Hallo Schrauber!
Erst mal vielen Dank für die Hilfe!
Hier das Ergebnis der Aufgaben: Code:
# AdwCleaner v4.002 - Bericht erstellt am 27/10/2014 um 15:44:29
# DB v
# Aktualisiert 27/10/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Bärbel - BÄRBEL-PC
# Gestartet von : C:\Users\Bärbel\Desktop\AdwCleaner_4.002.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\addthis.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\adition.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\chip.de
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\doubleclick.net
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\google.de
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\googleads.g.doubleclick.net
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\imagesrv.adition.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\msn.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\nvidia.de
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\thema.chip.de
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\Total
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.chip.de
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.google.de
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17344
-\\ Mozilla Firefox v33.0 (x86 de)
[vvnyy0cs.default] - Zeile gelöscht : # Mozilla User Preferences
[vvnyy0cs.default] - Zeile gelöscht :
[vvnyy0cs.default] - Zeile gelöscht : /* Do not edit this file.
[vvnyy0cs.default] - Zeile gelöscht : *
[vvnyy0cs.default] - Zeile gelöscht : * If you make changes to this file while the application is running,
[vvnyy0cs.default] - Zeile gelöscht : * the changes will be overwritten when the application exits.
[vvnyy0cs.default] - Zeile gelöscht : *
[vvnyy0cs.default] - Zeile gelöscht : * To make a manual change to preferences, you can visit the URL about:config
[vvnyy0cs.default] - Zeile gelöscht : */
[vvnyy0cs.default] - Zeile gelöscht :
[vvnyy0cs.default] - Zeile gelöscht : user_pref("accessibility.blockautorefresh", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("accessibility.typeaheadfind.flashBar", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1414346045);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.background-update-timer", 1414345925);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1414348040);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1414420054);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.experiments-update-timer", 1414346165);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.search-engine-update-timer", 1414345805);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("app.update.migrated.updateDir", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.bookmarks.restore_default_bookmarks", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.cache.disk.capacity", 358400);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.cache.disk.smart_size.first_run", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.cache.disk.smart_size.use_old_max", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.cache.disk.smart_size_cached_value", 358400);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.cache.frecency_experiment", 3);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.customizemode.tip0.shown", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.download.importedFromSqlite", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.download.lastDir", "C:\\Users\\Bärbel\\Desktop");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.download.manager.alertOnEXEOpen", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.download.panel.shown", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.download.save_converter_index", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.migration.version", 22);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.newtabpage.enhanced", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.newtabpage.storageVersion", 1);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.pagethumbnails.storage_version", 3);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.places.smartBookmarksVersion", 7);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.preferences.advanced.selectedTabIndex", 4);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.rights.3.shown", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.sessionstore.upgradeBackup.latestBuildID", "20141011015303");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.slowStartup.averageTime", 4111);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.slowStartup.samples", 2);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://google.de/");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.startup.homepage_override.buildID", "20141011015303");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.startup.homepage_override.mstone", "33.0");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.syncPromoViewsLeftMap", "{\"bookmarks\":0,\"addons\":4}");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.taskbar.lastgroupid", "E7CF176E110C211B");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.uitour.whitelist.add.260", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("browser.uitour.whitelist.add.340", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.healthreport.lastDataSubmissionFailureTime", "1412200076181");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.healthreport.lastDataSubmissionRequestedTime", "1414340046171");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.healthreport.lastDataSubmissionSuccessfulTime", "1414340049076");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.healthreport.nextDataSubmissionTime", "1414426449076");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.healthreport.service.firstRun", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyAccepted", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyAcceptedVersion", 