Schritt 1: hab ich gemacht, keine offensichtlichen Probleme
Schritt 2: AdwCleaner[S0].txt (Es gibt auch noch eine AdwCleaner[R0].txt, gleich groß, 1 Minute früher erstellt) Code:
# AdwCleaner v3.022 - Bericht erstellt am 16/03/2014 um 15:03:07
# Aktualisiert 13/03/2014 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : agnes - AGNES-PC
# Gestartet von : C:\Users\agnes\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FinalMediaPlayer
Ordner Gelöscht : C:\Program Files\ConduitEngine
Ordner Gelöscht : C:\Program Files\FinalMediaPlayer
Ordner Gelöscht : C:\Program Files\Free Offers from Freeze.com
Ordner Gelöscht : C:\Program Files\Yontoo
Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Users\agnes\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\agnes\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\agnes\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\agnes\AppData\LocalLow\DVDVideoSoftTB
Ordner Gelöscht : C:\Users\agnes\AppData\LocalLow\facemoods.com
Ordner Gelöscht : C:\Users\agnes\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\agnes\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Elias\AppData\Local\Babylon
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\ConduitEngine
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\facemoods.com
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\softonic-de3
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\FinalMediaPlayer
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Conduit
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\ConduitEngine
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\CT2269050
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\CT2851647
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\engine@conduit.com
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\ffxtlbr@babylon.com
Ordner Gelöscht : C:\Users\Elias\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Datei Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\plugin@yontoo.com.xpi
Datei Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escrtBtn
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2851647
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Headlight
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Freeze.com
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\facemoods
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.19507
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
-\\ Mozilla Firefox v27.0.1 (de)
[ Datei : C:\Users\agnes\AppData\Roaming\Mozilla\Firefox\Profiles\pb6sgljk.default\prefs.js ]
[ Datei : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\prefs.js ]
Zeile gelöscht : user_pref("CT2269050..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "15-5-2012");
Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Tue May 15 2012 10:43:25 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "6-1-2011");
Zeile gelöscht : user_pref("CT2269050.FirstTime", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2269050.Initialize", true);
Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Wed Jan 05 2011 22:53:09 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2269050.IsGrouping", false);
Zeile gelöscht : user_pref("CT2269050.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Tue May 15 2012 09:01:07 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.7.0.14", "Sun Jan 23 2011 20:06:01 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LastLogin_3.2.5.2", "Tue May 15 2012 09:01:07 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LatestVersion", "3.12.2.3");
Zeile gelöscht : user_pref("CT2269050.Locale", "en");
Zeile gelöscht : user_pref("CT2269050.LoginCache", 4);
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Tue May 15 2012 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Zeile gelöscht : user_pref("CT2269050.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2269050.SavedHomepage", "hxxp://start.facemoods.com");
Zeile gelöscht : user_pref("CT2269050.SearchBoxWidth", 265);
Zeile gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Tue May 15 2012 09:01:06 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Tue May 15 2012 09:01:06 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Tue May 15 2012 09:01:06 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1337008872");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Thu May 03 2012 10:31:23 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1331805997");
Zeile gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.UserID", "UN67169698255988458");
Zeile gelöscht : user_pref("CT2269050.ValidationData_Search", 2);
Zeile gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Tue May 15 2012 10:31:28 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Zeile gelöscht : user_pref("CT2269050.backendstorage.cb_firstuse0100", "31");
Zeile gelöscht : user_pref("CT2269050.backendstorage.cb_user_id_000", "43423535353838313238353132325F46697265666F78");
Zeile gelöscht : user_pref("CT2269050.backendstorage.cbcountry_000", "4154");
Zeile gelöscht : user_pref("CT2269050.backendstorage.cbfirsttime", "536174204D617220313720323031322031303A35393A343720474D542B30313030");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebbok_user_id", "313030303030383332323630383732");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_login_status", "31");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_lust_recievegadet", "");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_mode", "32");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_user_locale", "6465");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_user_name", "3078303034352C3078303036432C3078303036392C3078303032302C3078303035372C3078303036312C3078303036432C3078303036342C3078303036352C3078303036452C30[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_user_token", "3230393834353033353330347C6439383832323262303465376361383933393233313131632D3130303030303833323236303837327C736734415039356872356E51462D30616[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebooknotifications", "31");
