht : user_pref("extensions.delta.cntry", "DE");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.hdrMd5", "D4DBD01BBF79404FFEDAEB41F24070EC");
Zeile gelöscht : user_pref("extensions.delta.id", "dae0cc09000000000000689423a33df4");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15771");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.10.016:29:34");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.sg", "azb");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "azb");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.10.0");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.10.016:29:34");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.10.0");
Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
Zeile gelöscht : user_pref("extentions.y2layers.installId", "817d9e3b-4918-4ff7-a1c8-f69b38b52798");
Zeile gelöscht : user_pref("id_imbooster4web_v6.bubble_src", "hxxp%3A//toolbar.iminent.com/Games/%3FvToolbar%3DIminent");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=f2c3dc56-92f1-bd3a-fa28-720da66f8657&searchtype=ds&installDate=20/11/2013&q=");
Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 2);
Zeile gelöscht : user_pref("smartBar.searchInNewTabOwner", "CT3241949");
Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3241949");
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3241949&SearchSource=13&CUI=UN15223552978938290");
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241949&SearchSource=2&CUI=UN15223552978938290&UM=UM_ID&q=,hxxp://search.conduit.com/ResultsExt.aspx[...]
Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://www.facebook.com/");
Zeile gelöscht : user_pref("smartbar.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241949&SearchSource=2&CUI=UN15223552978938290&UM=UM_ID&q=");
Zeile gelöscht : user_pref("smartbar.originalSearchEngine", "FileConverter 1.3 Customized Web Search");
-\\ Google Chrome v32.0.1700.76
[ Datei : C:\Users\Müller_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : icon_url
Gelöscht : search_url
Gelöscht : keyword
[ Datei : C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Datei : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
Gelöscht : icon_url
Gelöscht : search_url
Gelöscht : keyword
Gelöscht : urls_to_restore_on_startup
[ Datei : C:\Users\Miria_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
Gelöscht : icon_url
Gelöscht : search_url
Gelöscht : keyword
*************************
AdwCleaner[R0].txt - [45252 octets] - [19/01/2014 13:45:43]
AdwCleaner[S0].txt - [42267 octets] - [19/01/2014 14:07:19]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [42328 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 8.1 x64
Ran by Pauline on 19.01.2014 at 17:11:40,48
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\lyricstar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{BBF14E23-89E4-40BF-826D-B51DCEF3FF7E}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Pauline\appdata\local\software"
~~~ FireFox
Emptied folder: C:\Users\Pauline\AppData\Roaming\mozilla\firefox\profiles\9wvonmxf.default\minidumps [2 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19.01.2014 at 17:20:02,28
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2014 02
Ran by Pauline (administrator) on PC3 on 19-01-2014 17:27:24
Running from C:\Users\Pauline\Desktop
Windows 8.1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
(Broadcom Corp.) C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
(Dritek System INC.) C:\Windows\RfBtnSvc64.exe
(Atheros) C:\Program Files (x86)\Qualcomm Atheros\Ath_WlanAgent.exe
(WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Spotify Ltd) C:\Users\Pauline\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
(Dolby Laboratories Inc.) C:\Dolby PCEE4\pcee4.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe
(CyberLink) C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
(Qualcomm Atheros) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtTray.exe
(Atheros Communications) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe
() C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe
() C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuBrowserIEAgent.exe
() C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuEmailOutlookAgent.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Egis Technology Inc.) C:\Program Files\EgisTec IPS\PmmUpdate.exe
(Egis Technology Inc.) C:\Program Files\EgisTec IPS\EgisUpdate.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe\livecomm.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe\livecomm.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1212048 2012-06-07] (Realtek Semiconductor)
HKLM\...\Run: [BtPreLoad] - C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtPreLoad.exe [64640 2012-11-09] ()
HKLM-x32\...\Run: [Dolby Home Theater v4] - C:\Dolby PCEE4\pcee4.exe [508256 2012-04-23] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [LManager] - [x]
HKLM-x32\...\Run: [AVP] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\runner_avp.exe [24504 2012-12-14] (Kaspersky Lab ZAO)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [ISUSScheduler] - C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe [81920 2004-06-14] (InstallShield Software Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKCU\...\Run: [Facebook Update] - C:\Users\Pauline\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2013-03-18] (Facebook Inc.)
HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1815464 2014-01-07] (Valve Corporation)
HKCU\...\Run: [Spotify Web Helper] - C:\Users\Pauline\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1171968 2014-01-18] (Spotify Ltd)
HKU\Müller_000\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [19603048 2013-06-03] (Skype Technologies S.A.)
