Bratschel | 08.08.2014 08:39 | so, hier die Daten. Ich habe aber bei dem jetzigen Durchlauf keine Datei Addition.txt aus FRST bekommen. Nur eine frst.txt
ADW Cleaner Code:
# AdwCleaner v3.303 - Bericht erstellt am 07/08/2014 um 22:41:40
# Aktualisiert 06/08/2014 von Xplode
# Betriebssystem : Windows 8.1 (64 bits)
# Benutzername : Christoph - LINA-PC
# Gestartet von : C:\Users\Christoph\Downloads\adwcleaner_3.303.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : APNMCP
Dienst Gelöscht : IePluginServices
[#] Dienst Gelöscht : Update Deal Keeper
[#] Dienst Gelöscht : Util Deal Keeper
Dienst Gelöscht : {55dce8ba-9dec-4013-937e-adbf9317d990}w64
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\apn
Ordner Gelöscht : C:\ProgramData\AskPartnerNetwork
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BonanzaDealsLive
Ordner Gelöscht : C:\ProgramData\DSearchLink
Ordner Gelöscht : C:\ProgramData\IePluginServices
Ordner Gelöscht : C:\ProgramData\WindowsMangerProtect
Ordner Gelöscht : C:\Program Files (x86)\AskPartnerNetwork
Ordner Gelöscht : C:\Program Files (x86)\BonanzaDeals
Ordner Gelöscht : C:\Program Files (x86)\BonanzaDealsLive
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\SupTab
[!] Ordner Gelöscht : C:\Program Files (x86)\Deal Keeper
Ordner Gelöscht : C:\Users\Christoph\AppData\Local\AskPartnerNetwork
Ordner Gelöscht : C:\Users\Christoph\AppData\Local\BonanzaDealsLive
Ordner Gelöscht : C:\Users\CHRIST~1\AppData\Local\Temp\Deal Keeper
Ordner Gelöscht : C:\Users\Christoph\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Christoph\AppData\Roaming\digitalsite
Ordner Gelöscht : C:\Users\Christoph\AppData\Roaming\DigitalSites
Ordner Gelöscht : C:\Users\Christoph\AppData\Roaming\sweet-page
Ordner Gelöscht : C:\Users\Christoph\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Christoph\AppData\Roaming\Mozilla\Firefox\Profiles\oz4ctuqu.default\Smartbar
Ordner Gelöscht : C:\Users\Christoph\AppData\Roaming\Mozilla\Firefox\Profiles\oz4ctuqu.default\ValueApps
Ordner Gelöscht : C:\Users\Christoph\AppData\Roaming\Mozilla\Firefox\Profiles\oz4ctuqu.default\CT2682599
Ordner Gelöscht : C:\Users\Christoph\AppData\Roaming\Mozilla\Firefox\Profiles\oz4ctuqu.default\Extensions\faststartff@gmail.com
Ordner Gelöscht : C:\Users\Christoph\AppData\Roaming\Mozilla\Firefox\Profiles\oz4ctuqu.default\Extensions\{c7478d43-2bd5-4844-98b8-c2a6aa9ed677}
Datei Gelöscht : C:\WINDOWS\System32\roboot64.exe
Datei Gelöscht : C:\WINDOWS\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys
Datei Gelöscht : C:\Users\Christoph\AppData\Roaming\Mozilla\Firefox\Profiles\oz4ctuqu.default\invalidprefs.js
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\sweet-page.xml
Datei Gelöscht : C:\Users\Christoph\AppData\Roaming\Mozilla\Firefox\Profiles\oz4ctuqu.default\searchplugins\zonealarm.xml
***** [ Tasks ] *****
Task Gelöscht : Digital Sites
Task Gelöscht : DigitalSite
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\DealKeeper_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\DealKeeper_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateDealKeeper_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateDealKeeper_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{41564952-412D-5637-00A7-7A786E7484D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{44CBC005-6243-4502-8A02-3A096A282664}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80703783-E415-4EE3-AB60-D36981C5A6F1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8278076-BC68-4484-9233-6E7F1628B56C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F297534D-7B06-459D-BC19-2DD8EF69297B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{80703783-E415-4EE3-AB60-D36981C5A6F1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9945959C-AAD8-4312-8B57-2DE11927E770}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-00A7-7A786E7484D7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{41564952-412D-5637-00A7-7A786E7484D7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{41564952-412D-5637-00A7-7A786E7484D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{41564952-412D-5637-00A7-7A786E7484D7}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{41564952-412D-5637-00A7-7A786E7484D7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-00A7-7A786E7484D7}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{41564952-412D-5637-00A7-7A786E7484D7}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}
Schlüssel Gelöscht : HKCU\Software\AskPartnerNetwork
Schlüssel Gelöscht : HKCU\Software\BABSOLUTION
