Ask Toolbar Updater
fehlen laut Meldung die Berechtigungen
Shopping Helper Smartbar
Shopping Helper Smartbar Engine
wollen nicht, da Deinstalladateien nicht findbar oder so
LPT System Updater Service
find ich dort nicht
Rest ist weg. Code:
# AdwCleaner v3.022 - Bericht erstellt am 31/03/2014 um 23:33:24
# Aktualisiert 13/03/2014 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : hjernst - TERRA
# Gestartet von : C:\Users\hjernst\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\apn
Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\Viewpoint
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\Program Files\MediaPlayerV1
Ordner Gelöscht : C:\Program Files\Mobogenie
Ordner Gelöscht : C:\Program Files\Viewpoint
Ordner Gelöscht : C:\Program Files\Common Files\Software Update Utility
Ordner Gelöscht : C:\Windows\system32\SearchProtect
Ordner Gelöscht : C:\Users\hjernst\AppData\Local\genienext
Ordner Gelöscht : C:\Users\hjernst\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\hjernst\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\hjernst\AppData\Local\SearchProtect
Ordner Gelöscht : C:\Users\hjernst\AppData\Local\SwvUpdater
Ordner Gelöscht : C:\Users\hjernst\AppData\Local\Temp\Smartbar
Ordner Gelöscht : C:\Users\hjernst\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\hjernst\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\hjernst\AppData\LocalLow\Smartbar
Ordner Gelöscht : C:\Users\hjernst\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\hjernst\AppData\Roaming\ValueApps
Ordner Gelöscht : C:\Users\hjernst\AppData\Roaming\VOPackage
Ordner Gelöscht : C:\Users\hjernst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Ordner Gelöscht : C:\Users\hjernst\Documents\Optimizer Pro
Ordner Gelöscht : C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
Ordner Gelöscht : C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\anttoolbar@ant.com
Datei Gelöscht : C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8}.xpi
Datei Gelöscht : C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\plugin@yontoo.com.xpi
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Program Files\Mozilla Firefox\plugins\npdnu.dll
Datei Gelöscht : C:\Program Files\Mozilla Firefox\plugins\npdnu.xpt
Datei Gelöscht : C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.dll
Datei Gelöscht : C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.xpt
Datei Gelöscht : C:\Windows\Tasks\SaveSense.job
Datei Gelöscht : C:\Windows\System32\Tasks\SaveSense
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\hjernst\Desktop\Sonstige Programme+++\xSonstiges\Firefox15.0.1(28.12.13)++++\Mozilla Firefox(virusverseuchtNationZoom).lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Griffith\Doc\AUTHORS.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Griffith\Doc\INSTALL.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Griffith\Doc\License.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Griffith\Doc\NEWS.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Griffith\Doc\README.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Griffith\Doc\THANKS.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Griffith\Doc\TRANSLATORS.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\hjernst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\hjernst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\hjernst\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
***** [ Registrierungsdatenbank ] *****
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CD4D64F7-3B39-43F1-A048-F3C32CF9CF5A}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CD4D64F7-3B39-43F1-A048-F3C32CF9CF5A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3241949
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C424171E-592A-415A-9EB1-DFD6D95D3530}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{C424171E-592A-415A-9EB1-DFD6D95D3530}]
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\Software\MetaStream
Schlüssel Gelöscht : HKLM\Software\supWPM
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\Viewpoint
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Nation toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdUtility
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16540
-\\ Mozilla Firefox v27.0.1 (de)
[ Datei : C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\prefs.js ]
Zeile gelöscht : user_pref("FirstSearch.aol_toolbar.search.hasDoneFirst", 4);
Zeile gelöscht : user_pref("aol_toolbar.button.1363278063195_1363708987747.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.1363278090711_1363708993525.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.1363278097399_1363708996233.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.1363278364750_1363708998154.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.1363278371845_1363709000160.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.1363278391072_1363709006021.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.1363278407974_1363709011572.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.1363278471218_1363709025108.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.1363278706010_1363709036271.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.1363278718706_1363709033908.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.1363278747296_1363709041181.view", "1");
Zeile gelöscht : user_pref("aol_toolbar.button.aol_mail_5496.click", "1");
Zeile gelöscht : user_pref("aol_toolbar.buttons.defaultview", 1);
Zeile gelöscht : user_pref("aol_toolbar.buttons.layout", "1363278706010_1363709036271;1363278718706_1363709033908;1363278471218_1363709025108;1363278407974_1363709011572;1363278391072_1363709006021;1363278371845_13637[...]
