Patrick1980 | 20.10.2014 16:44 | Hallo Schrauber,
wie von dir beschrieben sende ich dir nun die txt-Dateien der verschiedenen ausführten Programme zu. Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 20.10.2014 13:40:00, SYSTEM, HERMINGHAUS-PC, Protection, Malware Protection, Starting,
Protection, 20.10.2014 13:40:00, SYSTEM, HERMINGHAUS-PC, Protection, Malware Protection, Started,
Protection, 20.10.2014 13:40:00, SYSTEM, HERMINGHAUS-PC, Protection, Malicious Website Protection, Starting,
Protection, 20.10.2014 13:40:02, SYSTEM, HERMINGHAUS-PC, Protection, Malicious Website Protection, Started,
Update, 20.10.2014 13:40:42, SYSTEM, HERMINGHAUS-PC, Manual, Rootkit Database, 2014.9.18.1, 2014.10.17.1,
Update, 20.10.2014 13:43:20, SYSTEM, HERMINGHAUS-PC, Manual, Malware Database, 2014.9.19.5, 2014.10.20.3,
Protection, 20.10.2014 13:43:21, SYSTEM, HERMINGHAUS-PC, Protection, Refresh, Starting,
Protection, 20.10.2014 13:43:21, SYSTEM, HERMINGHAUS-PC, Protection, Malicious Website Protection, Stopping,
Protection, 20.10.2014 13:43:21, SYSTEM, HERMINGHAUS-PC, Protection, Malicious Website Protection, Stopped,
Protection, 20.10.2014 13:43:30, SYSTEM, HERMINGHAUS-PC, Protection, Refresh, Success,
Protection, 20.10.2014 13:43:30, SYSTEM, HERMINGHAUS-PC, Protection, Malicious Website Protection, Starting,
Protection, 20.10.2014 13:43:31, SYSTEM, HERMINGHAUS-PC, Protection, Malicious Website Protection, Started,
Protection, 20.10.2014 14:38:24, SYSTEM, HERMINGHAUS-PC, Protection, Malware Protection, Starting,
Protection, 20.10.2014 14:38:24, SYSTEM, HERMINGHAUS-PC, Protection, Malware Protection, Started,
Protection, 20.10.2014 14:38:24, SYSTEM, HERMINGHAUS-PC, Protection, Malicious Website Protection, Starting,
Detection, 20.10.2014 14:38:59, SYSTEM, HERMINGHAUS-PC, Protection, Malware Protection, File, PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe, Quarantine, [37bc67af6f0d9f97172116f1bf44a858]
Detection, 20.10.2014 14:39:00, Herminghaus, HERMINGHAUS-PC, Protection, Malware Protection, File, PUP.Optional.Bench.A, C:\Program Files (x86)\Bench\Proxy\pwdg.exe, Quarantine, [12e15eb8b8c41e18c3273dbd9969d32d]
Detection, 20.10.2014 14:39:01, SYSTEM, HERMINGHAUS-PC, Protection, Malware Protection, File, PUP.Optional.Bench.A, C:\Program Files (x86)\Bench\Proxy\cl.exe, Quarantine, [3bb81cfaacd06ec8945622d8de2409f7]
Protection, 20.10.2014 14:42:09, SYSTEM, HERMINGHAUS-PC, Protection, Malicious Website Protection, Started,
(end) Code:
# AdwCleaner v4.000 - Bericht erstellt am 20/10/2014 um 17:17:47
# DB v2014-10-19.11
# Aktualisiert 12/10/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Herminghaus - HERMINGHAUS-PC
# Gestartet von : C:\Users\Herminghaus\Desktop\AdwCleaner_4.000.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : globalUpdatem
[#] Dienst Gelöscht : ViewPassword
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Program Files\003
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Local\apn
Ordner Gelöscht : C:\Program Files\Babylon
Ordner Gelöscht : C:\Program Files (x86)\Bench
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Browse Safe
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Common\LuaRT
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Herminghaus\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\fbDownloader
Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Local\globalUpdate
Ordner Gelöscht : C:\Program Files (x86)\IminentToolbar
Ordner Gelöscht : C:\Users\Herminghaus\AppData\LocalLow\IminentToolbar
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\IminentToolbar
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Local\LPT
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mysearchdial
Ordner Gelöscht : C:\Users\Herminghaus\Documents\Optimizer Pro
Ordner Gelöscht : C:\Program Files (x86)\predm
Ordner Gelöscht : C:\Users\Herminghaus\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\ProgramData\SaveAs
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveAs
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Sixth
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Local\Smartbar
Ordner Gelöscht : C:\Users\Herminghaus\AppData\LocalLow\Smartbar
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\Smartbar
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\SSync
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Program Files (x86)\ViewPassword-soft
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\CT2625848
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\437vpjye.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\437vpjye.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Ordner Gelöscht : C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\c6e1vy41.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\Extensions\ffxtlbr@iminent.com
Ordner Gelöscht : C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\c6e1vy41.default\Extensions\ffxtlbr@mysearchdial.com
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\Extensions\50c89ac4b64b0@50c89ac4b64ea.com
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\Extensions\{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff}
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhphemoobgnikcoofkgackkaimpfmenm
Ordner Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\hiaiamoijhgajfdoedocmhdjooaegbjk
[!] Ordner Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhphemoobgnikcoofkgackkaimpfmenm
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\CRE\bhphemoobgnikcoofkgackkaimpfmenm.crx
Datei Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\mysearchdial-speeddial.crx
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Windows\SysWOW64\SecureAssist.dll
Datei Gelöscht : C:\Windows\System32\SecureAssist64.dll
Datei Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\437vpjye.default\searchplugins\fbdownloader_search.xml
Datei Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\437vpjye.default\searchplugins\Mysearchdial.xml
Datei Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\searchplugins\Mysearchdial.xml
Datei Gelöscht : C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\c6e1vy41.default\searchplugins\Mysearchdial.xml
Datei Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\searchplugins\WebSearch.xml
Datei Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\437vpjye.default\user.js
Datei Gelöscht : C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default\user.js
Datei Gelöscht : C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\c6e1vy41.default\user.js
