nocontrol | 04.06.2014 20:35 | ... was ich vergaß zu fragen: Was ist mit USB Stick und externer FP, die wahrscheinlich auch infiziert sind? Während der Scans anklemmen oder erst mal nicht (hatte ich bisher nicht angeschlossen)?
Wie gesagt, hätte ich die externen Medien erwähnen sollen? :confused:
Hier die Logs Mbam Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 04.06.2014 20:33:01, SYSTEM, *****-TOSH, Manual, Rootkit Database, 2014.3.27.1, 2014.6.2.1,
Update, 04.06.2014 20:33:48, SYSTEM, *****-TOSH, Manual, Malware Database, 2014.5.13.15, 2014.6.4.9,
Update, 04.06.2014 20:34:31, SYSTEM, *****-TOSH, Manual, program, 2.0.1.1004, 2.0.2.1012,
Protection, 04.06.2014 20:35:30, SYSTEM, *****-TOSH, Protection, Malware Protection, Starting,
Protection, 04.06.2014 20:35:30, SYSTEM, *****-TOSH, Protection, Malware Protection, Started,
Protection, 04.06.2014 20:35:30, SYSTEM, *****-TOSH, Protection, Malicious Website Protection, Starting,
Update, 04.06.2014 20:35:50, SYSTEM, *****-TOSH, Manual, Rootkit Database, 2014.2.20.1, 2014.6.2.1,
Protection, 04.06.2014 20:36:08, SYSTEM, *****-TOSH, Protection, Malicious Website Protection, Started,
Update, 04.06.2014 20:36:28, SYSTEM, *****-TOSH, Manual, Malware Database, 2014.3.4.9, 2014.6.4.9,
Protection, 04.06.2014 20:37:02, SYSTEM, *****-TOSH, Protection, Refresh, Starting,
Protection, 04.06.2014 20:37:02, SYSTEM, *****-TOSH, Protection, Malicious Website Protection, Stopping,
Protection, 04.06.2014 20:37:02, SYSTEM, *****-TOSH, Protection, Malicious Website Protection, Stopped,
Protection, 04.06.2014 20:37:06, SYSTEM, *****-TOSH, Protection, Refresh, Success,
Protection, 04.06.2014 20:37:06, SYSTEM, *****-TOSH, Protection, Malicious Website Protection, Starting,
Protection, 04.06.2014 20:37:06, SYSTEM, *****-TOSH, Protection, Malicious Website Protection, Started,
Protection, 04.06.2014 21:04:21, SYSTEM, *****-TOSH, Protection, Malware Protection, Starting,
Protection, 04.06.2014 21:04:21, SYSTEM, *****-TOSH, Protection, Malware Protection, Started,
Protection, 04.06.2014 21:04:21, SYSTEM, *****-TOSH, Protection, Malicious Website Protection, Starting,
Protection, 04.06.2014 21:06:15, SYSTEM, *****-TOSH, Protection, Malicious Website Protection, Started,
Protection, 04.06.2014 21:14:30, SYSTEM, *****-TOSH, Protection, Malware Protection, Starting,
Protection, 04.06.2014 21:14:30, SYSTEM, *****-TOSH, Protection, Malware Protection, Started,
Protection, 04.06.2014 21:14:30, SYSTEM, *****-TOSH, Protection, Malicious Website Protection, Starting,
Protection, 04.06.2014 21:17:06, SYSTEM, *****-TOSH, Protection, Malicious Website Protection, Started,
(end) AdwCleaner Code:
# AdwCleaner v3.211 - Bericht erstellt am 04/06/2014 um 21:12:29
# Aktualisiert 26/05/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : ***** - *****-TOSH
# Gestartet von : C:\Users\*****\Downloads\adwcleaner_3.211.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Users\Sam\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\*****\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\t3pirbc4.default\ConduitCommon
Ordner Gelöscht : C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\t3pirbc4.default\Smartbar
Ordner Gelöscht : C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\t3pirbc4.default\ValueApps
Ordner Gelöscht : C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\t3pirbc4.default\CT2613550
Ordner Gelöscht : C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\t3pirbc4.default\Extensions\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}
Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk
Datei Gelöscht : C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk
Datei Gelöscht : C:\Users\*****\Desktop\Startfenster.lnk
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FFB96CC1-7EB3-449D-B827-DB661701C6BB}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2613550
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_picasa_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_picasa_RASMANCS
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Software
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17041
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v29.0.1 (de)
[ Datei : C:\Users\Sam\AppData\Roaming\Mozilla\Firefox\Profiles\nulb9efi.default\prefs.js ]
[ Datei : C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\t3pirbc4.default\prefs.js ]
Zeile gelöscht : user_pref("CT2613550..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2613550..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2613550..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2613550.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2613550.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/default.aspx");
Zeile gelöscht : user_pref("CT2613550.BrowserCompStateIsOpen_130040893173399876", true);
Zeile gelöscht : user_pref("CT2613550.BrowserCompStateIsOpen_130100883130261291", true);
Zeile gelöscht : user_pref("CT2613550.CTID", "ct2613550");
Zeile gelöscht : user_pref("CT2613550.CurrentServerDate", "14-5-2014");
Zeile gelöscht : user_pref("CT2613550.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2613550.DialogsGetterLastCheckTime", "Tue May 13 2014 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2613550.EMailNotifierPollDate", "Tue Mar 27 2012 23:34:52 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2613550.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602533", "Thu May 26 2011 19:52:26 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602539", "Thu May 26 2011 19:52:26 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602545", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602551", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602557", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602563", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602569", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602575", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602581", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602587", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602593", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602599", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602605", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602611", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602617", "Thu May 26 2011 19:52:28 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602623", "Thu May 26 2011 19:52:28 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate129254982599602629", "Thu May 26 2011 19:52:28 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255190875796966", "Sun Oct 30 2011 17:34:34 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255191286404846", "Sun Oct 30 2011 17:34:34 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255191690696803", "Sun Oct 30 2011 17:34:33 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255191830767423", "Sun Oct 30 2011 17:34:34 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255192204641884", "Sun Oct 30 2011 17:34:33 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255192330261614", "Sun Oct 30 2011 17:34:33 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255192609293799", "Sun Oct 30 2011 17:34:34 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255192844976705", "Sun Oct 30 2011 17:34:33 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255193025486845", "Sun Oct 30 2011 17:34:34 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255193127848905", "Sun Oct 30 2011 17:34:33 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255193189289837", "Sun Oct 30 2011 17:34:33 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255193256322449", "Sun Oct 30 2011 17:34:33 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255193310202497", "Sun Oct 30 2011 17:34:33 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255193760634970", "Sun Oct 30 2011 17:34:34 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255193813312257", "Sun Oct 30 2011 17:34:34 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255194862513855", "Sun Oct 30 2011 17:34:33 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedPollDate7861255194875474195", "Sun Oct 30 2011 17:34:33 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602545", 5);
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602551", 5);
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602575", 2);