Zeile gelöscht : user_pref("aol_toolbar.cookie.homepage", "1");
Zeile gelöscht : user_pref("aol_toolbar.cookie.search", "1");
Zeile gelöscht : user_pref("aol_toolbar.curtain.congrats", "curtain");
Zeile gelöscht : user_pref("aol_toolbar.default.homepage.check", true);
Zeile gelöscht : user_pref("aol_toolbar.default.homepage.protection", false);
Zeile gelöscht : user_pref("aol_toolbar.default.homepage.url", "hxxp://www.aol.com/?mtmhp=txtlnkusaolp00000051");
Zeile gelöscht : user_pref("aol_toolbar.default.search.check", true);
Zeile gelöscht : user_pref("aol_toolbar.default.search.label", "AOL Search");
Zeile gelöscht : user_pref("aol_toolbar.default.search.url", "hxxp://search.aol.com/search/search?q={searchTerms}&s_it=aolrt&s_qt=sb&tb_uuid=3907A2EE69FCDE6CBA23AA7D674382B4&tb_oid=14-03-2013&tb_mrud=09-04-2013");
Zeile gelöscht : user_pref("aol_toolbar.firsttime.showwindow", false);
Zeile gelöscht : user_pref("aol_toolbar.guid", "{3907A2EE-69FC-DE6C-BA23-AA7D674382B4}");
Zeile gelöscht : user_pref("aol_toolbar.homepageprotection.enabled", false);
Zeile gelöscht : user_pref("aol_toolbar.install.distroid", "");
Zeile gelöscht : user_pref("aol_toolbar.install.homepage", "hxxp://www.aol.com/?mtmhp={mtmhp}");
Zeile gelöscht : user_pref("aol_toolbar.install.homepage.label", "AOL.com");
Zeile gelöscht : user_pref("aol_toolbar.install.lastTbVersion", "5.74.1.9393");
Zeile gelöscht : user_pref("aol_toolbar.install.lid", "hyplognew00000010");
Zeile gelöscht : user_pref("aol_toolbar.install.mtmhp", "txtlnkusaolp00000051");
Zeile gelöscht : user_pref("aol_toolbar.install.ncid", "txtlnkusdown00000043");
Zeile gelöscht : user_pref("aol_toolbar.metrics.activestampdate", "7");
Zeile gelöscht : user_pref("aol_toolbar.metrics.activestampmonth", "5");
Zeile gelöscht : user_pref("aol_toolbar.metrics.activestampyear", "2013");
Zeile gelöscht : user_pref("aol_toolbar.metrics.log", false);
Zeile gelöscht : user_pref("aol_toolbar.metrics.originalDate", "14");
Zeile gelöscht : user_pref("aol_toolbar.metrics.originalHours", "23");
Zeile gelöscht : user_pref("aol_toolbar.metrics.originalMinutes", "0");
Zeile gelöscht : user_pref("aol_toolbar.metrics.originalMonth", "3");
Zeile gelöscht : user_pref("aol_toolbar.metrics.originalSeconds", "0");
Zeile gelöscht : user_pref("aol_toolbar.metrics.originalYear", "2013");
Zeile gelöscht : user_pref("aol_toolbar.relatednews.active", true);
Zeile gelöscht : user_pref("aol_toolbar.relatednews.enabled", false);
Zeile gelöscht : user_pref("aol_toolbar.remote..xml", "1370596715646");
Zeile gelöscht : user_pref("aol_toolbar.remote.publish.xml", "1370596715646");
Zeile gelöscht : user_pref("aol_toolbar.reset.flag", "1");
Zeile gelöscht : user_pref("aol_toolbar.reset.style", "B");
Zeile gelöscht : user_pref("aol_toolbar.resetprompt.daily.num", "1");
Zeile gelöscht : user_pref("aol_toolbar.resetprompt.daily.timestamp", "Tue Mar 19 2013 11:30:58 GMT+0100");
Zeile gelöscht : user_pref("aol_toolbar.resetprompt.display.limit", "8");
Zeile gelöscht : user_pref("aol_toolbar.rtw.active", false);
Zeile gelöscht : user_pref("aol_toolbar.rtw.enabled", "1");
Zeile gelöscht : user_pref("aol_toolbar.search.button", true);
Zeile gelöscht : user_pref("aol_toolbar.search.cid", "09-04-2013");
Zeile gelöscht : user_pref("aol_toolbar.search.focusnewtab", true);
Zeile gelöscht : user_pref("aol_toolbar.search.instd", "3907A2EE69FCDE6CBA23AA7D674382B4");
Zeile gelöscht : user_pref("aol_toolbar.search.newtab", true);
Zeile gelöscht : user_pref("aol_toolbar.search.oid", "14-03-2013");
Zeile gelöscht : user_pref("aol_toolbar.search.placement", "right");
Zeile gelöscht : user_pref("aol_toolbar.search.populateoncomplete", false);
Zeile gelöscht : user_pref("aol_toolbar.search.savehistory", false);
Zeile gelöscht : user_pref("aol_toolbar.search.searchtype", "web");
Zeile gelöscht : user_pref("aol_toolbar.search.source", "aolrt");
Zeile gelöscht : user_pref("aol_toolbar.searchengine.label", "AOL Search");
Zeile gelöscht : user_pref("aol_toolbar.searchprotection.enabled", false);
Zeile gelöscht : user_pref("aol_toolbar.skin.custom", false);
Zeile gelöscht : user_pref("aol_toolbar.skins.enabled", true);
Zeile gelöscht : user_pref("aol_toolbar.surf.date", "72");
Zeile gelöscht : user_pref("aol_toolbar.surf.enabled", "0");
Zeile gelöscht : user_pref("aol_toolbar.surf.lastDate", "7");
Zeile gelöscht : user_pref("aol_toolbar.surf.lastMonth", "5");
Zeile gelöscht : user_pref("aol_toolbar.surf.lastYear", "2013");
Zeile gelöscht : user_pref("aol_toolbar.surf.month", "86");
Zeile gelöscht : user_pref("aol_toolbar.surf.prevMonth", "191");
Zeile gelöscht : user_pref("aol_toolbar.surf.show", true);
Zeile gelöscht : user_pref("aol_toolbar.surf.total", "2168");
Zeile gelöscht : user_pref("aol_toolbar.surf.week", "86");
Zeile gelöscht : user_pref("aol_toolbar.surf.year", "2133");
Zeile gelöscht : user_pref("aol_toolbar.ticker.active", false);
Zeile gelöscht : user_pref("aol_toolbar.ticker.enabled", true);
Zeile gelöscht : user_pref("aol_toolbar.toolbar.name", "AOL Toolbar");
Zeile gelöscht : user_pref("aol_toolbar.upgrade.showwindow", false);
Zeile gelöscht : user_pref("aol_toolbar.weather.degc", "17");
Zeile gelöscht : user_pref("aol_toolbar.weather.degf", "62");
Zeile gelöscht : user_pref("aol_toolbar.weather.image", "chrome://aoltoolbar/skin/weather/12_n.png");
Zeile gelöscht : user_pref("aol_toolbar.weather.locationid", "USNY0996");
Zeile gelöscht : user_pref("aol_toolbar.weather.metric", false);
Zeile gelöscht : user_pref("aol_toolbar.weather.tooltip", "New York , NY : Rain");
Zeile gelöscht : user_pref("aol_toolbar.weather.update", "1370596715668");
Zeile gelöscht : user_pref("aol_toolbar.winamp.volume", "");
Zeile gelöscht : user_pref("aol_toolbar.xxx", "");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.aol.com/search/search?q={searchTerms}&s_it=aolrt&s_qt=sb&tb_uuid=3907A2EE69FCDE6CBA23AA7D674382B4&tb_oid=14-03-2013&tb_mrud=09-04-2013");
Zeile gelöscht : user_pref("browser.search.order.1", "Ask.com");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("extensions.a509508ef0b144616a5570d58601be33dc4a581e90ea646dba18558e021ee138ccom31257.31257.internaldb.__GAM__gam_domains.value", "%7B%22gambling%22%3A%22casino.williamhill.com%7Cvegas.willi[...]
