brenata888 | 20.03.2014 10:27 | Danke!
Jetzt habe ich alles gemacht.
ADW cleaner Code:
# AdwCleaner v3.022 - Bericht erstellt am 20/03/2014 um 09:47:27
# Aktualisiert 13/03/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Nataliya - BRAUNEISER-PC
# Gestartet von : C:\Users\Nataliya\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : Update ResultsAlpha
[#] Dienst Gelöscht : Util ResultsAlpha
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Program Files (x86)\Mail.Ru
Ordner Gelöscht : C:\Program Files (x86)\Plus-HD-8.8
Ordner Gelöscht : C:\Users\Nataliya\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\Nataliya\AppData\Local\Yandex
Ordner Gelöscht : C:\Users\Nataliya\AppData\LocalLow\Mail.Ru
Ordner Gelöscht : C:\Users\Nataliya\AppData\LocalLow\Yandex
Ordner Gelöscht : C:\Users\Nataliya\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Nataliya\AppData\Roaming\Windows Net Data
Ordner Gelöscht : C:\Users\Nataliya\AppData\Roaming\Yandex
Ordner Gelöscht : C:\Users\Nataliya\AppData\Roaming\Mozilla\Firefox\Profiles\9jrpap5a.default\Yandex
Ordner Gelöscht : C:\Users\Nataliya\AppData\Roaming\Mozilla\Firefox\Profiles\9jrpap5a.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
Ordner Gelöscht : C:\Users\Nataliya\AppData\Roaming\Mozilla\Firefox\Profiles\9jrpap5a.default\Extensions\d3339536-cdf9-444a-b529-160714835cb8@52bed7c4-5816-4cf8-b479-2c341232cd59.com
Ordner Gelöscht : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\n91k08ru.default\Extensions\d3339536-cdf9-444a-b529-160714835cb8@52bed7c4-5816-4cf8-b479-2c341232cd59.com
Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk
Datei Gelöscht : C:\Users\Nataliya\AppData\Roaming\Mozilla\Firefox\Profiles\9jrpap5a.default\searchplugins\delta.xml
Datei Gelöscht : C:\Users\Nataliya\AppData\Roaming\Mozilla\Firefox\Profiles\9jrpap5a.default\user.js
Datei Gelöscht : C:\Windows\Tasks\Plus-HD-8.8-codedownloader.job
Datei Gelöscht : C:\Windows\System32\Tasks\Plus-HD-8.8-codedownloader
Datei Gelöscht : C:\Windows\Tasks\Plus-HD-8.8-enabler.job
Datei Gelöscht : C:\Windows\System32\Tasks\Plus-HD-8.8-enabler
Datei Gelöscht : C:\Windows\Tasks\Plus-HD-8.8-firefoxinstaller.job
Datei Gelöscht : C:\Windows\System32\Tasks\Plus-HD-8.8-firefoxinstaller
Datei Gelöscht : C:\Windows\Tasks\Plus-HD-8.8-updater.job
Datei Gelöscht : C:\Windows\System32\Tasks\Plus-HD-8.8-updater
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0052548.BHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0052548.Sandbox
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0052548.Sandbox.1
Schlüssel Gelöscht : HKCU\Software\e4d8d1bc6fe546
Schlüssel Gelöscht : HKLM\SOFTWARE\e4d8d1bc6fe546
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [AlterGeoUpdater]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511251148}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522252248}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555255548}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566256648}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511251148}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4b5b0bb5-0e2e-401e-9d55-00f4e46bf439}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7a31bd4b-b8d0-43b0-9dad-bdabc8633761}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522252248}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555255548}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566256648}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4b5b0bb5-0e2e-401e-9d55-00f4e46bf439}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7a31bd4b-b8d0-43b0-9dad-bdabc8633761}
Schlüssel Gelöscht : HKCU\Software\BabylonToolbar
[#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\delta LTD
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Plus-HD-8.8
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\BabylonToolbar
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Plus-HD-8.8
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-8.8
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16521
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v27.0.1 (de)
[ Datei : C:\Users\Nataliya\AppData\Roaming\Mozilla\Firefox\Profiles\9jrpap5a.default\prefs.js ]
Zeile gelöscht : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=E2689439E5358CC9");
Zeile gelöscht : user_pref("avg.install.userSPSettings", "Delta Search");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.InstallationThankYouPage", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.InstallationTime", 1393582620);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.active", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548_dbWasSet", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548_dbWasSet_FF25_FIX", true[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.addressbar", "NA");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.addressbarenhanced", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncdb.was_copied", "true");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncdb_dbWasSet", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncdb_dbWasSet_FF25_FIX", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncinternaldb.was_copied", "true");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncinternaldb_dbWasSet", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncinternaldb_dbWasSet_FF25_FIX", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.backgroundver", 1);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.certdomaininstaller", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.changeprevious", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.InstallationTime.value", "%221393582620%22");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.InstallerParams.value", "%7B%22source_id%22%3A%22001138%22%2C%22sub_id%22%3A%220%22%2C%22uz[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie._GPL_aoi.value", "%221394394809%22");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie._GPL_parent_zoneid.value", "%22529714%22");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.iframe-exists.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.iframe-exists.value", "true");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.description", "Turn YouTube videos to High Definition by default");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.domain", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.enablesearch", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.homepage", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.iframe", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerIdentifiers.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerIdentifiers.value", "%7B%22installer_bic%22%3A%22A1625FF043F044B090208CC8F7620[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerParams.value", "%7B%22source_id%22%3A%22001138%22%2C%22sub_id%22%3A%220%22%2C%[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerParamsCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerParamsCache.value", "%7B%22source_id%22%3A%22001138%22%2C%22sub_id%22%3A%220%2[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerUserIdentifiersCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerUserIdentifiersCache.value", "%7B%22installer_bic%22%3A%22A1625FF043F044B09020[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_appVer.value", "23");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_lastVersion.value", "1");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_meta.value", "%7B%7D");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_nextCheck.expiration", "Thu Mar 20 2014 15:24:20 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_nextCheck.value", "true");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_queue.value", "%7B%7D");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_remote_resources.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_remote_resources.value", "%7B%22remoteId%22%3A0%7D");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__global_rules.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__global_rules.value", "%5B%7B%22rules%22%3A%7B%22delay_between_ads_in_s[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__global_rules_verion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__global_rules_verion.value", "2");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__is_send_log.