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602599", 30);
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602605", 5);
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602617", 30);
Zeile gelöscht : user_pref("CT2613550.FeedTTL129254982599602629", 2);
Zeile gelöscht : user_pref("CT2613550.FeedTTL7861255190875796966", 5);
Zeile gelöscht : user_pref("CT2613550.FeedTTL7861255191286404846", 2);
Zeile gelöscht : user_pref("CT2613550.FeedTTL7861255191830767423", 30);
Zeile gelöscht : user_pref("CT2613550.FeedTTL7861255192609293799", 30);
Zeile gelöscht : user_pref("CT2613550.FeedTTL7861255192844976705", 5);
Zeile gelöscht : user_pref("CT2613550.FeedTTL7861255193256322449", 5);
Zeile gelöscht : user_pref("CT2613550.FeedTTL7861255193310202497", 2);
Zeile gelöscht : user_pref("CT2613550.FirstServerDate", "20-3-2011");
Zeile gelöscht : user_pref("CT2613550.FirstTime", true);
Zeile gelöscht : user_pref("CT2613550.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2613550.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2613550.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2613550.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2613550.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2613550.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2613550.Initialize", true);
Zeile gelöscht : user_pref("CT2613550.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2613550.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2613550.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2613550.InstalledDate", "Sun Mar 20 2011 12:17:25 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2613550.IsGrouping", false);
Zeile gelöscht : user_pref("CT2613550.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2613550.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2613550.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2613550.LanguagePackLastCheckTime", "Sun Mar 20 2011 12:17:27 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2613550.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2613550.LastLogin_2.7.1.3", "Thu Apr 14 2011 19:11:17 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.LastLogin_3.10.0.1", "Tue Mar 27 2012 22:21:28 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.LastLogin_3.15.1.0", "Sat Nov 10 2012 15:01:44 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.LastLogin_3.16.0.3", "Wed May 14 2014 03:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.LastLogin_3.3.3.2", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.LastLogin_3.7.0.6", "Sun Oct 30 2011 17:34:35 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.LastLogin_3.9.0.3", "Wed Feb 08 2012 13:02:42 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.LatestVersion", "3.20.0.4");
Zeile gelöscht : user_pref("CT2613550.Locale", "de-de");
Zeile gelöscht : user_pref("CT2613550.LoginCache", 4);
Zeile gelöscht : user_pref("CT2613550.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2613550.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2613550.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2613550.MyStuffEnabledAtInstallation", false);
Zeile gelöscht : user_pref("CT2613550.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2613550.RadioMediaID", "8546");
Zeile gelöscht : user_pref("CT2613550.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2613550.RadioMenuSelectedID", "EBRadioMenu_CT26135508546");
Zeile gelöscht : user_pref("CT2613550.RadioStationName", "Radio%208");
Zeile gelöscht : user_pref("CT2613550.RadioStationURL", "hxxp://stream.radio8.de:8000/live.m3u");
Zeile gelöscht : user_pref("CT2613550.RestartDialogFirstTime", "false");
Zeile gelöscht : user_pref("CT2613550.RestartDialogShouldDisplay", "false");
Zeile gelöscht : user_pref("CT2613550.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2613550.SavedHomepage", "resource:/browserconfig.properties");
Zeile gelöscht : user_pref("CT2613550.SearchAppState.enc", "Mw==");
Zeile gelöscht : user_pref("CT2613550.SearchAppTracking.enc", "MQ==");
Zeile gelöscht : user_pref("CT2613550.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2613550&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2613550.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2613550.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&q=");
Zeile gelöscht : user_pref("CT2613550.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2613550.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2613550.SearchInNewTabLastCheckTime", "Sun Mar 20 2011 12:17:26 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID&UM=UM_ID");
Zeile gelöscht : user_pref("CT2613550.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2613550.ServiceMapLastCheckTime", "Tue May 13 2014 23:24:00 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2613550.SettingsLastCheckTime", "Sun Mar 20 2011 12:15:29 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.SettingsLastUpdate", "1298419708");
Zeile gelöscht : user_pref("CT2613550.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2613550.ThirdPartyComponentsLastCheck", "Sun Mar 20 2011 12:15:29 GMT+0100");
Zeile gelöscht : user_pref("CT2613550.ThirdPartyComponentsLastUpdate", "1255348257");
Zeile gelöscht : user_pref("CT2613550.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,codefuel.com,tbccint.com,trovi.com,seccint.com,cpccint.com,appstrm.com,OurTool[...]
Zeile gelöscht : user_pref("CT2613550.UserID", "UN50388750736355388");
Zeile gelöscht : user_pref("CT2613550.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2613550.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2613550.WeatherPollDate", "Thu Apr 14 2011 19:11:18 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2613550.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2613550.alertChannelId", "1006347");
Zeile gelöscht : user_pref("CT2613550.clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2613550.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2613550.countryCode", "DE");
Zeile gelöscht : user_pref("CT2613550.ct2613550.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2613550.ct2613550.FeedLastCount3082739963941193807", 341);
Zeile gelöscht : user_pref("CT2613550.ct2613550.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2613550.ct2613550.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2613550.ct2613550.LanguagePackLastCheckTime", "Tue May 13 2014 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.ct2613550.Locale", "de-de");
Zeile gelöscht : user_pref("CT2613550.ct2613550.RadioLastCheckTime", "Thu Apr 14 2011 19:11:17 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.ct2613550.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2613550.ct2613550.RadioLastUpdateServer", "0");
Zeile gelöscht : user_pref("CT2613550.ct2613550.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2613550&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2613550.ct2613550.SearchInNewTabLastCheckTime", "Tue May 13 2014 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.ct2613550.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2613550.ct2613550.SettingsLastCheckTime", "Tue May 13 2014 23:24:00 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.ct2613550.SettingsLastUpdate", "1398851044");
Zeile gelöscht : user_pref("CT2613550.ct2613550.ThirdPartyComponentsLastCheck", "Tue Mar 27 2012 22:21:27 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.ct2613550.ThirdPartyComponentsLastUpdate", "1255344657");
Zeile gelöscht : user_pref("CT2613550.ct2613550.globalFirstTimeInfoLastCheckTime", "Tue Mar 27 2012 22:21:28 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.ct2613550.toolbarAppMetaDataLastCheckTime", "Tue May 13 2014 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.ct2613550.toolbarContextMenuLastCheckTime", "Tue Mar 27 2012 22:21:28 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.embeddedsData", "[{\"appId\":\"129171076488856944\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Zeile gelöscht : user_pref("CT2613550.firstTimeDialogOpened", true);
Zeile gelöscht : user_pref("CT2613550.fixPageNotFoundErrorByUser", "TRUE");
Zeile gelöscht : user_pref("CT2613550.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT2613550.fullUserID", "UN50388750736355388.UP.20140516045603");
Zeile gelöscht : user_pref("CT2613550.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com;social.tbccint.com;apps.tbccint.com;services.a[...]