Zeile gelöscht : user_pref("extensions.fvd_single.surfcanyon.ramp.start_time", "1394564156517");
Zeile gelöscht : user_pref("extensions.helperbar.BackPageActive", true);
Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Zeile gelöscht : user_pref("extensions.helperbar.Visibility", true);
Zeile gelöscht : user_pref("extensions.helperbar.backPageCapacity", 3);
Zeile gelöscht : user_pref("extensions.helperbar.backPageCounter", 1);
Zeile gelöscht : user_pref("extensions.helperbar.backPageDay", 25);
Zeile gelöscht : user_pref("extensions.helperbar.backPageLastEvent", "1395773063057");
Zeile gelöscht : user_pref("extensions.helperbar.backPageMinInterval", 15);
Zeile gelöscht : user_pref("extensions.helperbar.barcodeid", "129845");
Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "de");
Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "ob_[[pubid]]_ch");
Zeile gelöscht : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[\\\"snap.do\\\",\\\"snapdo.com\\\"],\\\"hxxpInjection\\\":\\\"hxxp:\\\\\\/\\\\\\/www.superfish.com\\\\\\/ws\\\\\\/[...]
Zeile gelöscht : user_pref("extensions.helperbar.fromautoupdate", "false");
Zeile gelöscht : user_pref("extensions.helperbar.installationid", "3ca41418-962a-f1fd-b3f9-60ff8f9354c1");
Zeile gelöscht : user_pref("extensions.helperbar.installdate", "24/03/2014");
Zeile gelöscht : user_pref("extensions.helperbar.keepAliveLastevent", "1395770071");
Zeile gelöscht : user_pref("extensions.helperbar.lastExternalJsUpdate", "1395770660725");
Zeile gelöscht : user_pref("extensions.helperbar.publisher", "shoppinghelper");
Zeile gelöscht : user_pref("extensions.skype_toolbar.prefix_history.de.ask.com", "DE");
Zeile gelöscht : user_pref("plugin.blocklisted.npviewpoint", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E+x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E,x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E-x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E.:2z527.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E.x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E/x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E06CG5EL8:", "6E6D686D6E6E726E6E70");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E06CG5EL8:.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E06CG5EL;8I:K", "247E2D2F226A74736E73747478747476242F4B49474F42357D5D5C3D");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E06CG5EL;8I:K.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E0x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E1x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E2x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E31;CJ7FK;KG#NCEP@MC+VKN.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E31;CJ8FC@MHKAF>A(SHK", "247E61393F236B2575777675752B222D6F4250454E337B354553504D5A55584E534B4E35605558453C472A675C575F5A5D575039522023554C573A6667705C455E4F4E61586[...]
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E31;CJ8FC@MHKAF>A(SHK.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E3x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E4x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E5x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E6x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E7x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E8x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E9x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E:x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E;x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E<x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E=x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E>x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E?x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7E@x305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7EAx305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7EBE3G=;D9N9=D", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7EBE3G=;D9N9=D.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7EBx305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7ECx305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7EDx305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B+7Etx305.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B-0?3G>D", "3B6E697072746E407A4772467220477D4C4E25237B7D542A2824242B2B295A275E2E2D5E");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B-0?3G>D.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B-0?3G@6:5;", "");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B-0?3G@6:5;.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B-0?3GFA7EF", "2B2E2C3D");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B-0?3GFA7EF.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B-3=3ECCJA=F>", "247E333D2C452F4135276F292A212C393D44307832332A354448584C3A23282E2E3132333435363B466068576C5E6857705A6C60606B6668563F73796F697861");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B-3=3ECCJA=F>.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B/>01=9A6K6<IM;KRIE@PDAWM", "6A696B7273747576");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B/>01=9A6K6<IM;KRIE@PDAWM.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B3=>@44I48?", "372C2D3269757633423633414847203E3D474E4D4C45474F2A554A4D2D5858585E4B554E366352564F");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B3=>@44I48?.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B5BA==9CJAG", "3C68683F6C3E426E7A7446757A787448784B7C4D4F");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B5BA==9CJAG.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B6B11G4C56B>F;P;ANR@P", "6E6D686D6E6E726F7278757272");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B6B11G4C56B>F;P;ANR@P.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B90E@.3C;7B=?OFB>>RHIQS", "393F352F3E");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B90E@.3C;7B=?OFB>>RHIQS.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B9643G3/9E", "6A");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B9643G3/9E.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B;45>:BI9I7IE", "2B2E2C3D");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B;45>:BI9I7IE.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B<:222H64<", "393F352F3E");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B<:222H64<.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B<:222H64<L8DAJ", "6D70706E7674737976762A7974727A7D757D7A");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B<:222H64<L8DAJ.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B=+03EH8H8J?:", "4443");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B=+03EH8H8J?:.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B?+E2A52D8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B?+E2A52D8.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9B?B0D:8AJ62<H", "6D");
Zeile gelöscht : user_pref("valueApps.ct3319214./9B?B0D:8AJ62<H.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214./9BA@0<0BI6A7GN:6@L?", "6C");
Zeile gelöscht : user_pref("valueApps.ct3319214./9BA@0<0BI6A7GN:6@L?.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.PG_ENABLE", "74727565");
Zeile gelöscht : user_pref("valueApps.ct3319214.PG_ENABLE.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.SF_JUST_INSTALLED", "46414C5345");
Zeile gelöscht : user_pref("valueApps.ct3319214.SF_JUST_INSTALLED.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.SF_STATUS", "454E41424C4544");
Zeile gelöscht : user_pref("valueApps.ct3319214.SF_STATUS.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.SF_USER_ID", "6369645F3132323230313431383331343337333131323630");
Zeile gelöscht : user_pref("valueApps.ct3319214.SF_USER_ID.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214._key_edilia__uID", "36663536363566372D373435382D343164352D383235302D653864323065666436333736");
Zeile gelöscht : user_pref("valueApps.ct3319214._key_edilia__uID.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.cbfirsttime", "5765642046656220313220323031342031383A33313A343420474D542B30313030");
Zeile gelöscht : user_pref("valueApps.ct3319214.cbfirsttime.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_appStateReportTime", "31333935353633373435313735");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_appStateReportTime.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_appsConfig.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_appsDefaultEnabled", "6E756C6C");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_appsDefaultEnabled.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_calledSetupService", "31");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_calledSetupService.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_currentVersion", "312E31332E302E3137");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_currentVersion.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_first_time", "31");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_first_time.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_lastLoginTime", "31333935353633373436313235");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_lastLoginTime.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_localization.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_mamEnabled", "74727565");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_mamEnabled.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_settings1.13.0.17.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_showWelcomeGadget", "66616C7365");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_showWelcomeGadget.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_stamp", "3130395F30");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_stamp.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_userBornDate", "3230313430323132");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_userBornDate.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_userId", "62656563643339372D613137342D343739642D383530302D393765363866396331363962");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_userId.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_user_approval_interacted", "");
Zeile gelöscht : user_pref("valueApps.ct3319214.mam_gk_user_approval_interacted.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.ct3319214.url_history0001", "687474703A2F2F7777772E796F75747562652E636F6D2F706C61796C6973743F6C6973743D504C323439303038323738384431314535333A3A3A636C69636B68616E646C65723A3A3A3133[...]