Zeile gelöscht : user_pref("CT2269050.backendstorage.hxxp://facebook_conduitapps_com/v213.facebook_last_visit_tab", "70726F66696C654C69");
Zeile gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.exipres", "53756E204D617920323020323031322030393A31383A323720474D542B30323030");
Zeile gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.geolocation", "61757374726961");
Zeile gelöscht : user_pref("CT2269050.backendstorage.url_history0001", "687474703A2F2F7777772E676F6F676C652E61742F61636C6B3F73613D6C2661693D433730646E6A672D7954386D564C6F534E4F736E30325A49426936372D6E774B37344E484A527[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage.youtubelang", "4445");
Zeile gelöscht : user_pref("CT2269050.clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2269050.testingCtid", "");
Zeile gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Tue May 15 2012 09:01:07 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.toolbarContextMenuLastCheckTime", "Sun Jan 23 2011 21:37:20 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2269050.usagesFlag", 2);
Zeile gelöscht : user_pref("CT2851647..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2851647..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2851647..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2851647.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2851647.CTID", "CT2851647");
Zeile gelöscht : user_pref("CT2851647.CurrentServerDate", "15-5-2012");
Zeile gelöscht : user_pref("CT2851647.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2851647.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2851647.EMailNotifierPollDate", "Tue May 15 2012 10:43:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedLastCount2532783744689806690", 550);
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807060", "Sat Mar 17 2012 10:59:39 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807066", "Sat Mar 17 2012 10:59:39 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807072", "Sat Mar 17 2012 10:59:39 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807078", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807084", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807090", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807096", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807102", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807108", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807114", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807120", "Sat Mar 17 2012 10:59:41 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156812186649977", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813040823546", "Tue May 15 2012 10:18:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813130095866", "Tue May 15 2012 10:18:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813224203613", "Tue May 15 2012 10:18:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813230837251", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813454291735", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813729834876", "Tue May 15 2012 10:18:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813860870021", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156814264681793", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156814863075366", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156815257761081", "Tue May 15 2012 10:18:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedTTL129351532254807060", 10);
Zeile gelöscht : user_pref("CT2851647.FeedTTL129351532254807084", 15);
Zeile gelöscht : user_pref("CT2851647.FeedTTL129351532254807096", 5);
Zeile gelöscht : user_pref("CT2851647.FeedTTL129351532254807108", 5);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156813040823546", 15);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156813130095866", 10);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156813454291735", 5);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156814264681793", 5);
Zeile gelöscht : user_pref("CT2851647.FirstServerDate", "28-2-2011");
Zeile gelöscht : user_pref("CT2851647.FirstTime", true);
Zeile gelöscht : user_pref("CT2851647.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2851647.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2851647.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2851647.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2851647.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2851647.Initialize", true);
Zeile gelöscht : user_pref("CT2851647.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2851647.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2851647.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2851647.InstalledDate", "Mon Feb 28 2011 17:41:48 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.IsGrouping", false);
Zeile gelöscht : user_pref("CT2851647.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2851647.IsOpenThankYouPage", true);
Zeile gelöscht : user_pref("CT2851647.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2851647.LanguagePackLastCheckTime", "Tue May 15 2012 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2851647.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2851647.LastLogin_3.2.5.2", "Tue May 15 2012 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.LatestVersion", "3.12.2.3");
Zeile gelöscht : user_pref("CT2851647.Locale", "de");
