Gmer, Teil 3: Code:
---- Processes - GMER 2.1 ----
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5Widgets.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:46) 0000000066a80000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5Gui.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:38) 0000000066780000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\libGLESv2.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876](2014-10-22 00:22:50) 000000006ac00000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5Core.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:38) 0000000066390000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\icuin52.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (ICU I18N DLL/The ICU Project)(2014-10-22 00:22:50) 000000004a900000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\icuuc52.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (ICU Common DLL/The ICU Project)(2014-10-22 00:22:50) 0000000004320000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\icudt52.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (ICU Data DLL/The ICU Project)(2014-10-22 00:22:50) 000000004ad00000
Library c:\users\mirjana\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp7zssvz.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876](2014-12-28 19:00:48) 0000000003e00000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5Network.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:38) 00000000695f0000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5WebKit.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:40) 0000000062f20000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5Quick.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:40) 0000000064ac0000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5Qml.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:40) 0000000064600000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5Sql.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:40) 0000000069a50000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\libEGL.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876](2014-10-22 00:22:50) 0000000069aa0000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5WebKitWidgets.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:46) 0000000069950000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5OpenGL.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:38) 00000000698d0000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Qt5PrintSupport.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2014-10-22 00:22:38) 0000000069830000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\plugins\platforms\qwindows.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876](2014-10-22 00:22:48) 0000000064e20000
Library C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\plugins\imageformats\qjpeg.dll (*** suspicious ***) @ C:\Users\Mirjana\AppData\Roaming\Dropbox\bin\Dropbox.exe [4876](2014-10-22 00:22:46) 0000000069910000
Library C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{4F51C5D2-BC1B-48C2-A445-DC641D7CDF2F}\offreg.dll (*** suspicious ***) @ C:\Windows\System32\svchost.exe [796](2014-12-27 10:30:58) 000007fefa9e0000
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0c6076a27b11
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\18f46aeece45
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\18f46aeece45@0018130fbe2e 0x55 0x50 0x42 0x92 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\18f46aeece45@bc20a4cf5c8b 0x5C 0xB6 0x3C 0xDD ...
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\18f46aeece45@bccfcc1b5bf2 0xBD 0x0E 0xA4 0x87 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\18f46aeece45@6cadf843341c 0xF3 0x15 0x6F 0x93 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\18f46aeece45@0075583bea62 0xA9 0x7B 0x87 0x2F ...
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\c0cb38f317a0
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0c6076a27b11 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\18f46aeece45 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\18f46aeece45@0018130fbe2e 0x55 0x50 0x42 0x92 ...
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\18f46aeece45@bc20a4cf5c8b 0x5C 0xB6 0x3C 0xDD ...
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\18f46aeece45@bccfcc1b5bf2 0xBD 0x0E 0xA4 0x87 ...
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\18f46aeece45@6cadf843341c 0xF3 0x15 0x6F 0x93 ...
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\18f46aeece45@0075583bea62 0xA9 0x7B 0x87 0x2F ...
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\c0cb38f317a0 (not active ControlSet)
---- EOF - GMER 2.1 ---- Sophos: Code:
20141201 092117 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141201 092729 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141201 092729 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8095810 Objekte erkennen.
20141201 092729 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141202 210253 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8095810 Objekte erkennen.
20141202 210254 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141202 210859 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141202 210900 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8095971 Objekte erkennen.
20141202 210900 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141203 165837 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8095971 Objekte erkennen.
20141203 165838 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141203 170450 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141203 170451 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8096036 Objekte erkennen.
20141203 170451 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141203 230720 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141203 230725 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8096063 Objekte erkennen.
20141203 230726 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141205 184038 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8096063 Objekte erkennen.
20141205 184038 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141205 201052 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8096063 Objekte erkennen.
20141205 201052 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141207 044822 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8096063 Objekte erkennen.
20141207 044822 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141209 041432 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8096063 Objekte erkennen.
20141209 041433 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141221 125854 Die Erkennungsdatenversion 5.08 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8096063 Objekte erkennen.
20141221 125854 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141221 130354 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141221 130506 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263598 Objekte erkennen.
20141221 130507 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141221 130507 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263598 Objekte erkennen.
20141223 141916 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263598 Objekte erkennen.
20141223 141916 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141223 142456 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263598 Objekte erkennen.
20141223 142456 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141223 142815 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263598 Objekte erkennen.
20141223 142816 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141223 143529 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141223 143532 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263738 Objekte erkennen.
20141223 143533 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141223 153925 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 153926 Der Scan von 'hxxp://aihdownload.adobe.com/bin/live/install_flashplayer16x32_mssa_aaa_aih.exe' führte zu SAV Interface-Fehler 0xa0040212: Datei ist verschlüsselt.