Zeile gelöscht : user_pref("valueApps.ct3319214.url_history0001.storedInFile", true);
-\\ Google Chrome v33.0.1750.154
[ Datei : C:\Users\hjernst\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
Gelöscht : search_url
Gelöscht : keyword
*************************
AdwCleaner[R0].txt - [34620 octets] - [31/03/2014 23:30:21]
AdwCleaner[S0].txt - [33353 octets] - [31/03/2014 23:33:24]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [33414 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.3 (03.23.2014:1)
OS: Windows Vista (TM) Home Premium x86
Ran by hjernst on 31.03.2014 at 23:54:46,39
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3761732771-1451709488-1546994419-1000\Software\wajam
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\software"
~~~ FireFox
Successfully deleted the following from C:\Users\hjernst\AppData\Roaming\mozilla\firefox\profiles\jzolxifx.default\prefs.js
user_pref("tweaktube.pref.cacheInfo", "({'hxxp://wedata.net/databases/AutoPagerize/items.json':{url:\"hxxp://wedata.net/databases/AutoPagerize/items.json\", expire:(new Date(1
Emptied folder: C:\Users\hjernst\AppData\Roaming\mozilla\firefox\profiles\jzolxifx.default\minidumps [177 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 01.04.2014 at 0:04:28,33
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01
Ran by hjernst (administrator) on TERRA on 01-04-2014 00:06:06
Running from C:\Users\hjernst\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(Acronis) C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
(AOL LLC) C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(devolo AG) C:\Program Files\devolo\dlan\devolonetsvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
(Prolific Technology Inc.) C:\Windows\system32\IoctlSvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft\BingBar\SeaPort.EXE
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
(TomTom) C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPStart.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
() C:\Program Files\Greenshot\Greenshot.exe
(PixArt Imaging Incorporation) C:\Windows\PixArt\PAC7302\Monitor.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version9\tv_w32.exe
(Dropbox, Inc.) C:\Users\hjernst\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(TeamViewer GmbH) c:\program files\teamviewer\version9\TeamViewer_Desktop.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SynTPStart] - C:\Program Files\Synaptics\SynTP\SynTPStart.exe [102400 2007-07-18] (Synaptics, Inc.)
HKLM\...\Run: [MSC] - C:\Program Files\Microsoft Security Client\msseces.exe [948440 2013-10-23] (Microsoft Corporation)
HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-19] (Microsoft Corporation)
HKLM\...\Run: [Greenshot] - C:\Program Files\Greenshot\Greenshot.exe [495616 2011-10-13] ()
HKLM\...\Run: [PAC7302_Monitor] - C:\Windows\PixArt\PAC7302\Monitor.exe [319488 2006-11-03] (PixArt Imaging Incorporation)
HKLM\...\Run: [MailCheck IE Broker] - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [1728064 2013-10-17] (1und1 Mail und Media GmbH)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [4939776 2007-07-18] (Realtek Semiconductor)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
HKU\S-1-5-19\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-3761732771-1451709488-1546994419-1000\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [125952 2008-01-19] (Microsoft Corporation)
HKU\S-1-5-21-3761732771-1451709488-1546994419-1000\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.)