HKU\Daniel\...\Run: [Browser Infrastructure Helper] - C:\Users\Daniel\AppData\Local\Smartbar\Application\SnapDo.exe startup
HKU\Daniel\...\Run: [Spotify Web Helper] - C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe [1193176 2012-10-26] ()
HKU\Daniel\...\Run: [ISUSPM Startup] - C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe [221184 2004-06-14] (InstallShield Software Corporation)
HKU\Daniel\...\Run: [NextLive] - C:\WINDOWS\SysWOW64\rundll32.exe "C:\Users\Daniel\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
HKU\Julia_000\...\Run: [Optimizer Pro] - C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
HKU\Julia_000\...\Run: [Browser Infrastructure Helper] - C:\Users\Julia_000\AppData\Local\Smartbar\Application\SnapDo.exe startup
HKU\UpdatusUser\...\RunOnce: [WAB Migrate] - C:\Program Files\Windows Mail\wab.exe [516608 2013-08-22] (Microsoft Corporation)
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [168616 2013-09-05] (NVIDIA Corporation)
Startup: C:\Users\Pauline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM - {945AF9CB-B26F-4120-9EA9-DCBD3185B6C0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MAARJS
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear
SearchScopes: HKCU - {945AF9CB-B26F-4120-9EA9-DCBD3185B6C0} URL =
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\9wvonmxf.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\3\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Pauline\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\sweet-page.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM-x32\...\Firefox\Extensions: - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com [2013-04-05]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com [2013-04-05]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com
FF Extension: Content Blocker - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com [2013-04-05]
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com [2013-04-05]
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com [2013-04-05]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
Chrome:
=======
CHR HomePage: hxxp://www.realmadrid.com/cs/Satellite/en/Home.htm
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\pdf.dll ()
CHR Plugin: (Picasa) - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File
CHR Plugin: (Intel Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
CHR Plugin: (Intel Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
CHR Plugin: (Java(TM) Platform SE 7 U17) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (WildTangent Games App V2 Presence Detector) - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\1\NP_wtapp.dll No File
CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\Pauline\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.170.2) - C:\Windows\SysWOW64\npDeployJava1.dll No File
CHR Extension: (Modul zur Link-Untersuchung) - C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj [2013-04-07]
CHR Extension: (Sicherer Zahlungsverkehr) - C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh [2013-04-07]
CHR Extension: (Modul f\u00FCr das Blockieren gef\u00E4hrlicher Webseiten) - C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Extensions\hghkgaeecgjhjkannahfamoehjmkjail [2013-04-07]
CHR Extension: (ProxMate - Proxy on steroids!) - C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgjpnmnpjmabddgmjdiaggacbololbjm [2013-09-11]
CHR Extension: (Virtuelle Tastatur) - C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh [2013-04-07]
CHR Extension: (Night Time In New York City) - C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnimonidkipnhnpgkhgliocfnnpgkhek [2013-04-09]
CHR Extension: (Google Wallet) - C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-23]
CHR Extension: (Anti-Banner) - C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman [2013-04-07]
CHR HKLM-x32\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\urladvisor.crx [2012-12-14]
CHR HKLM-x32\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\online_banking_chrome.crx [2012-12-14]
CHR HKLM-x32\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\content_blocker_chrome.crx [2012-12-14]
CHR HKLM-x32\...\Chrome\Extension: [hphehadppenpmajgnkjdcopcfijjegaf] - C:\Program Files (x86)\Jump Flip\hphehadppenpmajgnkjdcopcfijjegaf.crx [2012-12-14]
CHR HKLM-x32\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\virtkbd.crx [2012-12-14]
CHR HKLM-x32\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\ab.crx [2012-12-14]
==================== Services (Whitelisted) =================
U2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [231040 2012-11-09] (Qualcomm Atheros Commnucations)
U2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO)
U2 BrcmCardReader; C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe [176640 2012-08-20] (Broadcom Corp.)
U2 CCDMonitorService; C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe [2435728 2012-08-23] (Acer Incorporated)
U3 DeviceFastLaneService; C:\Program Files\Acer\Acer Device Fast-lane\DeviceFastLaneSvc.exe [468624 2012-08-23] (Acer Incorporated)
U3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [658576 2012-08-22] (Acer Incorporated)
U2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [240736 2013-10-07] (WildTangent)
U2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation)
U2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
U2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
U2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [259136 2012-08-23] (NTI Corporation)
U2 RfButtonDriverService; C:\Windows\RfBtnSvc64.exe [93296 2012-10-26] (Dritek System INC.)
U3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [346872 2013-08-22] (Microsoft Corporation)
U3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23840 2013-08-22] (Microsoft Corporation)
U2 ZAtheros Wlan Agent; C:\Program Files (x86)\Qualcomm Atheros\Ath_WlanAgent.exe [81536 2012-11-09] (Atheros)
U2 Wpm;
==================== Drivers (Whitelisted) ====================
U0 ADP80XX; C:\Windows\System32\drivers\ADP80XX.SYS [782176 2013-08-22] (PMC-Sierra)
U2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [303616 2013-02-14] ()
U3 bcmfn2; C:\Windows\System32\drivers\bcmfn2.sys [17624 2013-08-13] (Windows (R) Win 7 DDK provider)
U3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [224768 2013-08-22] (Microsoft Corporation)
U3 iaLPSSi_GPIO; C:\Windows\System32\drivers\iaLPSSi_GPIO.sys [24568 2013-07-30] (Intel Corporation)
U3 iaLPSSi_I2C; C:\Windows\System32\drivers\iaLPSSi_I2C.sys [99320 2013-07-25] (Intel Corporation)
U0 iaStorAV; C:\Windows\System32\drivers\iaStorAV.sys [651248 2013-08-10] (Intel Corporation)
U0 intelpep; C:\Windows\System32\drivers\intelpep.sys [39768 2013-11-11] (Microsoft Corporation)
U0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2013-12-11] (Kaspersky Lab ZAO)
U0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [29616 2012-07-27] (Kaspersky Lab)
U1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [625760 2013-10-10] (Kaspersky Lab ZAO)
U1 KLIM6; C:\Windows\system32\DRIVERS\klim6.sys [30304 2013-12-11] (Kaspersky Lab ZAO)
U3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [29280 2013-10-10] (Kaspersky Lab ZAO)
U3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [29280 2013-10-10] (Kaspersky Lab ZAO)
U1 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [50448 2013-04-23] (Kaspersky Lab ZAO)
U1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [178448 2013-04-23] (Kaspersky Lab ZAO)
U2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [35328 2013-02-14] ()
U0 LSI_SAS3; C:\Windows\System32\drivers\lsi_sas3.sys [81760 2013-08-22] (LSI Corporation)
U3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
U3 NdisVirtualBus; C:\Windows\System32\drivers\NdisVirtualBus.sys [16384 2013-08-22] (Microsoft Corporation)
U3 netvsc; C:\Windows\system32\DRIVERS\netvsc63.sys [87040 2013-08-22] (Microsoft Corporation)
U3 Ps2Kb2Hid; C:\Windows\System32\drivers\aPs2Kb2Hid.sys [26736 2012-10-26] (Dritek System Inc.)