Schlüssel Gelöscht : HKCU\Software\BonanzaDealsLive
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Deal Keeper
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\SupHpUISoft
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\Software\AskPartnerNetwork
Schlüssel Gelöscht : HKLM\Software\Deal Keeper
Schlüssel Gelöscht : HKLM\Software\SupDp
Schlüssel Gelöscht : HKLM\Software\SupTab
Schlüssel Gelöscht : HKLM\Software\supWindowsMangerProtect
Schlüssel Gelöscht : HKLM\Software\sweet-pageSoftware
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\AskPartnerNetwork
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Deal Keeper
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17126
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v31.0 (x86 de)
[ Datei : C:\Users\Christoph\AppData\Roaming\Mozilla\Firefox\Profiles\oz4ctuqu.default\prefs.js ]
Zeile gelöscht : user_pref("CT2682599.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2682599.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2682599.FF19Solved", "true");
Zeile gelöscht : user_pref("CT2682599.FirstTime", "true");
Zeile gelöscht : user_pref("CT2682599.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT2682599.RestartDialogFirstTime", "false");
Zeile gelöscht : user_pref("CT2682599.RestartDialogShouldDisplay", "false");
Zeile gelöscht : user_pref("CT2682599.UserID", "UN41192380741714347");
Zeile gelöscht : user_pref("CT2682599.activeToolbar.enc", "c3RhZW1tZQ==");
Zeile gelöscht : user_pref("CT2682599.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2682599.appOptions", "{}");
Zeile gelöscht : user_pref("CT2682599.countryCode", "DE");
Zeile gelöscht : user_pref("CT2682599.defaultSearch", "false");
Zeile gelöscht : user_pref("CT2682599.embeddedsData", "[{\"appId\":\"129219291115718929\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Zeile gelöscht : user_pref("CT2682599.enableAlerts", "true");
Zeile gelöscht : user_pref("CT2682599.enableSearchFromAddressBar", "false");
Zeile gelöscht : user_pref("CT2682599.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT2682599.fixPageNotFoundError", "false");
Zeile gelöscht : user_pref("CT2682599.fixPageNotFoundErrorByUser", "false");
Zeile gelöscht : user_pref("CT2682599.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT2682599.fullUserID", "UN41192380741714347.IN.20140124232502");
Zeile gelöscht : user_pref("CT2682599.homepageuserchanged", true);
Zeile gelöscht : user_pref("CT2682599.hxxp___toolbar_innogames_de_toolbars_flags.APP_WIN_FEATURES.enc", "cmVzaXphYmxlPW5vLCBzYXZlcmVzaXplZHNpemU9bm8sIGhzY3JvbGw9bm8sIHZzY3JvbGw9bm8sIHRpdGxlYmFyPW5vLCBjbG9zZWJ1dHRvbj1u[...]
Zeile gelöscht : user_pref("CT2682599.hxxp___toolbar_innogames_de_toolbars_staemme.APP_WIN_FEATURES.enc", "cmVzaXphYmxlPW5vLCBzYXZlcmVzaXplZHNpemU9bm8sIGhzY3JvbGw9bm8sIHZzY3JvbGw9bm8sIHRpdGxlYmFyPW5vLCBjbG9zZWJ1dHRvbj[...]
Zeile gelöscht : user_pref("CT2682599.hxxp___toolbar_innogames_de_toolbars_switch.APP_WIN_FEATURES.enc", "cmVzaXphYmxlPW5vLCBzYXZlcmVzaXplZHNpemU9bm8sIGhzY3JvbGw9bm8sIHZzY3JvbGw9bm8sIHRpdGxlYmFyPW5vLCBjbG9zZW9uZXh0ZXJ[...]
Zeile gelöscht : user_pref("CT2682599.installDate", "24/01/2014 23:25:07");
Zeile gelöscht : user_pref("CT2682599.installId", "dm");
Zeile gelöscht : user_pref("CT2682599.installSessionId", "42d18620-246c-4199-8662-5caabe1a878d");
Zeile gelöscht : user_pref("CT2682599.installSp", "false");
Zeile gelöscht : user_pref("CT2682599.installType", "conduitnsisintegration");
Zeile gelöscht : user_pref("CT2682599.installUsage", "2014-01-25T01:25:20.6631433+03:00");
Zeile gelöscht : user_pref("CT2682599.installUsageEarly", "2014-01-25T01:25:20.304341+03:00");
Zeile gelöscht : user_pref("CT2682599.installerVersion", "1.8.1.4");
Zeile gelöscht : user_pref("CT2682599.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT2682599.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2682599.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT2682599.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2682599.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2682599.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?gd=&ctid=CT2682599&octid=CT2682599&ISID=ISID_ID&SearchSource=15&CUI=UN41192380741714347&Lay=1[...]
Zeile gelöscht : user_pref("CT2682599.lastVersion", "10.33.0.505");
Zeile gelöscht : user_pref("CT2682599.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT2682599.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"16 \\t8.000 \\tThundir [DWW] \\t18:41:37 \\t- \\t3 mal \\tNicht genügend Rohstoffe\\r\\n16 \\t8.000 \\tThundir [DWW] \\t18:41:37 \\t[...]