1);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyNotifiedTime", "1397486815299");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyResponseTime", "1397486901446");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyResponseType", "accepted-info-bar-button-pressed");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.policy.firstRunTime", "1397399903299");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.activeTicks", 28);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.clean", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.firstPaint", 6707);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.main", 1624);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.sessionRestored", 7653);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.startTime", "1414419930042");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.totalTime", 168);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.currentIndex", 671);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.previous.666", "{\"s\":1414339984202,\"a\":29,\"t\":143,\"c\":true,\"m\":615,\"fp\":1476,\"sr\":1761}");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.previous.667", "{\"s\":1414345682450,\"a\":34,\"t\":555,\"c\":true,\"m\":2055,\"fp\":5130,\"sr\":6295}");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.previous.668", "{\"s\":1414347919359,\"a\":191,\"t\":1023,\"c\":true,\"m\":685,\"fp\":1556,\"sr\":1764}");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.previous.669", "{\"s\":1414348983018,\"a\":38,\"t\":193,\"c\":true,\"m\":109,\"fp\":935,\"sr\":1147}");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.previous.670", "{\"s\":1414349201363,\"a\":317,\"t\":2822,\"c\":true,\"m\":97,\"fp\":888,\"sr\":1104}");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("datareporting.sessions.prunedIndex", 665);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("devtools.telemetry.tools.opened.version", "{\"DEVTOOLS_INSPECTOR_OPENED_PER_USER_FLAG\":\"29.0.1\",\"DEVTOOLS_RULEVIEW_OPENED_PER_USER_FLAG\":\"29.0.1\"}");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("devtools.toolbox.selectedTool", "inspector");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("devtools.toolsidebar-width.inspector", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dom.mozApps.used", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dwhelper.conv-conf.auto.bc1e2619f37bea59f347c7c0c775df02", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dwhelper.convert-free", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dwhelper.first-time", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dwhelper.last-media-host-blacklist", "pop6.com|redlightcenter.com|dtiserv.com|mp3tunes.com|netflix.com");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dwhelper.last-shared-blacklist", "1403814190059");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dwhelper.last-version", "4.9.22");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dwhelper.menu-expiration", 60);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dwhelper.safe-mode", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dwhelper.smartnamer.last-shared", 1403961527);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("dwhelper.storagedirectory", "C:\\Users\\Bärbel\\Videos");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.adblockplus.currentVersion", "2.6.5");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.adblockplus.notificationdata", "{\"shown\":[],\"lastCheck\":1414349921656,\"softExpiration\":1414419555313,\"hardExpiration\":1414413153647,\"data\":{\"notifications\":[],\"versi[...]
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.blocklist.pingCountTotal", 125);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.blocklist.pingCountVersion", 9);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.databaseSchema", 16);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.enabledAddons", "%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:33.0");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.getAddons.cache.lastUpdate", 1414346047);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.getAddons.databaseSchema", 5);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.hotfix.lastVersion", "20140527.01.3");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.lastAppVersion", "33.0");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.lastPlatformVersion", "33.0");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.pendingOperations", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.pinterestpinbutton.currentversion", "33.1");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.pinterestpinbutton.tbplaced", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.shownSelectionUI", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.ui.dictionary.hidden", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.ui.lastCategory", "addons://search/pinterest");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("extensions.ui.locale.hidden", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("font.internaluseonly.changed", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("gecko.buildID", "20141011015303");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("gecko.mstone", "33.0");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("gfx.direct3d.last_used_feature_level_idx", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("idle.lastDailyNotification", 