U3 ReFS; C:\Windows\System32\Drivers\ReFS.sys [924512 2013-08-22] (Microsoft Corporation)
U3 SerCx2; C:\Windows\System32\drivers\SerCx2.sys [146776 2013-10-26] (Microsoft Corporation)
U0 stornvme; C:\Windows\System32\drivers\stornvme.sys [57176 2013-10-05] (Microsoft Corporation)
U3 UEFI; C:\Windows\System32\drivers\UEFI.sys [26976 2013-08-22] (Microsoft Corporation)
U3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124256 2013-08-22] (Microsoft Corporation)
U3 BTATH_LWFLT; \SystemRoot\system32\DRIVERS\btath_lwflt.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-19 17:27 - 2014-01-19 17:27 - 00024422 _____ C:\Users\Pauline\Desktop\FRST.txt
2014-01-19 17:27 - 2014-01-19 17:27 - 00000000 ____D C:\Users\Pauline\Desktop\FRST-OlderVersion
2014-01-19 17:26 - 2014-01-19 17:26 - 00001058 _____ C:\Users\Pauline\Documents\JRT(19.1.14).txt
2014-01-19 17:20 - 2014-01-19 17:20 - 00001058 _____ C:\Users\Pauline\Desktop\JRT.txt
2014-01-19 17:11 - 2014-01-19 17:11 - 01037068 _____ (Thisisu) C:\Users\Pauline\Downloads\JRT.exe
2014-01-19 17:11 - 2014-01-19 17:11 - 00000000 ____D C:\WINDOWS\ERUNT
2014-01-19 15:39 - 2014-01-19 15:39 - 00042707 _____ C:\Users\Pauline\Documents\AdwCleaner[S0].txt
2014-01-19 13:45 - 2014-01-19 14:09 - 00000000 ____D C:\AdwCleaner
2014-01-19 13:44 - 2014-01-19 13:45 - 01236282 _____ C:\Users\Pauline\Downloads\adwcleaner.exe
2014-01-16 14:38 - 2014-01-16 14:38 - 00005327 _____ C:\WINDOWS\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-16 14:38 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll
2014-01-16 14:38 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\javaws.exe
2014-01-16 14:38 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\javaw.exe
2014-01-16 14:38 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\java.exe
2014-01-15 22:43 - 2014-01-15 22:43 - 00023494 _____ C:\Users\Pauline\Documents\Addition.txt
2014-01-15 22:42 - 2014-01-15 22:42 - 00062392 _____ C:\Users\Pauline\Documents\FRST.txt
2014-01-15 22:39 - 2014-01-15 22:39 - 00023494 _____ C:\Users\Pauline\Downloads\Addition.txt
2014-01-15 22:37 - 2014-01-15 22:39 - 00062392 _____ C:\Users\Pauline\Downloads\FRST.txt
2014-01-15 22:36 - 2014-01-19 17:27 - 00000000 ____D C:\FRST
2014-01-15 22:35 - 2014-01-15 22:35 - 02076160 _____ (Farbar) C:\Users\Pauline\Downloads\FRST64 (2).exe
2014-01-15 22:35 - 2014-01-15 22:35 - 00598222 _____ C:\Users\Pauline\Downloads\FRST64 (1).exe
2014-01-15 22:27 - 2014-01-19 17:27 - 02076672 _____ (Farbar) C:\Users\Pauline\Desktop\FRST64.exe
2014-01-15 22:15 - 2014-01-15 22:15 - 00000470 _____ C:\Users\Pauline\Downloads\defogger_disable.log
2014-01-15 22:15 - 2014-01-15 22:15 - 00000000 _____ C:\Users\Pauline\defogger_reenable
2014-01-15 22:14 - 2014-01-15 22:14 - 00050477 _____ C:\Users\Pauline\Desktop\Defogger.exe
2014-01-15 20:51 - 2014-01-15 20:51 - 00000000 ____D C:\Users\Pauline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup
2014-01-15 20:27 - 2014-01-15 20:27 - 00001125 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-15 20:27 - 2014-01-15 20:27 - 00000000 ____D C:\Users\Pauline\AppData\Roaming\Malwarebytes
2014-01-15 20:27 - 2014-01-15 20:27 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-15 20:27 - 2014-01-15 20:27 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-15 20:27 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-01-15 20:26 - 2014-01-15 20:27 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Pauline\Downloads\mbam-setup-1.75.0.1300.exe
2014-01-15 16:18 - 2013-12-09 01:15 - 00787968 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll
2014-01-15 16:18 - 2013-11-27 16:36 - 03395920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSService.dll
2014-01-15 16:18 - 2013-11-27 12:41 - 00084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSCollect.exe
2014-01-15 16:18 - 2013-11-27 11:34 - 00138240 _____ C:\WINDOWS\system32\OEMLicense.dll
2014-01-15 16:18 - 2013-11-27 10:54 - 00103936 _____ C:\WINDOWS\SysWOW64\OEMLicense.dll
2014-01-15 16:18 - 2013-11-27 09:48 - 00249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2014-01-15 16:18 - 2013-11-27 09:45 - 00206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSClient.dll
2014-01-15 16:18 - 2013-11-27 09:40 - 00189952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2014-01-15 16:18 - 2013-11-27 09:38 - 00174592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSClient.dll
2014-01-15 16:18 - 2013-11-27 09:17 - 00695808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll
2014-01-15 16:18 - 2013-11-27 09:12 - 00848384 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll
2014-01-13 15:23 - 2014-01-13 15:23 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\SanDisk SecureAccess
2014-01-12 13:31 - 2014-01-12 13:38 - 00000000 ____D C:\Users\Daniel\Documents\VirtualDJ
2014-01-12 13:31 - 2014-01-12 13:31 - 00001062 _____ C:\Users\Daniel\Desktop\VirtualDJ Home FREE.lnk
2014-01-12 13:31 - 2014-01-12 13:31 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ
2014-01-12 13:31 - 2014-01-12 13:31 - 00000000 ____D C:\Program Files (x86)\VirtualDJ