Zeile gelöscht : user_pref("CT2613550.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2613550.initDone", true);
Zeile gelöscht : user_pref("CT2613550.installType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2613550.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2613550.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT2613550.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2613550.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT2613550.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT2613550.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2613550.keyword", true);
Zeile gelöscht : user_pref("CT2613550.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?gd=&ctid=CT2613550&octid=CT2613550&ISID=ISID_ID&SearchSource=15&CUI=UN50388750736355388&Lay=1&[...]
Zeile gelöscht : user_pref("CT2613550.lastVersion", "10.31.2.501");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appStateReportTime", "%B7%BA%B6%B7%BF%B6%B9%BB%B7%BE%B8%B7%BC");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appStateReportTime.enc", "MTQwMTkwMzUxODIxNg==");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_CouponBuddy", "%F5%EC%EC");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_CouponBuddy.enc", "b2Zm");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_Easytobook", "%F5%EC%EC");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_Easytobook.enc", "b2Zm");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_Easytobook_targeted", "%F5%EC%EC");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_Easytobook_targeted.enc", "b2Zm");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_PriceGong", "%F5%EC%EC");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_PriceGong.enc", "b2Zm");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_WindowShopper", "%F5%EC%EC");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_WindowShopper.enc", "b2Zm");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_app13", "%F5%EC%EC");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appState_app13.enc", "b2Zm");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJhcHAxMyIsInVybCI6Imh0dHA6Ly9zdG9yYWdlLmNvbmR1aXQuY29tL21hbS8zcmRwYXJ0eWFwcHMvZWRpbGlhL2VkaWxpYS5odG1sIiwic2NyaXB0VX[...]
Zeile gelöscht : user_pref("CT2613550.mam_gk_appsDefaultEnabled", "%F4%FB%F2%F2");
Zeile gelöscht : user_pref("CT2613550.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Zeile gelöscht : user_pref("CT2613550.mam_gk_calledSetupService", "%B7");
Zeile gelöscht : user_pref("CT2613550.mam_gk_calledSetupService.enc", "MQ==");
Zeile gelöscht : user_pref("CT2613550.mam_gk_currentVersion", "%B7%B4%B7%B9%B4%B6%B4%B7%BD");
Zeile gelöscht : user_pref("CT2613550.mam_gk_currentVersion.enc", "MS4xMy4wLjE3");
Zeile gelöscht : user_pref("CT2613550.mam_gk_eventsCache", "ā%A8%B6%B8%EC%EB%BB%EA%BD%E8%B3%BC%BD%BA%BB%B3%BA%BE%BF%B7%B3%E7%BE%BD%EB%B3%B9%EA%BA%EA%E9%B8%EC%EA%BE%E7%BC%B9%A8%C0ā%A8%FA%F5%F6%EF%E9%A8%C0%A8%[...]
Zeile gelöscht : user_pref("CT2613550.mam_gk_eventsCache.enc", "eyIwMmZlNWQ3Yi02NzQ1LTQ4OTEtYTg3ZS0zZDRkYzJmZDhhNjMiOnsidG9waWMiOiJzZW5kVXNhZ2UiLCJkYXRhIjp7ImNhdGVnb3J5IjoiV2VsY29tZSIsImFjdGlvbiI6IlZpZXciLCJsYWJlbCI6I[...]
Zeile gelöscht : user_pref("CT2613550.mam_gk_existingUsersRecoveryDone", "%B7");
Zeile gelöscht : user_pref("CT2613550.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
Zeile gelöscht : user_pref("CT2613550.mam_gk_first_time", "%B7");
Zeile gelöscht : user_pref("CT2613550.mam_gk_first_time.enc", "MQ==");
Zeile gelöscht : user_pref("CT2613550.mam_gk_gadgetOpen", "%B6");
Zeile gelöscht : user_pref("CT2613550.mam_gk_gadgetOpen.enc", "MA==");
Zeile gelöscht : user_pref("CT2613550.mam_gk_lastLoginTime", "%B7%BA%B6%B7%BF%B6%B9%BB%B7%BE%BC%BC%B8");
Zeile gelöscht : user_pref("CT2613550.mam_gk_lastLoginTime.enc", "MTQwMTkwMzUxODY2Mg==");
Zeile gelöscht : user_pref("CT2613550.mam_gk_localization.enc", "eyJkaWFsb2dPSyI6eyJUZXh0IjoiT0sifSwiZG1ib3gxIjp7IlRleHQiOiJBbmdlYm90XG5kZXMgVGFnZXMifSwiZG1ib3gyIjp7IlRleHQiOiJLb3N0ZW5sb3NlclxuVmVyc2FuZCJ9LCJkbWJ1bGxl[...]
Zeile gelöscht : user_pref("CT2613550.mam_gk_mamEnabled", "%EC%E7%F2%F9%EB");
Zeile gelöscht : user_pref("CT2613550.mam_gk_mamEnabled.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT2613550.mam_gk_new_welcome_experience", "%B7");
Zeile gelöscht : user_pref("CT2613550.mam_gk_new_welcome_experience.enc", "MQ==");
Zeile gelöscht : user_pref("CT2613550.mam_gk_pgUnloadedOnce", "%FA%F8%FB%EB");
Zeile gelöscht : user_pref("CT2613550.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT2613550.mam_gk_settings1.13.0.17", "ā%A8%D9%FA%E7%FA%FB%F9%A8%C0%A8%F9%FB%E9%E9%EB%EB%EA%EB%EA%A8%B2%A8%CA%E7%FA%E7%A8%C0ā%A8%E9%FB%F8%F8%EB%F4%FA%CA%E7%FA%EB%A8%C0%A8%B8%B6%B7%[...]
Zeile gelöscht : user_pref("CT2613550.mam_gk_settings1.13.0.17.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxNDA2MDMiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6IjEwOV8wIiwiUlRLIjoiSDRzSUFBQUFBQUFFQU95OUI[...]
Zeile gelöscht : user_pref("CT2613550.mam_gk_showWelcomeGadget", "%EC%E7%F2%F9%EB");
Zeile gelöscht : user_pref("CT2613550.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT2613550.mam_gk_stamp", "%B7%B6%BF%E5%B6");
Zeile gelöscht : user_pref("CT2613550.mam_gk_stamp.enc", "MTA5XzA=");
Zeile gelöscht : user_pref("CT2613550.mam_gk_userBornDate", "%D4%B5%C7");
Zeile gelöscht : user_pref("CT2613550.mam_gk_userBornDate.enc", "Ti9B");
Zeile gelöscht : user_pref("CT2613550.mam_gk_userId", "%EA%B6%B6%EA%EB%EB%EC%BF%B3%BE%EC%EC%EA%B3%BA%EC%BE%BF%B3%E8%E8%BE%BE%B3%BE%BD%BB%BC%BC%BF%BC%B6%EC%BB%E7%BC");
Zeile gelöscht : user_pref("CT2613550.mam_gk_userId.enc", "ZDAwZGVlZjktOGZmZC00Zjg5LWJiODgtODc1NjY5NjBmNWE2");
Zeile gelöscht : user_pref("CT2613550.mam_gk_user_approval_interacted", "%B6");
Zeile gelöscht : user_pref("CT2613550.mam_gk_user_approval_interacted.enc", "MA==");
Zeile gelöscht : user_pref("CT2613550.mam_gk_welcomeDialogMode", "%B6");
Zeile gelöscht : user_pref("CT2613550.mam_gk_welcomeDialogMode.enc", "MA==");
Zeile gelöscht : user_pref("CT2613550.missingMachineIdSent", "true");
Zeile gelöscht : user_pref("CT2613550.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2613550.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2613550.myStuffSearchUrl", "hxxp://appstrm.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2613550.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2613550.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2613550.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_SEARCH_TERM\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://CCC003.OurToolbar.com/\",\"EB_TOOLBAR_[...]