1414346111);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("media.gmp-gmpopenh264.lastUpdate", 1413466377);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("media.gmp-gmpopenh264.version", "1.1");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("media.gmp-manager.lastCheck", 1414340047);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("network.cookie.prefsMigrated", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("pdfjs.migrationVersion", 2);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("pdfjs.previousHandler.alwaysAskBeforeHandling", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("places.database.lastMaintenance", 1414340046);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("places.history.expiration.transient_current_max_pages", 51757);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("plugin.disable_full_page_plugin_for_types", "application/pdf");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("plugin.importedState", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("pref.privacy.disable_button.view_passwords", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_bgcolor", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_bgimages", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_colorspace", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_command", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_downloadfonts", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_duplex", 2097184);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_edge_bottom", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_edge_left", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_edge_right", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_edge_top", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_evenpages", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_footercenter", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_footerleft", "&PT");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_footerright", "&D");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_headercenter", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_headerleft", "&T");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_headerright", "&U");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_in_color", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_margin_bottom", "0.5");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_margin_left", "0.5");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_margin_right", "0.5");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_margin_top", "0.5");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_oddpages", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_orientation", 1);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_page_delay", 50);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_paper_data", 9);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_paper_height", " 11,00");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_paper_name", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_paper_size_type", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_paper_size_unit", 1);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_paper_width", " 8,50");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_plex_name", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_resolution", 2097184);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_resolution_name", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_reversed", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_scaling", " 0,60");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_shrink_to_fit", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_to_file", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_to_filename", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_unwriteable_margin_bottom", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_unwriteable_margin_left", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_unwriteable_margin_right", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print.printer_Canon_MG5100_series_Printer.print_unwriteable_margin_top", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("print_printer", "Canon MG5100 series Printer");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("privacy.sanitize.migrateFx3Prefs", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("services.sync.clients.lastSync", "0");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("services.sync.clients.lastSyncLocal", "0");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("services.sync.declinedEngines", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("services.sync.globalScore", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("services.sync.lastversion", "1.30.0");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("services.sync.migrated", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("services.sync.nextSync", 0);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("services.sync.tabs.lastSync", "0");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("services.sync.tabs.lastSyncLocal", "0");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("signon.importedFromSqlite", true);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("signon.rememberSignons", false);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("storage.vacuum.last.index", 1);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("storage.vacuum.last.places.sqlite", 1413731726);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("toolkit.startup.last_success", 1414419931);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("toolkit.telemetry.previousBuildID", "20141011015303");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("urlclassifier.keyupdatetime.hxxps://sb-ssl.google.com/safebrowsing/newkey", 1399991907);
