Hallo Schrauber,
schon vor den in Deinem letzten Post durchgeführten Scans habe ich festgestellt, dass dieses ständige gelbe Fenster nur noch für ca. 2 Sekunden aufpoppt und dann wieder verschwindet, allerdings ziemlich häufig. Damit kann ich eigentlich leben. Jedoch wäre es schöner, wenn gar kein Fenster aufpoppen würde, weil mir der Inhalt nichts sagt. Deshalb wüsste ich zu gern, woher, von welchem Programm, das kommt.
Noch nicht gebessert hat sich etwas, was ich noch gar nicht erwähnt hatte: Das Herunterfahren von Windows 7 dauert seit einiger Zeit (seit der Zeit, als die Schwierigkeiten mit dem gelben Fenster auftraten? Gefühlt: ja) mit meiner schnellen SSD ca. 40 Sekunden, wenn ich zwischenzeitlich Pegasus-Mail geöffnet und eine Mail bearbeitet habe, wenn ich Firefox benutzt habe, vielleicht Weiteres). Wenn ich gleich nach dem Hochfahren Windows wieder runterfahre, geht das in 5 Sekunden.
Hier sind die gewünschten Logfiles. eine Addition.txt scheint es diesmal nicht zu geben, jedenfalls finde ich keine. Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 30.08.2014
Suchlauf-Zeit: 23:52:49
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.03.04.09
Rootkit Datenbank: v2014.02.20.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: UB
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 241102
Verstrichene Zeit: 4 Min, 10 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 9
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}, In Quarantäne, [3118639ce9912c0a9955eb890df5ee12],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\Iminent, In Quarantäne, [cf7a69963248df5787ebd1c49d65dc24],
PUP.Optional.SweetIM.A, HKLM\SOFTWARE\WOW6432NODE\SWEETIM, In Quarantäne, [9eabaa556d0da591a01e5655b44fd52b],
PUP.Optional.Linkury.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\LPTSYSTEMUPDATER, In Quarantäne, [71d839c68febb383bc99840ab949c53b],
PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-1243157301-2590882679-505944417-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\1ClickDownload, Löschen bei Neustart, [024736c968122115240513992cd7de22],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1243157301-2590882679-505944417-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\INSTALLCORE\1I1T1Q1S, Löschen bei Neustart, [92b75da2bbbfe452374195ff0101fe02],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1243157301-2590882679-505944417-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\INSTALLCORE, Löschen bei Neustart, [2623a15e7cfeba7ca529abff6c9712ee],
PUP.Optional.BProtector.A, HKU\S-1-5-21-1243157301-2590882679-505944417-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\bProtectSettings, Löschen bei Neustart, [63e6a35cb5c5a78f19ed921c838033cd],
PUP.Optional.SweetIM.A, HKU\S-1-5-21-1243157301-2590882679-505944417-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\SWEETIM, Löschen bei Neustart, [da6fb9463b3f7cba239a9b104fb449b7],
Registrierungswerte: 6
PUP.Optional.SweetIM.A, HKLM\SOFTWARE\WOW6432NODE\SWEETIM|simapp_id, 11111111, In Quarantäne, [9eabaa556d0da591a01e5655b44fd52b]
PUP.Optional.Linkury.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\LPTSYSTEMUPDATER|ImagePath, "C:\Program Files (x86)\LPT\srpts.exe", In Quarantäne, [71d839c68febb383bc99840ab949c53b]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1243157301-2590882679-505944417-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\INSTALLCORE|tb, zr2Y1E2Z1G1J1T1M, Löschen bei Neustart, [2623a15e7cfeba7ca529abff6c9712ee]
PUP.BProtector, HKU\S-1-5-21-1243157301-2590882679-505944417-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, hxxp://isearch.babylon.com/?affID=116216&tt=4912_6&babsrc=HP_ss&mntrId=087c551f0000000000003085a9f62535, Löschen bei Neustart, [c7826e91b1c925117038b9f11ee5d729]
PUP.BProtector, HKU\S-1-5-21-1243157301-2590882679-505944417-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|bProtectorDefaultScope, {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, Löschen bei Neustart, [6edbf20d4c2ebe7879300d9dd42ff20e]
PUP.Optional.SweetIM.A, HKU\S-1-5-21-1243157301-2590882679-505944417-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\SWEETIM|simapp_id, 11111111, Löschen bei Neustart, [da6fb9463b3f7cba239a9b104fb449b7]
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 2
PUP.Optional.OpenCandy, C:\Users\UB\AppData\Roaming\OpenCandy, In Quarantäne, [81c8bf40b0ca60d6ee9db1d5cd358779],
PUP.Optional.OpenCandy, C:\Users\UB\AppData\Roaming\OpenCandy\A7AB9D122865425B83D7A6A319035A24, In Quarantäne, [81c8bf40b0ca60d6ee9db1d5cd358779],
Dateien: 5
PUP.Optional.SmartBar, C:\Windows\Installer\MSI2DAE.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [4cfdf906285296a033cc6b1048b85ba5],
PUP.Optional.SmartBar, C:\Windows\Installer\MSI65EE.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [72d71ae53e3ca78f56a9097279879967],
PUP.Optional.SmartBar, C:\Windows\Installer\MSID0AB.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [2227a35cc0ba0a2cd52aafcc946c42be],
PUP.Optional.SmartBar, C:\Windows\Installer\MSIF2DE.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [85c45fa0a4d650e6a956df9cb947a35d],
PUP.Optional.OpenCandy, C:\Users\UB\AppData\Roaming\OpenCandy\A7AB9D122865425B83D7A6A319035A24\driverscannerROE.exe, In Quarantäne, [81c8bf40b0ca60d6ee9db1d5cd358779],