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__is_send_log.value", "false");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__last_daily_visit.expiration", "Fri Mar 21 2014 05:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__last_daily_visit.value", "1395303864298");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__last_impression_time.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100")[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__last_impression_time.value", "1395303972036");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__marketing_rules.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__marketing_rules.value", "%7B%22rules%22%3A%5B%7B%22ad_type%22%3A%22sit[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__marketing_rules_verion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__marketing_rules_verion.value", "17");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pages_visited_count.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pages_visited_count.value", "6");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_11.2.2014.expiration", "Fri Mar 21 2014 05:00:00 GMT+01[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_11.2.2014.value", "39");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_13.2.2014.expiration", "Sun Mar 23 2014 05:00:00 GMT+01[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_13.2.2014.value", "2");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_14.2.2014.expiration", "Mon Mar 24 2014 05:00:00 GMT+01[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_14.2.2014.value", "59");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_16.2.2014.expiration", "Wed Mar 26 2014 05:00:00 GMT+01[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_16.2.2014.value", "96");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_17.2.2014.expiration", "Thu Mar 27 2014 05:00:00 GMT+01[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_17.2.2014.value", "10");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_20.2.2014.expiration", "Sun Mar 30 2014 05:00:00 GMT+02[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_20.2.2014.value", "104");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_21.2.2014.expiration", "Mon Mar 31 2014 05:00:00 GMT+02[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__pagevies_count_21.2.2014.value", "14");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__send_log_percent.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__send_log_percent.value", "0.0005");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__total_impressions_today.expiration", "Fri Mar 21 2014 05:00:00 GMT+010[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__total_impressions_today.value", "1");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__total_impressions_today_siteunder.expiration", "Fri Mar 21 2014 05:00:[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__total_impressions_today_siteunder.value", "1");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__verions_data.expiration", "Thu Mar 20 2014 15:24:24 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__ICM_DOWNLOADS__verions_data.value", "%7B%22global_rules_version%22%3A2%2C%22marketing[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__defualt_browser__.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__defualt_browser__.value", "%22ff%22");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.installer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.installer.value", "%7B%22InstallerIdentifiers%22%3A%7B%22installer_bic%22%3A%22A1625FF0[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_bundledUrls.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_bundledWithHash.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_bundledWithHash.value", "null");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_last_executable_request.expiration", "Thu Mar 20 2014 21:28:18 GMT+[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_last_executable_request.value", "%22hxxp%3A//thisisudax.org/downloa[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_notBundledArr_.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_notBundledArr_.value", "%5B%5D");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.lastDailyReport", "1395303859367");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.lastUpdate", "1395303856781");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.manifesturl", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.name", "Plus-HD-8.8");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.newtab", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.opensearch", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.pluginsurl", "hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/apps/52548/plugins/094/ff/plugins.json");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.pluginsversion", 20);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.publisher", "Plus HD");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.searchstatus", 0);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.setnewtab", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.thankyou", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.updateinterval", 360);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.ver", 23);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.FilesValidatorDueTime", "1395303916013");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.apps", "52548");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.bic", "14497d8602533789f5cfc5da1746506d");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.cid", 52548);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.firstrun", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.hadappinstalled", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.installationdate", 1394116944);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.modetype", "production");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.reportInstall", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.statsDailyCounter", 10);
Zeile gelöscht : user_pref("extensions.crossrider.bic", "14497d8602533789f5cfc5da1746506d");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.bbDpng", "17");
Zeile gelöscht : user_pref("extensions.delta.cntry", "DE");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.hdrMd5", "FFEB20434E80728AD27DC2D8AD2C9153");
Zeile gelöscht : user_pref("extensions.delta.id", "e2688c970000000000009439e5358cc9");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15778");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.10.013:36:30");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.sg", "azb");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.10.0");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.10.013:36:30");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.10.0");
[ Datei : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\n91k08ru.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.InstallationThankYouPage", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.InstallationTime", 1393582620);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.active", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.addressbar", "NA");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.addressbarenhanced", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncdb.was_copied", "true");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncdb_dbWasSet", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncdb_dbWasSet_FF25_FIX", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncinternaldb.was_copied", "true");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncinternaldb_dbWasSet", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.asyncinternaldb_dbWasSet_FF25_FIX", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.backgroundver", 1);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.certdomaininstaller", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.changeprevious", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.InstallationTime.value", "%221393582620%22");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.InstallerParams.value", "%7B%22source_id%22%3A%22001138%22%2C%22sub_id%22%3A%220%22%2C%22uz[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.iframe-exists.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.cookie.iframe-exists.value", "true");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.description", "Turn YouTube videos to High Definition by default");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.domain", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.enablesearch", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.homepage", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.iframe", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerIdentifiers.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerIdentifiers.value", "%7B%22installer_bic%22%3A%22A1625FF043F044B090208CC8F7620[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerParams.value", "%7B%22source_id%22%3A%22001138%22%2C%22sub_id%22%3A%220%22%2C%[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerParamsCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerParamsCache.value", "%7B%22source_id%22%3A%22001138%22%2C%22sub_id%22%3A%220%2[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerUserIdentifiersCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.InstallerUserIdentifiersCache.value", "%7B%22installer_bic%22%3A%22A1625FF043F044B09020[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_appVer.value", "18");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_lastVersion.value", "1");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_meta.value", "%7B%7D");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_nextCheck.expiration", "Sat Mar 08 2014 01:38:50 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_nextCheck.value", "true");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.Resources_queue.value", "%7B%7D");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__defualt_browser__.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.__defualt_browser__.value", "%22ff%22");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.installer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.installer.value", "%7B%22InstallerIdentifiers%22%3A%7B%22installer_bic%22%3A%22A1625FF0[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_bundledUrls.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_bundledWithHash.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_bundledWithHash.value", "null");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_notBundledArr_.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.internaldb.monetization_plugin_notBundledArr_.value", "%5B%5D");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.lastDailyReport", "1394217528499");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.lastUpdate", "1394217527266");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.manifesturl", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.name", "Plus-HD-8.8");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.newtab", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.opensearch", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.pluginsurl", "hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/apps/52548/plugins/093/ff/plugins.json");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.pluginsversion", 15);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.publisher", "Plus HD");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.searchstatus", 0);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.setnewtab", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.thankyou", "");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.updateinterval", 360);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.52548.ver", 18);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.FilesValidatorDueTime", "1394217583289");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.apps", "52548");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.bic", "1449dd71d1b235ec2762c5394e2794cc");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.cid", 52548);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.firstrun", false);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.hadappinstalled", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.installationdate", 1394217525);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.modetype", "production");
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.reportInstall", true);
Zeile gelöscht : user_pref("extensions.ad3339536cdf9444ab529160714835cb852bed7c458164cf8b4792c341232cd59com52548.statsDailyCounter", 1);
Zeile gelöscht : user_pref("extensions.crossrider.bic", "1449dd71d1b235ec2762c5394e2794cc");
*************************
AdwCleaner[R0].txt - [47749 octets] - [20/03/2014 09:34:44]
AdwCleaner[S0].txt - [45869 octets] - [20/03/2014 09:47:27]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [45930 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 7 Home Premium x64
Ran by Nataliya on 20.03.2014 at 9:55:21,07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-873184010-2456141051-3438390377-1000\Software\sweetim
~~~ Files
Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-8.8-validator.job
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Nataliya\appdata\local\software"
Successfully deleted: [Folder] "C:\Program Files (x86)\resultsalpha"
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{14450F12-4C25-447E-BAF7-08C0D91C90F6}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{1A21E56B-8237-41D6-B796-BE563A893BAF}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{1A29431D-CC50-4344-8454-FF7DF7FD2C4F}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{31B0D015-1AEF-4E2A-930A-14BF0925711C}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{4DFA2BFE-D82B-4096-8E33-BB4661FBCAAD}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{561A19E9-4668-41E0-ADB0-1F053C8D2F39}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{8BA03A94-228F-437E-B0EE-D0D0C9FB0814}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{91871527-95E7-4F1A-883F-A70939864B66}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{B404E9EA-87B3-4ED0-8201-7FA7820ABFE6}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{BD83CB46-4F67-4A91-AAC0-CD5B4A79B71B}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{CD9BCB23-B69F-44C5-A847-8C25E8435D85}
Successfully deleted: [Empty Folder] C:\Users\Nataliya\appdata\local\{DBD327BC-26F7-45E2-96A3-058239C38D9C}
~~~ FireFox
Emptied folder: C:\Users\Nataliya\AppData\Roaming\mozilla\firefox\profiles\9jrpap5a.default\minidumps [263 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 20.03.2014 at 10:13:46,57
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Und die FRST
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014
Ran by Nataliya (administrator) on BRAUNEISER-PC on 20-03-2014 10:19:27
Running from C:\Users\Nataliya\Documents\virus
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(G Data Software AG) C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe
(G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlX64.exe
(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(G Data Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe
(G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKService.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
(G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFwSvcx64.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\system32\igfxsrvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Sony) C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe
() C:\Users\Nataliya\AppData\Local\Viber\Viber.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
(Intel Corporation) C:\Windows\system32\igfxext.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
() C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanionInfo.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Dolby Laboratories Inc.) C:\Dolby PCEE4\pcee4.exe
(G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe
(G Data Software AG) C:\Program Files (x86)\Common Files\G DATA\AVKProxy\GdBgInx64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
(Egis Technology Inc.) C:\Program Files\EgisTec IPS\PMMUpdate.exe
(Egis Technology Inc.) C:\Program Files\EgisTec IPS\EgisUpdate.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [IntelTBRunOnce] - wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2280232 2010-07-29] (Synaptics Incorporated)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2277480 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [Power Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [1831016 2011-08-02] (Acer Incorporated)
HKLM-x32\...\Run: [SuiteTray] - C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [341360 2011-06-21] (Egis Technology Inc.)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [297280 2011-04-24] (NTI Corporation)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [336384 2011-05-24] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-07-01] (Dritek System Inc.)