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\user data\default\local storage\hxxp_de.iminent.com_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\user data\default\local storage\hxxp_de.iminent.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fbtemplate.conduitapps.com_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fbtemplate.conduitapps.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_images.search.conduit.com_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_images.search.conduit.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\user data\default\local storage\hxxp_pricegong.conduitapps.com_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\user data\default\local storage\hxxp_pricegong.conduitapps.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_sb.scorecardresearch.com_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_sb.scorecardresearch.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.betterdeals00.betterdeals.co_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.betterdeals00.betterdeals.co_0.localstorage-journal
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
***** [ Tasks ] *****
Task Gelöscht : globalUpdateUpdateTaskMachineCore
Task Gelöscht : globalUpdateUpdateTaskMachineUA
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Herminghaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Herminghaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
Verknüpfung Desinfiziert : C:\Users\Herminghaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\Herminghaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\Herminghaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Herminghaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{562A5B8E-EE2E-6E2F-EDA9-A8B7F320660C}]
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\hiaiamoijhgajfdoedocmhdjooaegbjk
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Sixth]
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Bench Communicator Watcher]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Bench Settings Cleaner]
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\50c89ac4b664e.ocx.50c89ac4b664e.ocx
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\50c89ac4b664e.ocx.50c89ac4b664e.ocx.2
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_7-zip_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_7-zip_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82E74373-58AB-47EB-B0F0-A1D82BB8EB5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F8730BFD-181B-3A1E-9179-CD41F5DB2772}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9863E762-BACC-46E4-8CAA-2A6ADA06B65B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FBC322D5-407E-4854-8C0B-555B951FD8E3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F8730BFD-181B-3A1E-9179-CD41F5DB2772}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{95734BDE-B702-45B9-86E5-27676729F904}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D0482C8E-BAEA-4943-911A-B661060F56A7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gelöscht : HKCU\Software\ClickConnect
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\FreeSoftToday
Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\Protector
Schlüssel Gelöscht : HKCU\Software\Proxy
Schlüssel Gelöscht : HKCU\Software\smartbarbackup
Schlüssel Gelöscht : HKCU\Software\smartbarlog
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\TutoTag
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Rr Savings
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Supra Savings
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\suprasavings
Schlüssel Gelöscht : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\SOFTWARE\AdvertisingSupport
Schlüssel Gelöscht : HKLM\SOFTWARE\Bench
Schlüssel Gelöscht : HKLM\SOFTWARE\Browse Safe
Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\FreeSoftToday
Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : HKLM\SOFTWARE\Proxy
Schlüssel Gelöscht : HKLM\SOFTWARE\SP Global
Schlüssel Gelöscht : HKLM\SOFTWARE\SProtector
Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp
Schlüssel Gelöscht : HKLM\SOFTWARE\suprasavings
Schlüssel Gelöscht : HKLM\SOFTWARE\supWindowsProtectManger
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials
Schlüssel Gelöscht : HKLM\SOFTWARE\webssearchesSoftware
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Iminent
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\LevelQualityWatcher
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\suprasavings
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:3128;hxxps=127.0.0.1:3128;ftp=127.0.0.1:3128
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17344
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v
[437vpjye.default] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Mysearchdial");
[437vpjye.default] - Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.fbdownloader.com/?channel=de215");
[437vpjye.default] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "FBDownloader Search");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.1000082.isPlayDisplay", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":\"hxxp://feedlive.net/california.asx\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.FirstTime", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.FirstTimeFF3", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=2&q=");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.UserID", "UN83208703925324944");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.addressBarTakeOverEnabledInHidden", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.autoDisableScopes", -1);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.browser.search.defaultthis.engineName", true);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.defaultSearch", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.embeddedsData", "[{\"appId\":\"129181467799155027\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.enableAlerts", "false");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.enableSearchFromAddressBar", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.firstTimeDialogOpened", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundError", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundErrorInHidden", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.fixUrls", true);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.installId", "ConduitNSISIntegration");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.installType", "ConduitNSISIntegration");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.isNewTabEnabled", true);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.isPerformedSmartBarTransition", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.keyword", true);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://DVDVideoSoftTBDE.OurToolbar.com/\",\"E[...]