Physische Sektoren: 0
(No malicious items detected) Code:
# AdwCleaner v3.308 - Bericht erstellt am 31/08/2014 um 00:16:18
# Aktualisiert 20/08/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : UB - UB-PC
# Gestartet von : C:\Users\UB\Desktop\adwcleaner_3.308.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\SoftWarehouse
Ordner Gelöscht : C:\ProgramData\Uniblue
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\open it!
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
Ordner Gelöscht : C:\Program Files (x86)\goforfiles
Ordner Gelöscht : C:\Program Files (x86)\LPT
Ordner Gelöscht : C:\Program Files (x86)\openit
Ordner Gelöscht : C:\Program Files (x86)\PC Speed Maximizer
Ordner Gelöscht : C:\Program Files (x86)\Uniblue
Ordner Gelöscht : C:\Users\UB\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\UB\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\UB\AppData\Roaming\DigitalSites
Ordner Gelöscht : C:\Users\UB\AppData\Roaming\ExpressFiles
Ordner Gelöscht : C:\Users\UB\AppData\Roaming\goforfiles
Ordner Gelöscht : C:\Users\UB\AppData\Roaming\Uniblue
Datei Gelöscht : C:\Users\Public\Desktop\Open It!.lnk
Datei Gelöscht : C:\Users\UB\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\driverscanner.lnk
Datei Gelöscht : C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\bprotector_prefs.js
Datei Gelöscht : C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\invalidprefs.js
Datei Gelöscht : C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\searchplugins\babylon1.xml
Datei Gelöscht : C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\searchplugins\SafeFinder Search.xml
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Schlüssel Gelöscht : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\avg-secure-search-installer_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\avg-secure-search-installer_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKCU\Software\5bed98ab139ed17
Schlüssel Gelöscht : HKLM\SOFTWARE\5bed98ab139ed17
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_revo-uninstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_revo-uninstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\GoforFiles
Schlüssel Gelöscht : HKCU\Software\IGearSettings
Schlüssel Gelöscht : HKCU\Software\Microsoft\Babylon
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\SecuredDownload
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\GoforFiles
Schlüssel Gelöscht : HKLM\SOFTWARE\Myfree Codec
Schlüssel Gelöscht : HKLM\SOFTWARE\PIP
Schlüssel Gelöscht : HKLM\SOFTWARE\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\openit open it!
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17207
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v31.0 (x86 de)
[ Datei : C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "SafeFinder Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "SafeFinder Search");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "087c551f0000000000003085a9f62535");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15680");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=087c551f0000000000003085a9f62535&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.4.9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.4.9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.4.91:06:21");
Zeile gelöscht : user_pref("extensions.funmoods_i.aflt", "kno");
Zeile gelöscht : user_pref("extensions.funmoods_i.dfltLng", "");
Zeile gelöscht : user_pref("extensions.funmoods_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.funmoods_i.id", "e0dcc51d00000000000000e01881c97f");
Zeile gelöscht : user_pref("extensions.funmoods_i.instlDay", "15415");
Zeile gelöscht : user_pref("extensions.funmoods_i.instlRef", "");
Zeile gelöscht : user_pref("extensions.funmoods_i.newTab", false);
Zeile gelöscht : user_pref("extensions.funmoods_i.prdct", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods_i.prtnrId", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.funmoods_i.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.funmoods_i.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=kno&q=");
Zeile gelöscht : user_pref("extensions.funmoods_i.vrsn", "1.5.11.16");
Zeile gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.5.11.1611:04:49");
Zeile gelöscht : user_pref("extensions.funmoods_i.vrsni", "1.5.11.16");
Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Zeile gelöscht : user_pref("extensions.helperbar.Visibility", false);
Zeile gelöscht : user_pref("extensions.helperbar.backPageCapacity", 3);
Zeile gelöscht : user_pref("extensions.helperbar.backPageCounter", 0);
Zeile gelöscht : user_pref("extensions.helperbar.backPageDay", 24);
Zeile gelöscht : user_pref("extensions.helperbar.backPageLastEvent", "1408725320623");
Zeile gelöscht : user_pref("extensions.helperbar.backPageMinInterval", 15);
Zeile gelöscht : user_pref("extensions.helperbar.barcodeid", "150031");
Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "de");
Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "irssf201");
Zeile gelöscht : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[],\\\"hxxpInjection\\\":\\\"hxxp:\\\\\\/\\\\\\/az412617.vo.msecnd.net\\\\\\/scripts\\\\\\/crt.js\\\",\\\"hxxpsInje[...]