HKLM-x32\...\Run: [NUSB3MON] - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [Dolby Advanced Audio v2] - C:\Dolby PCEE4\pcee4.exe [506712 2011-06-01] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [GDFirewallTray] - C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe [1854928 2013-03-22] (G Data Software AG)
HKLM-x32\...\Run: [AlterGeoUpdater] - C:\Program Files (x86)\AlterGeo\Html5 geolocation provider\html5locsvc.exe [29256 2012-06-06] (AlterGeo)
HKLM-x32\...\Run: [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard)
HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM-x32\...\Run: [] - [X]
HKLM-x32\...\Run: [G Data AntiVirus Tray] - C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe [1444472 2013-08-21] (G Data Software AG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\.DEFAULT\...\Run: [AlterGeoUpdater] - C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\html5locsvc.exe [29696 2014-03-06] (AlterGeo)
HKU\S-1-5-21-873184010-2456141051-3438390377-1000\...\Run: [Sony PC Companion] - C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [446648 2013-01-07] (Sony)
HKU\S-1-5-21-873184010-2456141051-3438390377-1000\...\Run: [Viber] - C:\Users\Nataliya\AppData\Local\Viber\Viber.exe [906240 2013-05-08] ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - yandex.ru-221358 URL =
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {E88E0043-C9D4-4e33-8555-FEE4F5B63060} URL = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: AlterGeoBHO Class - {9BFBA68E-E21B-458E-AE12-FE85E903D2C0} - C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll (Altergeo)
BHO-x32: No Name - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - No File
BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Nataliya\AppData\Roaming\Mozilla\Firefox\Profiles\9jrpap5a.default
FF Homepage: https://e.mail.ru/cgi-bin/msglist
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_77.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.1.1 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin-x32: @digitalpublishing.de/dpLaunch - C:\Program Files (x86)\digital publishing\LAUNCHER_12_999999\nplaunch.dll (digital publishing AG)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Program Files (x86)\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @altergeo.ru/Html5loc - C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll (Altergeo)
FF Plugin HKCU: @citrixonline.com/appdetectorplugin - C:\Users\Nataliya\AppData\Local\Citrix\Plugins\97\npappdetector.dll (Citrix Online)
FF SearchPlugin: C:\Users\Nataliya\AppData\Roaming\Mozilla\Firefox\Profiles\9jrpap5a.default\searchplugins\yandex.ru-221358.xml
FF SearchPlugin: C:\Users\Nataliya\AppData\Roaming\Mozilla\Firefox\Profiles\9jrpap5a.default\searchplugins\yqs-barff-yandex.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: SaveFrom.net helper - C:\Users\Nataliya\AppData\Roaming\Mozilla\Firefox\Profiles\9jrpap5a.default\Extensions\helper@savefrom.net.xpi [2013-10-23]
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-10-20]
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-10-20]
==================== Services (Whitelisted) =================
R2 AVKProxy; C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe [1970296 2013-08-26] (G Data Software AG)
R2 AVKService; C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKService.exe [635000 2013-08-21] (G Data Software AG)
R2 AVKWCtl; C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlX64.exe [2562208 2013-10-15] (G Data Software AG)
R3 GDFwSvc; C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFwSvcx64.exe [2942808 2013-10-17] (G Data Software AG)
R3 GDScan; C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe [695416 2013-08-22] (G Data Software AG)
R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832 2011-04-24] (NTI Corporation)
S3 Sony PC Companion; "C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe" [X]
==================== Drivers (Whitelisted) ====================
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R0 GDBehave; C:\Windows\System32\drivers\GDBehave.sys [60248 2014-03-09] (G Data Software AG)
R1 GDMnIcpt; C:\Windows\system32\drivers\MiniIcpt.sys [130392 2014-03-09] (G Data Software AG)
S3 GdNetMon; C:\Windows\system32\drivers\GdNetMon64.sys [31448 2012-03-26] (G Data Software AG)
R3 GDPkIcpt; C:\Windows\system32\drivers\PktIcpt.sys [63320 2014-03-09] (G Data Software AG)
R1 gdwfpcd; C:\Windows\System32\drivers\gdwfpcd64.sys [64856 2014-03-09] (G Data Software AG)
R1 GRD; C:\Windows\system32\drivers\GRD.sys [106272 2014-03-11] (G Data Software)
R1 HookCentre; C:\Windows\system32\drivers\HookCentre.sys [65368 2014-03-09] (G Data Software AG)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-03-20 10:13 - 2014-03-20 10:13 - 00002584 _____ () C:\Users\Nataliya\Desktop\JRT.txt