2014-01-12 13:28 - 2014-01-12 13:29 - 39178560 _____ (Atomix Productions) C:\Users\Daniel\Downloads\install_virtualdj_home_v7.4.1(1).exe
2014-01-12 13:27 - 2014-01-12 13:28 - 39178560 _____ (Atomix Productions) C:\Users\Daniel\Downloads\install_virtualdj_home_v7.4.1.exe
2014-01-12 11:14 - 2014-01-12 11:14 - 07474081 _____ C:\Users\Julia_000\Documents\IMG_0002_Chemie.oxps
2014-01-09 19:40 - 2014-01-09 19:40 - 00011277 _____ C:\Users\Julia_000\Downloads\Nicht bestätigt 741168.crdownload
2014-01-07 15:41 - 2014-01-07 15:41 - 00000000 ____D C:\ProgramData\BlueStacks
2014-01-07 15:40 - 2014-01-07 15:40 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\Origin
2014-01-07 15:40 - 2014-01-07 15:40 - 00000000 ____D C:\Users\Daniel\AppData\Local\Origin
2014-01-06 20:23 - 2014-01-06 20:23 - 04558848 _____ (Google Inc.) C:\WINDOWS\SysWOW64\GPhotos.scr
2014-01-06 13:34 - 2014-01-08 15:27 - 00000169 ____H C:\Users\Julia_000\Documents\.picasa.ini
2014-01-05 14:22 - 2014-01-05 14:22 - 00000000 ____D C:\Users\Daniel\AppData\Local\cache
2014-01-05 14:22 - 2014-01-05 14:22 - 00000000 ____D C:\Users\Daniel\.android
2014-01-05 14:22 - 2014-01-05 14:22 - 00000000 _____ C:\Users\Daniel\daemonprocess.txt
2014-01-05 14:21 - 2014-01-05 14:20 - 01506329 _____ C:\Users\Daniel\Downloads\TG30.rar
2014-01-05 14:20 - 2014-01-05 14:20 - 00632152 _____ C:\Users\Daniel\Downloads\DriverGuide_Driver_Download_1763968.exe
2014-01-05 13:33 - 2014-01-05 13:33 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\driver
2014-01-03 23:19 - 2014-01-03 23:19 - 00001506 _____ C:\Users\Pauline\AppData\Local\recently-used.xbel
2014-01-03 22:29 - 2014-01-03 22:29 - 00000000 ____D C:\Users\Pauline\.thumbnails
2014-01-03 22:21 - 2014-01-03 23:19 - 00000000 ____D C:\Users\Pauline\AppData\Local\gtk-2.0
2014-01-03 22:15 - 2014-01-03 23:59 - 00000000 ____D C:\Users\Pauline\.gimp-2.8
2014-01-03 22:15 - 2014-01-03 22:15 - 00000000 ____D C:\Users\Pauline\AppData\Local\gegl-0.2
2014-01-03 22:12 - 2014-01-03 22:13 - 00000000 ____D C:\Program Files\GIMP 2
2014-01-03 22:09 - 2014-01-03 22:10 - 90396104 _____ (The GIMP Team ) C:\Users\Pauline\Downloads\gimp-2.8.10-setup.exe
2014-01-03 17:33 - 2014-01-03 17:33 - 00003926 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{5301B6BE-15DB-4FF6-AA53-315FA4099DAE}
2014-01-01 16:16 - 2014-01-01 16:16 - 00834656 _____ C:\WINDOWS\Minidump\010114-18937-01.dmp
2013-12-27 16:31 - 2014-01-16 14:39 - 00000000 ____D C:\ProgramData\Oracle
2013-12-27 16:30 - 2013-12-27 16:31 - 00005683 _____ C:\WINDOWS\SysWOW64\jupdate-1.7.0_45-b18.log
2013-12-27 08:46 - 2013-12-30 15:22 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Police Helicopter
2013-12-25 22:16 - 2013-12-25 22:16 - 00741952 _____ C:\WINDOWS\Minidump\122513-20671-01.dmp
2013-12-24 22:53 - 2013-12-24 22:53 - 00000995 _____ C:\Users\Public\Desktop\Origin.lnk
2013-12-24 22:52 - 2013-12-24 22:52 - 00002262 _____ C:\Users\Public\Desktop\Die Sims™ 3 Inselparadies.lnk
2013-12-24 21:53 - 2013-12-24 21:53 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\2K Sports
2013-12-24 21:52 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_4.dll
2013-12-24 21:52 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_4.dll
2013-12-24 21:52 - 2009-03-16 14:18 - 00073544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_3.dll
2013-12-24 21:52 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_6.dll
2013-12-24 21:52 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_41.dll
2013-12-24 21:52 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_41.dll
2013-12-24 21:52 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_41.dll
2013-12-24 21:52 - 2008-10-15 07:03 - 00518480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_3.dll
2013-12-24 21:52 - 2008-10-15 07:03 - 00175440 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_3.dll
2013-12-24 21:52 - 2008-10-15 07:03 - 00074576 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_2.dll
2013-12-24 21:52 - 2008-10-15 07:03 - 00025936 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_5.dll
2013-12-24 21:52 - 2008-10-15 06:22 - 05631312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_40.dll
2013-12-24 21:52 - 2008-10-15 06:22 - 02605920 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_40.dll
2013-12-24 21:52 - 2008-10-15 06:22 - 00519000 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_40.dll
2013-12-24 21:52 - 2008-07-30 06:20 - 00513544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_2.dll
2013-12-24 21:52 - 2008-07-30 06:20 - 00177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_2.dll
2013-12-24 21:52 - 2008-07-30 06:20 - 00072200 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_1.dll
2013-12-24 21:52 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_39.dll
2013-12-24 21:52 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_39.dll
2013-12-24 21:52 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_39.dll
2013-12-24 21:52 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_1.dll
2013-12-24 21:52 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_1.dll