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.openThankYouPage", "false");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.openUninstallPage", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.search.searchAppId", "129181467799155027");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.search.searchCount", "0");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.searchInNewTabEnabledInHidden", "true");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2625848\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDVideoSoftTBDE.OurToolbar.com//xpi\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDVideoSoftTB DE\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1342361106684");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appTracking_lastUpdate", "1342361109156");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appsMetadata_lastUpdate", "1342361106337");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1342361108578");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.10.20.14_lastUpdate", "1342361108798");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_optimizer_lastUpdate", "1342361108218");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1342361107877");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_searchAPI_lastUpdate", "1342361105666");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_serviceMap_lastUpdate", "1342361105049");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarContextMenu_lastUpdate", "1342361108249");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarSettings_lastUpdate", "1342361105552");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_translation_lastUpdate", "1342361106480");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.settingsINI", true);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.shouldFirstTimeDialog", "false");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.smartbar.CTID", "CT2625848");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.smartbar.Uninstall", "0");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.smartbar.homepage", true);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.smartbar.toolbarName", "DVDVideoSoftTB DE ");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.toolbarBornServerTime", "15-7-2012");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.toolbarCurrentServerTime", "15-7-2012");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2625848&SearchSource=13");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "DVDVideoSoftTB DE Customized Web Search");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=2&q=");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2625848");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("aol_toolbar.default.homepage.check", false);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("aol_toolbar.default.search.check", false);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://websearch.mocaflix.com/?l=1&q=");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Mysearchdial");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("browser.search.selectedEngine,S", "WebSearch");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtAyCyBtB0FtDyCyByDtAtN0D0Tzu0SyBtBtAtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1[...]
[8uvy6tdn.default] - Zeile gelöscht : user_pref("extensions.50c89ac4b655c.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.location.hostname)>-1) return;}c[...]
[8uvy6tdn.default] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
[8uvy6tdn.default] - Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://websearch.mocaflix.com/?l=1&q=");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("CT2625848.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
[8uvy6tdn.default] - Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://start.iminent.com/?appId=E21073D6-81CB-41EB-A5F6-83E639601582");
[c6e1vy41.default] - Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtAyCyBtB0FtDyCyByDtAtN0D0Tzu0SyBtBtAtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1[...]
[c6e1vy41.default] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Mysearchdial");
[c6e1vy41.default] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Mysearchdial");
-\\ Google Chrome v38.0.2125.104
*************************
AdwCleaner[R0].txt - [44952 octets] - [20/10/2014 17:14:01]
AdwCleaner[S0].txt - [43453 octets] - [20/10/2014 17:17:47]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [43514 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.3 (10.14.2014:1)
OS: Windows 7 Home Premium x64
Ran by Herminghaus on 20.10.2014 at 17:27:11,11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] "C:\Users\Herminghaus\appdata\local\google\chrome\user data\default\local storage\http_start.iminent.com_0.localstorage"
Successfully deleted: [File] "C:\Users\Herminghaus\appdata\local\google\chrome\user data\default\local storage\http_start.iminent.com_0.localstorage-journal"
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Herminghaus\appdata\local\cre"
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{00C77281-4975-4D34-AED0-6FDE95AFF6D1}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{0AF64AA2-5B34-4FBC-8107-6F6A99AC88EE}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{0B60A8F8-5018-4B6F-802D-ED01518FB7E1}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{11ED66F7-D9BE-4A66-B8F6-23C12931BE55}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{13F10EA1-3A4D-441C-A6F8-F20317BEB97F}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{1424FAC9-EE60-4C8A-A9AA-803069F9C275}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{16EFBE55-57F8-44B5-94B9-ED6216474EFA}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{1B02D598-A810-42BC-A22C-CA851021982F}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{1C629AA1-3649-42BF-8200-54A41176CBE3}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{2586DF50-D82A-49F2-8AE4-69C493BDB79B}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{2D83D48A-7241-406E-80C4-63FB9E9EC44B}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{2F128B18-263E-41FF-B08F-E1EEFDEF7355}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{30734DD8-6BE5-448C-8D6F-1FA80FBCA43A}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{31F52269-812B-4F44-A936-105FD4FBC0E1}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{336BAF4E-9940-4D98-AED0-C9AD16510E8E}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{3462F806-203E-461A-8CFF-FA5EFEE83039}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{346C2443-C8E2-4873-BA36-4D2D46E18B6A}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{36A9CAC4-091F-4291-A654-019ED222BFB3}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{36AAA419-E687-402F-B43F-B4BD170B0EF5}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{36EB5666-C94F-44DD-B98C-7464E59DD1E8}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{37B5C6F7-83FB-43EE-B7B6-2ADA24E1923A}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{39364BD4-BE77-4116-8948-A92E64506665}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{398D8E75-433F-49E2-9D48-F67260E58A4B}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{3B57567A-26B4-4BD1-A3C3-22253EF37163}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{3C6EE9C3-04E6-4473-815F-2B085A085499}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{42FD6D44-2EF1-4A40-A7D7-9015490FD793}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{4527FB49-BD1C-4125-83A3-F9A1223FA81F}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{4BF361C3-E03D-4079-80A3-B6A05C8262BD}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{4E724461-AD43-4203-BA13-C496558C1495}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{50325094-86CC-47E5-A57D-5BCB92E5A975}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{532E2D4D-A506-4A05-9481-649406AB5461}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