Zeile gelöscht : user_pref("CT2851647.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2851647.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2851647.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2851647.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2851647.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851647&q=");
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabLastCheckTime", "Tue May 15 2012 09:01:08 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2851647.ServiceMapLastCheckTime", "Tue May 15 2012 09:01:08 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.SettingsLastCheckTime", "Tue May 15 2012 09:01:07 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.SettingsLastUpdate", "1334672272");
Zeile gelöscht : user_pref("CT2851647.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2851647.ThirdPartyComponentsLastCheck", "Thu May 03 2012 10:31:24 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.ThirdPartyComponentsLastUpdate", "1331806000");
Zeile gelöscht : user_pref("CT2851647.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2851647.UserID", "UN84117425909033897");
Zeile gelöscht : user_pref("CT2851647.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2851647.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2851647.WeatherPollDate", "Tue May 15 2012 10:31:28 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2851647.alertChannelId", "1243681");
Zeile gelöscht : user_pref("CT2851647.backendstorage.cbcountry_000", "4154");
Zeile gelöscht : user_pref("CT2851647.backendstorage.cbfirsttime", "536174204D617220313720323031322031303A35393A343620474D542B30313030");
Zeile gelöscht : user_pref("CT2851647.backendstorage.enableinj", "");
Zeile gelöscht : user_pref("CT2851647.backendstorage.scriptsource", "687474703A2F2F3132372E302E302E313A31303030302F6775692F");
Zeile gelöscht : user_pref("CT2851647.backendstorage.url_history0001", "687474703A2F2F7777772E676F6F676C652E61742F61636C6B3F73613D6C2661693D433730646E6A672D7954386D564C6F534E4F736E30325A49426936372D6E774B37344E484A527[...]
Zeile gelöscht : user_pref("CT2851647.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2851647.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2851647.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2851647.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2851647.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2851647.testingCtid", "");
Zeile gelöscht : user_pref("CT2851647.toolbarAppMetaDataLastCheckTime", "Tue May 15 2012 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.toolbarContextMenuLastCheckTime", "Mon Feb 28 2011 18:11:52 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.usagesFlag", 2);
Zeile gelöscht : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2851647");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2269050/CT2269050", "\"6c132495104642a68fe2a2d0363246e01\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243681/1239354/AT", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/AT", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", "\"1323704474\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851647", "\"1334672089\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de", "hrY3aRo68pvVAKwJTjMFmA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en", "wVmmvqqOMqrv5xct1cJIHg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de", "uwY9T5AsudBxjradvWCAOA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en", "poKjTfHs0NrVUIalKI8jyg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de", "D/tN3YiKFksK+RjZytPhIA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en", "Dclc8oo4TTv7+mAkSlUSWg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de", "ZdrYrsEQox0wVf3yXX8zTQ==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en", "SuMy8xgBA7+FodOxmk9aiQ==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"d76323372b05c3748a3d6b1c93a98292\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634303635100000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/2011 5:25:10 PM", "634335443890000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/2011 12:59:49 PM", "634339976460000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/2011 6:54:06 PM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2269050/CT2269050", "\"6c963622372b6e7c7a837b72019f3eff1\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851647/CT2851647", "\"a6d20c25517135ebbe65c9e545211ce11\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"634351849102130000\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"f9be561cfb877a0d6960c69357b79677\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"67e1ac93c8bab6bfc9801049c6b49194\"");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{872b5b88-9db5-4310-bdd0-ac189557e5f5}");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "dvdvideosofttb");
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize. hxxp://storage.conduit.com/gadgets/LiveTV.html?source=hxxp://streaming.newmedia.lu/telehighres", "417x335");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{872b5b88-9db5-4310-bdd0-ac189557e5f5}");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "dvdvideosofttb");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://start.facemoods.com/results.php?f=5&a=wbst&q=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine,CT2851647");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050,CT2851647");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Tue May 15 2012 09:01:06 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue May 15 2012 09:01:06 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "868403ad-5ea1-42b6-836b-06db109e1995");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.sessionKey", "d988222b04e7ca893923111c.0-100000832260872");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.sessionSecret", "9a4c99957fccf76b75bf09b0086fd5c0");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu May 03 2012 10:31:25 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.userId", "100000832260872");