2014-03-20 09:55 - 2014-03-20 09:55 - 00000000 ____D () C:\Windows\ERUNT
2014-03-20 09:34 - 2014-03-20 09:48 - 00000000 ____D () C:\AdwCleaner
2014-03-20 09:28 - 2014-03-20 09:28 - 01037734 _____ (Thisisu) C:\Users\Nataliya\Desktop\JRT.exe
2014-03-20 09:26 - 2014-03-20 09:26 - 01950720 _____ () C:\Users\Nataliya\Desktop\adwcleaner.exe
2014-03-19 15:58 - 2014-03-19 15:58 - 00023027 _____ () C:\ComboFix.txt
2014-03-19 15:24 - 2014-03-19 15:58 - 00000000 ____D () C:\Qoobox
2014-03-19 15:24 - 2014-03-19 15:54 - 00000000 ____D () C:\Windows\erdnt
2014-03-19 15:24 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-03-19 15:24 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-03-19 15:24 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-03-19 15:24 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-03-19 15:24 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-03-19 15:24 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-03-19 15:24 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-03-19 15:24 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-03-19 15:21 - 2014-03-19 15:21 - 05190052 ____R (Swearware) C:\Users\Nataliya\Desktop\ComboFix.exe
2014-03-19 12:13 - 2014-03-20 10:19 - 00000000 ____D () C:\Users\Nataliya\Documents\virus
2014-03-19 11:25 - 2014-03-20 10:19 - 00000000 ____D () C:\FRST
2014-03-19 11:21 - 2014-03-19 11:21 - 00000000 _____ () C:\Users\Nataliya\defogger_reenable
2014-03-15 14:30 - 2014-03-01 07:05 - 23133696 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-15 14:30 - 2014-03-01 06:17 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-15 14:30 - 2014-03-01 06:16 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-03-15 14:30 - 2014-03-01 05:58 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-15 14:30 - 2014-03-01 05:52 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-15 14:30 - 2014-03-01 05:51 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-03-15 14:30 - 2014-03-01 05:42 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-15 14:30 - 2014-03-01 05:40 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-15 14:30 - 2014-03-01 05:37 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-15 14:30 - 2014-03-01 05:33 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-15 14:30 - 2014-03-01 05:33 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-03-15 14:30 - 2014-03-01 05:32 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-03-15 14:30 - 2014-03-01 05:30 - 17074688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-03-15 14:30 - 2014-03-01 05:23 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-03-15 14:30 - 2014-03-01 05:17 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-15 14:30 - 2014-03-01 05:11 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-03-15 14:30 - 2014-03-01 05:02 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-03-15 14:30 - 2014-03-01 04:54 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-03-15 14:30 - 2014-03-01 04:52 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-03-15 14:30 - 2014-03-01 04:51 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-03-15 14:30 - 2014-03-01 04:47 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-03-15 14:30 - 2014-03-01 04:43 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-03-15 14:30 - 2014-03-01 04:43 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-03-15 14:30 - 2014-03-01 04:42 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-15 14:30 - 2014-03-01 04:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-03-15 14:30 - 2014-03-01 04:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-03-15 14:30 - 2014-03-01 04:37 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-03-15 14:30 - 2014-03-01 04:35 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-15 14:30 - 2014-03-01 04:18 - 13051904 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-15 14:30 - 2014-03-01 04:16 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-03-15 14:30 - 2014-03-01 04:14 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-03-15 14:30 - 2014-03-01 04:10 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-15 14:30 - 2014-03-01 04:03 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-03-15 14:30 - 2014-03-01 04:00 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-03-15 14:30 - 2014-03-01 03:57 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-03-15 14:30 - 2014-03-01 03:38 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-15 14:30 - 2014-03-01 03:32 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-03-15 14:30 - 2014-03-01 03:27 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-03-15 14:30 - 2014-03-01 03:25 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-03-15 14:30 - 2014-03-01 03:25 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-03-15 14:30 - 2014-02-07 