HKU\S-1-5-21-3761732771-1451709488-1546994419-1000\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-19] (Microsoft Corporation)
HKU\S-1-5-21-3761732771-1451709488-1546994419-1000\...\MountPoints2: {f4d2b616-f9b0-11e0-b697-00038a000015} - G:\LaunchU3.exe -a
Startup: C:\Users\hjernst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\hjernst\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x131EA052CB58CC01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
URLSearchHook: HKLM - (No Name) - {78e516ef-11de-47a1-8364-a99b917ec5ee} - No File
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO: GMX MailCheck BHO - {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll (1und1 Mail und Media GmbH)
BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
Toolbar: HKCU - No Name - {78E516EF-11DE-47A1-8364-A99B917EC5EE} - No File
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll (1und1 Mail und Media GmbH)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default
FF NetworkProxy: "backup.ftp", "193.127.157.253"
FF NetworkProxy: "backup.ftp_port", 8080
FF NetworkProxy: "backup.gopher", ""
FF NetworkProxy: "backup.gopher_port", 0
FF NetworkProxy: "backup.socks", "193.127.157.253"
FF NetworkProxy: "backup.socks_port", 8080
FF NetworkProxy: "backup.ssl", "193.127.157.253"
FF NetworkProxy: "backup.ssl_port", 8080
FF NetworkProxy: "ftp", "194.127.157.253"
FF NetworkProxy: "ftp_port", 8080
FF NetworkProxy: "gopher", "194.127.157.253"
FF NetworkProxy: "gopher_port", 8080
FF NetworkProxy: "http_port", 8080
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "194.127.157.253"
FF NetworkProxy: "socks_port", 8080
FF NetworkProxy: "ssl", "194.127.157.253"
FF NetworkProxy: "ssl_port", 8080
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.3 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Flash Video Downloader - Full HD Download - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\artur.dubovoy@gmail.com [2014-03-11]
FF Extension: Shopping Helper Smartbar - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\{3ca41418-962a-f1fd-b3f9-60ff8f9354c1} [2014-03-25]
FF Extension: DownloadHelper - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-03-25]
FF Extension: Video Downloader professional - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\ffext_basicvideoext@startpage24.xpi [2013-07-04]
FF Extension: flv movies downloader - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\flvmoviesdownloader@rzll.xpi [2013-07-04]
FF Extension: YouTube Flash to HTML5 - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\garg_sms@yahoo.in.xpi [2013-04-15]
FF Extension: MP4 Downloader - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\mp4downloader@jeff.net.xpi [2013-07-04]
FF Extension: ?????????.?? Downloader - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\vk@sergeykolosov.mp.xpi [2013-07-04]
FF Extension: Youtube Movie Downloader - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\YoutubeVideoDownloader@gefruckelt.de.xpi [2012-09-22]
FF Extension: Price Check by AOL - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\{1DEC6447-C74F-4886-9002-202C27C703F1}.xpi [2013-03-16]
FF Extension: Adblock Plus - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-03-25]
FF Extension: QuickWiki - C:\Users\hjernst\AppData\Roaming\Mozilla\Firefox\Profiles\jzolxifx.default\Extensions\{EE223D7A-F30F-11DD-8F0A-D2AD55D89593}.xpi [2013-03-19]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKCU\...\Firefox\Extensions: [{abdfcd24-f4a1-4248-b9c4-4ee53f915331}] - C:\Program Files\Re-markit\155.xpi
Chrome:
=======
CHR HomePage: hxxp://www.google.com
CHR DefaultSearchProvider: Web
CHR DefaultSearchURL: hxxp://www.google.com
CHR DefaultNewTabURL:
CHR Extension: (Google Wallet) - C:\Users\hjernst\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-06]
CHR HKLM\...\Chrome\Extension: [bkkjdjdahjffpdiifpjpacghpookomke] - C:\Program Files\MediaViewV1\MediaViewV1alpha5333\ch\MediaViewV1alpha5333.crx [2013-09-06]
CHR HKLM\...\Chrome\Extension: [jpdbhemfcjjejlcalppeacjkhbpknikk] - C:\Program Files\MediaViewV1\MediaViewV1alpha8264\ch\MediaViewV1alpha8264.crx [2013-09-06]
CHR HKLM\...\Chrome\Extension: [pfcbfikaonkamkfjjpgndhnngkcgkncp] - C:\Program Files\MediaWatchV1\MediaWatchV1home620\ch\MediaWatchV1home620.crx [2013-09-06]
========================== Services (Whitelisted) =================
R2 AcrSch2Svc; C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe [846576 2011-07-08] (Acronis)
R2 AOL ACS; C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC)
R2 DevoloNetworkService; C:\Program Files\devolo\dlan\devolonetsvc.exe [3304768 2010-12-23] (devolo AG)
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-03-05] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [857912 2014-03-05] (Malwarebytes Corporation)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [22208 2013-10-23] (Microsoft Corporation)
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [280288 2013-10-23] (Microsoft Corporation)
S3 Samsung UPD Service; C:\Windows\System32\SUPDSvc.exe [131888 2010-08-09] (Samsung Electronics CO., LTD.)
S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
==================== Drivers (Whitelisted) ====================
R3 Cam5607; C:\Windows\System32\Drivers\BisonC07.sys [1069608 2008-03-31] (Bison Electronics. Inc. )
S3 camfilt2; C:\Windows\System32\DRIVERS\camfilt2.sys [94720 2007-08-06] (Guillemot Corporation)
R3 EMSCR; C:\Windows\System32\DRIVERS\EMS7SK.sys [67584 2007-07-18] (ENE Technology Inc.)
S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [14216 2011-03-24] ()
R3 ESDCR; C:\Windows\System32\DRIVERS\ESD7SK.sys [46592 2007-07-18] (ENE Technology Inc.)
S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [8456 2011-03-24] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-03-05] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [107736 2014-03-31] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51416 2014-03-05] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [214696 2013-09-27] (Microsoft Corporation)
R1 MpKsl43b5a66b; C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{582C7FF5-C808-4195-A1B5-F2F0C7E3C35A}\MpKsl43b5a66b.sys [39464 2014-03-31] (Microsoft Corporation)
R2 NPF_devolo; C:\Windows\system32\drivers\npf_devolo.sys [35840 2010-06-10] (CACE Technologies)
S3 PAC7302; C:\Windows\System32\DRIVERS\PAC7302.SYS [458752 2007-11-08] (PixArt Imaging Inc.)
S3 RTL8187B; C:\Windows\System32\DRIVERS\RTL8187B.sys [350720 2010-03-31] (Realtek Semiconductor Corporation )
S3 SCR3XX2K; C:\Windows\System32\DRIVERS\SCR3XX2K.sys [57856 2010-01-07] (SCM Microsystems Inc.)
S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.)
S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63488 2009-08-10] (Silicon Laboratories)
S3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10371072 2007-07-17] (Sonix Co. Ltd.)
R0 vididr; C:\Windows\System32\DRIVERS\vididr.sys [125472 2012-04-17] (Acronis)
R0 vidsflt53; C:\Windows\System32\DRIVERS\vsflt53.sys [83392 2012-04-17] (Acronis)
R3 wanatw; C:\Windows\System32\DRIVERS\wanatw4.sys [33588 2006-11-30] (America Online, Inc.)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 MHIKEY10; System32\Drivers\MHIKEY10.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () <===== ATTENTION Necurs Rootkit?