Zeile gelöscht : user_pref("extensions.helperbar.fromautoupdate", "false");
Zeile gelöscht : user_pref("extensions.helperbar.installationid", "17adca34-c9e9-7325-df5c-1208ed784d9e");
Zeile gelöscht : user_pref("extensions.helperbar.installdate", "24/08/2014");
Zeile gelöscht : user_pref("extensions.helperbar.iswinxp", "false");
Zeile gelöscht : user_pref("extensions.helperbar.keepAliveLastevent", "1408898120");
Zeile gelöscht : user_pref("extensions.helperbar.lastExternalJsUpdate", "1408955420746");
Zeile gelöscht : user_pref("extensions.helperbar.publisher", "irssf");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880NHL4NpXhO1w6Yb0c1W97SuZoCycIxpUJ-gCzGjcB8CzCcZG6erFPTeU0ZVhjPPoOxR8h67j_OKaut2_FxtZyBTarSVVRuG-oZXR3RBFxHO[...]
-\\ Google Chrome v24.0.1312.57
[ Datei : C:\Users\UB\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [16739 octets] - [31/08/2014 00:14:36]
AdwCleaner[S0].txt - [14345 octets] - [31/08/2014 00:16:18]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14406 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Home Premium x64
Ran by UB on 31.08.2014 at 0:23:56,07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1243157301-2590882679-505944417-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{42E0615A-ED6C-4119-8DF3-E9FA8EDF204A}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Program Files (x86)\myfree codec"
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted: [Folder] C:\Users\UB\AppData\Roaming\mozilla\firefox\profiles\y2ycry0v.default\extensions\staged
Emptied folder: C:\Users\UB\AppData\Roaming\mozilla\firefox\profiles\y2ycry0v.default\minidumps [26 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 31.08.2014 at 0:27:22,09
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-08-2014
Ran by UB (administrator) on UB-PC on 31-08-2014 08:03:58
Running from C:\Users\UB\Desktop
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\WTabletServicePro.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Sphinx Software) C:\Program Files (x86)\Windows7FirewallControl\Windows7FirewallService.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
(Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Langmeier Software GmbH, Switzerland) C:\Program Files (x86)\Langmeier Software\Langmeier Backup\lmbackup.exe
() C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(O&O Software GmbH) C:\Program Files\OO Software\Defrag\oodtray.exe
(Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
(Samsung Electronics Co., Ltd.) D:\Samsung Kies\Kies\KiesTrayAgent.exe
(Thornsoft Development, Inc.) C:\Program Files (x86)\ClipMate7\ClipMate.exe
(ACD Systems International Inc.) C:\Program Files (x86)\Common Files\ACD Systems\DE\DevDetect.exe
(Daniel Manger Software) C:\Program Files (x86)\Kalenderchen\Kalenderchen.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsusFanControlService\1.01.10\AsusFanControlService.exe
(Sphinx Software) C:\Program Files (x86)\Windows7FirewallControl\Windows7FirewallControl.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
(O&O Software GmbH) C:\Program Files\OO Software\Defrag\oodag.exe
(Acronis) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis) C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
(Mister Group) C:\Program Files (x86)\System Explorer\SystemExplorer.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
() C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
(Uwe Sieber - www.uwe-sieber.de) C:\Tools\USBDLM\USBDLM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Uwe Sieber - www.uwe-sieber.de) C:\Tools\USBDLM\USBDLM_usr.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(Mister Group) C:\Program Files (x86)\System Explorer\service\SystemExplorerService64.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe
(Wacom Technology) C:\Program Files\Tablet\Wacom\WacomHost.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TouchUser.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(David Harris) C:\PMAIL\Programs\winpm-32.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [CanonSolutionMenu] => C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [OODefragTray] => C:\Program Files\OO Software\Defrag\oodtray.exe [3998064 2012-06-06] (O&O Software GmbH)
HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [140568 2007-08-31] (Acronis)
HKLM\...\Run: [KiesTrayAgent] => D:\Samsung Kies\Kies\KiesTrayAgent.exe [310064 2014-05-28] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291648 2012-05-20] (Intel Corporation)
HKLM-x32\...\Run: [Windows7FirewallControl] => C:\Program Files (x86)\Windows7FirewallControl\Windows7FirewallControl.exe [806912 2012-09-21] (Sphinx Software)
HKLM-x32\...\Run: [ArcSoft Connection Service] => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207360 2010-03-18] (ArcSoft Inc.)