20141223 194400 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263738 Objekte erkennen.
20141223 194400 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141223 195045 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141223 195046 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263752 Objekte erkennen.
20141223 195046 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141223 205208 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141223 205218 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263767 Objekte erkennen.
20141223 205222 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141226 115726 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263767 Objekte erkennen.
20141226 115727 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141226 120521 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141226 120534 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263847 Objekte erkennen.
20141226 120536 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141226 163437 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141226 163449 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263854 Objekte erkennen.
20141226 163453 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141226 174923 Datei "C:\Users\Mirjana\AppData\Local\Temp\21275587.bat" gehört zu Virus/Spyware 'Bat/Agent-AIAC'.
20141226 174923 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Users\Mirjana\AppData\Local\Temp\21275587.bat" für folgenden Benutzer verweigert: Mirjana_Vaio\Mirjana
20141226 175018 Datei "C:\Users\Mirjana\AppData\Local\Temp\21275587.bat" gehört zu Virus/Spyware 'Bat/Agent-AIAC'.
20141226 175021 Datei "C:\Users\Mirjana\AppData\Local\Temp\21275587.bat" wurde bereinigt.
20141226 175021 Virus/Spyware 'Bat/Agent-AIAC' entfernt.
20141226 180047 Scan 'Computer scannen' gestartet.
20141226 180229 Virus/Spyware 'Troj/ZbotMem-B' wurde in "User Memory" erkannt.
20141226 180229 'Troj/ZbotMem-B' muss vor dem Fortsetzen des Scan-Vorgangs bereinigt werden
20141226 180229 Scan 'Computer scannen' abgebrochen.
20141226 180229 Ergebniszusammenfassung für Scan 'Computer scannen':
Gescannte Objekte: 2
Fehler: 1
Objekte in Quarantäne: 1
Behandelte Objekte: 0
20141226 180706 Scan 'Computer scannen' gestartet.
20141226 180758 Virus/Spyware 'Troj/ZbotMem-B' wurde in "User Memory" erkannt.
20141226 180758 'Troj/ZbotMem-B' muss vor dem Fortsetzen des Scan-Vorgangs bereinigt werden
20141226 180758 Scan 'Computer scannen' abgebrochen.
20141226 180758 Ergebniszusammenfassung für Scan 'Computer scannen':
Gescannte Objekte: 2
Fehler: 1
Objekte in Quarantäne: 1
Behandelte Objekte: 0
20141226 203208 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263854 Objekte erkennen.
20141226 203210 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141226 203210
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\System32\setbcdlocale.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess avscan.exe, (Überprüfung des Zeitstempels [ 1d0214b064f6786]).
20141226 203210
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\System32\sethc.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess avscan.exe, (Überprüfung des Zeitstempels [ 1d0214b0651c8e6]).
20141226 203210
Der Scan von Datei [...evice\HarddiskVolume3\Windows\System32\SetIEInstalledDate.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess avscan.exe, (Überprüfung des Zeitstempels [ 1d0214b065dafc8]).
20141226 203210
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\System32\setspn.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess avscan.exe, (Überprüfung des Zeitstempels [ 1d0214b06627288]).
20141226 203210
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\System32\setupapi.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess avscan.exe, (Überprüfung des Zeitstempels [ 1d0214b06673549]).
20141226 203211
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\System32\setupcl.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess avscan.exe, (Überprüfung des Zeitstempels [ 1d0214b0696d0ce]).
20141226 203211
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\System32\setupcln.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess avscan.exe, (Überprüfung des Zeitstempels [ 1d0214b06a9dbd0]).
20141226 203211
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\System32\setupetw.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess avscan.exe, (Überprüfung des Zeitstempels [ 1d0214b06b0fff1]).
20141226 203211
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\System32\setupugc.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess avscan.exe, (Überprüfung des Zeitstempels [ 1d0214b06b0fff1]).
20141226 203211
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\System32\setx.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess avscan.exe, (Überprüfung des Zeitstempels [ 1d0214b06bce6d2]).
20141226 210521 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263854 Objekte erkennen.
20141226 210522 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141226 210523
Der Scan von Datei [...ram Files (x86)\Sophos\Sophos Anti-Virus\ComponentManager.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess SAVAdminServic, (Überprüfung des Zeitstempels [ 1d0214faa09dde1]).
20141226 210523
Der Scan von Datei [...rogram Files (x86)\Sophos\Sophos Anti-Virus\SWIManagement.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess swi_service.ex, (Überprüfung des Zeitstempels [ 1d0214faa09dde1]).
20141226 210523
Der Scan von Datei [...gram Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess SAVAdminServic, (Überprüfung des Zeitstempels [ 1d0214faa136362]).