Zeile gelöscht : user_pref("CT2682599.openThankYouPage", "true");
Zeile gelöscht : user_pref("CT2682599.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT2682599.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Zeile gelöscht : user_pref("CT2682599.performedDomainChangesMigration", "true");
Zeile gelöscht : user_pref("CT2682599.revertSettingsEnabled", "false");
Zeile gelöscht : user_pref("CT2682599.search.searchAppId", "129219291115718929");
Zeile gelöscht : user_pref("CT2682599.search.searchCount", "2");
Zeile gelöscht : user_pref("CT2682599.searchInNewTabEnabledByUser", "false");
Zeile gelöscht : user_pref("CT2682599.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2682599.searchRevert", "false");
Zeile gelöscht : user_pref("CT2682599.searchSuggestEnabledByUser", "false");
Zeile gelöscht : user_pref("CT2682599.searchUninstallUserMode", "1");
Zeile gelöscht : user_pref("CT2682599.searchUserMode", "1");
Zeile gelöscht : user_pref("CT2682599.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2682599\"}");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://InnoGames.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"InnoGames \"}");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_Configuration_lastUpdate", "1405782393576");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1405274432903");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_appsMetadata_lastUpdate", "1405784496980");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1404680918456");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1390602321462");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1390602321894");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_login_10.23.0.722_lastUpdate", "1390684305572");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_login_10.23.0.822_lastUpdate", "1396461047779");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_login_10.29.0.520_lastUpdate", "1399226858036");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1404680918574");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_searchAPI_lastUpdate", "1405782393395");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_serviceMap_lastUpdate", "1405782393266");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_toolbarContextMenu_lastUpdate", "1405784496935");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_toolbarSettings_lastUpdate", "1405782393317");
Zeile gelöscht : user_pref("CT2682599.serviceLayer_services_translation_lastUpdate", "1405782393240");
Zeile gelöscht : user_pref("CT2682599.settingsINI", true);
Zeile gelöscht : user_pref("CT2682599.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT2682599.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT2682599.smartbar.CTID", "CT2682599");
Zeile gelöscht : user_pref("CT2682599.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT2682599.smartbar.homepage", true);
Zeile gelöscht : user_pref("CT2682599.smartbar.toolbarName", "InnoGames ");
Zeile gelöscht : user_pref("CT2682599.staemme_market.enc", "ZGU=");
Zeile gelöscht : user_pref("CT2682599.staemme_token_de.enc", "M2Y0ZjYyODgzNGE0ODE4YjEwYjMwNjI0MTlhOTJkYjk5ZmUxMjk5Yg==");
Zeile gelöscht : user_pref("CT2682599.staemme_username_de.enc", "WW5KaGRITmphR1ZzZEdobGFYTT0=");
Zeile gelöscht : user_pref("CT2682599.staemme_username_en.enc", "WW5KaGRITmphR1ZzZEdobGFYTT0=");
Zeile gelöscht : user_pref("CT2682599.staemme_village_de101.enc", "MTA2MDI=");
Zeile gelöscht : user_pref("CT2682599.staemme_world_de.enc", "ZGUxMDg=");
Zeile gelöscht : user_pref("CT2682599.startPage", "false");
Zeile gelöscht : user_pref("CT2682599.toolbarBornServerTime", "25-1-2014");
Zeile gelöscht : user_pref("CT2682599.toolbarCurrentServerTime", "4-5-2014");
Zeile gelöscht : user_pref("CT2682599.toolbarInstallDate", "24-01-2014 23:25:02");
Zeile gelöscht : user_pref("CT2682599.toolbarLoginClientTime", "Fri Jan 24 2014 23:25:22 GMT+0100");
Zeile gelöscht : user_pref("CT2682599.toolbarUrl.enc", "aHR0cDovL3Rvb2xiYXIuaW5ub2dhbWVzLmRlL3Rvb2xiYXJzL3N0YWVtbWUvdG9vbGJhci5waHA=");
Zeile gelöscht : user_pref("CT2682599.toolbar_market.enc", "ZGU=");
Zeile gelöscht : user_pref("CT2682599.versionFromInstaller", "10.23.0.722");
Zeile gelöscht : user_pref("CT2682599.xpeMode", "1");
Zeile gelöscht : user_pref("CT2682599_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1405784477862,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "72789e910000000000002cd05af77b32");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15973");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.613:37:01");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=5016");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 2);
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT2682599&CUI=UN41192380741714347&UM=1&SearchSource=13");
Zeile gelöscht : user_pref("smartbar.homePageOwnerCTID", "CT2682599");
Zeile gelöscht : user_pref("smartbar.homepageList", "hxxp://search.conduit.com/?ctid=CT2682599&CUI=UN41192380741714347&UM=1&SearchSource=13");
Zeile gelöscht : user_pref("smartbar.machineId", "VI3L+SE5EJUDCEPG20B2ZIHQ7ZJNQZJLWI8C6IUF+GPZOA86INLG2P8YNHQ8+D8ORB8DKDTN+DLOGPGOCHBL4A");
Zeile gelöscht : user_pref("valueApps.CT2682599.mam_gk_currentVersion", "312E31332E302E3137");
Zeile gelöscht : user_pref("valueApps.CT2682599.mam_gk_currentVersion.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2682599.mam_gk_migrated_from_ls", "31");
Zeile gelöscht : user_pref("valueApps.CT2682599.mam_gk_migrated_from_ls.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2682599.mam_gk_userBornDate", "4E2F41");
Zeile gelöscht : user_pref("valueApps.CT2682599.mam_gk_userBornDate.storedInFile", false);
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [25654 octets] - [07/08/2014 22:40:29]
AdwCleaner[S0].txt - [23315 octets] - [07/08/2014 22:41:40]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [23376 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8.1 x64
Ran by Christoph on 07.08.2014 at 22:47:26,05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\utilDealKeeper_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\utilDealKeeper_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\utilDealKeeper_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\utilDealKeeper_RASMANCS
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\Users\Christoph\AppData\Roaming\mozilla\firefox\profiles\oz4ctuqu.default\extensions\toolbar_avira-v7@apn.ask.com.xpi
Emptied folder: C:\Users\Christoph\AppData\Roaming\mozilla\firefox\profiles\oz4ctuqu.default\minidumps [23 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 07.08.2014 at 22:51:38,11
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-08-2014
Ran by Christoph (administrator) on LINA-PC on 07-08-2014 22:53:26
Running from C:\Users\Christoph\Downloads
Platform: Windows 8.1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe
(Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.4.9600.16384_x64__8wekyb3d8bbwe\livecomm.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
() C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Greenshot) C:\Program Files\Greenshot\Greenshot.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDIntelligent.exe
(Vimicro) C:\Program Files (x86)\USB Camera\VM331STI.EXE
(CyberLink Corp.) C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe
(CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2888352 2013-04-25] (ELAN Microelectronics Corp.)