S3 USBAAPL; System32\Drivers\usbaapl.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-04-01 00:06 - 2014-04-01 00:06 - 00017631 _____ () C:\Users\hjernst\Desktop\FRST.txt
2014-04-01 00:04 - 2014-04-01 00:04 - 00001348 _____ () C:\Users\hjernst\Desktop\JRT.txt
2014-03-31 23:49 - 2014-03-31 23:49 - 00000000 ____D () C:\Windows\ERUNT
2014-03-31 23:30 - 2014-03-31 23:37 - 00000000 ____D () C:\AdwCleaner
2014-03-31 23:27 - 2014-03-31 23:27 - 01038974 _____ (Thisisu) C:\Users\hjernst\Desktop\JRT.exe
2014-03-31 23:26 - 2014-03-31 23:26 - 01950720 _____ () C:\Users\hjernst\Desktop\adwcleaner.exe
2014-03-31 15:46 - 2014-03-31 15:46 - 00143480 _____ () C:\Windows\Minidump\Mini033114-06.dmp
2014-03-31 13:40 - 2014-03-31 13:40 - 00143480 _____ () C:\Windows\Minidump\Mini033114-05.dmp
2014-03-31 01:31 - 2014-03-31 01:31 - 00143480 _____ () C:\Windows\Minidump\Mini033114-04.dmp
2014-03-31 00:33 - 2014-03-31 00:33 - 00143480 _____ () C:\Windows\Minidump\Mini033114-03.dmp
2014-03-31 00:22 - 2014-03-31 00:23 - 00143480 _____ () C:\Windows\Minidump\Mini033114-02.dmp
2014-03-31 00:11 - 2014-03-31 00:11 - 00000000 _____ () C:\Windows\Minidump\Mini033114-01.dmp
2014-03-31 00:09 - 2014-03-31 15:46 - 211950836 _____ () C:\Windows\MEMORY.DMP
2014-03-30 22:26 - 2014-03-30 22:30 - 00000000 ____D () C:\Users\hjernst\Desktop\(62)Köln(29.-30.3.14)V
2014-03-30 01:10 - 2014-03-31 23:40 - 00018362 _____ () C:\Windows\PFRO.log
2014-03-29 18:54 - 2014-04-01 00:06 - 00000000 ____D () C:\FRST
2014-03-29 18:49 - 2014-03-29 18:49 - 01145856 _____ (Farbar) C:\Users\hjernst\Desktop\FRST.exe
2014-03-26 17:42 - 2014-03-26 17:43 - 00037980 _____ () C:\Users\hjernst\Documents\cc_20140326_164256.reg
2014-03-26 09:33 - 2014-03-26 19:09 - 00000000 ____D () C:\Users\hjernst\AppData\Roaming\Nico Mak Computing
2014-03-25 22:07 - 2014-03-25 22:08 - 00000000 ____D () C:\Users\hjernst\Desktop\(60)EinbauSchiebetür(18.3.14)V
2014-03-25 20:03 - 2014-03-31 23:23 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-03-25 20:00 - 2014-03-26 18:24 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-03-25 20:00 - 2014-03-25 20:00 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-25 20:00 - 2014-03-05 10:26 - 00073432 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-03-25 20:00 - 2014-03-05 10:26 - 00051416 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-03-25 20:00 - 2014-03-05 10:26 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-25 19:34 - 2014-03-25 19:34 - 00000000 ____D () C:\Users\hjernst\AppData\Roaming\Optimizer Elite Max
2014-03-25 09:04 - 2014-03-25 21:58 - 00273832 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-25 00:27 - 2014-03-30 10:59 - 00000292 _____ () C:\Windows\Tasks\PCHelpers_period.job
2014-03-25 00:27 - 2014-03-25 09:07 - 00000292 _____ () C:\Windows\Tasks\PCHelpers1st.job
2014-03-25 00:23 - 2014-03-25 00:23 - 00000000 ____D () C:\Users\hjernst\AppData\Local\Tuguu_SL
2014-03-25 00:13 - 2014-03-25 21:04 - 00000000 ____D () C:\Program Files\LPT
2014-03-25 00:11 - 2014-03-25 21:06 - 00000000 ____D () C:\Users\hjernst\AppData\Local\LPT
2014-03-24 22:44 - 2014-03-25 21:59 - 00063944 _____ () C:\Users\hjernst\AppData\Local\GDIPFONTCACHEV1.DAT
2014-03-24 21:25 - 2014-03-24 21:25 - 00000492 _____ () C:\Users\hjernst\Documents\cc_20140324_202430.reg
2014-03-24 18:32 - 2014-03-24 18:32 - 00003082 _____ () C:\Users\hjernst\Documents\cc_20140324_173236.reg
2014-03-24 10:21 - 2014-03-24 12:58 - 00000000 ____D () C:\Users\hjernst\Desktop\Youtube(Desktop)++++
2014-03-24 10:21 - 2014-03-24 11:44 - 00000000 ____D () C:\Users\hjernst\Desktop\(59)Costa(23.2.-6.3.14)V
2014-03-22 19:02 - 2014-03-29 19:17 - 00000000 ____D () C:\Program Files\MediaWatchV1
2014-03-16 11:37 - 2014-03-16 11:37 - 00014330 _____ () C:\Users\hjernst\Documents\cc_20140316_103735.reg
2014-03-15 04:06 - 2014-02-23 07:40 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-15 04:06 - 2014-02-23 07:38 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-15 04:06 - 2014-02-23 07:38 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-15 04:06 - 2014-02-23 07:37 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-15 04:06 - 2014-02-23 07:37 - 00421376 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-03-15 04:06 - 2014-02-23 07:36 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-15 04:06 - 2014-02-23 07:36 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-03-15 04:06 - 2014-02-23 07:35 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-15 04:05 - 2014-02-23 07:50 - 12347904 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-15 04:05 - 2014-02-23 07:47 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-03-15 04:05 - 2014-02-23 07:43 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-15 04:05 - 2014-02-23 07:41 - 01105408 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-15 04:05 - 2014-02-23 07:39 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-15 04:05 - 2014-02-23 07:38 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-03-15 04:05 - 2014-02-23 07:37 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-15 04:05 - 2014-02-23 07:37 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2014-03-14 09:58 - 2014-02-07 12:38 - 02050560 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-03-14 09:58 - 2014-02-03 12:37 - 00505344 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-03-14 09:58 - 2014-01-30 09:46 - 00876032 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2014-03-14 09:58 - 2013-11-13 02:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-03-11 22:38 - 2014-03-11 22:38 - 00000846 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-03-06 23:43 - 2014-03-06 23:43 - 00000000 ____D () C:\Windows\de