20141226 210523
Der Scan von Datei [...Program Files (x86)\Sophos\Sophos Anti-Virus\ICManagement.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess SAVAdminServic, (Überprüfung des Zeitstempels [ 1d0214faa0ea0a1]).
20141226 210523
Der Scan von Datei [...Device\HarddiskVolume3\PROGRA~2\Sophos\SOPHOS~1\WSCClient.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess SAVAdminServic, (Überprüfung des Zeitstempels [ 1d0214faa514729]).
20141226 210523
Der Scan von Datei [...ogram Files (x86)\Sophos\Sophos Anti-Virus\VirusDetection.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess SAVAdminServic, (Überprüfung des Zeitstempels [ 1d0214faa266e64]).
20141226 210523
Der Scan von Datei [...es (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess swi_service.ex, (Überprüfung des Zeitstempels [ 1d0214faa34b6a6]).
20141226 210524
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\SYSTEM32\sechost.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess WSCClient.exe, (Überprüfung des Zeitstempels [ 1d0214faa6b764c]).
20141226 210524
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\system32\IMM32.DLL] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess WSCClient.exe, (Überprüfung des Zeitstempels [ 1d0214faa7c1fee]).
20141226 210524
Der Scan von Datei [...\Device\HarddiskVolume3\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~2.DLL] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess WSCClient.exe, (Überprüfung des Zeitstempels [ 1d0214faa80e2ae]).
20141226 213420 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141226 213426 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263857 Objekte erkennen.
20141226 213435 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141226 214002 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263857 Objekte erkennen.
20141226 214003 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141226 214003
Der Scan von Datei [... Files (x86)\Spybot - Search & Destroy\Updates\downloaded.ini] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess SDWinSec.exe, (Überprüfung des Zeitstempels [ 1d0215481f60006]).
20141226 214003
Der Scan von Datei [...rogram Files (x86)\Sophos\Sophos Anti-Virus\SWIManagement.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess swi_service.ex, (Überprüfung des Zeitstempels [ 1d021548229e14b]).
20141226 214003
Der Scan von Datei [...ram Files (x86)\Sophos\Sophos Anti-Virus\ComponentManager.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess SAVAdminServic, (Überprüfung des Zeitstempels [ 1d021548229e14b]).
20141226 214003
Der Scan von Datei [...es (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess swi_service.ex, (Überprüfung des Zeitstempels [ 1d02154822e752c]).
20141226 214004
Der Scan von Datei [...Program Files (x86)\Sophos\Sophos Anti-Virus\ICManagement.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess SAVAdminServic, (Überprüfung des Zeitstempels [ 1d02154823c30cd]).
20141226 214004
Der Scan von Datei [...gram Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess SAVAdminServic, (Überprüfung des Zeitstempels [ 1d02154824b730e]).
20141226 214004
Der Scan von Datei [...Device\HarddiskVolume3\PROGRA~2\Sophos\SOPHOS~1\WSCClient.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess SAVAdminServic, (Überprüfung des Zeitstempels [ 1d02154825dc290]).
20141226 214004
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\SYSTEM32\sechost.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess WSCClient.exe, (Überprüfung des Zeitstempels [ 1d021548260cfd0]).
20141226 214004
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\system32\IMM32.DLL] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess WSCClient.exe, (Überprüfung des Zeitstempels [ 1d0215482625670]).
20141226 214004
Der Scan von Datei [...\Device\HarddiskVolume3\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~2.DLL] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess WSCClient.exe, (Überprüfung des Zeitstempels [ 1d021548263dd11]).
20141226 214039 Scan 'Computer scannen' gestartet.
20141226 214145 Virus/Spyware 'Troj/ZbotMem-B' wurde in "User Memory" erkannt.
20141226 214145 'Troj/ZbotMem-B' muss vor dem Fortsetzen des Scan-Vorgangs bereinigt werden
20141226 214146 Scan 'Computer scannen' abgebrochen.
20141226 214146 Ergebniszusammenfassung für Scan 'Computer scannen':
Gescannte Objekte: 2
Fehler: 1
Objekte in Quarantäne: 1
Behandelte Objekte: 0
20141226 221719 Scan 'Computer scannen' gestartet.
20141226 221809 Virus/Spyware 'Troj/ZbotMem-B' wurde in "User Memory" erkannt.
20141226 221809 'Troj/ZbotMem-B' muss vor dem Fortsetzen des Scan-Vorgangs bereinigt werden
20141226 221809 Scan 'Computer scannen' abgebrochen.
20141226 221810 Ergebniszusammenfassung für Scan 'Computer scannen':
Gescannte Objekte: 2
Fehler: 1
Objekte in Quarantäne: 1
Behandelte Objekte: 0
20141226 231652 Der Scan von 'C:\Users\Mirjana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1MT6KVAE\AdwCleaner_4.106[1].exe' führte zu SAV Interface-Fehler 0x2004021f: Es wurde kein gültiges temporäres Verzeichnis gefunden.