HKLM\...\Run: [DolbyTrayApp] => c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-08-31] (Dolby Laboratories Inc.)
HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [17080376 2013-06-16] (Lenovo (Beijing) Limited)
HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [191544 2013-06-16] (Lenovo(beijing) Limited)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2013-04-24] (IDT, Inc.)
HKLM\...\Run: [Greenshot] => C:\Program Files\Greenshot\Greenshot.exe [495616 2013-12-13] (Greenshot)
HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331STI.EXE [552960 2013-03-01] (Vimicro)
HKLM-x32\...\Run: [YouCam Tray] => C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe [168464 2012-10-30] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [217088 2012-04-18] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [95192 2013-03-08] (CyberLink Corp.)
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-07-12] (Intel Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation)
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [131712 2013-01-25] ( (Atheros Communications))
HKU\S-1-5-21-2631177891-2655927369-3403166200-1001\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [516608 2013-08-22] (Microsoft Corporation)
HKU\S-1-5-21-2631177891-2655927369-3403166200-1002\...\MountPoints2: {d8739a50-d690-11e2-be6e-806e6f6e6963} - "F:\autorun.exe"
AppInit_DLLs: C:\WINDOWS\system32\nvinitx.dll => C:\WINDOWS\system32\nvinitx.dll [168616 2013-09-05] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\WINDOWS\SysWOW64\nvinit.dll => C:\WINDOWS\SysWOW64\nvinit.dll [141336 2013-09-05] (NVIDIA Corporation)
ShellIconOverlayIdentifiers: SugarSyncBackedUp -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll (SugarSync, Inc.)
ShellIconOverlayIdentifiers: SugarSyncPending -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll (SugarSync, Inc.)
ShellIconOverlayIdentifiers: SugarSyncRoot -> {A759AFF6-5851-457D-A540-F4ECED148351} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll (SugarSync, Inc.)
ShellIconOverlayIdentifiers: SugarSyncShared -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll (SugarSync, Inc.)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.lenovo.com
SearchScopes: HKLM - {D31EC5A3-DD59-4179-B2A6-EBDD1AF93A1B} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MALNJS
SearchScopes: HKLM-x32 - {D31EC5A3-DD59-4179-B2A6-EBDD1AF93A1B} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MALNJS
SearchScopes: HKCU - {32E67C71-7F7C-49D3-97C7-67F9961FE09C} URL = hxxp://search.zonealarm.com/search?src=sp&tbid=goughDev3&Lan=de&q={searchTerms}&gu=93a4d07054ff4f658a8e46ef8e1e6dcc&tu=10G9z009g1B0Ca0&sku=&tstsId=&ver=&&r=578
SearchScopes: HKCU - {D31EC5A3-DD59-4179-B2A6-EBDD1AF93A1B} URL =
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Christoph\AppData\Roaming\Mozilla\Firefox\Profiles\oz4ctuqu.default
FF Homepage: google.de
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_12_0_0_77.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.55.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.55.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 8\npnitromozilla.dll (Nitro PDF)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
Chrome:
=======
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [227456 2013-01-25] (Qualcomm Atheros Commnucations)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-09-18] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-09-18] (Intel Corporation)
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [30184 2013-08-08] ()
R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2012-12-13] (Nitro PDF Software)
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [332800 2013-04-24] (IDT, Inc.) [File not signed]
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347880 2014-03-24] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2014-03-24] (Microsoft Corporation)
R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2013-01-24] (Atheros) [File not signed]
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2013-09-08] ()
S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2013-01-24] (Qualcomm Atheros)
R3 BthLEEnum; C:\Windows\System32\drivers\BthLEEnum.sys [226304 2013-12-04] (Microsoft Corporation)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2013-09-08] ()
R3 vm331avs; C:\Windows\System32\Drivers\vm331avs.sys [1045248 2013-03-01] (Vimicro Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [123224 2014-03-24] (Microsoft Corporation)
S3 wsvd; C:\Windows\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-08-07 22:52 - 2014-08-07 22:53 - 00012989 _____ () C:\Users\Christoph\Downloads\FRST.txt