[vvnyy0cs.default] - Zeile gelöscht : user_pref("xpinstall.whitelist.add", "");
[vvnyy0cs.default] - Zeile gelöscht : user_pref("xpinstall.whitelist.add.180", "");
*************************
AdwCleaner[R0].txt - [21656 octets] - [27/10/2014 15:31:17]
AdwCleaner[S0].txt - [21568 octets] - [27/10/2014 15:44:29]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21629 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.3 (10.21.2014:1)
OS: Windows 7 Home Premium x64
Ran by B„rbel on 27.10.2014 at 15:51:08,30
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] C:\ProgramData\AlawarWrapper
~~~ FireFox
Emptied folder: C:\Users\B„rbel\AppData\Roaming\mozilla\firefox\profiles\vvnyy0cs.default\minidumps [54 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.10.2014 at 15:53:23,41
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-10-2014
Ran by Bärbel (administrator) on BÄRBEL-PC on 27-10-2014 15:54:54
Running from C:\Users\Bärbel\Desktop
Loaded Profile: Bärbel (Available profiles: Bärbel)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(ESET) C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(ESET) C:\Program Files\ESET\ESET Smart Security\egui.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2726728 2010-03-25] (CANON INC.)
HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Smart Security\egui.exe [5618456 2013-09-12] (ESET)
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959176 2014-08-21] (Adobe Systems Incorporated)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xFFD547522557CF01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Bärbel\AppData\Roaming\Mozilla\Firefox\Profiles\vvnyy0cs.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_189.dll ()
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_189.dll ()
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: DownloadHelper - C:\Users\Bärbel\AppData\Roaming\Mozilla\Firefox\Profiles\vvnyy0cs.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-08]
FF Extension: Cliqz Beta - C:\Users\Bärbel\AppData\Roaming\Mozilla\Firefox\Profiles\vvnyy0cs.default\Extensions\cliqz@cliqz.com.xpi [2014-06-30]
FF Extension: Pin It button - C:\Users\Bärbel\AppData\Roaming\Mozilla\Firefox\Profiles\vvnyy0cs.default\Extensions\pinterest@robertnyman.com.xpi [2014-05-22]
FF Extension: Pinterest Pin Button - C:\Users\Bärbel\AppData\Roaming\Mozilla\Firefox\Profiles\vvnyy0cs.default\Extensions\{677a8f98-fd64-40b0-a883-b8c95d0cbf17}.xpi [2014-08-20]
FF Extension: Adblock Plus - C:\Users\Bärbel\AppData\Roaming\Mozilla\Firefox\Profiles\vvnyy0cs.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-05-04]
FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird
FF Extension: ESET Smart Security Extension - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird [2014-05-13]
FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird
FF HKCU\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\Bärbel\AppData\Roaming\Mozilla\Firefox\Profiles\vvnyy0cs.default\extensions\cliqz@cliqz.com
Chrome:
=======
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 ekrn; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [1337752 2013-09-12] (ESET)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1494304 2013-12-10] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15129376 2013-12-10] (NVIDIA Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [239320 2013-09-17] (ESET)
U5 edevmon; C:\Windows\System32\Drivers\edevmon.sys [239296 2013-09-17] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [168256 2013-09-17] (ESET)
R2 epfw; C:\Windows\System32\DRIVERS\epfw.sys [220232 2013-09-17] (ESET)
R1 EpfwLWF; C:\Windows\System32\DRIVERS\EpfwLWF.sys [44120 2013-09-17] (ESET)
R0 epfwwfp; C:\Windows\System32\DRIVERS\epfwwfp.sys [62136 2013-09-17] (ESET)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-12-05] (NVIDIA Corporation)
R1 Serial; C:\Windows\system32\drivers\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-10-27 15:53 - 2014-10-27 15:53 - 00000822 _____ () C:\Users\Bärbel\Desktop\JRT.txt
2014-10-27 15:51 - 2014-10-27 15:51 - 00000000 ____D () C:\Windows\ERUNT
2014-10-27 15:48 - 2014-10-27 15:44 - 00021710 _____ () C:\Users\Bärbel\Desktop\AdwCleaner[S0].txt
2014-10-27 15:31 - 2014-10-27 15:44 - 00000000 ____D () C:\AdwCleaner
2014-10-27 15:26 - 2014-10-27 15:26 - 01998336 _____ () C:\Users\Bärbel\Desktop\AdwCleaner_4.002.exe
2014-10-27 15:26 - 2014-10-27 15:26 - 01706144 _____ (Thisisu) C:\Users\Bärbel\Desktop\JRT.exe
2014-10-26 19:51 - 2014-10-26 19:51 - 00237568 _____ (Big Fish Games) C:\Users\Bärbel\Downloads\bigfishgames_p222874577_s2_l2.exe
2014-10-26 19:50 - 2014-10-26 19:50 - 00237568 _____ (Big Fish Games) C:\Users\Bärbel\Downloads\bigfishgames_p222874546_s2_l2.exe