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2851647");
Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "01/23/2011 23");
Zeile gelöscht : user_pref("ConduitEngine.FirstTime", true);
Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("ConduitEngine.InstalledDate", "Sun Jan 23 2011 21:37:19 GMT+0100");
Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue May 15 2012 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Tue May 15 2012 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue May 15 2012 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN10413821170783544");
Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de");
Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue May 15 2012 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.initDone", true);
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "uTorrentBar_DE Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851647&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_ss&affID=101287&mntrId=c8d258d9000000000000000000000000");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.babTrack", "affID=101287");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", 15);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.hmpg", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "c8d258d9000000000000000000000000");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15440");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastDP", 15);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1720:00:25");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.6");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.propectorlck", 75631610);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1720:00:25");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=101287");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "c8d258d9000000000000000000000000");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "c8d258d9000000000000000000000000");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15440");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1720:00:25");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.enabledItems", "{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,{872b5b88-9db5-4310-bdd0-ac189557e5f5}:3.2.5.2,{ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1,engine@conduit.com:3.2.5.[...]
Zeile gelöscht : user_pref("extensions.facemoods.aflt", "_#wbst");
Zeile gelöscht : user_pref("extensions.facemoods.firstRun", false);
Zeile gelöscht : user_pref("extensions.facemoods.lastActv", "4");
Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "pagerage,ezlooker,dropdowndeals,twittube,toprelatedtopics,buzzdock");
Zeile gelöscht : user_pref("extentions.y2layers.installId", "940bb739-5739-4d81-b7e1-912a83eb384b");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://start.facemoods.com/results.php?f=5&a=wbst&q=");
[ Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\pfcpobcq.default\prefs.js ]
-\\ Google Chrome v
[ Datei : C:\Users\agnes\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Datei : C:\Users\Elias\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [39706 octets] - [16/03/2014 15:02:12]
AdwCleaner[S0].txt - [39316 octets] - [16/03/2014 15:03:07]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [39377 octets] ########## Schritt 3: Malwarebytes Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.03.16.02
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19507
agnes :: AGNES-PC [Administrator]
Schutz: Aktiviert
16.03.2014 15:17:53
mbam-log-2014-03-16 (15-17-53).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 275492
Laufzeit: 9 Minute(n), 24 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) Schritt 4: ESET Offensichtlich ist während des Scans der PC abgestürzt, als ich wieder mal hinschaute, war auf jeden Fall Neustart mit Option Windows normal starten.
Log ist vom Zeitpunkt der Installation. Code:
ESETSmartInstaller@High as downloader log:
all ok Schritt 5: FRST
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-03-2014
Ran by agnes (administrator) on AGNES-PC on 16-03-2014 19:52:14
Running from C:\Users\agnes\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
( ) C:\Windows\system32\lxbxcoms.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(Prolific Technology Inc.) C:\Windows\system32\IoctlSvc.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
() C:\Program Files\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
(Safer Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
(S3 Graphics Co., Ltd.) C:\Windows\System32\s3trayp.exe
() C:\Windows\System32\ESB.EXE
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPStart.exe
(Lexmark International, Inc.) C:\Program Files\Lexmark 7100 Series\lxbxmon.exe
(Lexmark International Inc.) C:\Program Files\Lexmark 7100 Series\ezprint.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Epson Software\Event Manager\EEventManager.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
(Telekom Austria TA AG) C:\Program Files\aon\OnlineFestplatte\OnlineFestplatte.exe
(Nero AG) C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
(ACD Systems, Ltd.) C:\Program Files\Common Files\ACD Systems\DE\DevDetect.exe
(Nero AG) C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [4018176 2006-11-20] (Realtek Semiconductor)
HKLM\...\Run: [S3Trayp] - S3trayp.exe -chkautorun
HKLM\...\Run: [ESB] - C:\Windows\system32\ESB.EXE [266240 2006-05-29] ()
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1025320 2007-10-09] (Synaptics, Inc.)