20141226 231652 Der Scan von 'C:\Users\Mirjana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1MT6KVAE\AdwCleaner_4.106[1].exe' führte zu SAV Interface-Fehler 0xa004021c: Ungültiger Rückgabecode von einer Rückruffunktion des SAV Interface-Clients.
20141226 231652 Der Scan von 'C:\Users\Mirjana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1MT6KVAE\AdwCleaner_4.106[1].exe' führte zu SAV Interface-Fehler 0x2004021f: Es wurde kein gültiges temporäres Verzeichnis gefunden.
20141226 231652 Der Scan von 'C:\Users\Mirjana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1MT6KVAE\AdwCleaner_4.106[1].exe' führte zu SAV Interface-Fehler 0xa004021c: Ungültiger Rückgabecode von einer Rückruffunktion des SAV Interface-Clients.
20141226 233831 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263857 Objekte erkennen.
20141226 233834 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141226 233834
Der Scan von Datei [...iskVolume3\Program Files\WIDCOMM\Bluetooth Software\btins.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess btwdins.exe, (Überprüfung des Zeitstempels [ 1d02165106c8d15]).
20141226 233835
Der Scan von Datei [...ume3\Program Files\WIDCOMM\Bluetooth Software\btwprofpack.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess btwdins.exe, (Überprüfung des Zeitstempels [ 1d0216510aa70dc]).
20141226 233835
Der Scan von Datei [...\Device\HarddiskVolume3\Windows\system32\WINSPOOL.DRV] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess btwdins.exe, (Überprüfung des Zeitstempels [ 1d0216510cbc420]).
20141226 233835
Der Scan von Datei [...6)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess svchost.exe, (Überprüfung des Zeitstempels [ 1d02165107873f6]).
20141226 233835
Der Scan von Datei [...e3\Program Files (x86)\Sophos\Sophos Anti-Virus\WSCClient.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess svchost.exe, (Überprüfung des Zeitstempels [ 1d0216510da0c62]).
20141226 233835
Der Scan von Datei [...(x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess WerFault.exe, (Überprüfung des Zeitstempels [ 1d021651081f978]).
20141226 233835
Der Scan von Datei [...(x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess WerFault.exe, (Überprüfung des Zeitstempels [ 1d0216510f69ce5]).
20141226 233835
Der Scan von Datei [...olume3\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess svchost.exe, (Überprüfung des Zeitstempels [ 1d0216510e854a3]).
20141226 233835
Der Scan von Datei [...isco AnyConnect Secure Mobility Client\Plugins\acfeedback.dll] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess WerFault.exe, (Überprüfung des Zeitstempels [ 1d021651117f029]).
20141226 233835
Der Scan von Datei [...3\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe] wurde nach einer Zeitüberschreitung/Auslastung durchgeführt. Sie wird protokolliert. Prozess svchost.exe, (Überprüfung des Zeitstempels [ 1d02165110c0947]).
20141226 234014 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263857 Objekte erkennen.
20141226 234015 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141226 234711 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263857 Objekte erkennen.
20141226 234711 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141227 000742 Scan 'Computer scannen' gestartet.
20141227 015320 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141227 015328 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263863 Objekte erkennen.
20141227 015332 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20141227 021129 Der Scan von 'Boot Record, Laufwerk Q:' führte zu SAV Interface-Fehler 0xa0040210: Kein Zugriff auf Datei.
20141227 041215 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263863 Objekte erkennen.
20141227 041216 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141227 041841 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263863 Objekte erkennen.
20141227 041842 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141227 091547 Scan 'Computer scannen' gestartet.
20141227 102839 Scan 'Computer scannen' abgebrochen.
20141227 102840 Ergebniszusammenfassung für Scan 'Computer scannen':
Gescannte Objekte: 117
Fehler: 0
Objekte in Quarantäne: 0
Behandelte Objekte: 0
20141227 104352 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263863 Objekte erkennen.
20141227 104352 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141227 111013 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263863 Objekte erkennen.
20141227 111014 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141227 163349 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263863 Objekte erkennen.
20141227 163349 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20141227 164125 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20141227 164130 Die Erkennungsdatenversion 5.09 (Detection Engine 3.53.0) wird verwendet. Diese Version kann 8263866 Objekte erkennen.