Zeile gelöscht : user_pref("CT2613550.oldAppsList", "129171076488700693,129171076488856944,111,129171076488856945,129539182460150402,129539182525463225,129171076489169448,1000034,1000080,1000082,1000234,1000,1001,1002[...]
Zeile gelöscht : user_pref("CT2613550.originalSearchAddressUrl", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("CT2613550.performedDomainChangesMigration", "true");
Zeile gelöscht : user_pref("CT2613550.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2613550.search.searchAppId", "129171076488856944");
Zeile gelöscht : user_pref("CT2613550.search.searchCount", "0");
Zeile gelöscht : user_pref("CT2613550.searchFromAddressBarEnabledByUser", "true");
Zeile gelöscht : user_pref("CT2613550.searchInNewTabEnabledByUser", "true");
Zeile gelöscht : user_pref("CT2613550.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2613550.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2613550.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2613550.searchSuggestEnabledByUser", "true");
Zeile gelöscht : user_pref("CT2613550.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2613550\"}");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://CCC003.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"CCC003 \"}");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_Configuration_lastUpdate", "1401903519783");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1401815678702");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_appsMetadata_lastUpdate", "1401903519719");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1401815678653");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_login_10.20.101.5_lastUpdate", "1401903518654");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_login_10.31.2.501_lastUpdate", "1401908895602");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1401815678622");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_searchAPI_lastUpdate", "1401903519782");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_serviceMap_lastUpdate", "1401903519859");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_toolbarContextMenu_lastUpdate", "1401903519782");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_toolbarSettings_lastUpdate", "1401903518673");
Zeile gelöscht : user_pref("CT2613550.serviceLayer_services_translation_lastUpdate", "1401903519726");
Zeile gelöscht : user_pref("CT2613550.settingsINI", true);
Zeile gelöscht : user_pref("CT2613550.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT2613550.smartbar.CTID", "CT2613550");
Zeile gelöscht : user_pref("CT2613550.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT2613550.smartbar.toolbarName", "CCC003 ");
Zeile gelöscht : user_pref("CT2613550.testingCtid", "");
Zeile gelöscht : user_pref("CT2613550.toolbarBornServerTime", "20-3-2011");
Zeile gelöscht : user_pref("CT2613550.toolbarCurrentServerTime", "4-6-2014");
Zeile gelöscht : user_pref("CT2613550.toolbarLoginClientTime", "Fri May 16 2014 04:56:13 GMT+0200");
Zeile gelöscht : user_pref("CT2613550.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2613550.usagesFlag", 2);
Zeile gelöscht : user_pref("CT2613550_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1401908893288,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/ct2613550/CT2613550", "\"52ef9437836aeebfdb40568cbe9914173\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2613550", "\"1365614713\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de-de", "xVl2ui1iX6CDJwlhoXazeQ==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de-de", "WiZSpHJzJ/uTUKvfHHyj/w==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de-de", "U5mhHQKIYvMC666+kpF/Lw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de-de", "eJfMrdrGnhGHiiPiYjgAww==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"80133a6b165cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10.0.1", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15.1.0", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.16.0.3", "\"dfe74040abc2ce1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.0.6", "\"6a637346d78ccc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.0.3", "\"801a319dd78ccc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613550", "\"a238378f7d0708034a0defa297cb8b8b\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2613550&octid=CT2613550", "\"1319228167\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2613550/CT2613550", "\"1304004054\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/50/261/CT2613550/Images/634084971246361250.png", "\"462e8b16c4eaca1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de", "\"160192ec56194a47ede674ec38f6a180\"");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "zonealarm-sicherheit");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\*****\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\t3pirbc4.default\\conduitCommon\\modules\\3.10.0.1");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.10.0.1");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2613550");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "zonealarm-sicherheit");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2613550");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2613550");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu May 26 2011 19:52:27 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu May 26 2011 19:52:25 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "d12d9fa9-b332-49a2-b427-619473a21fff");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Tue Mar 27 2012 22:21:27 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "35edc128-3c76-4573-aa68-02f6cd093c12");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613550");
Zeile gelöscht : user_pref("CommunityToolbar.killedEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Mar 27 2012 22:21:28 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Mar 27 2012 22:21:28 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "822d1894-2d17-4027-bb20-fadf0627a2db");
Zeile gelöscht : user_pref("CommunityToolbar.undefined", "");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?CUI=UN50388750736355388&ctid=CT2613550&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("Smartbar.TBSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?CUI=UN50388750736355388&ctid=CT2613550&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2613550");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "ZoneAlarm-Sicherheit Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.unitedinternet.search.termsJSON", "[{\"searchterm\":\"search conduit com ?ctid=CT2613550&SearchSource=13\",\"visited\":\"2012-03-27T21:19:15.622Z\"}]");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://trovi.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=2&CUI=UN50388750736355388&UM=&q=");
Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT2613550");
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&q=,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=2&CUI=UN50388750736[...]
Zeile gelöscht : user_pref("smartbar.machineId", "PUZVYD5BJNTHFOL87GSNHR8/UB9YHAJ3JLISQOYMURWDY5J9MTYY6XMENGYJBK94/ZJS0TE9K/TYBDM8IJZBPA");
Zeile gelöscht : user_pref("smartbar.searchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&q=,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=2&CUI=UN50388750736355388&[...]