HKLM\...\Run: [LanguageShortcut] - C:\Program Files\HomeCinema\PowerDVD\Language\Language.exe [52256 2007-01-08] ()
HKLM\...\Run: [SynTPStart] - C:\Program Files\Synaptics\SynTP\SynTPStart.exe [102400 2007-10-09] (Synaptics, Inc.)
HKLM\...\Run: [LXBXCATS] - C:\Windows\system32\spool\DRIVERS\W32X86\3\LXBXtime.dll [73728 2007-02-22] ()
HKLM\...\Run: [lxbxmon.exe] - C:\Program Files\Lexmark 7100 Series\lxbxmon.exe [205744 2007-05-11] (Lexmark International, Inc.)
HKLM\...\Run: [EzPrint] - C:\Program Files\Lexmark 7100 Series\ezprint.exe [103344 2007-05-11] (Lexmark International Inc.)
HKLM\...\Run: [NBKeyScan] - C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2221352 2008-12-02] (Nero AG)
HKLM\...\Run: [EEventManager] - C:\Program Files\Epson Software\Event Manager\EEventManager.exe [976320 2009-12-03] (SEIKO EPSON CORPORATION)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira Systray] - C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [172624 2014-03-07] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [OnlineFestplatte] - C:\Program Files\aon\Onlinefestplatte\OnlineFestplatte.exe [253976 2008-01-25] (Telekom Austria TA AG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe [1840424 2009-03-25] (Nero AG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [Device Detector] - DevDetect.exe -autorun
Startup: C:\Users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk
ShortcutTarget: OpenOffice.org 3.1.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
Tcpip\..\Interfaces\{D4D1A5F8-13BC-4F99-A375-877A1C4F3C9D}: [NameServer]195.3.96.67 213.33.98.136
FireFox:
========
FF ProfilePath: C:\Users\agnes\AppData\Roaming\Mozilla\Firefox\Profiles\pb6sgljk.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
Chrome:
=======
CHR HomePage: hxxp://www.google.com
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [116816 2014-03-07] (Avira Operations GmbH & Co. KG)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®)
R2 lxbx_device; C:\Windows\system32\lxbxcoms.exe [537520 2007-03-22] ( )
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [272024 2007-01-09] ()
R2 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
R2 SystemStore; C:\Program Files\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [50176 2012-05-21] ()
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2014-01-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2014-01-01] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG)
R3 FETND6V; C:\Windows\System32\DRIVERS\fetnd6v.sys [43520 2008-09-22] (VIA Technologies, Inc. )
S3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd5.sys [45568 2006-11-02] (VIA Technologies, Inc. )
S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-03-31] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 RTL8187B; C:\Windows\System32\DRIVERS\RTL8187B.sys [252416 2007-06-01] (Realtek Semiconductor Corporation )
R3 S3GIGP; C:\Windows\System32\DRIVERS\VTGKModeDX32.sys [791040 2007-07-20] (S3 Graphics Co., Ltd.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-05-11] (Avira GmbH)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-03-16 15:31 - 2014-03-16 15:31 - 00000000 ____D () C:\Program Files\ESET
2014-03-16 15:28 - 2014-03-16 15:29 - 02347384 _____ (ESET) C:\Users\agnes\Downloads\esetsmartinstaller_enu.exe
2014-03-16 15:02 - 2014-03-16 15:03 - 00000000 ____D () C:\AdwCleaner
2014-03-16 15:01 - 2014-03-16 15:00 - 01950720 _____ () C:\Users\agnes\Desktop\adwcleaner.exe
2014-03-16 15:00 - 2014-03-16 15:00 - 01950720 _____ () C:\Users\agnes\Downloads\adwcleaner.exe
2014-03-15 16:38 - 2014-03-15 16:38 - 00029249 _____ () C:\Users\agnes\Desktop\ComboFix.txt