{53B1FA10-6594-450E-886B-6AB70731567A}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{57DE3F3A-F4EA-4907-9874-83304B1C54FA}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{5CF2D8E5-1BB4-448D-B474-B07D9FCC802B}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{5DBB0AC6-0663-406D-A0EF-CA9A252CDD06}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{60C56666-9460-4325-AF02-6D9F1579F80F}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{619148CF-ED9A-4281-8BB4-B1B46BDC4E24}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{686E8E44-B209-49A1-8691-6CE411ABA183}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{6B7FC608-E5F1-497B-8020-5C61EA9E00DB}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{6DAD089B-42B9-474B-9535-8A994C4447B0}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{7008F2C8-EF84-4425-9A1F-D90190602303}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{706D7408-9047-48C4-9297-23F278B26C39}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{726DB984-610A-4610-9055-CC07711C81A9}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{72B3F86D-B635-4265-855C-9947D9724565}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{76D789C3-6168-4562-97D6-C8BD534BCD87}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{77254FB1-BBE4-452A-9F43-490B34C973C3}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{77DD51E6-468F-41EF-9436-D70A33A476AA}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{7AB539A0-8B4D-4F84-AC9A-737C1BD43579}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{7B508697-4269-42EC-AAEE-D205727739BC}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{7DF0AC14-D921-48B9-AC6F-15EF033DAD85}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{807A3FDF-AE28-4E6D-8ADB-7AF15B67554E}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{859A1031-2059-4392-B3D9-4809F8EDCF23}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{86DFACB2-7BD6-4707-B63B-E99F960B2B89}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{875FB70C-8143-4A38-8481-FECC9CA745C1}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{88A8EA4B-58ED-4D82-AF25-9D5ED3AFF632}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{8A8487D8-AB4C-4887-9308-CD083313CFD5}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{8E513FED-5089-4E4B-881C-0295E2A11459}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{906FD627-8FE5-4535-9A1A-562C0D77C358}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{91C8E2EC-8567-41B8-9CC6-C1EEAA98937D}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{96BAFDA4-C113-4A60-8509-320414A62A8F}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{97C3852A-D21A-4229-9E13-85C686A005AF}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{9A4C26A0-BA2C-4D5E-91D5-4268BA83A73E}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{9C412D95-C72B-4881-8193-A7B0E2CCF8E9}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{9E032A4C-25F6-4E63-9268-FC2B9B516574}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{9E8AE5B6-8503-4E1C-8448-61B2BEC6033C}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{9F58E7F1-55D5-4C6C-8002-E91E1297EB2A}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{A4B21328-82A4-4AF8-A666-0FA75C49A93A}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{A570522E-09AB-4178-91B1-ACF75983C7BA}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{A76553B2-69BB-4240-84DA-B7435C0CC46F}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{AD9DC9E1-8AD6-42D5-834D-8736776F2249}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{AFF197BA-A766-4E8C-9C0A-6699128D908C}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{B05E4695-EBD5-4C11-8D30-61067F66EBCD}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{B22BAA16-A700-427B-97CD-BFDAE4559E68}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{B57044B9-5238-44F1-B79F-02297EBEE497}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{B599858A-DB21-4272-ACD6-7CDCF225B6D7}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{B927EE3D-52DF-420A-9936-A447ADF49837}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{BE06DF46-BEC7-44D5-8ECC-C4AA3A43972B}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{C2AB8F3B-A77E-4071-BF5A-B6ECE46FF0F9}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{C62D187A-04D0-46B4-86E0-6F1012B695C8}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{C7341267-E5C1-4AC7-9F3E-7485CA981505}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{C755D2ED-36FC-4C4A-AC4A-C9D1BD568DBE}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{CC8B182B-1D8C-4BCC-96FA-875CEF260059}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{DC60B6B0-92C2-4FE4-A580-6E26FC0D27FA}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{E09C95FE-D08C-4127-A236-A7AFE66A6FFB}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{E98BBD67-94BC-4796-9A21-3C953ACD296F}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{EE60EEA2-953E-4233-B7C0-B5F1AD7A93E7}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{EFF77016-67E8-4C5F-93D6-506C73E376E3}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{F5712160-3B57-4318-BD53-E228AD12B5BE}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{F8565358-9D2B-4916-A4B4-F184F4D9101B}
Successfully deleted: [Empty Folder] C:\Users\Herminghaus\appdata\local\{FF409D66-7B35-4528-84D4-5D52C5A9115E}
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 20.10.2014 at 17:31:00,72
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-10-2014
Ran by Herminghaus (administrator) on HERMINGHAUS-PC on 20-10-2014 17:32:23
Running from C:\Users\Herminghaus\Desktop\Trojaner
Loaded Profile: Herminghaus (Available profiles: Herminghaus & Patrick)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\stacsv64.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version6\TeamViewer.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Sun Microsystems, Inc.) C:\Program Files\Java\jre6\bin\jusched.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
( Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
(Hewlett-Packard) C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
(Dropbox, Inc.) C:\Users\Herminghaus\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
(Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Nullsoft, Inc.) C:\Program Files (x86)\Winamp\winampa.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat 7.0\Distillr\acrotray.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
() C:\Program Files (x86)\Hewlett-Packard\Shared\HpqToaster.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2096424 2010-05-27] (Synaptics Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Java\jre6\bin\jusched.exe [171520 2009-11-09] (Sun Microsystems, Inc.)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [487424 2010-03-23] (IDT, Inc.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [QlbCtrl.exe] => C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [323640 2009-11-24] ( Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [Easybits Recovery] => C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe [60464 2009-09-02] (EasyBits Software AS)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [54576 2008-12-08] (Hewlett-Packard)
HKLM-x32\...\Run: [WirelessAssistant] => C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [498744 2009-07-23] (Hewlett-Packard)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM-x32\...\Run: [WinampAgent] => C:\Program Files (x86)\Winamp\winampa.exe [74752 2011-03-17] (Nullsoft, Inc.)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [703736 2014-10-14] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959176 2014-08-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Acrobat Assistant 7.0] => C:\Program Files (x86)\Adobe\Acrobat 7.0\Distillr\Acrotray.exe [483328 2004-12-14] (Adobe Systems Inc.)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2014-02-21] (Apple Inc.)