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appStateReportTime", "31343031393033353138323136");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appStateReportTime.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appState_CouponBuddy", "6F6666");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appState_CouponBuddy.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appState_PriceGong", "6F6666");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appState_PriceGong.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appState_WindowShopper", "6F6666");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appState_WindowShopper.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appState_app13", "6F6666");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appState_app13.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appsConfig.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appsDefaultEnabled", "6E756C6C");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_appsDefaultEnabled.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_calledSetupService", "31");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_calledSetupService.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_currentVersion", "312E31332E302E3137");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_currentVersion.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_existingUsersRecoveryDone", "31");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_existingUsersRecoveryDone.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_first_time", "31");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_first_time.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_lastLoginTime", "31343031393033353138363632");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_lastLoginTime.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_localization.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_mamEnabled", "66616C7365");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_mamEnabled.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_migrated_from_ls", "31");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_migrated_from_ls.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_new_welcome_experience", "31");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_new_welcome_experience.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_settings1.13.0.17.storedInFile", true);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_showWelcomeGadget", "66616C7365");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_showWelcomeGadget.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_stamp", "3130395F30");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_stamp.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_userBornDate", "4E2F41");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_userBornDate.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_userId", "64303064656566392D386666642D346638392D626238382D383735363639363066356136");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_userId.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_user_approval_interacted", "30");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_user_approval_interacted.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_welcomeDialogMode", "30");
Zeile gelöscht : user_pref("valueApps.CT2613550.mam_gk_welcomeDialogMode.storedInFile", false);
*************************
AdwCleaner[R0].txt - [43106 octets] - [04/06/2014 21:10:50]
AdwCleaner[S0].txt - [42654 octets] - [04/06/2014 21:12:29]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [42715 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Home Premium x64
Ran by ***** on 04.06.2014 at 21:21:00,91
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] "C:\Users\*****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\user pinned\taskbar\startfenster.lnk"
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\*****\AppData\Roaming\mozilla\firefox\profiles\t3pirbc4.default\minidumps [9 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04.06.2014 at 21:26:36,90
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-06-2014
Ran by ***** (administrator) on *****-TOSH on 04-06-2014 21:30:11
Running from C:\Users\Sam\Downloads
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
() C:\Program Files (x86)\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Garmin Ltd or its subsidiaries) C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
( ) C:\Windows\System32\lxbacoms.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Toshiba Europe GmbH) C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
(TOSHIBA Corporation) C:\Windows\System32\TODDSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TECO\TecoService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Toshiba Europe GmbH) C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TECO\Teco.exe
(Garmin Ltd or its subsidiaries) C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Nero AG) C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(cyberlink) C:\Program Files (x86)\CyberLink\Shared files\brs.exe
(Cyberlink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD\PDVDServ.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [TosReelTimeMonitor] => C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe [38304 2010-07-09] (TOSHIBA Corporation)
HKLM\...\Run: [TosNC] => C:\Program Files\Toshiba\BulletinBoard\TosNcCore.exe [595816 2010-04-23] (TOSHIBA Corporation)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2052392 2010-03-10] (Synaptics Incorporated)
HKLM\...\Run: [TosSENotify] => C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe [709976 2010-02-05] (TOSHIBA Corporation)
HKLM\...\Run: [Toshiba TEMPRO] => C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe [1050072 2010-05-11] (Toshiba Europe GmbH)
HKLM\...\Run: [TPwrMain] => C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [566184 2010-09-28] (TOSHIBA Corporation)
HKLM\...\Run: [HSON] => C:\Program Files\TOSHIBA\TBS\HSON.exe [52600 2009-03-09] (TOSHIBA Corporation)
HKLM\...\Run: [SmoothView] => C:\Program Files\Toshiba\SmoothView\SmoothView.exe [570680 2009-08-13] (TOSHIBA Corporation)
HKLM\...\Run: [00TCrdMain] => C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [915320 2010-05-10] (TOSHIBA Corporation)
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SAIICpl.exe [307768 2009-11-19] ()
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [521272 2010-03-22] (Conexant Systems, Inc.)
HKLM\...\Run: [SmartFaceVWatcher] => C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatcher.exe [238080 2009-10-19] (TOSHIBA Corporation)
HKLM\...\Run: [Teco] => C:\Program Files\TOSHIBA\TECO\Teco.exe [1489760 2010-03-17] (TOSHIBA Corporation)
HKLM\...\Run: [TosWaitSrv] => C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [705368 2010-02-23] (TOSHIBA Corporation)
HKLM\...\Run: [TosVolRegulator] => C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe [24376 2009-11-11] (TOSHIBA Corporation)
HKLM\...\Run: [Toshiba Registration] => C:\Program Files\Toshiba\Registration\ToshibaReminder.exe [136136 2010-04-19] (Toshiba Europe GmbH)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [497648 2010-07-29] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Microsoft Default Manager] => C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [288088 2009-11-11] (Microsoft Corporation)
HKLM-x32\...\Run: [NBAgent] => c:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe [1234216 2010-09-02] (Nero AG)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [102400 2010-04-26] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [TWebCamera] => C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe [2454840 2010-02-24] (TOSHIBA CORPORATION.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [43848 2014-02-06] (Apple Inc.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [104936 2008-07-18] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [210216 2008-09-24] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\Blu-ray Disc Suite\MUITransfer\MUIStartMenu.exe [210216 2008-10-20] (CyberLink Corp.)
HKLM-x32\...\Run: [BDRegion] => C:\Program Files (x86)\Cyberlink\Shared Files\brs.exe [75048 2009-09-04] (cyberlink)
HKLM-x32\...\Run: [RemoteControl] => C:\Program Files (x86)\CyberLink\PowerDVD\PDVDServ.exe [87336 2009-04-16] (Cyberlink Corp.)
HKLM-x32\...\Run: [LanguageShortcut] => C:\Program Files (x86)\CyberLink\PowerDVD\Language\Language.exe [62760 2009-04-16] ()
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-20] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2014-02-21] (Apple Inc.)
HKU\.DEFAULT\...\Run: [TOSHIBA Online Product Information] => C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe [4581280 2010-03-03] (TOSHIBA)
HKU\S-1-5-21-3642459784-2268000685-406059088-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe [1095000 2013-11-08] (Garmin Ltd or its subsidiaries)
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Sam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)
Startup: C:\Users\Sam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Users\Sam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SysBackUp.vbs ()
Startup: C:\Users\Sam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Users*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
URLSearchHook: HKLM-x32 - (No Name) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear
SearchScopes: HKCU - {978A2F38-484B-4891-95DD-4341D1D0AEDB} URL =
SearchScopes: HKCU - {A6ED57FF-1E83-4213-B795-ABFDB70BF88D} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibade-win7-ie-search-21&index=blended&linkCode=ur2
SearchScopes: HKCU - {C3F7A599-3650-419F-90D4-1733032D42C2} URL = hxxp://rover.ebay.com/rover/1/707-44556-9400-9/4?satitle={searchTerms}
SearchScopes: HKCU - {F195846B-F131-4474-87B1-72984B01B23F} URL =
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO-x32: Skype add-on for Internet Explorer - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll (<TOSHIBA>)
BHO-x32: No Name - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - No File
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\t3pirbc4.default
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
FF Homepage: hxxp://www.google.de
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw.dll No File
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=10.55.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.55.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.4 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: GMX MailCheck - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\t3pirbc4.default\Extensions\toolbar@gmx.net.xpi [2012-10-26]
==================== Services (Whitelisted) =================
R2 AAV UpdateService; C:\Program Files (x86)\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe [801872 2014-05-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-05-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1039440 2014-05-20] (Avira Operations GmbH & Co. KG)
R2 Garmin Core Update Service; C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [250712 2013-11-08] (Garmin Ltd or its subsidiaries)
R2 lxba_device; C:\Windows\system32\lxbacoms.exe [566704 2007-04-24] ( )
R2 lxba_device; C:\Windows\SysWOW64\lxbacoms.exe [537520 2007-04-24] ( )
S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
R2 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [124368 2010-05-11] (Toshiba Europe GmbH)
==================== Drivers (Whitelisted) ====================
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-05-20] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-05-20] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG)
S0 CLBStor; C:\Windows\SysWow64\Drivers\CLBStor.sys [10368 2008-10-20] (Cyberlink Co.,Ltd.)