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [2622232 2007-08-31] (Acronis)
HKLM-x32\...\Run: [AcronisTimounterMonitor] => C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe [907040 2007-08-31] (Acronis)
HKLM-x32\...\Run: [SystemExplorerAutoStart] => C:\Program Files (x86)\System Explorer\SystemExplorer.exe [4008296 2014-05-12] (Mister Group)
HKLM-x32\...\Run: [KiesTrayAgent] => D:\Samsung Kies\Kies\KiesTrayAgent.exe [310064 2014-05-28] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [751184 2014-08-07] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1243157301-2590882679-505944417-1000\...\Run: [ClipMate7] => C:\Program Files (x86)\ClipMate7\ClipMate.exe [3760424 2009-01-31] (Thornsoft Development, Inc.)
HKU\S-1-5-21-1243157301-2590882679-505944417-1000\...\Run: [Device Detector] => DevDetect.exe -autorun
HKU\S-1-5-21-1243157301-2590882679-505944417-1000\...\Run: [DMS-Kalenderchen] => C:\Program Files (x86)\Kalenderchen\Kalenderchen.exe [3498496 2010-05-19] (Daniel Manger Software)
Lsa: [Authentication Packages] msv1_0 relog_ap
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files (x86)\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia)
BootExecute: autocheck autochk * OODBS
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexbho.dll (CANON INC.)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - No File
Handler-x32: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files (x86)\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Tcpip\..\Interfaces\{B13C63AC-E3CE-428E-9B78-65C1FBF91F26}: [NameServer] 192.168.178.1
Tcpip\..\Interfaces\{F1318F98-6E7A-4587-A3B4-0386D672D97E}: [NameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default
FF Homepage: hxxp://duckduckgo.com/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_145.dll ()
FF Plugin: @wacom.com/wtPlugin,version=2.1.0.2 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_145.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1205146.dll (Adobe Systems, Inc.)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @wacom.com/wtPlugin,version=2.1.0.2 -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF Plugin HKCU: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF SearchPlugin: C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\searchplugins\0180-telefonbuch.xml
FF SearchPlugin: C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\searchplugins\avira-safesearch.xml
FF SearchPlugin: C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\searchplugins\duckduckgo.xml
FF SearchPlugin: C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\searchplugins\leo-deu-fra.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Avira Browser Safety - C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\Extensions\abs@avira.com [2014-08-29]
FF Extension: Fox!Box - C:\Users\UB\AppData\Roaming\Mozilla\Firefox\Profiles\y2ycry0v.default\Extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8}.xpi [2014-07-22]
Chrome:
=======
CHR HomePage: Default ->
CHR DefaultSearchKeyword: Default -> search.yahoo.com
CHR DefaultSearchProvider: Default -> Web
CHR DefaultSearchURL: Default -> hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880NHL4NpXhO1w6Yb0c1W97SuZoCycIxpUJ-gCzGjcB8CzCcZG6erFPTeU0ZVhjPPoOxR8h67j_OKaut2_FxtZyBTarSVVRuG-oZXR3RBFxHOtZfIqATKujReEoSbMnJInJ2qVLWzXhPjb_iBjkADQIQL3xgwQml1qFrH5iDO1A,,&q={searchTerms}
CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
CHR Profile: C:\Users\UB\AppData\Local\Google\Chrome\User Data\Default
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 AdobeActiveFileMonitor11.0; C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe [171600 2012-09-17] (Adobe Systems Incorporated)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-08-07] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-08-07] (Avira Operations GmbH & Co. KG)
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe [920736 2012-06-01] ()
R2 asHmComSvc; C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe [951936 2012-06-01] (ASUSTeK Computer Inc.)
R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe [149120 2012-02-17] (ASUSTeK Computer Inc.)