2014-03-15 15:47 - 2014-03-15 15:47 - 00029249 _____ () C:\ComboFix.txt
2014-03-15 14:49 - 2014-03-15 15:47 - 00000000 ____D () C:\Qoobox
2014-03-15 14:49 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-03-15 14:49 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-03-15 14:49 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-03-15 14:48 - 2014-03-15 15:45 - 00000000 ____D () C:\Windows\erdnt
2014-03-15 14:44 - 2014-03-15 14:44 - 05190279 ____R (Swearware) C:\Users\agnes\Desktop\ComboFix.exe
2014-03-14 21:16 - 2014-02-23 18:44 - 11111424 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 06020608 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 02005504 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 01469440 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-14 21:16 - 2014-02-23 18:44 - 01213440 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00916992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00630272 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00611840 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00387584 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\corpol.dll
2014-03-14 21:16 - 2014-02-23 17:45 - 00385024 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-03-14 21:16 - 2014-02-23 17:38 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-14 21:16 - 2014-02-23 17:38 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-14 21:16 - 2014-02-23 17:38 - 00133632 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-14 21:16 - 2014-02-23 17:38 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-03-14 21:16 - 2014-02-07 11:38 - 02050560 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-03-14 21:16 - 2014-02-03 11:37 - 00505344 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-03-14 21:16 - 2014-01-30 08:46 - 00876032 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2014-03-14 20:17 - 2014-03-14 21:10 - 00002965 _____ () C:\Users\agnes\Desktop\gmer.log
2014-03-14 18:48 - 2014-03-14 18:48 - 00380416 _____ () C:\Users\agnes\Desktop\Gmer-19357.exe
2014-03-12 21:58 - 2014-03-14 18:40 - 00027144 _____ () C:\Users\agnes\Desktop\Addition.txt
2014-03-12 21:56 - 2014-03-16 19:52 - 00011738 _____ () C:\Users\agnes\Desktop\FRST.txt
2014-03-12 21:56 - 2014-03-16 19:52 - 00000000 ____D () C:\FRST
2014-03-12 21:55 - 2014-03-12 21:55 - 01145856 _____ (Farbar) C:\Users\agnes\Desktop\FRST.exe
2014-03-12 21:54 - 2014-03-12 21:55 - 00000472 _____ () C:\Users\agnes\Downloads\defogger_disable.log
2014-03-12 21:54 - 2014-03-12 21:54 - 00000000 _____ () C:\Users\agnes\defogger_reenable
2014-03-12 21:53 - 2014-03-12 21:53 - 00050477 _____ () C:\Users\agnes\Downloads\Defogger.exe
2014-03-12 21:49 - 2014-03-12 21:49 - 00000910 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-12 21:49 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-12 21:48 - 2014-03-12 21:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\agnes\Downloads\mbam-setup-1.75.0.1300.exe
2014-03-12 21:28 - 2014-03-12 21:28 - 04051048 _____ (Avira Operations GmbH & Co. KG) C:\Users\agnes\Downloads\avira_de_av___ws.exe
2014-03-12 21:28 - 2014-03-12 21:28 - 00001006 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-12 21:28 - 2014-03-12 21:28 - 00000000 ____D () C:\ProgramData\Package Cache
2014-02-19 20:20 - 2014-02-19 20:20 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Avira
2014-02-16 11:53 - 2013-12-22 16:42 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-16 11:52 - 2013-12-05 03:12 - 01248768 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
==================== One Month Modified Files and Folders =======
2014-03-16 19:53 - 2014-03-12 21:56 - 00011738 _____ () C:\Users\agnes\Desktop\FRST.txt