S2 CLBUDFR; C:\Windows\SysWow64\Drivers\CLBUDFR.sys [154368 2008-10-20] (CyberLink Corporation.)
R3 CnxtHdmiAudService; C:\Windows\System32\drivers\CHDMI64.sys [720952 2010-03-05] (Conexant Systems Inc.)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-05-12] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-05-12] (Malwarebytes Corporation)
S3 Serial; C:\Windows\system32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
S3 Tosrfcom; No ImagePath
R2 {95808DC4-FA4A-4C74-92FE-5B863F82066B}; C:\Program Files (x86)\CyberLink\PowerDVD\000.fcl [146928 2009-09-04] (CyberLink Corp.)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-06-04 21:26 - 2014-06-04 21:26 - 00000917 _____ () C:\Users\*****\Desktop\JRT.txt
2014-06-04 21:20 - 2014-06-04 21:20 - 00000000 ____D () C:\Windows\ERUNT
2014-06-04 21:18 - 2014-06-04 21:18 - 00002490 _____ () C:\Users\*****\Desktop\mbam.txt
2014-06-04 21:17 - 2014-06-04 21:17 - 00042800 _____ () C:\Users\*****\Desktop\AdwCleaner[S0].txt
2014-06-04 21:15 - 2014-06-04 21:15 - 00000000 ____D () C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD
2014-06-04 21:10 - 2014-06-04 21:12 - 00000000 ____D () C:\AdwCleaner
2014-06-04 21:09 - 2014-06-04 21:09 - 01327971 _____ () C:\Users\*****\Downloads\adwcleaner_3.211.exe
2014-06-04 21:09 - 2014-06-04 21:09 - 01016261 _____ (Thisisu) C:\Users\*****\Downloads\JRT.exe
2014-06-03 19:14 - 2014-06-03 19:14 - 00028501 _____ () C:\ComboFix.txt
2014-06-03 19:14 - 2014-06-03 19:14 - 00000000 ____D () C:\Users\Sam\AppData\Local\temp
2014-06-03 19:14 - 2014-06-03 19:14 - 00000000 ____D () C:\Users\Public\AppData\Local\temp
2014-06-03 19:14 - 2014-06-03 19:14 - 00000000 ____D () C:\Users\Default\AppData\Local\temp
2014-06-03 19:14 - 2014-06-03 19:14 - 00000000 ____D () C:\Users\Default User\AppData\Local\temp
2014-06-03 19:14 - 2014-06-03 19:14 - 00000000 ____D () C:\Users\AppData\AppData\Local\temp
2014-06-03 19:04 - 2014-06-04 21:13 - 00001582 _____ () C:\Windows\PFRO.log
2014-06-03 18:50 - 2014-06-03 19:14 - 00000000 ____D () C:\Qoobox
2014-06-03 18:50 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-06-03 18:50 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-06-03 18:50 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-06-03 18:50 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-06-03 18:50 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-06-03 18:50 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-06-03 18:50 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-06-03 18:50 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-06-03 18:49 - 2014-06-03 19:12 - 00000000 ____D () C:\Windows\erdnt
2014-06-03 18:45 - 2014-06-03 18:45 - 05206532 ____R (Swearware) C:\Users\*****\Desktop\ComboFix.exe
2014-06-03 00:29 - 2014-06-03 00:29 - 00000000 ____D () C:\Users\Sam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD
2014-06-03 00:12 - 2014-06-03 00:12 - 00008826 _____ () C:\Users\Sam\Documents\Ereignisse_kurz.txt
2014-06-02 23:08 - 2014-06-02 23:08 - 00380416 _____ () C:\Users\Sam\Downloads\k81dd1mm.exe
2014-06-02 22:54 - 2014-06-02 22:59 - 00287358 _____ () C:\Users\Sam\Downloads\Gmer-19357.exe
2014-06-02 22:52 - 2014-06-02 22:52 - 00043722 _____ () C:\Users\Sam\Downloads\Addition.txt
2014-06-02 22:51 - 2014-06-04 21:30 - 00021353 _____ () C:\Users\Sam\Downloads\FRST.txt
2014-06-02 22:51 - 2014-06-04 21:30 - 00000000 ____D () C:\FRST
2014-06-02 22:50 - 2014-06-02 22:51 - 02068992 _____ (Farbar) C:\Users\Sam\Downloads\FRST64.exe
2014-06-02 22:39 - 2014-06-02 22:39 - 00000484 _____ () C:\Users\Sam\Downloads\defogger_disable.log
2014-06-02 22:39 - 2014-06-02 22:39 - 00000000 _____ () C:\Users\*****\defogger_reenable
2014-06-02 22:38 - 2014-06-02 22:38 - 00050477 _____ () C:\Users\Sam\Downloads\Defogger.exe
2014-06-02 22:15 - 2014-06-03 00:17 - 00000000 ____D () C:\Users\Sam\Desktop\protokolle
2014-05-30 07:52 - 2014-06-01 22:08 - 00000000 ____D () C:\Users\Sam\AppData\Roaming\FlashPlayer Install
2014-05-28 23:18 - 2014-05-28 23:28 - 00000000 ____D () C:\Users\Sam\Desktop\Hochzeit M&M
2014-05-26 21:53 - 2014-05-30 07:48 - 00000000 ____D () C:\Users\Sam\Desktop\Bergit
2014-05-25 18:50 - 2014-06-04 21:14 - 00001120 _____ () C:\Windows\setupact.log
2014-05-25 18:50 - 2014-05-25 18:50 - 00000000 _____ () C:\Windows\setuperr.log
2014-05-25 06:16 - 2014-05-25 06:16 - 04748896 _____ (Piriform Ltd) C:\Users\Sam\Downloads\ccsetup414.exe
2014-05-25 06:07 - 2014-05-25 06:07 - 00000000 ____D () C:\Users\Sam\AppData\Roaming\MPC
2014-05-25 06:06 - 2014-05-25 06:06 - 00000000 ____D () C:\Users\Sam\.kodakch
2014-05-25 06:04 - 2014-05-25 06:18 - 00000000 ____D () C:\Program Files (x86)\KODAK Create@Home Software (für dm)
2014-05-25 06:02 - 2014-05-25 06:02 - 00000000 ____D () C:\Users\Sam\AppData\Roaming\Eastman Kodak Company
2014-05-25 06:00 - 2014-05-25 06:01 - 102239928 _____ (Eastman Kodak Company) C:\Users\Sam\Downloads\KodakCreateHome.exe
2014-05-16 04:55 - 2014-04-14 20:13 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-05-16 04:55 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-05-16 04:55 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-05-16 04:55 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-05-16 04:54 - 2014-05-16 04:55 - 00004328 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_55-b14.log
2014-05-14 03:06 - 2014-05-06 06:40 - 23544320 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-14 03:06 - 2014-05-06 06:17 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-14 03:06 - 2014-05-06 05:25 - 17382912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-05-14 03:06 - 2014-05-06 05:07 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-05-14 03:06 - 2014-05-06 05:00 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-05-14 03:06 - 2014-05-06 04:10 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-05-14 02:40 - 2014-05-09 08:14 - 00477184 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-05-14 02:40 - 2014-05-09 08:11 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-05-14 02:40 - 2014-03-25 04:43 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-05-14 02:40 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2014-05-14 02:39 - 2014-04-12 04:22 - 00155072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-05-14 02:39 - 2014-04-12 04:22 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2014-05-14 02:39 - 2014-04-12 04:19 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-05-14 02:39 - 2014-04-12 04:19 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2014-05-14 02:39 - 2014-04-12 04:19 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2014-05-14 02:39 - 2014-04-12 04:19 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2014-05-14 02:39 - 2014-04-12 04:19 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2014-05-14 02:39 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-05-14 02:39 - 2014-04-12 04:10 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-05-14 02:39 - 2014-03-04 11:47 - 05550016 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2014-05-14 02:39 - 2014-03-04 11:44 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-05-14 02:39 - 2014-03-04 11:44 - 00722944 _____ (Microsoft Corporation) C:\Windows\system32\objsel.dll