R2 AsusFanControlService; C:\Program Files (x86)\ASUS\AsusFanControlService\1.01.10\AsusFanControlService.exe [1475744 2012-05-25] (ASUSTeK Computer Inc.)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [149296 2014-08-04] (Avira Operations GmbH & Co. KG)
R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [File not signed]
R3 ICCS; C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [160768 2011-05-27] (Intel Corporation) [File not signed]
R2 OODefragAgent; C:\Program Files\OO Software\Defrag\oodag.exe [3293552 2012-06-06] (O&O Software GmbH)
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [386344 2010-08-19] ()
R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1225312 2012-11-26] (Secunia)
R3 SystemExplorerHelpService; C:\Program Files (x86)\System Explorer\service\SystemExplorerService64.exe [821720 2012-11-25] (Mister Group)
R2 TryAndDecideService; C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe [498872 2007-08-31] ()
R2 USBDLM; C:\Tools\USBDLM\USBDLM.exe [451560 2013-02-25] (Uwe Sieber - www.uwe-sieber.de) [File not signed]
R2 Windows7FirewallService; C:\Program Files (x86)\Windows7FirewallControl\Windows7FirewallService.exe [491520 2012-09-21] (Sphinx Software) [File not signed]
R2 WTabletServicePro; C:\Program Files\Tablet\Wacom\WTabletServicePro.exe [613760 2012-10-29] (Wacom Technology, Corp.)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2010-08-24] ()
R1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [14464 2010-08-03] ()
S3 ASUSFILTER; C:\Windows\SysWow64\drivers\ASUSFILTER.sys [46152 2011-09-20] (MCCI Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [117712 2014-07-04] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-05-20] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-19] (Avira Operations GmbH & Co. KG)
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin)
S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2010-10-22] (AVM GmbH)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [122584 2014-08-31] (Malwarebytes Corporation)
R0 PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [56336 2012-08-10] (Corel Corporation)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [27960 2013-01-02] (Synaptics Incorporated)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-08-31 00:27 - 2014-08-31 00:27 - 00001318 _____ () C:\Users\UB\Desktop\JRT.txt
2014-08-31 00:23 - 2014-08-31 00:23 - 00000000 ____D () C:\Windows\ERUNT
2014-08-31 00:14 - 2014-08-31 00:16 - 00000000 ____D () C:\AdwCleaner
2014-08-31 00:14 - 2014-08-30 19:52 - 01364531 _____ () C:\Users\UB\Desktop\adwcleaner_3.308.exe
2014-08-31 00:14 - 2014-04-21 08:17 - 00647193 _____ () C:\Users\UB\Desktop\aida.gadget
2014-08-31 00:14 - 2013-03-12 15:42 - 00972393 _____ (Aplus Software Inc. ) C:\Users\UB\Desktop\AplusDVDCopy.exe
2014-08-31 00:14 - 2013-03-12 15:39 - 10712363 _____ () C:\Users\UB\Desktop\AplusDVDCopy.zip
2014-08-31 00:14 - 2012-04-14 19:30 - 06243960 _____ (Lavasoft Limited) C:\Users\UB\Desktop\Adaware_Installer.exe
2014-08-31 00:14 - 2012-01-30 14:13 - 12410880 _____ () C:\Users\UB\Desktop\Ad-Aware96Install.msi
2014-08-31 00:14 - 2012-01-26 11:56 - 00633491 _____ () C:\Users\UB\Desktop\adblock_plus-2.0.3-sm_tb_fn_fx.zip
2014-08-31 00:14 - 2011-09-02 13:52 - 00795657 _____ () C:\Users\UB\Desktop\Acronis-True-Image-Home-Setup.exe
2014-08-31 00:14 - 2011-06-15 11:14 - 10080256 _____ () C:\Users\UB\Desktop\Ad-Aware90Install.msi
2014-08-31 00:09 - 2014-08-31 00:09 - 00005031 _____ () C:\Users\UB\Desktop\mbam.txt
2014-08-31 00:07 - 2014-08-31 00:07 - 00005031 _____ () C:\mbam.txt