2014-08-07 22:52 - 2014-08-07 22:52 - 00000000 ____D () C:\Users\Christoph\Downloads\Neuer Ordner
2014-08-07 22:51 - 2014-08-07 22:51 - 00001363 _____ () C:\Users\Christoph\Desktop\JRT.txt
2014-08-07 22:47 - 2014-08-07 22:47 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-08-07 22:46 - 2014-08-07 22:46 - 01016261 _____ (Thisisu) C:\Users\Christoph\Downloads\JRT.exe
2014-08-07 22:45 - 2014-08-07 22:45 - 00023521 _____ () C:\Users\Christoph\Desktop\AdwCleaner[S0].txt
2014-08-07 22:43 - 2014-08-07 22:43 - 00001944 _____ () C:\WINDOWS\PFRO.log
2014-08-07 22:39 - 2014-08-07 22:41 - 00000000 ____D () C:\AdwCleaner
2014-08-07 22:39 - 2014-08-07 22:39 - 01475072 _____ () C:\Users\Christoph\Downloads\adwcleaner_3.303.exe
2014-08-07 22:16 - 2014-08-07 22:53 - 00000000 ____D () C:\FRST
2014-08-07 22:15 - 2014-08-07 22:15 - 02094080 _____ (Farbar) C:\Users\Christoph\Downloads\FRST64.exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00003118 _____ () C:\WINDOWS\System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00003092 _____ () C:\WINDOWS\System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00003090 _____ () C:\WINDOWS\System32\Tasks\Microsoft_Hardware_Launch_itype_exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00003062 _____ () C:\WINDOWS\System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00003060 _____ () C:\WINDOWS\System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft-Maus- und Tastatur-Center
2014-08-07 21:56 - 2014-08-07 21:56 - 00000000 ____D () C:\Program Files\Microsoft Mouse and Keyboard Center
2014-08-07 21:46 - 2014-08-07 21:46 - 00000000 ____D () C:\Users\Christoph\Downloads\Heidi www.anime-loads.org
2014-08-07 21:43 - 2014-08-07 22:07 - 243139180 _____ () C:\Users\Christoph\Downloads\HE10DB.rar
2014-08-07 21:43 - 2014-08-07 22:07 - 242653228 _____ () C:\Users\Christoph\Downloads\HE09WidB.rar
2014-08-07 21:42 - 2014-08-07 22:07 - 242782172 _____ () C:\Users\Christoph\Downloads\HE08WiP.rar
2014-08-07 21:41 - 2014-08-07 22:06 - 243054236 _____ () C:\Users\Christoph\Downloads\HE07KBr.rar
2014-08-07 21:40 - 2014-08-07 22:05 - 243070988 _____ () C:\Users\Christoph\Downloads\HE06ESgzE.rar
2014-08-07 21:39 - 2014-08-07 22:04 - 243062156 _____ () C:\Users\Christoph\Downloads\HE05EBvTD.rar
2014-08-07 21:38 - 2014-08-07 22:02 - 242954220 _____ () C:\Users\Christoph\Downloads\HE04EnF.rar
2014-08-07 21:37 - 2014-08-07 22:00 - 243096780 _____ () C:\Users\Christoph\Downloads\HE03AdW.rar
2014-08-07 21:34 - 2014-08-07 21:34 - 04813544 _____ (Piriform Ltd) C:\Users\Christoph\Downloads\ccsetup416.exe
2014-08-07 21:32 - 2014-08-07 21:33 - 00011606 _____ () C:\Users\Christoph\Desktop\cc_20140807_213242.reg
2014-08-06 23:07 - 2014-08-07 22:24 - 00100086 _____ () C:\WINDOWS\WindowsUpdate.log
2014-08-06 22:35 - 2014-07-23 11:36 - 00000032 _____ () C:\Users\Christoph\Downloads\c8aa6f52648b4ecc3675973440e886b1.txt
2014-08-06 22:15 - 2014-08-06 22:15 - 00002064 _____ () C:\Users\Christoph\Desktop\JDownloader.lnk
2014-08-06 22:15 - 2014-08-06 22:15 - 00002028 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader.lnk
2014-08-06 22:15 - 2014-08-06 22:15 - 00002017 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader Deinstallationsprogramm.lnk
2014-08-06 22:15 - 2014-08-06 22:15 - 00001951 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader Update.lnk
2014-08-06 22:14 - 2014-08-06 22:20 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-07-30 23:58 - 2014-07-30 23:58 - 00012466 _____ () C:\Users\Christoph\Desktop\Unbenannt 1.ods
2014-07-25 17:57 - 2014-07-25 17:57 - 00000290 _____ () C:\Users\Christoph\Desktop\10WBC-DE-Interessenten.vcf
2014-07-23 22:52 - 2014-07-23 22:52 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-07-16 20:40 - 2014-08-07 21:45 - 00000000 ____D () C:\Users\Christoph\Downloads\GoT SE04
2014-07-12 12:30 - 2014-07-12 12:30 - 00005449 _____ () C:\WINDOWS\SysWOW64\jupdate-1.7.0_55-b15.log
2014-07-12 12:30 - 2014-07-12 12:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2014-07-12 12:30 - 2014-07-02 01:29 - 00096168 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll
2014-07-12 12:30 - 2014-07-02 01:21 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\javaws.exe
2014-07-12 12:30 - 2014-07-02 01:21 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\javaw.exe
2014-07-12 12:30 - 2014-07-02 01:20 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\java.exe
2014-07-11 19:42 - 2014-04-14 05:29 - 01018880 _____ (Microsoft Corporation) C:\WINDOWS\system32\termsrv.dll