HKLM\...\RunOnce: [NCPluginUpdater] => C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe [21720 2014-10-07] (Hewlett-Packard)
HKU\S-1-5-21-2329064924-620678914-359712183-1000\...\Run: [LightScribe Control Panel] => C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2363392 2009-08-20] (Hewlett-Packard Company)
HKU\S-1-5-21-2329064924-620678914-359712183-1000\...\Run: [GoogleChromeAutoLaunch_13A3395BF2D4E00D480CF02761003B99] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [854344 2014-10-10] (Google Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Acrobat - Schnellstart.lnk
ShortcutTarget: Adobe Acrobat - Schnellstart.lnk -> C:\Windows\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe ()
Startup: C:\Users\Herminghaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Herminghaus\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/?gws_rd=ssl
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll (Hewlett-Packard)
BHO-x32: AcroIEHlprObj Class -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Program Files (x86)\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: AcroIEToolbarHelper Class -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO-x32: Skype Plug-In -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard)
Toolbar: HKLM-x32 - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks-x32: EasyBits ShellExecute Hook - {E54729E8-BB3D-4270-9D49-7389EA579090} - C:\Windows\SysWOW64\ezUPBHook.dll [52272 2009-11-09] (EasyBits Software Corp.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Herminghaus\AppData\Roaming\Mozilla\Firefox\Profiles\8uvy6tdn.default
FF SelectedSearchEngine: StartWeb
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_152.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll No File
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_152.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=1.1.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll (Nullsoft, Inc.)
FF Extension: Skype extension - C:\Program Files (x86)\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2011-04-10]
Chrome:
=======
CHR HomePage: Default -> hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJ_Xmyr4DsGS5n78vMqPWzn-RsCeYyXLBoFW8vhWF5ci3pYBcCCJYNR8yChcQx9UDiY6927XKuu7SNdl52x9uQOfGsXUWcGPpHR3Yvg7haMyx351NnCURBeuYxaB1XoH5nweAcCE4uHGBtI3HJ69Z_5av6oA,,
CHR StartupUrls: Default -> "hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJ_Xmyr4DsGS5n78vMqPWzn-RsCeYyXLBoFW8vhWF5ci3pYBcCCJYNR8yChcQx9UDiY6927XKuu7SNdl52x9uQOfGsXUWcGPpHR3Yvg7haMyx351NnCURBeuYxaB1XoH5nweAcCE4uHGBtI3HJ69Z_5av6oA,,"
CHR DefaultSearchKeyword: Default -> webssearches
CHR DefaultSearchURL: Default -> hxxp://istart.webssearches.com/web/?type=dspp&ts=1406120322&from=tugs&uid=WDCXWD3200BEVT-60ZCT1_WD-WX60AC9K2384K2384&q={searchTerms}
CHR DefaultSuggestURL: Default ->
CHR Profile: C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-10-13]
CHR Extension: (Google Wallet) - C:\Users\Herminghaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-04-26]
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AESTFilters; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe [89600 2009-03-02] (Andrea Electronics Corporation)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [431920 2014-10-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [431920 2014-10-14] (Avira Operations GmbH & Co. KG)
R2 ezSharedSvc; C:\Windows\SysWOW64\ezsvc7.dll [129584 2009-02-22] (EasyBits Sofware AS) [File not signed]
R2 HP Support Assistant Service; C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [92160 2013-11-04] (Hewlett-Packard Company) [File not signed]
R2 LightScribeService; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [73728 2009-08-20] (Hewlett-Packard Company) [File not signed]
R2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe [247808 2010-03-23] (IDT, Inc.)
S2 PDFProFiltSrv; C:\Program Files (x86)\Nuance\PDF Professional 8\PDFProFiltSrv.exe [X]
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-14] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131608 2014-10-14] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-25] (Avira Operations GmbH & Co. KG)
S3 RSUSBSTOR; C:\Windows\SysWOW64\Drivers\RtsUStor.sys [225280 2009-09-02] (Realtek Semiconductor Corp.)