2014-08-30 23:51 - 2014-08-31 00:02 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-08-30 23:51 - 2014-08-30 23:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-08-30 23:51 - 2014-08-30 23:51 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-08-30 23:51 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-08-30 23:51 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-08-30 23:51 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-08-30 23:36 - 2014-08-30 23:36 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-08-30 18:08 - 2014-08-30 18:01 - 00034642 _____ () C:\Users\UB\Desktop\FRST (2).txt
2014-08-30 11:53 - 2014-08-30 11:53 - 00053377 _____ () C:\ComboFix.txt
2014-08-30 11:52 - 2014-08-30 11:52 - 00002092 _____ () C:\Users\Public\Desktop\Langmeier Backup.lnk
2014-08-30 11:49 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-08-30 11:49 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-08-30 11:49 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-08-30 11:49 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-08-30 11:49 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-08-30 11:49 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-08-30 11:49 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-08-30 11:49 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-08-30 11:31 - 2014-08-31 00:17 - 00011702 _____ () C:\Windows\PFRO.log
2014-08-30 11:26 - 2014-08-30 11:53 - 00000000 ____D () C:\Qoobox
2014-08-30 11:26 - 2014-08-30 11:52 - 00000000 ____D () C:\Windows\erdnt
2014-08-29 10:29 - 2014-08-29 11:06 - 00000000 ____D () C:\Users\UB\Desktop\Anzeigenbilder
2014-08-27 11:08 - 2014-08-31 08:04 - 00000000 ____D () C:\FRST
2014-08-27 11:08 - 2014-08-31 08:03 - 00018596 _____ () C:\Users\UB\Desktop\FRST.txt
2014-08-27 11:08 - 2014-08-27 11:09 - 00034477 ____N () C:\Users\UB\Desktop\Addition.txt
2014-08-27 11:06 - 2014-08-27 11:03 - 02103296 ____N (Farbar) C:\Users\UB\Desktop\FRST64.exe
2014-08-26 18:43 - 2014-08-26 18:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyFree Codec
2014-08-25 12:10 - 2014-08-31 07:45 - 00001288 _____ () C:\Windows\setupact.log
2014-08-25 12:10 - 2014-08-25 12:10 - 00000000 _____ () C:\Windows\setuperr.log
2014-08-25 11:46 - 2014-08-25 11:46 - 00001170 _____ () C:\Users\UB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-08-25 11:23 - 2014-08-25 11:23 - 00000000 ____D () C:\NEW_VOLUME
2014-08-24 18:38 - 2014-08-26 11:42 - 00000085 ___SH () C:\ProgramData\.zreglib
2014-08-24 18:35 - 2014-08-24 18:35 - 00000000 ____D () C:\Users\UB\AppData\Local\WorldofTanks
2014-08-24 18:35 - 2014-08-24 18:35 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes
2014-08-24 18:35 - 2014-08-24 18:35 - 00000000 ____D () C:\Program Files (x86)\Elaborate Bytes
2014-08-24 18:34 - 2014-08-24 18:34 - 00000000 ____D () C:\Users\UB\AppData\Roaming\0S1P1R2Y1C1P1Q0D1F2W1G1I1F1T1Q
2014-08-24 18:34 - 2014-08-24 18:34 - 00000000 ____D () C:\Users\UB\AppData\Local\GGEmpire
2014-08-22 17:48 - 2014-08-22 17:48 - 00000000 ____D () C:\Users\UB\Desktop\AIDA
2014-08-10 17:27 - 2014-08-13 00:57 - 00000000 ____D () C:\Users\UB\Desktop\Omnia
2014-08-07 09:13 - 2014-08-20 16:17 - 00001147 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-08-07 09:13 - 2014-08-20 16:17 - 00000000 ____D () C:\ProgramData\Package Cache
2014-08-06 07:10 - 2014-08-06 07:10 - 00002085 ____N () C:\Users\UB\Desktop\MyPhoneExplorer.lnk
2014-08-05 18:30 - 2014-08-05 18:30 - 00002067 _____ () C:\Users\Public\Desktop\MyPhoneExplorer.lnk
2014-08-05 18:30 - 2014-08-05 18:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyPhoneExplorer
2014-08-05 18:30 - 2014-08-05 18:30 - 00000000 ____D () C:\Program Files (x86)\MyPhoneExplorer
2014-08-05 18:04 - 2014-08-05 18:04 - 00000000 ____D () C:\Users\UB\.android
2014-08-05 18:02 - 2014-08-16 01:56 - 00000000 ____D () C:\Users\UB\AppData\Roaming\MyPhoneExplorer
2014-08-03 11:01 - 2014-08-03 11:01 - 00000000 ____D () C:\Program Files (x86)\MSECache