2014-03-16 19:52 - 2014-03-12 21:56 - 00000000 ____D () C:\FRST
2014-03-16 19:49 - 2010-04-10 12:06 - 00000422 ____H () C:\Windows\Tasks\User_Feed_Synchronization-{4AC8B7AF-F916-4E15-B70B-E04EB3A8D1E2}.job
2014-03-16 19:48 - 2008-01-21 08:16 - 01567488 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-16 19:47 - 2012-07-14 09:51 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-16 19:44 - 2009-08-03 10:28 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Home Cinema
2014-03-16 19:43 - 2010-05-23 16:18 - 00000416 _____ () C:\Windows\Tasks\PCConfidential.job
2014-03-16 19:42 - 2006-11-02 14:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-16 19:42 - 2006-11-02 13:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-16 19:42 - 2006-11-02 13:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-16 16:39 - 2009-08-03 10:20 - 02039275 _____ () C:\Windows\WindowsUpdate.log
2014-03-16 15:31 - 2014-03-16 15:31 - 00000000 ____D () C:\Program Files\ESET
2014-03-16 15:29 - 2014-03-16 15:28 - 02347384 _____ (ESET) C:\Users\agnes\Downloads\esetsmartinstaller_enu.exe
2014-03-16 15:05 - 2008-01-21 03:47 - 00124858 _____ () C:\Windows\PFRO.log
2014-03-16 15:04 - 2006-11-02 14:01 - 00032562 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-03-16 15:03 - 2014-03-16 15:02 - 00000000 ____D () C:\AdwCleaner
2014-03-16 15:00 - 2014-03-16 15:01 - 01950720 _____ () C:\Users\agnes\Desktop\adwcleaner.exe
2014-03-16 15:00 - 2014-03-16 15:00 - 01950720 _____ () C:\Users\agnes\Downloads\adwcleaner.exe
2014-03-16 14:47 - 2011-04-30 21:40 - 00000396 ____H () C:\Windows\Tasks\User_Feed_Synchronization-{5F1D3512-AD3D-4A15-B530-A3DCAD61B31B}.job
2014-03-16 14:46 - 2010-04-11 11:43 - 00000000 ____D () C:\Program Files\Common Files\DVDVideoSoft
2014-03-16 14:45 - 2012-07-02 08:47 - 00000000 ____D () C:\Program Files\Freemium
2014-03-15 16:38 - 2014-03-15 16:38 - 00029249 _____ () C:\Users\agnes\Desktop\ComboFix.txt
2014-03-15 15:47 - 2014-03-15 15:47 - 00029249 _____ () C:\ComboFix.txt
2014-03-15 15:47 - 2014-03-15 14:49 - 00000000 ____D () C:\Qoobox
2014-03-15 15:47 - 2006-11-02 12:18 - 00000000 __RHD () C:\Users\Default
2014-03-15 15:47 - 2006-11-02 12:18 - 00000000 ___RD () C:\Users\Public
2014-03-15 15:45 - 2014-03-15 14:48 - 00000000 ____D () C:\Windows\erdnt
2014-03-15 15:41 - 2006-11-02 11:23 - 00000248 _____ () C:\Windows\system.ini
2014-03-15 15:04 - 2010-05-31 17:24 - 00000000 ____D () C:\Users\Elias
2014-03-15 15:04 - 2009-08-03 10:28 - 00000000 ____D () C:\Users\agnes
2014-03-15 14:44 - 2014-03-15 14:44 - 05190279 ____R (Swearware) C:\Users\agnes\Desktop\ComboFix.exe
2014-03-15 03:44 - 2006-11-02 13:47 - 00277224 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-15 03:42 - 2008-06-26 07:50 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-15 03:40 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-03-14 21:10 - 2014-03-14 20:17 - 00002965 _____ () C:\Users\agnes\Desktop\gmer.log
2014-03-14 20:29 - 2012-05-15 09:47 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-03-14 20:29 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\LiveKernelReports
2014-03-14 18:48 - 2014-03-14 18:48 - 00380416 _____ () C:\Users\agnes\Desktop\Gmer-19357.exe
2014-03-14 18:40 - 2014-03-12 21:58 - 00027144 _____ () C:\Users\agnes\Desktop\Addition.txt
2014-03-13 13:47 - 2012-05-11 15:18 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-03-13 13:47 - 2011-10-22 18:13 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-03-12 21:55 - 2014-03-12 21:55 - 01145856 _____ (Farbar) C:\Users\agnes\Desktop\FRST.exe
2014-03-12 21:55 - 2014-03-12 21:54 - 00000472 _____ () C:\Users\agnes\Downloads\defogger_disable.log