20141227 164132 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet. Malwarebytes:
1. Scan: Code:
2014/12/26 23:22:38 +0100 mbam-log-2014-12-26 (23-22-33).xml yes 2.00.4.1028 v2014.12.26.11 v2014.12.23.02 trial enabled enabled disabled Windows 7 Service Pack 1 x64 Mirjana NTFS threat completed 371521 3553 0 0 34 8 0 19 114 0 enabled enabled enabled enabled disabled disabled enabled enabled enabled HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}PUP.Optional.Softomate.Asuccess0e65fe6975071e182a649445fa082bd5 HKLM\SOFTWARE\CLASSES\TYPELIB\{4509D3CC-B642-4745-B030-645B79522C6D}PUP.Optional.Softomate.Asuccess0e65fe6975071e182a649445fa082bd5 HKLM\SOFTWARE\CLASSES\INTERFACE\{4897BBA6-48D9-468C-8EFA-846275D7701B}PUP.Optional.Softomate.Asuccess0e65fe6975071e182a649445fa082bd5 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{4897BBA6-48D9-468C-8EFA-846275D7701B}PUP.Optional.Softomate.Asuccess0e65fe6975071e182a649445fa082bd5 HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{4509D3CC-B642-4745-B030-645B79522C6D}PUP.Optional.Softomate.Asuccess0e65fe6975071e182a649445fa082bd5 HKLM\SOFTWARE\CLASSES\URLSearchHook.ToolbarURLSearchHook.1PUP.Optional.Softomate.Asuccess0e65fe6975071e182a649445fa082bd5 HKLM\SOFTWARE\CLASSES\URLSearchHook.ToolbarURLSearchHookPUP.Optional.Softomate.Asuccess0e65fe6975071e182a649445fa082bd5 HKLM\SOFTWARE\WOW6432NODE\CLASSES\URLSearchHook.ToolbarURLSearchHookPUP.Optional.Softomate.Asuccess0e65fe6975071e182a649445fa082bd5 HKLM\SOFTWARE\WOW6432NODE\CLASSES\URLSearchHook.ToolbarURLSearchHook.1PUP.Optional.Softomate.Asuccess0e65fe6975071e182a649445fa082bd5 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}PUP.Optional.WebCake.Asuccessb6bd1453d8a40432d51219f908fb748c HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{DF84E609-C3A4-49CB-A160-61767DAF8899}PUP.Optional.WebCake.Asuccessb6bd1453d8a40432d51219f908fb748c HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{BA14329E-9550-4989-B3F2-9732E92D17CC}PUP.Optional.VuzeRemoteTB.Asuccess95dea5c22359b482c7303ba113ef7f81 HKLM\SOFTWARE\CLASSES\CrossriderApp0020900.BHOPUP.Optional.CrossRider.Asuccess324192d55f1da49292db85f1c83b7090 HKLM\SOFTWARE\CLASSES\CrossriderApp0020900.BHO.1PUP.Optional.CrossRider.Asuccessd49f94d3c9b365d1115c56207390af51 HKLM\SOFTWARE\CLASSES\CrossriderApp0020900.SandboxPUP.Optional.CrossRider.Asuccessc1b2f37425579d99630afb7be22107f9 HKLM\SOFTWARE\CLASSES\CrossriderApp0020900.Sandbox.1PUP.Optional.CrossRider.Asuccessc1b28dda324a41f5fa730f67f50e37c9 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CrossriderApp0020900.BHOPUP.Optional.CrossRider.Asuccessfe757ceb7a02ea4c6508740211f247b9 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CrossriderApp0020900.BHO.1PUP.Optional.CrossRider.Asuccessc6ad4522215b092d71fc2650cb38916f HKLM\SOFTWARE\WOW6432NODE\CLASSES\CrossriderApp0020900.SandboxPUP.Optional.CrossRider.Asuccessbbb84621b4c871c590dd1d59c83bd729 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CrossriderApp0020900.Sandbox.1PUP.Optional.CrossRider.Asuccess3241580fceae270f88e53d397c876b95 HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SoftonicPUP.Optional.Softonic.Asuccess88ebc4a3d4a88babb4c1cb93996a956b HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\CrossriderPUP.Optional.CrossRider.Asuccess373c2e392f4dd95d1242dfea6f95c937 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{11111111-1111-1111-1111-110211091100}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{11111111-1111-1111-1111-110211091100}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKLM\SOFTWARE\CLASSES\TYPELIB\{44444444-4444-4444-4444-440244094400}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKLM\SOFTWARE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550255095500}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKLM\SOFTWARE\CLASSES\INTERFACE\{66666666-6666-6666-6666-660266096600}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550255095500}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{66666666-6666-6666-6666-660266096600}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{44444444-4444-4444-4444-440244094400}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{11111111-1111-1111-1111-110211091100}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{11111111-1111-1111-1111-110211091100}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{11111111-1111-1111-1111-110211091100}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{11111111-1111-1111-1111-110211091100}PUP.Optional.CrossRider.Asuccessf97a3b2cfd7ff1458bba9be9eb1af40c HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER{BA14329E-9550-4989-B3F2-9732E92D17CC}PUP.Optional.VuzeRemoteTB.Asuccess 2. Scan: Code:
2014/12/27 10:10:10 +0100 mbam-log-2014-12-27 (10-09-45).xml yes 2.00.4.1028 v2014.12.27.03 v2014.12.23.02 trial enabled enabled disabled Windows 7 Service Pack 1 x64 Mirjana NTFS threat completed 369590 2788 0 0 1 6 0 0 1 0 enabled enabled enabled enabled disabled disabled enabled enabled enabled HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\CrossriderPUP.Optional.CrossRider.Afdd25314106c2a0cf3f49f2a1ce8e61a HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER\{BA14329E-9550-4989-B3F2-9732E92D17CC}PUP.Optional.VuzeRemoteTB.A06c91d4a15673ef85a024a93010156aa HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER{BA14329E-9550-4989-B3F2-9732E92D17CC}PUP.Optional.VuzeRemoteTB.A 3. Scan: Code:
<?xml version="1.0" encoding="UTF-16"?>
-<mbam-log>
-<header>
<date>2014/12/27 12:15:10 +0100</date>
<logfile>mbam-log-2014-12-27 (12-15-09).xml</logfile>
<isadmin>yes</isadmin>
</header>
-<engine>
<version>2.00.4.1028</version>
<malware-database>v2014.12.27.04</malware-database>
<rootkit-database>v2014.12.23.02</rootkit-database>
<license>trial</license>
<file-protection>enabled</file-protection>
<web-protection>enabled</web-protection>
<self-protection>disabled</self-protection>
</engine>
-<system>
<osversion>Windows 7 Service Pack 1</osversion>
<arch>x64</arch>
<username>Mirjana</username>
<filesys>NTFS</filesys>
</system>
-<summary>
<type>threat</type>
<result>completed</result>
<objects>369555</objects>
<time>2564</time>
<processes>0</processes>
<modules>0</modules>
<keys>1</keys>