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-08-31 08:04 - 2014-08-27 11:08 - 00018596 _____ () C:\Users\UB\Desktop\FRST.txt
2014-08-31 08:04 - 2014-08-27 11:08 - 00000000 ____D () C:\FRST
2014-08-31 08:04 - 2012-11-13 16:58 - 01786955 _____ () C:\Windows\WindowsUpdate.log
2014-08-31 07:52 - 2009-07-14 06:45 - 00022512 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-08-31 07:52 - 2009-07-14 06:45 - 00022512 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-08-31 07:51 - 2011-04-12 09:43 - 20568840 _____ () C:\Windows\system32\perfh007.dat
2014-08-31 07:51 - 2011-04-12 09:43 - 06416412 _____ () C:\Windows\system32\perfc007.dat
2014-08-31 07:51 - 2009-07-14 07:13 - 00010576 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-08-31 07:45 - 2014-08-25 12:10 - 00001288 _____ () C:\Windows\setupact.log
2014-08-31 07:45 - 2013-03-09 18:46 - 01540132 _____ () C:\Windows\system32\oodbs.lor
2014-08-31 07:45 - 2012-11-25 11:50 - 00000000 ____D () C:\ProgramData\Temp
2014-08-31 07:45 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-08-31 00:46 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-08-31 00:31 - 2012-12-15 01:47 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-08-31 00:27 - 2014-08-31 00:27 - 00001318 _____ () C:\Users\UB\Desktop\JRT.txt
2014-08-31 00:23 - 2014-08-31 00:23 - 00000000 ____D () C:\Windows\ERUNT
2014-08-31 00:17 - 2014-08-30 11:31 - 00011702 _____ () C:\Windows\PFRO.log
2014-08-31 00:16 - 2014-08-31 00:14 - 00000000 ____D () C:\AdwCleaner
2014-08-31 00:09 - 2014-08-31 00:09 - 00005031 _____ () C:\Users\UB\Desktop\mbam.txt
2014-08-31 00:07 - 2014-08-31 00:07 - 00005031 _____ () C:\mbam.txt
2014-08-31 00:05 - 2012-12-16 18:54 - 00001102 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-08-31 00:02 - 2014-08-30 23:51 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-08-31 00:02 - 2013-01-01 23:20 - 00000000 ____D () C:\Users\UB\Desktop\Utilities
2014-08-30 23:59 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-08-30 23:51 - 2014-08-30 23:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-08-30 23:51 - 2014-08-30 23:51 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-08-30 23:36 - 2014-08-30 23:36 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-08-30 19:52 - 2014-08-31 00:14 - 01364531 _____ () C:\Users\UB\Desktop\adwcleaner_3.308.exe
2014-08-30 18:01 - 2014-08-30 18:08 - 00034642 _____ () C:\Users\UB\Desktop\FRST (2).txt
2014-08-30 14:45 - 2013-11-29 19:15 - 00820736 _____ () C:\Users\UB\Documents\Meine Konten.sub
2014-08-30 11:53 - 2014-08-30 11:53 - 00053377 _____ () C:\ComboFix.txt
2014-08-30 11:53 - 2014-08-30 11:26 - 00000000 ____D () C:\Qoobox
2014-08-30 11:53 - 2009-07-14 05:20 - 00000000 __RHD () C:\Users\Default
2014-08-30 11:52 - 2014-08-30 11:52 - 00002092 _____ () C:\Users\Public\Desktop\Langmeier Backup.lnk
2014-08-30 11:52 - 2014-08-30 11:26 - 00000000 ____D () C:\Windows\erdnt
2014-08-30 11:52 - 2013-02-06 15:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Langmeier Backup
2014-08-30 11:52 - 2009-07-14 04:34 - 00000248 _____ () C:\Windows\system.ini
2014-08-30 10:35 - 2013-02-06 14:47 - 00003906 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{3D791F18-8226-448D-8AB0-9EE369A04736}
2014-08-29 11:06 - 2014-08-29 10:29 - 00000000 ____D () C:\Users\UB\Desktop\Anzeigenbilder
2014-08-27 11:09 - 2014-08-27 11:08 - 00034477 ____N () C:\Users\UB\Desktop\Addition.txt
2014-08-27 11:03 - 2014-08-27 11:06 - 02103296 ____N (Farbar) C:\Users\UB\Desktop\FRST64.exe
2014-08-26 18:44 - 2014-06-04 15:35 - 00000757 _____ () C:\Users\Public\Desktop\Samsung Kies (Lite).lnk
2014-08-26 18:44 - 2014-06-04 15:35 - 00000747 _____ () C:\Users\Public\Desktop\Samsung Kies.lnk
2014-08-26 18:43 - 2014-08-26 18:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyFree Codec