2014-03-12 21:54 - 2014-03-12 21:54 - 00000000 _____ () C:\Users\agnes\defogger_reenable
2014-03-12 21:53 - 2014-03-12 21:53 - 00050477 _____ () C:\Users\agnes\Downloads\Defogger.exe
2014-03-12 21:49 - 2014-03-12 21:49 - 00000910 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-12 21:48 - 2014-03-12 21:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\agnes\Downloads\mbam-setup-1.75.0.1300.exe
2014-03-12 21:40 - 2012-03-17 10:59 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-03-12 21:28 - 2014-03-12 21:28 - 04051048 _____ (Avira Operations GmbH & Co. KG) C:\Users\agnes\Downloads\avira_de_av___ws.exe
2014-03-12 21:28 - 2014-03-12 21:28 - 00001006 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-12 21:28 - 2014-03-12 21:28 - 00000000 ____D () C:\ProgramData\Package Cache
2014-03-12 21:28 - 2013-05-11 09:33 - 00000000 ____D () C:\ProgramData\Avira
2014-03-12 21:28 - 2013-05-11 09:33 - 00000000 ____D () C:\Program Files\Avira
2014-03-12 21:20 - 2008-07-24 07:27 - 00000000 ____D () C:\Program Files\Google
2014-03-12 19:55 - 2009-08-03 10:29 - 00000000 ____D () C:\Users\agnes\AppData\Local\Google
2014-03-12 19:55 - 2008-07-24 07:27 - 00000000 ____D () C:\ProgramData\Google
2014-03-02 10:03 - 2009-09-07 11:07 - 00000000 ____D () C:\Program Files\Lx_cats
2014-03-02 10:01 - 2010-05-31 17:24 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Home Cinema
2014-02-23 18:44 - 2014-03-14 21:16 - 11111424 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 06020608 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 02005504 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 01469440 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-23 18:44 - 2014-03-14 21:16 - 01213440 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00916992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00630272 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00611840 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00387584 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\corpol.dll
2014-02-23 17:45 - 2014-03-14 21:16 - 00385024 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-02-23 17:38 - 2014-03-14 21:16 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-23 17:38 - 2014-03-14 21:16 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-23 17:38 - 2014-03-14 21:16 - 00133632 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-23 17:38 - 2014-03-14 21:16 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-02-19 20:20 - 2014-02-19 20:20 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Avira
2014-02-16 11:57 - 2013-08-15 02:10 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-16 11:54 - 2006-11-02 11:24 - 85946576 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
Files to move or delete:
====================
C:\Users\Elias\AT-SkiChallenge11.exe
Some content of TEMP:
====================
C:\Users\agnes\AppData\Local\temp\avgnt.exe
C:\Users\agnes\AppData\Local\temp\ConduitEngine.dll
C:\Users\agnes\AppData\Local\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-03-16 19:49
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
--- --- ---
Nach dem oben erwähnten Neustart während ESET Online Scanner wurde im Systemtray eine Sicherheitsmeldung angezeigt, die besagte, dass Avira nicht eingeschaltet ist. Avira war aber eingeschaltet. Hab über das Avira Controlcenter den Echtzeitscanner aus- und wieder eingeschaltet. Meldung war dann weg.
In der Ereignisanzeige gibts ein paar Fehler, die aber schon seit langer Zeit vorhanden sind.
Ansonsten siehts ganz gut aus. Geschwindigkeit viel besser als vorher, keine Werbebanner. |