2014-05-14 02:39 - 2014-03-04 11:44 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2014-05-14 02:39 - 2014-03-04 11:44 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-05-14 02:39 - 2014-03-04 11:44 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-05-14 02:39 - 2014-03-04 11:44 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-05-14 02:39 - 2014-03-04 11:44 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-05-14 02:39 - 2014-03-04 11:44 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\wincredprovider.dll
2014-05-14 02:39 - 2014-03-04 11:43 - 00455168 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2014-05-14 02:39 - 2014-03-04 11:43 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\cngprovider.dll
2014-05-14 02:39 - 2014-03-04 11:43 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\adprovider.dll
2014-05-14 02:39 - 2014-03-04 11:43 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\capiprovider.dll
2014-05-14 02:39 - 2014-03-04 11:43 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\dpapiprovider.dll
2014-05-14 02:39 - 2014-03-04 11:43 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\dimsroam.dll
2014-05-14 02:39 - 2014-03-04 11:43 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-05-14 02:39 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2014-05-14 02:39 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2014-05-14 02:39 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\objsel.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cngprovider.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adprovider.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\capiprovider.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpapiprovider.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dimsroam.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincredprovider.dll
2014-05-14 02:39 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2014-05-14 02:39 - 2014-03-04 11:16 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2014-05-13 23:42 - 2014-06-04 21:17 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-13 23:42 - 2014-06-04 20:35 - 00001109 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-13 23:42 - 2014-06-04 20:35 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-05-13 23:42 - 2014-06-04 20:35 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-05-13 23:42 - 2014-05-13 23:42 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-13 23:42 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-05-13 23:42 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-05-13 23:42 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-05-13 23:23 - 2014-05-13 23:41 - 00000000 ____D () C:\Program Files\stinger
2014-05-07 03:45 - 2014-05-14 03:25 - 00000000 ___SD () C:\Windows\system32\CompatTel
==================== One Month Modified Files and Folders =======
2014-06-04 21:30 - 2014-06-02 22:51 - 00021353 _____ () C:\Users\Sam\Downloads\FRST.txt
2014-06-04 21:30 - 2014-06-02 22:51 - 00000000 ____D () C:\FRST
2014-06-04 21:30 - 2011-02-28 18:08 - 00000000 ____D () C:\Users\*****\AppData\Local\Temp
2014-06-04 21:26 - 2014-06-04 21:26 - 00000917 _____ () C:\Users\*****\Desktop\JRT.txt
2014-06-04 21:23 - 2009-07-14 06:45 - 00016080 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-06-04 21:23 - 2009-07-14 06:45 - 00016080 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-06-04 21:22 - 2012-04-11 21:28 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-06-04 21:20 - 2014-06-04 21:20 - 00000000 ____D () C:\Windows\ERUNT
2014-06-04 21:18 - 2014-06-04 21:18 - 00002490 _____ () C:\Users\*****\Desktop\mbam.txt
2014-06-04 21:17 - 2014-06-04 21:17 - 00042800 _____ () C:\Users\*****\Desktop\AdwCleaner[S0].txt
2014-06-04 21:17 - 2014-05-13 23:42 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-06-04 21:15 - 2014-06-04 21:15 - 00000000 ____D () C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD
2014-06-04 21:14 - 2014-05-25 18:50 - 00001120 _____ () C:\Windows\setupact.log
2014-06-04 21:14 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-06-04 21:13 - 2014-06-03 19:04 - 00001582 _____ () C:\Windows\PFRO.log
2014-06-04 21:13 - 2010-12-23 21:16 - 01425662 _____ () C:\Windows\WindowsUpdate.log
2014-06-04 21:12 - 2014-06-04 21:10 - 00000000 ____D () C:\AdwCleaner
2014-06-04 21:09 - 2014-06-04 21:09 - 01327971 _____ () C:\Users\*****\Downloads\adwcleaner_3.211.exe
2014-06-04 21:09 - 2014-06-04 21:09 - 01016261 _____ (Thisisu) C:\Users\*****\Downloads\JRT.exe
2014-06-04 20:46 - 2009-07-14 19:58 - 00699682 _____ () C:\Windows\system32\perfh007.dat
2014-06-04 20:46 - 2009-07-14 19:58 - 00149790 _____ () C:\Windows\system32\perfc007.dat
2014-06-04 20:46 - 2009-07-14 07:13 - 01620684 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-06-04 20:35 - 2014-05-13 23:42 - 00001109 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-06-04 20:35 - 2014-05-13 23:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-06-04 20:35 - 2014-05-13 23:42 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-06-03 19:14 - 2014-06-03 19:14 - 00028501 _____ () C:\ComboFix.txt
2014-06-03 19:14 - 2014-06-03 19:14 - 00000000 ____D () C:\Users\Sam\AppData\Local\temp
2014-06-03 19:14 - 2014-06-03 19:14 - 00000000 ____D () C:\Users\Public\AppData\Local\temp
2014-06-03 19:14 - 2014-06-03 19:14 - 00000000 ____D () C:\Users\Default\AppData\Local\temp
2014-06-03 19:14 - 2014-06-03 19:14 - 00000000 ____D () C:\Users\Default User\AppData\Local\temp
2014-06-03 19:14 - 2014-06-03 19:14 - 00000000 ____D () C:\Users\AppData\AppData\Local\temp
2014-06-03 19:14 - 2014-06-03 18:50 - 00000000 ____D () C:\Qoobox
2014-06-03 19:14 - 2009-07-14 05:20 - 00000000 __RHD () C:\Users\Default