2014-07-09 22:16 - 2014-06-17 00:26 - 00779264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\osk.exe
2014-07-09 22:16 - 2014-06-17 00:24 - 00834048 _____ (Microsoft Corporation) C:\WINDOWS\system32\osk.exe
2014-07-09 22:16 - 2014-06-06 16:20 - 04190720 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2014-07-09 22:16 - 2014-05-30 05:03 - 00563200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2014-07-09 22:16 - 2014-05-29 14:02 - 00565576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2014-07-09 22:16 - 2014-05-29 09:55 - 00735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\adtschema.dll
2014-07-09 22:16 - 2014-05-29 08:40 - 00735232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\adtschema.dll
2014-07-09 22:16 - 2014-05-29 08:37 - 00436224 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2014-07-09 22:16 - 2014-05-29 07:34 - 00318976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2014-07-09 22:16 - 2014-05-29 07:27 - 01417216 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2014-07-09 22:15 - 2014-06-19 03:39 - 23464448 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-07-09 22:15 - 2014-06-19 02:16 - 17276416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2014-07-09 22:15 - 2014-06-19 01:46 - 00250880 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2014-07-09 22:15 - 2014-06-19 00:57 - 00225280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2014-07-09 22:14 - 2014-06-19 02:48 - 02768384 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2014-07-09 22:14 - 2014-06-19 02:09 - 00452608 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll
2014-07-09 22:14 - 2014-06-19 01:51 - 05721088 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2014-07-09 22:14 - 2014-06-19 01:50 - 00085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2014-07-09 22:14 - 2014-06-19 01:48 - 00292864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2014-07-09 22:14 - 2014-06-19 01:39 - 00608768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2014-07-09 22:14 - 2014-06-19 01:33 - 00631808 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2014-07-09 22:14 - 2014-06-19 01:32 - 02179072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2014-07-09 22:14 - 2014-06-19 01:27 - 02040832 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2014-07-09 22:14 - 2014-06-19 01:12 - 00367616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll
2014-07-09 22:14 - 2014-06-19 00:59 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2014-07-09 22:14 - 2014-06-19 00:58 - 02266112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2014-07-09 22:14 - 2014-06-19 00:58 - 00239616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2014-07-09 22:14 - 2014-06-19 00:52 - 04254720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2014-07-09 22:14 - 2014-06-19 00:51 - 13527040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2014-07-09 22:14 - 2014-06-19 00:49 - 00526336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2014-07-09 22:14 - 2014-06-19 00:45 - 01964544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2014-07-09 22:14 - 2014-06-19 00:35 - 11742208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2014-07-09 22:14 - 2014-06-19 00:34 - 01393664 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2014-07-09 22:14 - 2014-06-19 00:15 - 00846336 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2014-07-09 22:14 - 2014-06-19 00:13 - 01791488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2014-07-09 22:14 - 2014-06-19 00:09 - 01139200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2014-07-09 22:14 - 2014-06-19 00:07 - 00704512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2014-07-09 22:14 - 2014-06-06 15:04 - 00586240 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll
2014-07-09 22:14 - 2014-06-06 14:18 - 00488960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll
2014-07-09 22:14 - 2014-05-31 12:07 - 00054776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2014-07-09 22:14 - 2014-05-31 12:06 - 00555736 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll
2014-07-09 22:14 - 2014-05-31 05:40 - 13287936 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2014-07-09 22:14 - 2014-05-31 05:30 - 11792384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2014-07-09 22:14 - 2014-05-31 05:12 - 00249344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2014-07-09 22:14 - 2014-05-31 05:06 - 00093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2014-07-09 22:14 - 2014-05-31 05:03 - 00827392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2014-07-09 22:14 - 2014-05-31 05:01 - 00189952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2014-07-09 22:14 - 2014-05-31 04:56 - 00080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2014-07-09 22:14 - 2014-05-31 04:54 - 00666624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2014-07-09 22:14 - 2014-05-31 04:48 - 03463680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2014-07-09 22:14 - 2014-05-31 04:37 - 01054208 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2014-07-09 22:14 - 2014-05-31 04:36 - 00923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll
2014-07-09 22:14 - 2014-05-31 04:35 - 00828928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2014-07-09 22:14 - 2014-05-31 04:32 - 00756224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll
2014-07-09 22:09 - 2014-07-09 22:09 - 00079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSReset.exe
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-08-07 22:53 - 2014-08-07 22:52 - 00012989 _____ () C:\Users\Christoph\Downloads\FRST.txt
2014-08-07 22:53 - 2014-08-07 22:16 - 00000000 ____D () C:\FRST
2014-08-07 22:52 - 2014-08-07 22:52 - 00000000 ____D () C:\Users\Christoph\Downloads\Neuer Ordner
2014-08-07 22:51 - 2014-08-07 22:51 - 00001363 _____ () C:\Users\Christoph\Desktop\JRT.txt
2014-08-07 22:47 - 2014-08-07 22:47 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-08-07 22:46 - 2014-08-07 22:46 - 01016261 _____ (Thisisu) C:\Users\Christoph\Downloads\JRT.exe
2014-08-07 22:45 - 2014-08-07 22:45 - 00023521 _____ () C:\Users\Christoph\Desktop\AdwCleaner[S0].txt
2014-08-07 22:45 - 2013-12-05 21:47 - 00000000 __RDO () C:\Users\Christoph\SkyDrive
2014-08-07 22:43 - 2014-08-07 22:43 - 00001944 _____ () C:\WINDOWS\PFRO.log
2014-08-07 22:43 - 2013-08-22 16:45 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-08-07 22:43 - 2013-08-22 16:44 - 00388736 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-08-07 22:42 - 2013-12-04 02:35 - 00000000 ____D () C:\Users\Christoph
2014-08-07 22:42 - 2013-08-22 15:25 - 00524288 ___SH () C:\WINDOWS\system32\config\BBI
2014-08-07 22:41 - 2014-08-07 22:39 - 00000000 ____D () C:\AdwCleaner
2014-08-07 22:39 - 2014-08-07 22:39 - 01475072 _____ () C:\Users\Christoph\Downloads\adwcleaner_3.303.exe
2014-08-07 22:24 - 2014-08-06 23:07 - 00100086 _____ () C:\WINDOWS\WindowsUpdate.log
2014-08-07 22:15 - 2014-08-07 22:15 - 02094080 _____ (Farbar) C:\Users\Christoph\Downloads\FRST64.exe
2014-08-07 22:07 - 2014-08-07 21:43 - 243139180 _____ () C:\Users\Christoph\Downloads\HE10DB.rar
2014-08-07 22:07 - 2014-08-07 21:43 - 242653228 _____ () C:\Users\Christoph\Downloads\HE09WidB.rar
2014-08-07 22:07 - 2014-08-07 21:42 - 242782172 _____ () C:\Users\Christoph\Downloads\HE08WiP.rar
2014-08-07 22:06 - 2014-08-07 21:41 - 243054236 _____ () C:\Users\Christoph\Downloads\HE07KBr.rar
2014-08-07 22:05 - 2014-08-07 21:40 - 243070988 _____ () C:\Users\Christoph\Downloads\HE06ESgzE.rar
2014-08-07 22:04 - 2014-08-07 21:39 - 243062156 _____ () C:\Users\Christoph\Downloads\HE05EBvTD.rar
2014-08-07 22:02 - 2014-08-07 21:38 - 242954220 _____ () C:\Users\Christoph\Downloads\HE04EnF.rar
2014-08-07 22:00 - 2014-08-07 21:37 - 243096780 _____ () C:\Users\Christoph\Downloads\HE03AdW.rar
2014-08-07 22:00 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\sru
2014-08-07 21:57 - 2014-08-07 21:57 - 00003118 _____ () C:\WINDOWS\System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00003092 _____ () C:\WINDOWS\System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00003090 _____ () C:\WINDOWS\System32\Tasks\Microsoft_Hardware_Launch_itype_exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00003062 _____ () C:\WINDOWS\System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00003060 _____ () C:\WINDOWS\System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe
2014-08-07 21:57 - 2014-08-07 21:57 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft-Maus- und Tastatur-Center
2014-08-07 21:56 - 2014-08-07 21:56 - 00000000 ____D () C:\Program Files\Microsoft Mouse and Keyboard Center
2014-08-07 21:56 - 2013-08-22 15:25 - 00000194 _____ () C:\WINDOWS\win.ini
2014-08-07 21:46 - 2014-08-07 21:46 - 00000000 ____D () C:\Users\Christoph\Downloads\Heidi www.anime-loads.org
2014-08-07 21:46 - 2013-08-29 18:09 - 00176640 ___SH () C:\Users\Christoph\Downloads\Thumbs.db
2014-08-07 21:45 - 2014-07-16 20:40 - 00000000 ____D () C:\Users\Christoph\Downloads\GoT SE04
2014-08-07 21:35 - 2013-09-04 21:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2014-08-07 21:35 - 2013-09-04 21:39 - 00000000 ____D () C:\Program Files\CCleaner