2013-12-24 21:52 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_0.dll
2013-12-24 21:52 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_4.dll
2013-12-24 21:52 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_38.dll
2013-12-24 21:52 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_38.dll
2013-12-24 21:52 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_38.dll
2013-12-24 21:52 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_0.dll
2013-12-24 21:52 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_0.dll
2013-12-24 21:52 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_3.dll
2013-12-24 21:52 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_37.dll
2013-12-24 21:52 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_37.dll
2013-12-24 21:52 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_37.dll
2013-12-24 21:52 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_10.dll
2013-12-24 21:52 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_2.dll
2013-12-24 21:52 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_36.dll
2013-12-24 21:52 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_36.dll
2013-12-24 21:52 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_36.dll
2013-12-24 21:52 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_9.dll
2013-12-24 21:52 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_35.dll
2013-12-24 21:52 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_35.dll
2013-12-24 21:52 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_35.dll
2013-12-24 21:52 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_8.dll
2013-12-24 21:52 - 2007-05-16 16:45 - 04496232 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_34.dll
2013-12-24 21:52 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_34.dll
2013-12-24 21:52 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_34.dll
2013-12-24 21:52 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_7.dll
2013-12-24 21:52 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_3.dll
2013-12-24 21:52 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_33.dll
2013-12-24 21:52 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_33.dll
2013-12-24 21:52 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_33.dll
2013-12-24 21:52 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_1.dll
2013-12-24 21:52 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_6.dll
2013-12-24 21:52 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_5.dll
2013-12-24 21:52 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10.dll
2013-12-24 21:52 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_31.dll
2013-12-24 21:52 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_4.dll
2013-12-24 21:52 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_2.dll
2013-12-24 21:52 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_3.dll
2013-12-24 21:52 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_2.dll
2013-12-24 21:52 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_1.dll
2013-12-24 21:52 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_1.dll
2013-12-24 21:51 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_30.dll
2013-12-24 21:51 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_29.dll
2013-12-24 21:51 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_0.dll
2013-12-24 21:51 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_0.dll
2013-12-24 21:50 - 2013-12-24 21:50 - 00001178 _____ C:\Users\Daniel\Desktop\NBA 2K13.lnk
2013-12-24 21:50 - 2013-12-24 21:50 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\2K Sports
2013-12-24 21:34 - 2013-12-24 21:34 - 00000000 ____D C:\Program Files (x86)\2K Sports
2013-12-24 21:30 - 2013-12-30 15:22 - 00003141 _____ C:\Users\Daniel\Desktop\Police Helicopter.lnk
2013-12-24 21:30 - 2013-12-30 15:22 - 00001368 _____ C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Program Updates.lnk
2013-12-24 21:30 - 2013-12-24 21:30 - 00000000 ___HD C:\WINDOWS\msdownld.tmp
2013-12-24 21:30 - 2013-12-24 21:30 - 00000000 ____D C:\WINDOWS\SysWOW64\directx
2013-12-24 21:30 - 2013-12-24 21:30 - 00000000 ____D C:\ProgramData\InstallShield
2013-12-24 21:28 - 2013-12-27 08:46 - 00000000 ____D C:\Users\Daniel\Police Helicopter
2013-12-24 21:25 - 2013-12-31 15:32 - 00001119 _____ C:\Users\Daniel\Desktop\EINSATZWAGEN 20-20. Der Polizei-Simulator.lnk
2013-12-24 21:25 - 2013-12-31 15:32 - 00000000 ____D C:\Program Files (x86)\PolizeiSimulator
2013-12-22 17:43 - 2013-12-22 17:43 - 00746512 _____ C:\WINDOWS\Minidump\122213-20906-01.dmp
2013-12-22 16:54 - 2014-01-11 10:54 - 00000116 _____ C:\Users\Julia_000\AppData\Roaming\WB.CFG
2013-12-21 11:27 - 2014-01-19 13:58 - 00003910 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{16A141BD-71C0-4D2E-9A38-35E66C668E08}
2013-12-20 18:24 - 2013-12-31 16:02 - 00000000 ____D C:\Users\Daniel\Documents\tttttttttttttttttttttttttttttttttttttttttttttttttttt_data
==================== One Month Modified Files and Folders =======
2014-01-19 17:27 - 2014-01-19 17:27 - 00024422 _____ C:\Users\Pauline\Desktop\FRST.txt