2014-10-26 19:21 - 2014-10-26 19:22 - 00007658 _____ () C:\Users\Bärbel\Desktop\Eset Smart Security 26.10,14.txt
2014-10-26 19:15 - 2014-10-26 19:15 - 00002832 _____ () C:\Users\Bärbel\Desktop\Gmer.txt
2014-10-26 18:56 - 2014-10-26 18:56 - 00380416 _____ () C:\Users\Bärbel\Desktop\Gmer-19357.exe
2014-10-26 18:54 - 2014-10-27 15:54 - 00009218 _____ () C:\Users\Bärbel\Desktop\FRST.txt
2014-10-26 18:54 - 2014-10-27 15:54 - 00000000 ____D () C:\FRST
2014-10-26 18:54 - 2014-10-26 18:55 - 00029542 _____ () C:\Users\Bärbel\Desktop\FRST26.10.14.txt
2014-10-26 18:54 - 2014-10-26 18:55 - 00022369 _____ () C:\Users\Bärbel\Desktop\Addition.txt
2014-10-26 18:52 - 2014-10-26 18:52 - 02113024 _____ (Farbar) C:\Users\Bärbel\Desktop\FRST64.exe
2014-10-26 18:50 - 2014-10-26 18:51 - 00000474 _____ () C:\Users\Bärbel\Desktop\defogger_disable.log
2014-10-26 18:50 - 2014-10-26 18:50 - 00000000 _____ () C:\Users\Bärbel\defogger_reenable
2014-10-26 18:49 - 2014-10-26 18:49 - 00050477 _____ () C:\Users\Bärbel\Desktop\Defogger.exe
2014-10-26 17:20 - 2014-10-26 17:20 - 00000000 ____D () C:\Users\Bärbel\AppData\Roaming\Windows Live Writer
2014-10-26 17:20 - 2014-10-26 17:20 - 00000000 ____D () C:\Users\Bärbel\AppData\Local\Windows Live Writer
2014-10-19 15:58 - 2014-10-26 19:22 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-10-19 15:58 - 2014-10-19 15:58 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-10-19 15:58 - 2014-10-19 15:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-10-19 15:57 - 2014-10-19 15:57 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-10-19 15:57 - 2014-10-01 10:11 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-10-19 15:57 - 2014-10-01 10:11 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-10-19 15:57 - 2014-10-01 10:11 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-10-19 15:56 - 2014-10-19 15:57 - 19828376 _____ (Malwarebytes Corporation ) C:\Users\Bärbel\Downloads\mbam-setup-2.0.3.1025.exe
2014-10-18 13:51 - 2014-10-18 13:51 - 00000000 ____D () C:\Users\Bärbel\AppData\Roaming\Elephant Games
2014-10-16 12:45 - 2014-10-10 03:05 - 00507392 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-10-16 12:45 - 2014-10-10 03:05 - 00276480 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2014-10-16 12:45 - 2014-10-10 03:00 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-10-16 12:45 - 2014-09-29 01:58 - 03198976 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-10-16 12:45 - 2014-09-25 23:46 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-10-16 12:45 - 2014-09-19 02:56 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-10-16 12:45 - 2014-09-19 02:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-10-16 12:45 - 2014-09-19 01:53 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-10-16 12:45 - 2014-09-19 01:49 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-10-16 12:45 - 2014-09-19 01:42 - 00710656 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-10-16 12:45 - 2014-07-09 03:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL
2014-10-16 12:45 - 2014-07-09 03:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL
2014-10-16 12:45 - 2014-07-09 03:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL
2014-10-16 12:45 - 2014-07-09 03:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL
2014-10-16 12:45 - 2014-07-09 03:03 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL
2014-10-16 12:45 - 2014-07-09 02:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDYAK.DLL
2014-10-16 12:45 - 2014-07-09 02:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTAT.DLL
2014-10-16 12:45 - 2014-07-09 02:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU1.DLL
2014-10-16 12:45 - 2014-07-09 02:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU.DLL
2014-10-16 12:45 - 2014-07-09 02:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDBASH.DLL
2014-10-16 12:45 - 2014-07-08 23:38 - 00419992 _____ () C:\Windows\system32\locale.nls
2014-10-16 12:45 - 2014-07-08 23:30 - 00419992 _____ () C:\Windows\SysWOW64\locale.nls
2014-10-16 12:45 - 2014-06-18 23:23 - 01943696 _____ (Microsoft Corporation) C:\Windows\system32\dfshim.dll
2014-10-16 12:45 - 2014-06-18 23:23 - 01131664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dfshim.dll
2014-10-16 12:45 - 2014-06-18 23:23 - 00156824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscorier.dll
2014-10-16 12:45 - 2014-06-18 23:23 - 00156312 _____ (Microsoft Corporation) C:\Windows\system32\mscorier.dll
2014-10-16 12:45 - 2014-06-18 23:23 - 00081560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscories.dll
2014-10-16 12:45 - 2014-06-18 23:23 - 00073880 _____ (Microsoft Corporation) C:\Windows\system32\mscories.dll