2014-08-07 21:35 - 2013-08-28 13:56 - 00512512 ___SH () C:\Users\Christoph\Desktop\Thumbs.db
2014-08-07 21:34 - 2014-08-07 21:34 - 04813544 _____ (Piriform Ltd) C:\Users\Christoph\Downloads\ccsetup416.exe
2014-08-07 21:33 - 2014-08-07 21:32 - 00011606 _____ () C:\Users\Christoph\Desktop\cc_20140807_213242.reg
2014-08-07 10:36 - 2013-09-25 14:36 - 00000093 _____ () C:\Users\Christoph\AppData\Roaming\WB.CFG
2014-08-06 23:33 - 2013-08-23 11:28 - 00003600 _____ () C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2631177891-2655927369-3403166200-1002
2014-08-06 22:20 - 2014-08-06 22:14 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-08-06 22:15 - 2014-08-06 22:15 - 00002064 _____ () C:\Users\Christoph\Desktop\JDownloader.lnk
2014-08-06 22:15 - 2014-08-06 22:15 - 00002028 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader.lnk
2014-08-06 22:15 - 2014-08-06 22:15 - 00002017 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader Deinstallationsprogramm.lnk
2014-08-06 22:15 - 2014-08-06 22:15 - 00001951 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader Update.lnk
2014-07-30 23:58 - 2014-07-30 23:58 - 00012466 _____ () C:\Users\Christoph\Desktop\Unbenannt 1.ods
2014-07-30 22:48 - 2013-08-23 11:29 - 00000000 ____D () C:\Users\Christoph\AppData\Roaming\Nitro PDF
2014-07-29 22:57 - 2014-02-19 00:11 - 00000000 ____D () C:\Users\Christoph\Downloads\uurrlllaauuubbdl.rar
2014-07-27 11:16 - 2014-06-30 19:06 - 00036352 _____ () C:\Users\Christoph\Desktop\Rechnung hinkeldey.xls
2014-07-27 11:14 - 2014-06-01 16:46 - 00018733 _____ () C:\Users\Christoph\Desktop\Rechnung hinkeldey.ods
2014-07-26 19:12 - 2013-12-30 23:34 - 00000000 ____D () C:\Users\Christoph\AppData\Local\Greenshot
2014-07-26 19:10 - 2013-08-23 11:28 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-07-25 17:57 - 2014-07-25 17:57 - 00000290 _____ () C:\Users\Christoph\Desktop\10WBC-DE-Interessenten.vcf
2014-07-23 22:52 - 2014-07-23 22:52 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-07-23 11:36 - 2014-08-06 22:35 - 00000032 _____ () C:\Users\Christoph\Downloads\c8aa6f52648b4ecc3675973440e886b1.txt
2014-07-17 22:01 - 2013-09-02 23:23 - 00000000 ____D () C:\Users\Christoph\AppData\Roaming\vlc
2014-07-12 12:35 - 2013-12-06 23:13 - 00000000 ____D () C:\ProgramData\Oracle
2014-07-12 12:30 - 2014-07-12 12:30 - 00005449 _____ () C:\WINDOWS\SysWOW64\jupdate-1.7.0_55-b15.log
2014-07-12 12:30 - 2014-07-12 12:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2014-07-12 12:30 - 2013-12-06 23:13 - 00000000 ____D () C:\Program Files (x86)\Java
2014-07-12 12:28 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\rescache
2014-07-12 09:26 - 2013-08-22 17:36 - 00000000 ___RD () C:\WINDOWS\ToastData
2014-07-12 09:26 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2014-07-12 09:26 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2014-07-12 09:26 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\WinStore
2014-07-11 21:29 - 2014-01-06 21:44 - 00000000 ____D () C:\Users\Christoph\Downloads\___Elternausschuss
2014-07-11 21:29 - 2013-09-08 12:18 - 00000000 ____D () C:\Users\Christoph\Downloads\diverse Dateien
2014-07-11 19:46 - 2013-09-30 06:14 - 01776918 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-07-11 19:46 - 2013-09-30 05:56 - 00765582 _____ () C:\WINDOWS\system32\perfh007.dat
2014-07-11 19:46 - 2013-09-30 05:56 - 00159366 _____ () C:\WINDOWS\system32\perfc007.dat
2014-07-11 19:44 - 2013-08-23 18:53 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-07-11 19:44 - 2012-07-26 09:59 - 00000000 ____D () C:\WINDOWS\CbsTemp
2014-07-11 19:43 - 2013-08-23 18:52 - 96441528 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-07-11 19:41 - 2013-09-30 05:59 - 00000000 ____D () C:\Program Files\Windows Journal
2014-07-09 22:09 - 2014-07-09 22:09 - 00079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSReset.exe
Some content of TEMP:
====================
C:\Users\Christoph\AppData\Local\Temp\JDSetup130518295661873583.exe
C:\Users\Christoph\AppData\Local\Temp\MouseKeyboardCenterx64_1031.exe
C:\Users\Christoph\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-08-06 11:21
==================== End Of Log ============================ --- --- ---
--- --- ---
Ich hoffe es sieht nicht ganz so schlimm aus auf meinem Laptop.
Gruß und Danke
Christoph
Hallo nochmal,
hatte mir deine Anweisungen gestern Abend nochmal durchgelesen und jetzt sind auch alle Programme auf dem Desktop und nicht mehr unter Downloads.
Mea Culpa :balla:
Gruß
Christoph |