S1 Serial; C:\Windows\system32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
U4 eabfiltr; No ImagePath
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-10-20 17:31 - 2014-10-20 17:31 - 00011098 _____ () C:\Users\Herminghaus\Desktop\JRT.txt
2014-10-20 17:27 - 2014-10-20 17:27 - 00000000 ____D () C:\Windows\ERUNT
2014-10-20 17:26 - 2014-10-20 17:26 - 01705698 _____ (Thisisu) C:\Users\Herminghaus\Desktop\JRT.exe
2014-10-20 17:13 - 2014-10-20 17:18 - 00000000 ____D () C:\AdwCleaner
2014-10-20 17:12 - 2014-10-20 17:12 - 01976320 _____ () C:\Users\Herminghaus\Desktop\AdwCleaner_4.000.exe
2014-10-20 14:44 - 2014-10-20 14:44 - 00002394 _____ () C:\Users\Herminghaus\Desktop\mbam.txt
2014-10-20 13:39 - 2014-10-20 13:39 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-10-16 21:37 - 2014-10-16 21:37 - 00031815 _____ () C:\ComboFix.txt
2014-10-16 21:04 - 2014-10-16 21:37 - 00000000 ____D () C:\ComboFix
2014-10-16 21:04 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-10-16 21:04 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-10-16 21:04 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-10-16 21:04 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-10-16 21:04 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-10-16 21:04 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-10-16 21:04 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-10-16 21:04 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-10-16 20:57 - 2014-10-16 21:37 - 00000000 ____D () C:\Qoobox
2014-10-16 20:57 - 2014-10-16 21:34 - 00000000 ____D () C:\Windows\erdnt
2014-10-16 20:03 - 2014-10-16 20:03 - 00001224 _____ () C:\Users\Herminghaus\Desktop\Revo Uninstaller.lnk
2014-10-16 20:03 - 2014-10-16 20:03 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-10-16 14:55 - 2014-10-20 17:32 - 00000000 ____D () C:\Users\Herminghaus\Desktop\Trojaner
2014-10-16 14:51 - 2014-10-20 17:32 - 00000000 ____D () C:\FRST
2014-10-16 14:41 - 2014-10-16 14:41 - 00000000 _____ () C:\Users\Herminghaus\defogger_reenable
2014-10-16 12:38 - 2014-09-29 02:58 - 03198976 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-10-16 12:38 - 2014-06-19 00:23 - 01943696 _____ (Microsoft Corporation) C:\Windows\system32\dfshim.dll
2014-10-16 12:38 - 2014-06-19 00:23 - 01131664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dfshim.dll
2014-10-16 12:38 - 2014-06-19 00:23 - 00156824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscorier.dll
2014-10-16 12:38 - 2014-06-19 00:23 - 00156312 _____ (Microsoft Corporation) C:\Windows\system32\mscorier.dll
2014-10-16 12:38 - 2014-06-19 00:23 - 00081560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscories.dll
2014-10-16 12:38 - 2014-06-19 00:23 - 00073880 _____ (Microsoft Corporation) C:\Windows\system32\mscories.dll
2014-10-16 12:37 - 2014-10-07 04:54 - 00378552 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-10-16 12:37 - 2014-10-07 04:04 - 00331448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-10-16 12:37 - 2014-09-26 00:50 - 13619200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-10-16 12:37 - 2014-09-26 00:46 - 00365056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-10-16 12:37 - 2014-09-26 00:46 - 00243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-10-16 12:37 - 2014-09-26 00:46 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-10-16 12:37 - 2014-09-26 00:43 - 11807232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-10-16 12:37 - 2014-09-26 00:32 - 02017280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-10-16 12:37 - 2014-09-26 00:31 - 02108416 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-10-16 12:37 - 2014-09-19 04:25 - 23631360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-10-16 12:37 - 2014-09-19 03:56 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-10-16 12:37 - 2014-09-19 03:55 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-10-16 12:37 - 2014-09-19 03:44 - 17484800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-10-16 12:37 - 2014-09-19 03:41 - 02796032 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-10-16 12:37 - 2014-09-19 03:40 - 00547328 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-10-16 12:37 - 2014-09-19 03:40 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-10-16 12:37 - 2014-09-19 03:39 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-10-16 12:37 - 2014-09-19 03:38 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-10-16 12:37 - 2014-09-19 03:36 - 05829632 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-10-16 12:37 - 2014-09-19 03:31 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-10-16 12:37 - 2014-09-19 03:30 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-10-16 12:37 - 2014-09-19 03:27 - 00595968 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-10-16 12:37 - 2014-09-19 03:26 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-10-16 12:37 - 2014-09-19 03:25 - 04201472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-10-16 12:37 - 2014-09-19 03:25 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-10-16 12:37 - 2014-09-19 03:25 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-10-16 12:37 - 2014-09-19 03:18 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-10-16 12:37 - 2014-09-19 03:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-10-16 12:37 - 2014-09-19 03:14 - 00446464 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-10-16 12:37 - 2014-09-19 03:06 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-10-16 12:37 - 2014-09-19 03:02 