02:23 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-03-15 14:30 - 2014-01-29 03:32 - 00484864 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2014-03-15 14:30 - 2014-01-29 03:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2014-03-15 14:30 - 2014-01-28 03:32 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2014-03-15 14:29 - 2014-02-04 03:32 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2014-03-15 14:29 - 2014-02-04 03:32 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-03-15 14:29 - 2014-02-04 03:04 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2014-03-15 14:29 - 2014-02-04 03:04 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2014-03-12 10:45 - 2014-03-12 10:45 - 00000032 _____ () C:\ProgramData\PS.log
2014-03-09 21:30 - 2014-03-09 21:30 - 00001982 _____ () C:\Users\Public\Desktop\G Data InternetSecurity 2014.lnk
2014-03-07 18:47 - 2014-03-07 18:47 - 00000000 ____D () C:\Users\Nataliya\AppData\Local\Skype
2014-02-28 19:12 - 2014-02-28 19:12 - 00000000 ____D () C:\Users\Robert\AppData\Local\Skype
2014-02-28 19:11 - 2014-02-28 19:11 - 00002699 _____ () C:\Users\Public\Desktop\Skype.lnk
2014-02-28 19:11 - 2014-02-28 19:11 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-02-28 11:42 - 2014-02-28 11:42 - 02125312 _____ () C:\Users\Nataliya\Downloads\winrar-x64-501ru.exe
2014-02-28 09:23 - 2014-03-19 10:04 - 00000000 ____D () C:\Users\Nataliya\AppData\Roaming\TIPP10
2014-02-28 09:23 - 2014-02-28 09:23 - 00000983 _____ () C:\Users\Nataliya\Desktop\TIPP10.lnk
2014-02-28 09:23 - 2014-02-28 09:23 - 00000000 ____D () C:\Program Files (x86)\Tipp10
2014-02-28 09:21 - 2014-02-28 09:21 - 04441861 _____ ((c) 2006-2011, Tom Thielicke IT Solutions ) C:\Users\Nataliya\Downloads\tipp10_win_v2-1-0.exe
2014-02-22 11:17 - 2014-02-22 11:19 - 163606685 _____ () C:\Users\Nataliya\Downloads\Apache_OpenOffice_4.0.1_Win_x86_install_de.exe
2014-02-18 22:21 - 2014-02-18 22:22 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
==================== One Month Modified Files and Folders =======
2014-03-20 10:19 - 2014-03-19 12:13 - 00000000 ____D () C:\Users\Nataliya\Documents\virus
2014-03-20 10:19 - 2014-03-19 11:25 - 00000000 ____D () C:\FRST
2014-03-20 10:17 - 2013-01-18 08:23 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-20 10:13 - 2014-03-20 10:13 - 00002584 _____ () C:\Users\Nataliya\Desktop\JRT.txt
2014-03-20 09:59 - 2009-07-14 05:45 - 00016752 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-20 09:59 - 2009-07-14 05:45 - 00016752 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-20 09:55 - 2014-03-20 09:55 - 00000000 ____D () C:\Windows\ERUNT
2014-03-20 09:54 - 2013-05-19 19:29 - 00000000 ____D () C:\Users\Nataliya\AppData\Roaming\ViberPC
2014-03-20 09:53 - 2013-05-19 19:28 - 00000000 ____D () C:\Users\Nataliya\AppData\Local\Viber
2014-03-20 09:51 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-20 09:51 - 2009-07-14 05:51 - 00184989 _____ () C:\Windows\setupact.log
2014-03-20 09:50 - 2011-10-22 22:29 - 01358259 _____ () C:\Windows\WindowsUpdate.log
2014-03-20 09:50 - 2009-07-14 03:34 - 00000568 _____ () C:\Windows\win.ini
2014-03-20 09:48 - 2014-03-20 09:34 - 00000000 ____D () C:\AdwCleaner
2014-03-20 09:34 - 2012-01-10 21:40 - 00000000 ____D () C:\Users\Nataliya\AppData\Roaming\Skype
2014-03-20 09:28 - 2014-03-20 09:28 - 01037734 _____ (Thisisu) C:\Users\Nataliya\Desktop\JRT.exe
2014-03-20 09:26 - 2014-03-20 09:26 - 01950720 _____ () C:\Users\Nataliya\Desktop\adwcleaner.exe
2014-03-20 09:00 - 2010-11-21 04:47 - 00439096 _____ () C:\Windows\PFRO.log
2014-03-19 18:20 - 2012-01-11 10:44 - 00000000 ____D () C:\Users\Nataliya\AppData\Roaming\SoftGrid Client
2014-03-19 17:54 - 2012-10-15 10:23 - 00000000 ____D () C:\Users\Nataliya\Documents\Unsere dokumente für Einladungen
2014-03-19 15:58 - 2014-03-19 15:58 - 00023027 _____ () C:\ComboFix.txt
2014-03-19 15:58 - 2014-03-19 15:24 - 00000000 ____D () C:\Qoobox
2014-03-19 15:58 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default
2014-03-19 15:54 - 2014-03-19 15:24 - 00000000 ____D () C:\Windows\erdnt
2014-03-19 15:53 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2014-03-19 15:21 - 2014-03-19 15:21 - 05190052 ____R (Swearware) C:\Users\Nataliya\Desktop\ComboFix.exe
2014-03-19 11:21 - 2014-03-19 11:21 - 00000000 _____ () C:\Users\Nataliya\defogger_reenable
2014-03-19 11:21 - 2012-01-10 21:34 - 00000000 ____D () C:\Users\Nataliya
2014-03-19 10:04 - 2014-02-28 09:23 - 00000000 ____D () C:\Users\Nataliya\AppData\Roaming\TIPP10
2014-03-19 08:58 - 2013-08-15 11:18 - 00000000 ____D () C:\Windows\system32\MRT
2014-03-19 08:52 - 2012-01-14 18:07 - 90015360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-03-15 15:38 - 2009-07-14 05:45 - 00291752 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-15 15:37 - 2013-03-13 22:48 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-15 15:37 - 2013-03-13 22:48 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight
2014-03-13 18:17 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-03-13 16:24 - 2012-10-20 17:48 - 00002339 _____ () C:\ProgramData\hpzinstall.log
2014-03-13 16:24 - 2012-10-20 17:48 - 00000000 ____D () C:\Program Files (x86)\HP
2014-03-13 16:16 - 2014-01-02 19:52 - 00000000 ____D () C:\Users\Nataliya\AppData\Local\Audible
2014-03-13 16:13 - 2011-08-12 08:45 - 00000000 ____D () C:\Program Files (x86)\Acer
2014-03-13 16:13 - 2011-08-12 08:23 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-03-13 16:12 - 2013-02-19 17:50 - 00000000 ____D () C:\Program Files (x86)\Citrix
2014-03-13 16:11 - 2011-10-22 22:57 - 00000000 ____D () C:\ProgramData\CyberLink
2014-03-12 19:17 - 2013-01-18 08:23 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-03-12 19:17 - 2012-04-05 16:10 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-03-12 19:17 - 2011-08-12 09:01 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-03-12 19:10 - 2014-02-01 17:46 - 00000000 ____D () C:\Program Files\Google
2014-03-12 19:10 - 2014-02-01 17:46 - 00000000 ____D () C:\Program Files (x86)\Google
2014-03-12 10:45 - 2014-03-12 10:45 - 00000032 _____ () C:\ProgramData\PS.log
2014-03-12 10:45 - 2012-01-14 17:04 - 00000000 ____D () C:\Users\Nataliya\AppData\Local\Cyberlink
2014-03-12 10:38 - 2014-02-01 17:46 - 00000000 ____D () C:\ProgramData\Google
2014-03-12 10:38 - 2012-11-27 22:13 - 00000000 ____D () C:\Users\Nataliya\AppData\Local\Google
2014-03-12 10:25 - 2012-08-28 10:06 - 00000000 ____D () C:\Program Files (x86)\VerseQ
2014-03-11 17:57 - 2013-01-01 21:04 - 00019016 _____ (G Data Software) C:\Windows\system32\Drivers\GdPhyMem.sys
2014-03-11 17:56 - 2012-06-01 12:10 - 00106272 _____ (G Data Software) C:\Windows\system32\Drivers\GRD.sys
2014-03-11 17:29 - 2014-01-19 20:15 - 00001040 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2014-03-10 21:26 - 2013-12-07 10:23 - 00000000 ____D () C:\Users\Nataliya\Documents\семинар Оли
2014-03-10 21:24 - 2012-02-15 10:31 - 00000000 ___RD () C:\Users\Nataliya\Documents\Eigene eBooks
2014-03-10 19:15 - 2012-03-24 12:56 - 00000000 ____D () C:\ProgramData\G DATA
2014-03-09 21:31 - 2012-03-24 12:57 - 00063320 _____ (G Data Software AG) C:\Windows\system32\Drivers\PktIcpt.sys
2014-03-09 21:30 - 2014-03-09 21:30 - 00001982 _____ () C:\Users\Public\Desktop\G Data InternetSecurity 2014.lnk
2014-03-09 21:30 - 2012-03-24 12:56 - 00130392 _____ (G Data Software AG) C:\Windows\system32\Drivers\MiniIcpt.sys
2014-03-09 21:30 - 2012-03-24 12:56 - 00065368 _____ (G Data Software AG) C:\Windows\system32\Drivers\HookCentre.sys
2014-03-09 21:30 - 2012-03-24 12:56 - 00064856 _____ (G Data Software AG) C:\Windows\system32\Drivers\gdwfpcd64.sys
2014-03-09 21:30 - 2012-03-24 12:56 - 00060248 _____ (G Data Software AG) C:\Windows\system32\Drivers\GDBehave.sys
2014-03-09 21:30 - 2012-03-24 12:55 - 00000000 ____D () C:\Users\Nataliya\AppData\Local\Downloaded Installations
2014-03-09 20:51 - 2011-10-23 08:21 - 00700134 _____ () C:\Windows\system32\perfh007.dat
2014-03-09 20:51 - 2011-10-23 08:21 - 00149984 _____ () C:\Windows\system32\perfc007.dat
2014-03-09 20:51 - 2009-07-14 06:13 - 01622236 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-09 16:32 - 2012-03-26 08:11 - 01288562 ____N () C:\Windows\SysWOW64\sig.bin
2014-03-09 16:32 - 2012-03-26 08:11 - 00061490 ____N () C:\Windows\SysWOW64\nmp.map
2014-03-07 19:09 - 2014-01-22 14:32 - 00000000 ____D () C:\Users\Nataliya\AppData\Roaming\vlc
2014-03-07 18:47 - 2014-03-07 18:47 - 00000000 ____D () C:\Users\Nataliya\AppData\Local\Skype
2014-03-03 20:53 - 2012-01-13 21:12 - 00000000 ____D () C:\Users\Robert\AppData\Roaming\SoftGrid Client
2014-03-01 07:05 - 2014-03-15 14:30 - 23133696 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-01 06:59 - 2013-07-25 23:47 - 00000000 ____D () C:\Users\Robert\Desktop\ADAC_Kreditkarte--Abrechnungen
2014-03-01 06:17 - 2014-03-15 14:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-01 06:16 - 2014-03-15 14:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-03-01 05:58 - 2014-03-15 14:30 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-01 05:52 - 2014-03-15 14:30 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-01 05:51 - 2014-03-15 14:30 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-03-01 05:42 - 2014-03-15 14:30 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-01 05:40 - 2014-03-15 14:30 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-01 05:37 - 2014-03-15 14:30 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-01 05:33 - 2014-03-15 14:30 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-01 05:33 - 2014-03-15 14:30 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-03-01 05:32 - 2014-03-15 