<values>1</values>
<datas>0</datas>
<folders>0</folders>
<files>0</files>
<sectors>0</sectors>
</summary>
-<options>
<memory>enabled</memory>
<startup>enabled</startup>
<filesystem>enabled</filesystem>
<archives>enabled</archives>
<rootkits>disabled</rootkits>
<deeprootkit>disabled</deeprootkit>
<heuristics>enabled</heuristics>
<pup>enabled</pup>
<pum>enabled</pum>
</options>
-<items>
-<key>
<path>HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider</path>
<vendor>PUP.Optional.CrossRider.A</vendor>
<action>success</action>
<hash>844c3f288cf05adc845ea82153b113ed</hash>
</key>
-<value>
<path>HKU\S-1-5-21-2462366986-3853951462-1244750843-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\NEW WINDOWS\ALLOW</path>
<valuename>*.crossrider.com</valuename>
<vendor>PUP.Optional.CrossRider.A</vendor>
<action>success</action>
<valuedata>CR</valuedata>
<hash>834d5314245894a29d03c610e71df30d</hash>
</value>
</items>
</mbam-log> AdwCleaner:
1. Scan: Code:
# AdwCleaner v4.106 - Bericht erstellt am 27/12/2014 um 00:37:06
# Aktualisiert 21/12/2014 von Xplode
# Database : 2014-12-21.4 [Live]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Mirjana - MIRJANA_VAIO
# Gestartet von : C:\Users\Mirjana\Desktop\AdwCleaner_4.106.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\Premium
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\Uniblue
Ordner Gelöscht : C:\Users\Mirjana\AppData\Local\Ilivid Player
Ordner Gelöscht : C:\Users\Mirjana\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Mirjana\AppData\LocalLow\CodecC
Ordner Gelöscht : C:\Users\Mirjana\AppData\LocalLow\Toolbar4
Ordner Gelöscht : C:\Users\Mirjana\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Mirjana\AppData\Roaming\GrabPro
Ordner Gelöscht : C:\Users\Mirjana\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Mirjana\AppData\Roaming\Mozilla\Firefox\Profiles\n9w74nir.default\Extensions\info@allpremiumplay.info
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\Mirjana\AppData\Roaming\Mozilla\Firefox\Profiles\n9w74nir.default\user.js
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{0329E7D6-6F54-462D-93F6-F5C3118BADF2}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ButtonSite.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\PropertySync.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Directory\shell\SPEEDbitVideoConverter
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SBConvert.SBConvert
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SBConvert.SBConvert.3
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{744E0E81-BC79-4719-A58B-C98F7E78EE5D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{92A9ACF4-9333-43AE-9698-DB283326F87F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220222092200}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{744E0E81-BC79-4719-A58B-C98F7E78EE5D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3BCF582D-CA87-4C6F-AF3D-B3548A976AB3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92A9ACF4-9333-43AE-9698-DB283326F87F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{92A9ACF4-9333-43AE-9698-DB283326F87F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{603C4CC9-5DC6-4C44-873F-8281509DF953}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{744E0E81-BC79-4719-A58B-C98F7E78EE5D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\DeviceVM
Schlüssel Gelöscht : HKLM\SOFTWARE\Uniblue
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DeviceVM
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\movshare.net
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16476
-\\ Mozilla Firefox v33.0 (x86 de)
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091..clientLogIsEnabled", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.AppTrackingLastCheckTime", "Sun Apr 10 2011 01:23:42 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.CTID", "CT2504091");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.CurrentServerDate", "9-4-2011");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.DialogsAlignMode", "LTR");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.DialogsGetterLastCheckTime", "Tue Apr 05 2011 17:56:10 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.DownloadReferralCookieData", "");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.EMailNotifierPollDate", "Sun Apr 10 2011 00:48:32 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.FeedLastCount129079840422964131", 10);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.FeedPollDate128891351169457140", "Sun Apr 10 2011 04:23:32 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.FeedPollDate129079840422964131", "Sat Apr 09 2011 23:23:33 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.FeedTTL128891351169457140", 40);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.FirstServerDate", "5-4-2011");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.FirstTime", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.FirstTimeFF3", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.FixPageNotFoundErrors", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.GroupingServerCheckInterval", 1440);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.HasUserGlobalKeys", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.Initialize", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.InitializeCommonPrefs", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.InstallationAndCookieDataSentCount", 2);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.InstallationId", "StubInstaller");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.InstallationType", "ConduitIntegration");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.InstalledDate", "Tue Apr 05 2011 17:56:09 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.IsGrouping", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.IsMulticommunity", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.IsOpenThankYouPage", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.IsOpenUninstallPage", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.LanguagePackLastCheckTime", "Sat Apr 09 2011 21:23:32 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.LanguagePackReloadIntervalMM", 