2014-03-06 23:41 - 2012-03-08 19:32 - 00039272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fssfltr.sys
2014-03-06 23:39 - 2014-03-06 23:39 - 00000000 ____D () C:\Program Files\Microsoft SQL Server Compact Edition
2014-03-06 23:36 - 2014-03-06 23:36 - 00000000 ____D () C:\Windows\PCHEALTH
2014-03-06 23:34 - 2014-03-06 23:43 - 00000000 ____D () C:\Program Files\Windows Live
2014-03-06 23:23 - 2014-03-14 23:49 - 00000000 ____D () C:\Users\hjernst\AppData\Local\Windows Live
2014-03-06 23:23 - 2014-03-06 23:23 - 00000000 ____D () C:\Program Files\Common Files\Windows Live
2014-03-06 23:22 - 2009-08-04 10:02 - 00754688 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll
2014-03-06 23:19 - 2014-03-15 11:12 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-06 22:29 - 2014-03-29 19:13 - 00000000 ____D () C:\Program Files\MediaViewV1
==================== One Month Modified Files and Folders =======
2014-04-01 00:07 - 2014-04-01 00:06 - 00017631 _____ () C:\Users\hjernst\Desktop\FRST.txt
2014-04-01 00:06 - 2014-03-29 18:54 - 00000000 ____D () C:\FRST
2014-04-01 00:04 - 2014-04-01 00:04 - 00001348 _____ () C:\Users\hjernst\Desktop\JRT.txt
2014-03-31 23:59 - 2006-11-02 12:33 - 01567294 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-31 23:54 - 2011-08-13 23:08 - 00000000 ___RD () C:\Users\hjernst\Dropbox
2014-03-31 23:54 - 2011-08-13 23:02 - 00000000 ____D () C:\Users\hjernst\AppData\Roaming\Dropbox
2014-03-31 23:54 - 2011-02-13 14:09 - 00000000 ____D () C:\Users\hjernst\AppData\Roaming\Skype
2014-03-31 23:54 - 2011-02-11 22:02 - 00001356 _____ () C:\Users\hjernst\AppData\Local\d3d9caps.dat
2014-03-31 23:52 - 2006-11-02 15:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-31 23:52 - 2006-11-02 14:47 - 00004496 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-31 23:52 - 2006-11-02 14:47 - 00004496 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-31 23:50 - 2006-11-02 15:01 - 00032554 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-03-31 23:50 - 2006-11-02 14:52 - 01155802 _____ () C:\Windows\WindowsUpdate.log
2014-03-31 23:49 - 2014-03-31 23:49 - 00000000 ____D () C:\Windows\ERUNT
2014-03-31 23:40 - 2014-03-30 01:10 - 00018362 _____ () C:\Windows\PFRO.log
2014-03-31 23:37 - 2014-03-31 23:30 - 00000000 ____D () C:\AdwCleaner
2014-03-31 23:36 - 2011-02-11 22:02 - 00000979 _____ () C:\Users\hjernst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-03-31 23:27 - 2014-03-31 23:27 - 01038974 _____ (Thisisu) C:\Users\hjernst\Desktop\JRT.exe
2014-03-31 23:26 - 2014-03-31 23:26 - 01950720 _____ () C:\Users\hjernst\Desktop\adwcleaner.exe
2014-03-31 23:23 - 2014-03-25 20:03 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-03-31 22:54 - 2011-02-21 19:23 - 00137216 _____ () C:\Users\hjernst\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-03-31 17:24 - 2014-02-06 10:55 - 00924026 _____ () C:\Users\hjernst\Desktop\DVD-Übersicht - Desctop.ods
2014-03-31 15:46 - 2014-03-31 15:46 - 00143480 _____ () C:\Windows\Minidump\Mini033114-06.dmp
2014-03-31 15:46 - 2014-03-31 00:09 - 211950836 _____ () C:\Windows\MEMORY.DMP
2014-03-31 15:46 - 2011-02-22 19:50 - 00000000 ____D () C:\Windows\Minidump
2014-03-31 13:40 - 2014-03-31 13:40 - 00143480 _____ () C:\Windows\Minidump\Mini033114-05.dmp
2014-03-31 01:31 - 2014-03-31 01:31 - 00143480 _____ () C:\Windows\Minidump\Mini033114-04.dmp
2014-03-31 00:33 - 2014-03-31 00:33 - 00143480 _____ () C:\Windows\Minidump\Mini033114-03.dmp
2014-03-31 00:23 - 2014-03-31 00:22 - 00143480 _____ () C:\Windows\Minidump\Mini033114-02.dmp
2014-03-31 00:11 - 2014-03-31 00:11 - 00000000 _____ () C:\Windows\Minidump\Mini033114-01.dmp
2014-03-30 23:52 - 2014-02-18 22:34 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-03-30 22:56 - 2011-02-11 23:12 - 00000000 ____D () C:\Users\hjernst\AppData\Roaming\vlc
2014-03-30 22:52 - 2011-02-21 19:24 - 00000108 _____ () C:\Users\hjernst\AppData\default.pls
2014-03-30 22:30 - 2014-03-30 22:26 - 00000000 ____D () C:\Users\hjernst\Desktop\(62)Köln(29.-30.3.14)V
2014-03-30 21:33 - 2012-04-11 18:23 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-30 15:36 - 2012-04-11 18:23 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-03-30 15:36 - 2011-05-21 09:33 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-03-30 10:59 - 2014-03-25 00:27 - 00000292 _____ () C:\Windows\Tasks\PCHelpers_period.job