2014-06-03 19:12 - 2014-06-03 18:49 - 00000000 ____D () C:\Windows\erdnt
2014-06-03 19:09 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini
2014-06-03 19:03 - 2011-02-28 19:14 - 00000000 ____D () C:\Users\Sam
2014-06-03 18:45 - 2014-06-03 18:45 - 05206532 ____R (Swearware) C:\Users\*****\Desktop\ComboFix.exe
2014-06-03 00:29 - 2014-06-03 00:29 - 00000000 ____D () C:\Users\Sam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD
2014-06-03 00:17 - 2014-06-02 22:15 - 00000000 ____D () C:\Users\Sam\Desktop\protokolle
2014-06-03 00:12 - 2014-06-03 00:12 - 00008826 _____ () C:\Users\Sam\Documents\Ereignisse_kurz.txt
2014-06-02 23:08 - 2014-06-02 23:08 - 00380416 _____ () C:\Users\Sam\Downloads\k81dd1mm.exe
2014-06-02 22:59 - 2014-06-02 22:54 - 00287358 _____ () C:\Users\Sam\Downloads\Gmer-19357.exe
2014-06-02 22:52 - 2014-06-02 22:52 - 00043722 _____ () C:\Users\Sam\Downloads\Addition.txt
2014-06-02 22:51 - 2014-06-02 22:50 - 02068992 _____ (Farbar) C:\Users\Sam\Downloads\FRST64.exe
2014-06-02 22:39 - 2014-06-02 22:39 - 00000484 _____ () C:\Users\Sam\Downloads\defogger_disable.log
2014-06-02 22:39 - 2014-06-02 22:39 - 00000000 _____ () C:\Users\*****\defogger_reenable
2014-06-02 22:39 - 2011-02-28 18:08 - 00000000 ____D () C:\Users\*****
2014-06-02 22:38 - 2014-06-02 22:38 - 00050477 _____ () C:\Users\Sam\Downloads\Defogger.exe
2014-06-01 22:52 - 2011-05-22 15:13 - 00000000 ____D () C:\Users\Sam\Documents\Steuerfälle
2014-06-01 22:51 - 2014-01-28 17:18 - 00000000 ____D () C:\Users\Sam\Documents\Steuer2014
2014-06-01 22:51 - 2012-11-11 18:06 - 00001796 _____ () C:\Users\Sam\Documents\OuProxy.log
2014-06-01 22:09 - 2011-02-28 19:14 - 00000000 ___RD () C:\Users\Sam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-06-01 22:08 - 2014-05-30 07:52 - 00000000 ____D () C:\Users\Sam\AppData\Roaming\FlashPlayer Install
2014-06-01 21:54 - 2014-03-24 16:53 - 00002212 _____ () C:\Users\Public\Desktop\SteuerSparErklärung 2014.lnk
2014-05-30 07:48 - 2014-05-26 21:53 - 00000000 ____D () C:\Users\Sam\Desktop\Bergit
2014-05-28 23:28 - 2014-05-28 23:18 - 00000000 ____D () C:\Users\Sam\Desktop\Hochzeit M&M
2014-05-25 18:50 - 2014-05-25 18:50 - 00000000 _____ () C:\Windows\setuperr.log
2014-05-25 06:19 - 2010-11-16 19:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Service
2014-05-25 06:19 - 2010-11-16 19:52 - 00000000 ____D () C:\Program Files (x86)\Photo-Service
2014-05-25 06:18 - 2014-05-25 06:04 - 00000000 ____D () C:\Program Files (x86)\KODAK Create@Home Software (für dm)
2014-05-25 06:17 - 2011-10-04 22:57 - 00000829 _____ () C:\Users\Public\Desktop\CCleaner.lnk
2014-05-25 06:17 - 2011-10-04 22:57 - 00000000 ____D () C:\Program Files\CCleaner
2014-05-25 06:16 - 2014-05-25 06:16 - 04748896 _____ (Piriform Ltd) C:\Users\Sam\Downloads\ccsetup414.exe
2014-05-25 06:07 - 2014-05-25 06:07 - 00000000 ____D () C:\Users\Sam\AppData\Roaming\MPC
2014-05-25 06:06 - 2014-05-25 06:06 - 00000000 ____D () C:\Users\Sam\.kodakch
2014-05-25 06:02 - 2014-05-25 06:02 - 00000000 ____D () C:\Users\Sam\AppData\Roaming\Eastman Kodak Company
2014-05-25 06:01 - 2014-05-25 06:00 - 102239928 _____ (Eastman Kodak Company) C:\Users\Sam\Downloads\KodakCreateHome.exe
2014-05-20 13:12 - 2013-03-27 17:26 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-05-20 13:12 - 2013-03-27 17:26 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-05-16 17:28 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-05-16 04:55 - 2014-05-16 04:54 - 00004328 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_55-b14.log
2014-05-16 04:55 - 2013-12-16 21:43 - 00000000 ____D () C:\ProgramData\Oracle
2014-05-16 04:55 - 2011-02-28 22:30 - 00000000 ____D () C:\Program Files (x86)\Java
2014-05-16 04:50 - 2011-02-28 18:13 - 00000000 ___RD () C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2014-05-16 04:50 - 2011-02-28 18:08 - 00000000 ___RD () C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-05-16 04:49 - 2014-03-19 18:17 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-16 04:49 - 2012-05-03 22:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-05-14 14:23 - 2012-04-11 21:28 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-05-14 14:23 - 2012-04-11 21:28 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-05-14 14:23 - 2011-05-20 15:30 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-05-14 13:20 - 2013-04-13 12:47 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-05-14 13:18 - 2011-02-28 19:14 - 00000000 ___RD () C:\Users\Sam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2014-05-14 03:25 - 2014-05-07 03:45 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-05-14 03:09 - 2011-03-01 20:37 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-05-14 03:04 - 2013-08-14 17:38 - 00000000 ____D () C:\Windows\system32\MRT
2014-05-14 03:02 - 2011-03-20 12:59 - 93223848 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-05-13 23:42 - 2014-05-13 23:42 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-13 23:41 - 2014-05-13 23:23 - 00000000 ____D () C:\Program Files\stinger
2014-05-13 21:43 - 2011-02-28 18:14 - 00121784 _____ () C:\Users\*****\AppData\Local\GDIPFONTCACHEV1.DAT
2014-05-12 07:26 - 2014-05-13 23:42 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-05-12 07:26 - 2014-05-13 23:42 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-05-12 07:25 - 2014-05-13 23:42 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-05-09 08:14 - 2014-05-14 02:40 - 00477184 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-05-09 08:11 - 2014-05-14 02:40 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-05-06 06:40 - 2014-05-14 03:06 - 23544320 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-06 06:17 - 2014-05-14 03:06 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-06 05:25 - 2014-05-14 03:06 - 17382912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-05-06 05:07 - 2014-05-14 03:06 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-05-06 05:00 - 2014-05-14 03:06 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-05-06 04:10 - 2014-05-14 03:06 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-05-05 00:15 - 2014-04-03 22:05 - 00000000 ____D () C:\Users\Sam\Desktop\--+- Isabelle -+--
Some content of TEMP:
====================
C:\Users\*****\AppData\Local\Temp\avgnt.exe
C:\Users\*****\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-06-03 19:53
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
--- --- --- |