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-10-16 12:37 - 2014-09-19 03:01 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-10-16 12:37 - 2014-09-19 03:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-10-16 12:37 - 2014-09-19 03:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-10-16 12:37 - 2014-09-19 03:00 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-10-16 12:37 - 2014-09-19 02:59 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-10-16 12:37 - 2014-09-19 02:58 - 00289280 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-10-16 12:37 - 2014-09-19 02:55 - 02187264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-10-16 12:37 - 2014-09-19 02:54 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-10-16 12:37 - 2014-09-19 02:53 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-10-16 12:37 - 2014-09-19 02:51 - 00440320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-10-16 12:37 - 2014-09-19 02:50 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-10-16 12:37 - 2014-09-19 02:49 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-10-16 12:37 - 2014-09-19 02:42 - 00731136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-10-16 12:37 - 2014-09-19 02:42 - 00710656 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-10-16 12:37 - 2014-09-19 02:40 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-10-16 12:37 - 2014-09-19 02:36 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-10-16 12:37 - 2014-09-19 02:33 - 02309632 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-10-16 12:37 - 2014-09-19 02:32 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-10-16 12:37 - 2014-09-19 02:20 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-10-16 12:37 - 2014-09-19 02:18 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-10-16 12:37 - 2014-09-19 02:14 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-10-16 12:37 - 2014-09-19 01:59 - 01810944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-10-16 12:37 - 2014-09-19 01:59 - 00775168 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-10-16 12:37 - 2014-09-19 01:53 - 01190400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-10-16 12:37 - 2014-09-19 01:52 - 00678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-10-16 12:34 - 2014-09-04 07:23 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\rastls.dll
2014-10-16 12:34 - 2014-09-04 07:04 - 00372736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rastls.dll
2014-10-16 12:34 - 2014-07-17 04:07 - 03722240 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-10-16 12:34 - 2014-07-17 04:07 - 01118720 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-10-16 12:34 - 2014-07-17 04:07 - 00681984 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2014-10-16 12:34 - 2014-07-17 04:07 - 00455168 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2014-10-16 12:34 - 2014-07-17 04:07 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\winsta.dll
2014-10-16 12:34 - 2014-07-17 04:07 - 00150528 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll
2014-10-16 12:34 - 2014-07-17 04:07 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-10-16 12:34 - 2014-07-17 04:07 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-10-16 12:34 - 2014-07-17 03:40 - 00157696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winsta.dll
2014-10-16 12:34 - 2014-07-17 03:39 - 03221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-10-16 12:34 - 2014-07-17 03:39 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-10-16 12:34 - 2014-07-17 03:39 - 00131584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2014-10-16 12:34 - 2014-07-17 03:39 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2014-10-16 12:34 - 2014-07-17 03:39 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2014-10-16 12:34 - 2014-07-17 03:21 - 00212480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys
2014-10-16 12:34 - 2014-07-17 03:21 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2014-10-16 12:34 - 2014-05-30 10:08 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-10-16 12:34 - 2014-05-30 10:08 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-10-16 12:34 - 2014-05-30 10:08 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2014-10-16 12:34 - 2014-05-30 10:08 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-10-16 12:34 - 2014-05-30 09:52 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2014-10-16 12:34 - 2014-05-30 09:52 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-10-16 12:34 - 2014-05-30 09:52 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2014-10-16 12:34 - 2014-05-30 09:52 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2014-10-16 12:32 - 2014-09-13 03:58 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-10-16 12:32 - 2014-09-13 03:40 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-10-14 17:39 - 2014-10-14 17:38 - 00059392 _____ () C:\Users\Herminghaus\Desktop\RSK_027_Elektronischer Objektvergleich - Kopie.xls
2014-10-11 14:42 - 2014-10-16 20:38 - 00000000 ____D () C:\Program Files (x86)\fst_de_187
2014-10-11 14:42 - 2014-10-14 19:31 - 00053248 _____ () C:\Users\Herminghaus\Desktop\RSK_027_Elektronischer Objektvergleich.xls
2014-09-25 21:37 - 2014-09-25 21:35 - 00945923 _____ () C:\Users\Herminghaus\Desktop\QS-Kalender ab Mai 2008 - Kopie.xlsx
2014-09-25 20:35 - 2014-09-25 20:35 - 00965117 _____ () C:\Users\Herminghaus\Desktop\QS-Kalender ab Mai 2008 .xlsx
2014-09-25 20:35 - 2014-09-25 20:35 - 00036535 _____ () C:\Users\Herminghaus\Desktop\Bewertung MA2014 Kreiser.xlsx