2014-03-30 01:11 - 2011-02-13 14:00 - 00001100 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-03-30 01:11 - 2011-02-13 14:00 - 00001096 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-03-30 01:10 - 2011-02-11 21:39 - 00000000 ____D () C:\Windows\Panther
2014-03-29 19:17 - 2014-03-22 19:02 - 00000000 ____D () C:\Program Files\MediaWatchV1
2014-03-29 19:13 - 2014-03-06 22:29 - 00000000 ____D () C:\Program Files\MediaViewV1
2014-03-29 18:49 - 2014-03-29 18:49 - 01145856 _____ (Farbar) C:\Users\hjernst\Desktop\FRST.exe
2014-03-28 22:55 - 2012-05-31 22:51 - 00000000 ____D () C:\Users\hjernst\Desktop\konvertierte Videos1
2014-03-26 19:09 - 2014-03-26 09:33 - 00000000 ____D () C:\Users\hjernst\AppData\Roaming\Nico Mak Computing
2014-03-26 18:24 - 2014-03-25 20:00 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-03-26 17:43 - 2014-03-26 17:42 - 00037980 _____ () C:\Users\hjernst\Documents\cc_20140326_164256.reg
2014-03-26 13:29 - 2011-02-22 19:22 - 00000000 ___RD () C:\Users\hjernst\Desktop\Sonstige Programme+++
2014-03-26 00:15 - 2011-02-11 22:02 - 00000000 ____D () C:\Users\hjernst
2014-03-25 22:08 - 2014-03-25 22:07 - 00000000 ____D () C:\Users\hjernst\Desktop\(60)EinbauSchiebetür(18.3.14)V
2014-03-25 21:59 - 2014-03-24 22:44 - 00063944 _____ () C:\Users\hjernst\AppData\Local\GDIPFONTCACHEV1.DAT
2014-03-25 21:58 - 2014-03-25 09:04 - 00273832 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-25 21:06 - 2014-03-25 00:11 - 00000000 ____D () C:\Users\hjernst\AppData\Local\LPT
2014-03-25 21:04 - 2014-03-25 00:13 - 00000000 ____D () C:\Program Files\LPT
2014-03-25 20:53 - 2011-03-07 17:58 - 00000000 ____D () C:\Users\hjernst\AppData\Roaming\TeamViewer
2014-03-25 20:50 - 2011-03-07 17:53 - 00000000 ____D () C:\Program Files\TeamViewer
2014-03-25 20:00 - 2014-03-25 20:00 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-25 19:34 - 2014-03-25 19:34 - 00000000 ____D () C:\Users\hjernst\AppData\Roaming\Optimizer Elite Max
2014-03-25 09:07 - 2014-03-25 00:27 - 00000292 _____ () C:\Windows\Tasks\PCHelpers1st.job
2014-03-25 00:23 - 2014-03-25 00:23 - 00000000 ____D () C:\Users\hjernst\AppData\Local\Tuguu_SL
2014-03-24 21:25 - 2014-03-24 21:25 - 00000492 _____ () C:\Users\hjernst\Documents\cc_20140324_202430.reg
2014-03-24 21:11 - 2011-02-13 14:05 - 00000000 ____D () C:\Users\hjernst\AppData\Roaming\Media Player Classic
2014-03-24 18:32 - 2014-03-24 18:32 - 00003082 _____ () C:\Users\hjernst\Documents\cc_20140324_173236.reg
2014-03-24 12:58 - 2014-03-24 10:21 - 00000000 ____D () C:\Users\hjernst\Desktop\Youtube(Desktop)++++
2014-03-24 11:44 - 2014-03-24 10:21 - 00000000 ____D () C:\Users\hjernst\Desktop\(59)Costa(23.2.-6.3.14)V
2014-03-22 19:03 - 2014-02-10 21:00 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-03-19 11:50 - 2013-08-15 03:13 - 00000000 ____D () C:\Windows\system32\MRT
2014-03-19 11:44 - 2006-11-02 12:24 - 87350280 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2014-03-16 11:37 - 2014-03-16 11:37 - 00014330 _____ () C:\Users\hjernst\Documents\cc_20140316_103735.reg
2014-03-15 22:12 - 2012-08-27 12:18 - 00002165 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2014-03-15 15:31 - 2011-03-06 17:47 - 00210944 ___SH () C:\Users\hjernst\Desktop\Thumbs.db
2014-03-15 11:39 - 2006-11-02 13:18 - 00000000 ____D () C:\Windows\rescache
2014-03-15 11:12 - 2014-03-06 23:19 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-15 04:04 - 2006-11-02 13:18 - 00000000 ____D () C:\Windows\system32\de-DE
2014-03-14 23:49 - 2014-03-06 23:23 - 00000000 ____D () C:\Users\hjernst\AppData\Local\Windows Live
2014-03-11 22:45 - 2012-06-09 22:54 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-03-11 22:38 - 2014-03-11 22:38 - 00000846 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-03-08 12:09 - 2006-11-02 13:18 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-03-08 10:00 - 2013-12-31 17:19 - 00000000 ___RD () C:\Users\Public\Recorded TV
2014-03-06 23:43 - 2014-03-06 23:43 - 00000000 ____D () C:\Windows\de
2014-03-06 23:43 - 2014-03-06 23:34 - 00000000 ____D () C:\Program Files\Windows Live
2014-03-06 23:39 - 2014-03-06 23:39 - 00000000 ____D () C:\Program Files\Microsoft SQL Server Compact Edition
2014-03-06 23:36 - 2014-03-06 23:36 - 00000000 ____D () C:\Windows\PCHEALTH
2014-03-06 23:36 - 2006-11-02 13:18 - 00000000 ____D () C:\Program Files\Common Files\microsoft shared
2014-03-06 23:23 - 2014-03-06 23:23 - 00000000 ____D () C:\Program Files\Common Files\Windows Live
2014-03-05 10:26 - 2014-03-25 20:00 - 00073432 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-03-05 10:26 - 2014-03-25 20:00 - 00051416 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-03-05 10:26 - 2014-03-25 20:00 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
Some content of TEMP:
====================
C:\Users\hjernst\AppData\Local\Temp\BackupSetup.exe
C:\Users\hjernst\AppData\Local\Temp\Quarantine.exe
C:\Users\hjernst\AppData\Local\Temp\shelper.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-03-31 23:58
==================== End Of Log ============================ --- --- --- |