1440);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.LastLogin_3.3.3.2", "Sat Apr 09 2011 21:23:36 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.LatestVersion", "3.3.3.2");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.Locale", "en-us");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.MCDetectTooltipHeight", "83");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.MCDetectTooltipWidth", "295");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.SHRINK_TOOLBAR", 1);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.SearchFromAddressBarIsInit", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.SearchInNewTabEnabled", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.SearchInNewTabIntervalMM", 1440);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.SearchInNewTabLastCheckTime", "Sat Apr 09 2011 21:23:32 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.ServiceMapLastCheckTime", "Sat Apr 09 2011 21:23:33 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.SettingsLastCheckTime", "Sat Apr 09 2011 21:23:32 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.SettingsLastUpdate", "1301829146");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.ThirdPartyComponentsInterval", 504);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.ThirdPartyComponentsLastCheck", "Tue Apr 05 2011 17:56:07 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.ThirdPartyComponentsLastUpdate", "1246790578");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2504091");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.UserID", "UN88135727725521973");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.ValidationData_Toolbar", 0);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.alertChannelId", "897164");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.com\"}");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.globalFirstTimeInfoLastCheckTime", "Sun Apr 10 2011 01:23:32 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.isAppTrackingManagerOn", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.myStuffEnabled", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.myStuffPublihserMinWidth", 400);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.myStuffServiceIntervalMM", 1440);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.oldAppsList", "129079840421557838,129079840422026594,129079849636241789,129079840422182852,129079840422339107,129079840422964131,1000034,1000080,1000082,1000234,1000,1001,1002,100[...]
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.testingCtid", "");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.toolbarAppMetaDataLastCheckTime", "Sat Apr 09 2011 21:23:33 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.toolbarContextMenuLastCheckTime", "Tue Apr 05 2011 17:56:12 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CT2504091.usagesFlag", 2);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/897164/892962/DE", "\"0\"");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2504091", "\"0\"");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en-us", "wVmmvqqOMqrv5xct1cJIHg==");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en-us", "0uSPYx+Kl2jpu8sJZMeHjw==");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en-us", "Dclc8oo4TTv7+mAkSlUSWg==");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en-us", "SuMy8xgBA7+FodOxmk9aiQ==");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"01ffa8b1cc6cb1:0\"");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"0c2e55e22f5cb1:eaa\"");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"0652eeacc6cb1:0\"");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2504091", "\"634333631231730000\"");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2504091/CT2504091", "\"1301829146\"");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"634351849102130000\"");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.EngineHiddenByUser", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "CT2504091");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{ba14329e-9550-4989-b3f2-9732e92d17cc}");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "vuze_remote");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2504091");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{ba14329e-9550-4989-b3f2-9732e92d17cc}");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "vuze_remote");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2504091");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2504091");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Tue Apr 05 2011 17:56:09 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sat Jun 11 2011 11:09:07 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Jun 24 2011 11:30:01 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "f2e05c8a-82aa-468d-b455-a31861698516");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "7855bac7-efa4-45ec-a7da-30844f571b77");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", truMay 09 2011 21:27:22 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sat Apr 09 2011 21:23:34 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "04/05/2011 18");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.FirstTime", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.HideEngineAfterRestart", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Sat Apr 09 2011 21:23:33 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Sun Apr 10 2011 00:23:33 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.PublisherContainerWidth", 0);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Sun Apr 10 2011 00:23:34 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN13390577259798497");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Sat Apr 09 2011 21:23:34 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Sun Apr 10 2011 01:23:33 GMT+0200");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.initDone", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.affid", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.backgroundjs", "\n//------------------ PLUGIN resources_background START ------------------ ------------------ \n(function(){appAPI.ready=function(a){appAPI.[...]