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-10-20 17:28 - 2009-07-14 06:45 - 00023024 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-10-20 17:28 - 2009-07-14 06:45 - 00023024 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-10-20 17:21 - 2011-12-13 18:46 - 00000000 ___RD () C:\Users\Herminghaus\Dropbox
2014-10-20 17:21 - 2011-12-13 18:28 - 00000000 ____D () C:\Users\Herminghaus\AppData\Roaming\Dropbox
2014-10-20 17:20 - 2013-12-08 14:49 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cef413e376e488.job
2014-10-20 17:20 - 2009-11-05 02:29 - 00513106 _____ () C:\Windows\PFRO.log
2014-10-20 17:20 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-10-20 17:20 - 2009-07-14 06:51 - 00164733 _____ () C:\Windows\setupact.log
2014-10-20 17:19 - 2009-11-05 02:28 - 01767439 _____ () C:\Windows\WindowsUpdate.log
2014-10-20 17:18 - 2014-08-06 17:56 - 00001060 _____ () C:\Users\Herminghaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-10-20 17:18 - 2012-11-17 05:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-10-20 17:18 - 2011-04-10 14:43 - 00001007 _____ () C:\Users\Herminghaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-10-20 16:58 - 2012-11-17 05:10 - 00001120 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-10-20 16:53 - 2011-11-13 20:28 - 00003974 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{05AD0865-DC74-4D5F-8492-8A5029595024}
2014-10-20 16:48 - 2012-07-14 21:09 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-10-20 16:39 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-10-20 15:33 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-10-20 14:38 - 2014-08-06 17:54 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-10-20 14:36 - 2014-08-06 18:12 - 00000003 _____ () C:\Users\Herminghaus\AppData\Local\proxy.log
2014-10-20 13:14 - 2012-02-05 17:56 - 00000000 _____ () C:\Windows\system32\HP_ActiveX_Patch_NOT_DETECTED.txt
2014-10-20 13:14 - 2011-04-28 19:32 - 00000052 _____ () C:\Windows\SysWOW64\DOErrors.log
2014-10-17 17:59 - 2013-01-27 19:31 - 00000000 ____D () C:\Users\Herminghaus\Desktop\Konzeptarbeit Ennepetal
2014-10-17 13:45 - 2013-04-24 14:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-10-17 13:45 - 2013-03-10 09:34 - 00000000 ____D () C:\ProgramData\Avira
2014-10-17 13:45 - 2013-03-10 09:34 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-10-16 21:26 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini
2014-10-16 19:24 - 2009-07-14 06:45 - 05184848 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-10-16 17:28 - 2009-11-09 14:03 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-10-16 17:24 - 2009-11-09 21:55 - 00700592 _____ () C:\Windows\system32\perfh007.dat
2014-10-16 17:24 - 2009-11-09 21:55 - 00149356 _____ () C:\Windows\system32\perfc007.dat
2014-10-16 17:24 - 2009-07-14 07:13 - 01643996 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-10-16 17:12 - 2013-08-18 23:15 - 00000000 ____D () C:\Windows\system32\MRT
2014-10-16 16:46 - 2011-04-10 15:53 - 103265616 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-10-16 14:41 - 2011-04-10 14:39 - 00000000 ____D () C:\Users\Herminghaus
2014-10-16 14:40 - 2009-11-09 14:37 - 00000000 ____D () C:\ProgramData\Adobe
2014-10-16 14:38 - 2012-07-10 20:39 - 00000000 ____D () C:\Program Files (x86)\Adobe
2014-10-16 14:37 - 2012-03-09 22:42 - 00000000 ____D () C:\Program Files\Common Files\Adobe
2014-10-14 17:39 - 2011-04-25 21:49 - 00000450 _____ () C:\Users\Herminghaus\AppData\Roaming\wklnhst.dat
2014-10-14 16:33 - 2013-05-06 10:19 - 00043064 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-10-14 16:33 - 2013-03-27 23:32 - 00131608 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-10-14 16:33 - 2013-03-27 23:32 - 00119272 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-10-13 19:04 - 2013-03-10 17:46 - 00004096 _____ () C:\Users\Public\Documents\000016E5.LCS
2014-10-11 15:23 - 2011-04-11 21:06 - 00000000 ____D () C:\Users\Patrick\Documents\Versicherung
2014-10-11 14:59 - 2013-07-14 20:43 - 00000000 ____D () C:\Users\Patrick\Documents\Patrick
2014-10-11 14:59 - 2011-04-11 21:06 - 00000000 ____D () C:\Users\Patrick\Documents\meike
2014-09-25 20:21 - 2011-08-29 22:23 - 00000000 ____D () C:\Users\TEMP
2014-09-25 20:21 - 2011-07-28 15:33 - 00000000 ____D () C:\Users\Patrick
2014-09-25 20:21 - 2009-11-05 11:18 - 00000000 ___RD () C:\Users\Public\Recorded TV
2014-09-25 20:21 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\registration
2014-09-25 17:48 - 2012-07-14 21:09 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-09-25 17:48 - 2012-07-14 21:09 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-09-25 17:48 - 2012-07-14 21:09 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-09-22 18:56 - 2013-01-11 21:46 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
2014-09-22 18:55 - 2011-12-13 18:43 - 00000000 ____D () C:\Users\Herminghaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
Files to move or delete:
====================
C:\ProgramData\89oct.js
C:\ProgramData\89oct.reg
C:\ProgramData\odgdljwteufrmwikwbt.bat
C:\ProgramData\odgdljwteufrmwikwbt.reg
Some content of TEMP:
====================
C:\Users\Herminghaus\AppData\Local\Temp\avgnt.exe
C:\Users\Herminghaus\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpgtmc1b.dll
C:\Users\Herminghaus\AppData\Local\Temp\Quarantine.exe
C:\Users\Herminghaus\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-10-17 17:50
==================== End Of Log ============================ --- --- --- |