2014-01-19 17:27 - 2014-01-19 17:27 - 00000000 ____D C:\Users\Pauline\Desktop\FRST-OlderVersion
2014-01-19 17:27 - 2014-01-15 22:36 - 00000000 ____D C:\FRST
2014-01-19 17:27 - 2014-01-15 22:27 - 02076672 _____ (Farbar) C:\Users\Pauline\Desktop\FRST64.exe
2014-01-19 17:26 - 2014-01-19 17:26 - 00001058 _____ C:\Users\Pauline\Documents\JRT(19.1.14).txt
2014-01-19 17:20 - 2014-01-19 17:20 - 00001058 _____ C:\Users\Pauline\Desktop\JRT.txt
2014-01-19 17:20 - 2012-12-24 22:18 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3785532389-1942054286-931449522-1005
2014-01-19 17:11 - 2014-01-19 17:11 - 01037068 _____ (Thisisu) C:\Users\Pauline\Downloads\JRT.exe
2014-01-19 17:11 - 2014-01-19 17:11 - 00000000 ____D C:\WINDOWS\ERUNT
2014-01-19 17:03 - 2013-04-05 16:32 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2014-01-19 17:03 - 2013-03-29 21:19 - 00000000 ____D C:\Program Files (x86)\Steam
2014-01-19 17:02 - 2013-11-10 16:49 - 00000000 __RDO C:\Users\Pauline\SkyDrive
2014-01-19 17:02 - 2012-12-25 20:20 - 00001110 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-19 17:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru
2014-01-19 16:54 - 2013-11-02 12:46 - 00000314 _____ C:\WINDOWS\Tasks\AffiliatedUpdate.job
2014-01-19 16:52 - 2012-12-25 20:20 - 00001114 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-19 16:45 - 2012-12-28 14:18 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-01-19 16:10 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2014-01-19 16:09 - 2013-09-29 20:04 - 00019462 _____ C:\WINDOWS\PFRO.log
2014-01-19 16:09 - 2013-08-22 14:25 - 01572864 ___SH C:\WINDOWS\system32\config\BBI
2014-01-19 15:46 - 2013-11-10 15:19 - 01565500 _____ C:\WINDOWS\WindowsUpdate.log
2014-01-19 15:39 - 2014-01-19 15:39 - 00042707 _____ C:\Users\Pauline\Documents\AdwCleaner[S0].txt
2014-01-19 14:32 - 2013-03-18 20:27 - 00000932 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-3785532389-1942054286-931449522-1005UA.job
2014-01-19 14:10 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\WinStore
2014-01-19 14:09 - 2014-01-19 13:45 - 00000000 ____D C:\AdwCleaner
2014-01-19 14:07 - 2013-04-19 21:56 - 00000000 ____D C:\Users\Pauline\AppData\Roaming\Spotify
2014-01-19 14:07 - 2012-12-24 23:19 - 00000000 ___RD C:\Users\Julia_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-19 13:58 - 2013-12-21 11:27 - 00003910 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{16A141BD-71C0-4D2E-9A38-35E66C668E08}
2014-01-19 13:58 - 2013-12-01 16:59 - 00003906 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{FAD869F5-2790-48A9-91BF-3888E1701B1D}
2014-01-19 13:45 - 2014-01-19 13:44 - 01236282 _____ C:\Users\Pauline\Downloads\adwcleaner.exe
2014-01-19 13:09 - 2012-12-24 21:49 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3785532389-1942054286-931449522-1007
2014-01-19 12:59 - 2012-12-25 10:51 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3785532389-1942054286-931449522-1008
2014-01-19 12:54 - 2013-11-12 16:20 - 00000000 __RDO C:\Users\Julia_000\SkyDrive
2014-01-18 16:22 - 2013-11-20 11:49 - 00003926 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{8C19FE05-74B3-409A-8D38-5EC7D552FBC2}
2014-01-18 11:39 - 2013-11-11 14:46 - 00000000 ___RD C:\Users\Daniel\SkyDrive
2014-01-16 20:32 - 2013-03-18 20:27 - 00000910 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-3785532389-1942054286-931449522-1005Core.job
2014-01-16 17:45 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2014-01-16 14:42 - 2013-04-14 09:44 - 00000000 ____D C:\ProgramData\Microsoft Help
2014-01-16 14:39 - 2013-12-27 16:31 - 00000000 ____D C:\ProgramData\Oracle
2014-01-16 14:38 - 2014-01-16 14:38 - 00005327 _____ C:\WINDOWS\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-16 14:38 - 2013-04-05 16:31 - 00000000 ____D C:\Program Files (x86)\Java
2014-01-16 14:36 - 2013-08-08 21:37 - 00000000 ____D C:\WINDOWS\system32\MRT
2014-01-16 14:36 - 2012-12-25 11:59 - 86054176 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-01-15 22:43 - 2014-01-15 22:43 - 00023494 _____ C:\Users\Pauline\Documents\Addition.txt
2014-01-15 22:42 - 2014-01-15 22:42 - 00062392 _____ C:\Users\Pauline\Documents\FRST.txt
2014-01-15 22:39 - 2014-01-15 22:39 - 00023494 _____ C:\Users\Pauline\Downloads\Addition.txt
2014-01-15 22:39 - 2014-01-15 22:37 - 00062392 _____ C:\Users\Pauline\Downloads\FRST.txt
2014-01-15 22:35 - 2014-01-15 22:35 - 02076160 _____ (Farbar) C:\Users\Pauline\Downloads\FRST64 (2).exe
2014-01-15 22:35 - 2014-01-15 22:35 - 00598222 _____ C:\Users\Pauline\Downloads\FRST64 (1).exe
2014-01-15 22:15 - 2014-01-15 22:15 - 00000470 _____ C:\Users\Pauline\Downloads\defogger_disable.log
2014-01-15 22:15 - 2014-01-15 22:15 - 00000000 _____ C:\Users\Pauline\defogger_reenable
2014-01-15 22:15 - 2013-11-10 15:25 - 00000000 ____D C:\Users\Pauline
2014-01-15 22:14 - 2014-01-15 22:14 - 00050477 _____ C:\Users\Pauline\Desktop\Defogger.exe
2014-01-15 20:51 - 2014-01-15 20:51 - 00000000 ____D C:\Users\Pauline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup
2014-01-15 20:51 - 2013-05-30 23:42 - 00016384 ___SH C:\Users\Pauline\Desktop\Thumbs.db
2014-01-15 20:27 - 2014-01-15 20:27 - 00001125 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-15 20:27 - 2014-01-15 20:27 - 00000000 ____D C:\Users\Pauline\AppData\Roaming\Malwarebytes
2014-01-15 20:27 - 2014-01-15 20:27 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-15 20:27 - 2014-01-15 20:27 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-15 20:27 - 2014-01-15 20:26 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Pauline\Downloads\mbam-setup-1.75.0.1300.exe
2014-01-15 19:34 - 2013-09-30 05:14 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2014-01-15 19:34 - 2013-09-30 04:56 - 00765582 _____ C:\WINDOWS\system32\perfh007.dat
2014-01-15 19:34 - 2013-09-30 04:56 - 00159366 _____ C:\WINDOWS\system32\perfc007.dat
2014-01-15 19:32 - 2013-08-22 15:46 - 00452002 _____ C:\WINDOWS\setupact.log
2014-01-15 13:12 - 2013-08-22 15:44 - 00373520 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2014-01-14 14:48 - 2012-12-24 21:41 - 00000000 ____D C:\Users\Daniel\AppData\Local\VirtualStore
2014-01-13 16:36 - 2013-04-19 21:56 - 00000000 ____D C:\Users\Pauline\AppData\Local\Spotify
2014-01-13 15:23 - 2014-01-13 15:23 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\SanDisk SecureAccess
2014-01-12 18:14 - 2013-10-08 15:45 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\Audacity
2014-01-12 13:38 - 2014-01-12 13:31 - 00000000 ____D C:\Users\Daniel\Documents\VirtualDJ
2014-01-12 13:31 - 2014-01-12 13:31 - 00001062 _____ C:\Users\Daniel\Desktop\VirtualDJ Home FREE.lnk
2014-01-12 13:31 - 2014-01-12 13:31 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ
2014-01-12 13:31 - 2014-01-12 13:31 - 00000000 ____D C:\Program Files (x86)\VirtualDJ
2014-01-12 13:29 - 2014-01-12 13:28 - 39178560 _____ (Atomix Productions) C:\Users\Daniel\Downloads\install_virtualdj_home_v7.4.1(1).exe
2014-01-12 13:28 - 2014-01-12 13:27 - 39178560 _____ (Atomix Productions) C:\Users\Daniel\Downloads\install_virtualdj_home_v7.4.1.exe
2014-01-12 11:14 - 2014-01-12 11:14 - 07474081 _____ C:\Users\Julia_000\Documents\IMG_0002_Chemie.oxps
2014-01-11 10:54 - 2013-12-22 16:54 - 00000116 _____ C:\Users\Julia_000\AppData\Roaming\WB.CFG
2014-01-11 10:39 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF
2014-01-09 19:40 - 2014-01-09 19:40 - 00011277 _____ C:\Users\Julia_000\Downloads\Nicht bestätigt 741168.crdownload
2014-01-08 18:04 - 2013-04-10 16:25 - 00000342 _____ C:\WINDOWS\Tasks\SuperEasyDriverUpdater_UPDATES.job
2014-01-08 15:49 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache
2014-01-08 15:27 - 2014-01-06 13:34 - 00000169 ____H C:\Users\Julia_000\Documents\.picasa.ini
2014-01-07 15:41 - 2014-01-07 15:41 - 00000000 ____D C:\ProgramData\BlueStacks
2014-01-07 15:40 - 2014-01-07 15:40 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\Origin
2014-01-07 15:40 - 2014-01-07 15:40 - 00000000 ____D C:\Users\Daniel\AppData\Local\Origin
2014-01-06 23:31 - 2013-08-22 16:38 - 00693240 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2014-01-06 23:31 - 2013-08-22 16:38 - 00105464 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2014-01-06 20:23 - 2014-01-06 20:23 - 04558848 _____ (Google Inc.) C:\WINDOWS\SysWOW64\GPhotos.scr
2014-01-06 18:01 - 2013-10-28 15:46 - 00000000 ____D C:\Users\Pauline\AppData\Local\Windows Live
2014-01-06 13:36 - 2013-11-09 23:28 - 00000000 ____D C:\Users\Julia_000\Desktop\1980-01-07 001
2014-01-05 14:57 - 2013-01-18 19:19 - 00000000 ____D C:\Users\Daniel\AppData\Local\Thunderbird
2014-01-05 14:23 - 2012-12-25 11:40 - 00000176 _____ C:\WINDOWS\wininit.ini
2014-01-05 14:22 - 2014-01-05 14:22 - 00000000 ____D C:\Users\Daniel\AppData\Local\cache
2014-01-05 14:22 - 2014-01-05 14:22 - 00000000 ____D C:\Users\Daniel\.android
2014-01-05 14:22 - 2014-01-05 14:22 - 00000000 _____ C:\Users\Daniel\daemonprocess.txt
2014-01-05 14:22 - 2013-11-10 15:25 - 00000000 ____D C:\Users\Daniel
2014-01-05 14:21 - 2013-11-11 14:39 - 00001678 _____ C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-01-05 14:21 - 2013-11-09 16:24 - 00002371 _____ C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-01-05 14:21 - 2013-01-01 09:38 - 00002483 _____ C:\Users\Daniel\Desktop\Google Chrome.lnk
2014-01-05 14:20 - 2014-01-05 14:21 - 01506329 _____ C:\Users\Daniel\Downloads\TG30.rar
2014-01-05 14:20 - 2014-01-05 14:20 - 00632152 _____ C:\Users\Daniel\Downloads\DriverGuide_Driver_Download_1763968.exe
2014-01-05 13:33 - 2014-01-05 13:33 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\driver
2014-01-03 23:59 - 2014-01-03 22:15 - 00000000 ____D C:\Users\Pauline\.gimp-2.8
2014-01-03 23:19 - 2014-01-03 23:19 - 00001506 _____ C:\Users\Pauline\AppData\Local\recently-used.xbel
2014-01-03 23:19 - 2014-01-03 22:21 - 00000000 ____D C:\Users\Pauline\AppData\Local\gtk-2.0
2014-01-03 22:29 - 2014-01-03 22:29 - 00000000 ____D C:\Users\Pauline\.thumbnails
2014-01-03 22:15 - 2014-01-03 22:15 - 00000000 ____D C:\Users\Pauline\AppData\Local\gegl-0.2
2014-01-03 22:13 - 2014-01-03 22:12 - 00000000 ____D C:\Program Files\GIMP 2