2014-10-16 12:44 - 2014-10-07 03:54 - 00378552 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-10-16 12:44 - 2014-10-07 03:04 - 00331448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-10-16 12:44 - 2014-09-25 23:50 - 13619200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-10-16 12:44 - 2014-09-25 23:46 - 00365056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-10-16 12:44 - 2014-09-25 23:46 - 00243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-10-16 12:44 - 2014-09-25 23:43 - 11807232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-10-16 12:44 - 2014-09-25 23:32 - 02017280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-10-16 12:44 - 2014-09-25 23:31 - 02108416 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-10-16 12:44 - 2014-09-19 03:25 - 23631360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-10-16 12:44 - 2014-09-19 02:55 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-10-16 12:44 - 2014-09-19 02:44 - 17484800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-10-16 12:44 - 2014-09-19 02:41 - 02796032 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-10-16 12:44 - 2014-09-19 02:40 - 00547328 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-10-16 12:44 - 2014-09-19 02:40 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-10-16 12:44 - 2014-09-19 02:39 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-10-16 12:44 - 2014-09-19 02:38 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-10-16 12:44 - 2014-09-19 02:36 - 05829632 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-10-16 12:44 - 2014-09-19 02:31 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-10-16 12:44 - 2014-09-19 02:30 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-10-16 12:44 - 2014-09-19 02:27 - 00595968 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-10-16 12:44 - 2014-09-19 02:26 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-10-16 12:44 - 2014-09-19 02:25 - 04201472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-10-16 12:44 - 2014-09-19 02:25 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-10-16 12:44 - 2014-09-19 02:25 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-10-16 12:44 - 2014-09-19 02:18 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-10-16 12:44 - 2014-09-19 02:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-10-16 12:44 - 2014-09-19 02:14 - 00446464 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-10-16 12:44 - 2014-09-19 02:06 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-10-16 12:44 - 2014-09-19 02:02 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-10-16 12:44 - 2014-09-19 02:01 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-10-16 12:44 - 2014-09-19 02:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-10-16 12:44 - 2014-09-19 02:00 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-10-16 12:44 - 2014-09-19 01:59 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-10-16 12:44 - 2014-09-19 01:58 - 00289280 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-10-16 12:44 - 2014-09-19 01:55 - 02187264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-10-16 12:44 - 2014-09-19 01:54 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-10-16 12:44 - 2014-09-19 01:51 - 00440320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-10-16 12:44 - 2014-09-19 01:50 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-10-16 12:44 - 2014-09-19 01:42 - 00731136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-10-16 12:44 - 2014-09-19 01:40 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-10-16 12:44 - 2014-09-19 01:36 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-10-16 12:44 - 2014-09-19 01:33 - 02309632 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-10-16 12:44 - 2014-09-19 01:32 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-10-16 12:44 - 2014-09-19 01:20 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-10-16 12:44 - 2014-09-19 01:18 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-10-16 12:44 - 2014-09-19 01:14 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-10-16 12:44 - 2014-09-19 00:59 - 01810944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-10-16 12:44 - 2014-09-19 00:59 - 00775168 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-10-16 12:44 - 2014-09-19 00:53 - 01190400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-10-16 12:44 - 2014-09-19 00:52 - 00678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-10-16 12:42 - 2014-09-18 03:00 - 03241472 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-10-16 12:42 - 2014-09-18 02:32 - 02363904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-10-16 12:42 - 2014-09-13 02:58 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-10-16 12:42 - 2014-09-13 02:40 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-10-16 12:42 - 2014-09-04 06:23 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\rastls.dll
2014-10-16 12:42 - 2014-09-04 06:04 - 00372736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rastls.dll
2014-10-16 12:42 - 2014-07-17 03:07 - 03722240 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-10-16 12:42 - 2014-07-17 03:07 - 01118720 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-10-16 12:42 - 2014-07-17 03:07 - 00681984 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2014-10-16 12:42 - 2014-07-17 03:07 - 00455168 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2014-10-16 12:42 - 2014-07-17 03:07 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\winsta.dll
2014-10-16 12:42 - 2014-07-17 03:07 - 00150528 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll
2014-10-16 12:42 - 2014-07-17 03:07 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-10-16 12:42 - 2014-07-17 03:07 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-10-16 12:42 - 2014-07-17 02:40 - 00157696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winsta.dll
2014-10-16 12:42 - 2014-07-17 02:39 - 03221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-10-16 12:42 - 2014-07-17 02:39 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-10-16 12:42 - 2014-07-17 02:39 - 00131584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2014-10-16 12:42 - 2014-07-17 02:39 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2014-10-16 12:42 - 2014-07-17 02:39 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2014-10-16 12:42 - 2014-07-17 02:21 - 00212480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys
2014-10-16 12:42 - 2014-07-17 02:21 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2014-10-15 14:26 - 2014-10-15 14:27 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-10-14 14:24 - 2014-10-14 14:24 - 00000000 ____D () C:\Users\Bärbel\AppData\Roaming\AlawarEntertainment
2014-10-14 14:14 - 2014-10-14 14:14 - 00002023 _____ () C:\Users\Public\Desktop\Play The Happy Hereafter.lnk
2014-10-14 14:14 - 2014-10-14 14:14 - 00001268 _____ () C:\Users\Public\Desktop\More Great Games.lnk
2014-10-14 14:13 - 2014-10-14 14:14 - 00000000 ____D () C:\Program Files (x86)\The Happy Hereafter
2014-10-14 14:13 - 2014-10-14 14:13 - 00000000 ____D () C:\Users\Bärbel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\The Happy Hereafter
2014-10-14 14:13 - 2014-10-14 14:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Happy Hereafter
2014-10-14 13:48 - 2014-10-14 13:48 - 00237568 _____ (Big Fish Games) C:\Users\Bärbel\Downloads\bigfishgames_p222112179_s1_l1.exe
2014-10-13 21:53 - 2014-10-13 21:53 - 00002244 _____ () C:\Users\Public\Desktop\Play Grim Tales - Die Vergeltung Sammleredition.lnk
2014-10-13 21:50 - 2014-10-13 21:53 - 00000000 ____D () C:\Program Files (x86)\Grim Tales - Die Vergeltung Sammleredition
2014-10-13 21:50 - 2014-10-13 21:50 - 00000000 ____D () C:\Users\Bärbel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Grim Tales - Die Vergeltung Sammleredition
2014-10-13 21:50 - 2014-10-13 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Grim Tales - Die Vergeltung Sammleredition
2014-10-13 19:06 - 2014-10-13 19:06 - 00237568 _____ (Big Fish Games) C:\Users\Bärbel\Downloads\bigfishgames_p222064674_s2_l2(2).exe
2014-10-13 19:02 - 2014-10-13 19:02 - 00237568 _____ (Big Fish Games) C:\Users\Bärbel\Downloads\bigfishgames_p222064674_s2_l2(1).exe
2014-10-13 18:58 - 2014-10-13 18:58 - 00237568 _____ (Big Fish Games) C:\Users\Bärbel\Downloads\bigfishgames_p222064674_s2_l2.exe
2014-10-01 14:57 - 2014-09-25 03:08 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2014-10-01 14:57 - 2014-09-25 02:40 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-10-27 15:53 - 2009-07-14 05:45 - 00028720 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-10-27 15:53 - 2009-07-14 05:45 - 00028720 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-10-27 15:50 - 2010-11-21 07:50 - 00699416 _____ () C:\Windows\system32\perfh007.dat
2014-10-27 15:50 - 2010-11-21 07:50 - 00149556 _____ () C:\Windows\system32\perfc007.dat
2014-10-27 15:50 - 2009-07-14 06:13 - 01620612 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-10-27 15:46 - 2014-04-04 16:15 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-10-27 15:46 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-10-27 15:46 - 2009-07-14 05:51 - 00075326 _____ () C:\Windows\setupact.log
2014-10-27 15:45 - 2014-04-13 14:40 - 01641775 _____ () C:\Windows\WindowsUpdate.log
2014-10-27 15:45 - 2010-11-21 04:47 - 00048452 _____ () C:\Windows\PFRO.log
2014-10-27 15:30 - 2014-05-07 16:56 - 00000000 ____D () C:\Users\Bärbel\Documents\Anja
2014-10-27 15:26 - 2014-04-14 17:50 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-10-26 20:01 - 2014-05-01 10:26 - 00000000 ____D () C:\ProgramData\TEMP
2014-10-26 20:01 - 2014-05-01 10:24 - 00000000 ____D () C:\BigFishCache
2014-10-26 18:50 - 2014-04-13 14:41 - 00000000 ____D () C:\Users\Bärbel
2014-10-26 17:19 - 2014-04-13 14:41 - 00000000 ____D () C:\Users\Bärbel\AppData\Local\Windows Live
2014-10-26 17:12 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Public\Libraries
2014-10-25 03:14 - 2014-06-29 00:00 - 00000000 ____D () C:\Users\Bärbel\AppData\Roaming\dvdcss
2014-10-23 16:50 - 2014-08-11 20:20 - 00000000 ____D () C:\Users\Bärbel\Documents\Word Pad Test
2014-10-20 21:03 - 2014-09-08 13:30 - 00000000 ____D () C:\Users\Bärbel\AppData\Local\Adobe
2014-10-20 21:03 - 2014-04-14 17:50 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-10-20 21:02 - 2014-04-14 17:50 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-10-20 21:02 - 2014-04-14 17:50 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-10-17 17:33 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-10-17 02:24 - 2009-07-14 05:45 - 00409128 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-10-17 02:23 - 2014-04-13 15:38 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-10-17 02:22 - 2014-05-07 02:00 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-10-17 02:05 - 2014-07-11 18:38 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-10-14 14:13 - 2009-07-14 06:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-10-14 13:03 - 2014-08-05 16:20 - 00000000 ____D () C:\Users\Bärbel\Documents\Mama
2014-10-02 14:53 - 2010-11-21 04:27 - 00278152 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
Some content of TEMP:
====================
C:\Users\Bärbel\AppData\Local\Temp\InstHelper.exe
C:\Users\Bärbel\AppData\Local\Temp\MouseKeyboardCenterx64_1031.exe
C:\Users\Bärbel\AppData\Local\Temp\MSETUP4.EXE
C:\Users\Bärbel\AppData\Local\Temp\nvSCPAPI.dll
C:\Users\Bärbel\AppData\Local\Temp\nvStInst.exe
C:\Users\Bärbel\AppData\Local\Temp\Quarantine.exe
C:\Users\Bärbel\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-10-26 11:02
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
Liebe Grüße |