14:30 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-03-01 05:30 - 2014-03-15 14:30 - 17074688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-03-01 05:23 - 2014-03-15 14:30 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-03-01 05:17 - 2014-03-15 14:30 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-01 05:11 - 2014-03-15 14:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-03-01 05:02 - 2014-03-15 14:30 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-03-01 04:54 - 2014-03-15 14:30 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-03-01 04:52 - 2014-03-15 14:30 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-03-01 04:51 - 2014-03-15 14:30 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-03-01 04:47 - 2014-03-15 14:30 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-03-01 04:43 - 2014-03-15 14:30 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-03-01 04:43 - 2014-03-15 14:30 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-03-01 04:42 - 2014-03-15 14:30 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-01 04:40 - 2014-03-15 14:30 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-03-01 04:38 - 2014-03-15 14:30 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-03-01 04:37 - 2014-03-15 14:30 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-03-01 04:35 - 2014-03-15 14:30 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-01 04:18 - 2014-03-15 14:30 - 13051904 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-01 04:16 - 2014-03-15 14:30 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-03-01 04:14 - 2014-03-15 14:30 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-03-01 04:10 - 2014-03-15 14:30 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-01 04:03 - 2014-03-15 14:30 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-03-01 04:00 - 2014-03-15 14:30 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-03-01 03:57 - 2014-03-15 14:30 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-03-01 03:38 - 2014-03-15 14:30 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-01 03:32 - 2014-03-15 14:30 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-03-01 03:27 - 2014-03-15 14:30 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-03-01 03:25 - 2014-03-15 14:30 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-03-01 03:25 - 2014-03-15 14:30 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-28 20:21 - 2012-04-25 19:45 - 00000000 ____D () C:\Users\Robert\AppData\Roaming\Skype
2014-02-28 19:12 - 2014-02-28 19:12 - 00000000 ____D () C:\Users\Robert\AppData\Local\Skype
2014-02-28 19:11 - 2014-02-28 19:11 - 00002699 _____ () C:\Users\Public\Desktop\Skype.lnk
2014-02-28 19:11 - 2014-02-28 19:11 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-02-28 19:11 - 2011-08-12 08:43 - 00000000 ____D () C:\ProgramData\Skype
2014-02-28 19:06 - 2012-04-05 22:08 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-28 12:02 - 2012-01-11 10:44 - 01596516 ____N () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-02-28 11:45 - 2012-02-01 09:04 - 00000000 ____D () C:\ProgramData\WinZip
2014-02-28 11:42 - 2014-02-28 11:42 - 02125312 _____ () C:\Users\Nataliya\Downloads\winrar-x64-501ru.exe
2014-02-28 09:23 - 2014-02-28 09:23 - 00000983 _____ () C:\Users\Nataliya\Desktop\TIPP10.lnk
2014-02-28 09:23 - 2014-02-28 09:23 - 00000000 ____D () C:\Program Files (x86)\Tipp10
2014-02-28 09:21 - 2014-02-28 09:21 - 04441861 _____ ((c) 2006-2011, Tom Thielicke IT Solutions ) C:\Users\Nataliya\Downloads\tipp10_win_v2-1-0.exe
2014-02-25 18:56 - 2014-02-08 22:35 - 00000000 ____D () C:\ProgramData\CodeMeter
2014-02-25 18:48 - 2014-02-08 22:52 - 00000064 __RSH () C:\Windows\system32\Drivers\WUDFRd.winsecurity
2014-02-25 18:48 - 2014-02-08 22:52 - 00000064 __RSH () C:\Windows\system32\Drivers\wmilib.winsecurity
2014-02-25 18:48 - 2014-02-08 22:52 - 00000064 __RSH () C:\Windows\system32\Drivers\vwififlt.winsecurity
2014-02-24 21:01 - 2014-02-08 22:52 - 00000064 __RSH () C:\Windows\system32\Drivers\winusb.winsecurity
2014-02-22 11:19 - 2014-02-22 11:17 - 163606685 _____ () C:\Users\Nataliya\Downloads\Apache_OpenOffice_4.0.1_Win_x86_install_de.exe
2014-02-22 11:14 - 2011-10-22 22:52 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office
2014-02-22 10:44 - 2012-05-22 08:04 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-18 22:22 - 2014-02-18 22:21 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
Some content of TEMP:
====================
C:\Users\Nataliya\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-03-13 18:09
==================== End Of Log ============================ --- --- ---
Habe noch nicht geschaut wie es jetzt läuft.
Warte auf weitere Einweisungen wenn's noch welche gibt!
Vielen Dank schon mal für die Unterstützung und Zeit!!!!!!:bussi: |