2014-01-03 22:10 - 2014-01-03 22:09 - 90396104 _____ (The GIMP Team ) C:\Users\Pauline\Downloads\gimp-2.8.10-setup.exe
2014-01-03 21:55 - 2012-12-24 23:19 - 00000000 ____D C:\Users\Julia_000\AppData\Local\Packages
2014-01-03 17:36 - 2012-12-18 20:39 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3785532389-1942054286-931449522-1002
2014-01-03 17:33 - 2014-01-03 17:33 - 00003926 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{5301B6BE-15DB-4FF6-AA53-315FA4099DAE}
2014-01-03 17:30 - 2013-03-08 19:33 - 00000000 ____D C:\Users\Müller_000\AppData\Roaming\Skype
2014-01-03 13:15 - 2013-11-20 11:59 - 00000000 __RDO C:\Users\Müller_000\SkyDrive
2014-01-03 13:12 - 2013-11-11 15:50 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\Spotify
2014-01-01 16:16 - 2014-01-01 16:16 - 00834656 _____ C:\WINDOWS\Minidump\010114-18937-01.dmp
2014-01-01 16:16 - 2013-12-08 15:15 - 00000000 ____D C:\WINDOWS\Minidump
2014-01-01 16:15 - 2013-08-09 00:29 - 461164521 _____ C:\WINDOWS\MEMORY.DMP
2013-12-31 16:19 - 2013-04-14 12:38 - 00000000 ____D C:\Pauline datenträger D
2013-12-31 16:17 - 2013-12-06 19:47 - 00000000 ____D C:\Users\Daniel\AppData\Local\Deployment
2013-12-31 16:16 - 2013-10-08 18:49 - 00000000 ____D C:\Users\Daniel\Documents\aufnahme1_data
2013-12-31 16:09 - 2013-12-06 19:37 - 00012497 _____ C:\Users\Daniel\Documents\aufnahme 2.aup
2013-12-31 16:02 - 2013-12-20 18:24 - 00000000 ____D C:\Users\Daniel\Documents\tttttttttttttttttttttttttttttttttttttttttttttttttttt_data
2013-12-31 16:00 - 2013-12-07 17:32 - 00016384 ___SH C:\Users\Daniel\Downloads\Thumbs.db
2013-12-31 15:32 - 2013-12-24 21:25 - 00001119 _____ C:\Users\Daniel\Desktop\EINSATZWAGEN 20-20. Der Polizei-Simulator.lnk
2013-12-31 15:32 - 2013-12-24 21:25 - 00000000 ____D C:\Program Files (x86)\PolizeiSimulator
2013-12-30 15:22 - 2013-12-27 08:46 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Police Helicopter
2013-12-30 15:22 - 2013-12-24 21:30 - 00003141 _____ C:\Users\Daniel\Desktop\Police Helicopter.lnk
2013-12-30 15:22 - 2013-12-24 21:30 - 00001368 _____ C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Program Updates.lnk
2013-12-27 16:40 - 2013-08-22 16:36 - 00000000 __RHD C:\Users\Public\Libraries
2013-12-27 16:31 - 2013-12-27 16:30 - 00005683 _____ C:\WINDOWS\SysWOW64\jupdate-1.7.0_45-b18.log
2013-12-27 16:08 - 2012-12-18 20:32 - 00000000 ___RD C:\Users\Müller_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-12-27 16:08 - 2012-12-18 20:32 - 00000000 ___RD C:\Users\Müller_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-12-27 08:46 - 2013-12-24 21:28 - 00000000 ____D C:\Users\Daniel\Police Helicopter
2013-12-25 22:16 - 2013-12-25 22:16 - 00741952 _____ C:\WINDOWS\Minidump\122513-20671-01.dmp
2013-12-24 22:54 - 2013-01-21 17:35 - 00000000 ____D C:\Users\Pauline\AppData\Roaming\Origin
2013-12-24 22:54 - 2013-01-21 17:35 - 00000000 ____D C:\Program Files (x86)\Origin
2013-12-24 22:53 - 2013-12-24 22:53 - 00000995 _____ C:\Users\Public\Desktop\Origin.lnk
2013-12-24 22:52 - 2013-12-24 22:52 - 00002262 _____ C:\Users\Public\Desktop\Die Sims™ 3 Inselparadies.lnk
2013-12-24 22:47 - 2012-12-25 11:10 - 00000000 ____D C:\Program Files (x86)\Electronic Arts
2013-12-24 22:47 - 2012-09-03 12:19 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-12-24 21:53 - 2013-12-24 21:53 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\2K Sports
2013-12-24 21:52 - 2013-02-14 22:36 - 00062514 _____ C:\WINDOWS\DirectX.log
2013-12-24 21:50 - 2013-12-24 21:50 - 00001178 _____ C:\Users\Daniel\Desktop\NBA 2K13.lnk
2013-12-24 21:50 - 2013-12-24 21:50 - 00000000 ____D C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\2K Sports
2013-12-24 21:34 - 2013-12-24 21:34 - 00000000 ____D C:\Program Files (x86)\2K Sports
2013-12-24 21:30 - 2013-12-24 21:30 - 00000000 ___HD C:\WINDOWS\msdownld.tmp
2013-12-24 21:30 - 2013-12-24 21:30 - 00000000 ____D C:\WINDOWS\SysWOW64\directx
2013-12-24 21:30 - 2013-12-24 21:30 - 00000000 ____D C:\ProgramData\InstallShield
2013-12-22 17:43 - 2013-12-22 17:43 - 00746512 _____ C:\WINDOWS\Minidump\122213-20906-01.dmp
2013-12-21 16:04 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData
2013-12-21 16:04 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\MediaViewer
2013-12-21 16:04 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\FileManager
2013-12-21 16:04 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\Camera
2013-12-21 09:22 - 2013-11-16 15:21 - 00004608 _____ C:\Users\Daniel\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-12-20 18:22 - 2013-12-11 19:21 - 00010337 _____ C:\Users\Daniel\Documents\aufnahme 6.aup
Some content of TEMP:
====================
C:\Users\Pauline\AppData\Local\Temp\Quarantine.exe
C:\Users\Daniel\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Daniel\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe
C:\Users\Julia_000\AppData\Local\Temp\BackupSetup.exe
C:\Users\Julia_000\AppData\Local\Temp\Setup (5).exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-01-19 16:21
==================== End Of Log ============================ --- --- --- |