2014-08-26 11:42 - 2014-08-24 18:38 - 00000085 ___SH () C:\ProgramData\.zreglib
2014-08-26 11:42 - 2014-03-24 17:24 - 00000000 ____D () C:\Users\UB\AppData\Roaming\vlc
2014-08-26 11:24 - 2013-02-22 19:37 - 00000000 ____D () C:\ProgramData\DVD Shrink
2014-08-25 12:10 - 2014-08-25 12:10 - 00000000 _____ () C:\Windows\setuperr.log
2014-08-25 11:46 - 2014-08-25 11:46 - 00001170 _____ () C:\Users\UB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-08-25 11:39 - 2013-03-12 15:52 - 00000000 ____D () C:\Users\UB\Desktop\Brennen
2014-08-25 11:36 - 2014-04-05 23:54 - 00000000 ____D () C:\Users\UB\AppData\Roaming\dvdcss
2014-08-25 11:23 - 2014-08-25 11:23 - 00000000 ____D () C:\NEW_VOLUME
2014-08-25 10:40 - 2013-11-09 01:35 - 00000000 ____D () C:\Windows\Minidump
2014-08-24 18:35 - 2014-08-24 18:35 - 00000000 ____D () C:\Users\UB\AppData\Local\WorldofTanks
2014-08-24 18:35 - 2014-08-24 18:35 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes
2014-08-24 18:35 - 2014-08-24 18:35 - 00000000 ____D () C:\Program Files (x86)\Elaborate Bytes
2014-08-24 18:34 - 2014-08-24 18:34 - 00000000 ____D () C:\Users\UB\AppData\Roaming\0S1P1R2Y1C1P1Q0D1F2W1G1I1F1T1Q
2014-08-24 18:34 - 2014-08-24 18:34 - 00000000 ____D () C:\Users\UB\AppData\Local\GGEmpire
2014-08-22 17:48 - 2014-08-22 17:48 - 00000000 ____D () C:\Users\UB\Desktop\AIDA
2014-08-22 17:35 - 2014-06-20 09:52 - 00000000 ____D () C:\Users\UB\Desktop\PBeaKK
2014-08-20 16:17 - 2014-08-07 09:13 - 00001147 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-08-20 16:17 - 2014-08-07 09:13 - 00000000 ____D () C:\ProgramData\Package Cache
2014-08-20 16:17 - 2012-11-14 12:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-08-20 16:17 - 2012-11-14 12:01 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-08-16 01:56 - 2014-08-05 18:02 - 00000000 ____D () C:\Users\UB\AppData\Roaming\MyPhoneExplorer
2014-08-15 08:39 - 2014-06-28 09:40 - 00000000 ____D () C:\Users\UB\Desktop\Bedienungsanleitungen
2014-08-15 08:31 - 2009-07-14 07:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-08-13 00:57 - 2014-08-10 17:27 - 00000000 ____D () C:\Users\UB\Desktop\Omnia
2014-08-11 18:36 - 2014-07-19 13:29 - 00000000 ___HD () C:\Users\UB\Desktop\[Originaldateien]
2014-08-10 17:37 - 2013-02-09 18:36 - 00001158 _____ () C:\Users\UB\AppData\Roaming\ShiftN.ini
2014-08-09 12:59 - 2013-01-14 18:11 - 00000000 ____D () C:\ProgramData\Buhl Data Service GmbH
2014-08-09 12:41 - 2013-05-15 13:25 - 00003201 ____N () C:\Users\UB\Desktop\Sterbefall-Todo-Liste
2014-08-07 09:13 - 2012-11-14 12:01 - 00000000 ____D () C:\ProgramData\Avira
2014-08-06 11:09 - 2013-06-14 00:47 - 00006386 _____ () C:\Users\UB\Documents\TopBankingError.txt
2014-08-06 07:10 - 2014-08-06 07:10 - 00002085 ____N () C:\Users\UB\Desktop\MyPhoneExplorer.lnk
2014-08-05 18:30 - 2014-08-05 18:30 - 00002067 _____ () C:\Users\Public\Desktop\MyPhoneExplorer.lnk
2014-08-05 18:30 - 2014-08-05 18:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyPhoneExplorer
2014-08-05 18:30 - 2014-08-05 18:30 - 00000000 ____D () C:\Program Files (x86)\MyPhoneExplorer
2014-08-05 18:04 - 2014-08-05 18:04 - 00000000 ____D () C:\Users\UB\.android
2014-08-05 18:04 - 2012-11-13 16:58 - 00000000 ____D () C:\Users\UB
2014-08-03 11:01 - 2014-08-03 11:01 - 00000000 ____D () C:\Program Files (x86)\MSECache
2014-08-03 11:01 - 2013-08-06 18:01 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office
2014-08-01 08:38 - 2013-06-13 18:27 - 00001995 _____ () C:\Users\UB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Banking 4W.lnk
Some content of TEMP:
====================
C:\Users\UB\AppData\Local\Temp\avgnt.exe
C:\Users\UB\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-07-20 10:41
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
Schönen Sonntag!
Ulli |