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.backgroundver", 9);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.certdomaininstaller", "");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie._GPL_aoi.value", "%221338990162%22");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie._GPL_parent_zoneid.value", "%2214974%22");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie._GPL_zoneid.value", "%2242958%22");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie.__GPL_ID.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie.__GPL_ID.value", "435");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie.__GPL_custom_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie.__GPL_custom_zoneid.value", "14969");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie.__GPL_pubid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie.__GPL_pubid.value", "%222993%22");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie.previous_page.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.cookie.previous_page.value", "%22hxxps%3A//mail.asklepios.com/CookieAuth.dll%3FGetLogon%3Fcurl%3DZ2F%26reason%3D0%26formdir%3D1%22");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.description", "Premiumplay Codec check");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.domain", "");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.emailsig", "");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.exposesites", "");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.fbremoteurl", "");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.group", 0);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.homepage", "");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.iframe", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.js", "\n//------------------ PLUGIN app_435_specific START ------------------ ------------------ \nif(!appAPI.matchPages(\"search.babylon.com\",\"search.swee[...]
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.name", "Codec-V");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.premium", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.publisher", "Premiumplay");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.settingsurl", "");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.thankyou", "");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.ver", 79);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.apps", "435");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.bic", "13189d191f917705329780687d2fed16");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.cid", 435);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.firstrun", false);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.hadappinstalled", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.installationdate", 1312277238);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.jsver", 3);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.lastcheck", 23271492);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.lastcheckitem", 23271512);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.misc.lastBgWorkerTimer", "1396290745895");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.misc.lastDomWorkerTimer", "1396290745893");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.enabledItems", "{23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.1.94,{6904342A-8307-11DF-A508-4AE2DFD72085}:2.1.1.94,searchpredict@speedbit.com:1.0.1.0,{0329E7D6-6F54-462D-93F6-F5C311[...]
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("extensions.nurit5562nurit235.scode", "(function(){try{if('aol.com,mail.google.com,mystart.incredibar.com,premiumreports.info,search.babylon.com,search.funmoods.com,search.gboxapp.com,search[...]
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbit.dap_installed", true);
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.Var1", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.Var10", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.Var2", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.Var3", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.Var4", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.Var5", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.Var6", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.Var7", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.Var8", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.Var9", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.cache.tbs_include_xml_spd", "26/23/22/10/111");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.firstlaunch", "0");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.guid", "%7B78D1C319-0285-7511-B510-A9FF5E7208BA%7D");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.popupblockedcnt", "221");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader.userId", "%12");
[n9w74nir.default\prefs.js] - Zeile gelöscht : user_pref("speedbitvideodownloader_installed_version", "3.0.1");
*************************
AdwCleaner[R0].txt - [38312 octets] - [27/12/2014 00:34:44]
AdwCleaner[S0].txt - [39537 octets] - [27/12/2014 00:37:06]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [39598 octets] ########## 2. Scan: Code:
# AdwCleaner v4.106 - Bericht erstellt am 27/12/2014 um 12:08:33
# Aktualisiert 21/12/2014 von Xplode
# Database : 2014-12-21.4 [Live]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Mirjana - MIRJANA_VAIO
# Gestartet von : C:\Users\Mirjana\Desktop\AdwCleaner_4.106.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17496
-\\ Mozilla Firefox v33.0 (x86 de)
*************************
AdwCleaner[R0].txt - [38312 octets] - [27/12/2014 00:34:44]
AdwCleaner[R1].txt - [1070 octets] - [27/12/2014 11:55:58]
AdwCleaner[S0].txt - [39771 octets] - [27/12/2014 00:37:06]
AdwCleaner[S1].txt - [993 octets] - [27/12/2014 12:08:33]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1052 octets] ########## |