Nailimixam | 09.02.2015 20:14 | Hey Jonas,
Hier die gewünschten Files:
AdwCleaner.txt: Code:
# AdwCleaner v4.110 - Bericht erstellt 08/02/2015 um 20:19:14
# Aktualisiert 05/02/2015 von Xplode
# Datenbank : 2015-02-08.1 [Server]
# Betriebssystem : Windows 7 Home Premium (x86)
# Benutzername : Emily - EMILY-PC
# Gestarted von : C:\Users\Emily\Desktop\AdwCleaner_4.110.exe
# Option : Löschen
***** [ Dienste ] *****
Dienst Gelöscht : APNMCP
[#] Dienst Gelöscht : bonanzadealslive
[#] Dienst Gelöscht : bonanzadealslivem
[#] Dienst Gelöscht : globalUpdatem
Dienst Gelöscht : IePluginServices
Dienst Gelöscht : Scores
[#] Dienst Gelöscht : SPPD
Dienst Gelöscht : Wpm
Dienst Gelöscht : Yontoo Desktop Updater
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\apn
Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\AskPartnerNetwork
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BonanzaDealsLive
Ordner Gelöscht : C:\ProgramData\DSearchLink
Ordner Gelöscht : C:\ProgramData\eSafe
Ordner Gelöscht : C:\ProgramData\IBUpdaterService
Ordner Gelöscht : C:\ProgramData\IePluginServices
Ordner Gelöscht : C:\ProgramData\Systweak
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\wincert
Ordner Gelöscht : C:\ProgramData\WindowsMangerProtect
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\ProgramData\cosstminn
Ordner Gelöscht : C:\ProgramData\RegULArDeeaals
Ordner Gelöscht : C:\ProgramData\f37bce10b200aa81
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewPlayer
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
Ordner Gelöscht : C:\Program Files\AskPartnerNetwork
Ordner Gelöscht : C:\Program Files\BonanzaDeals
Ordner Gelöscht : C:\Program Files\BonanzaDealsLive
Ordner Gelöscht : C:\Program Files\globalUpdate
Ordner Gelöscht : C:\Program Files\MyPC Backup
Ordner Gelöscht : C:\Program Files\Optimizer Pro
Ordner Gelöscht : C:\Program Files\predm
Ordner Gelöscht : C:\Program Files\Probit Software
Ordner Gelöscht : C:\Program Files\Search Results Toolbar
Ordner Gelöscht : C:\Program Files\Speed Analysis 2
Ordner Gelöscht : C:\Program Files\supporter
Ordner Gelöscht : C:\Program Files\SupTab
Ordner Gelöscht : C:\Program Files\Uniblue
Ordner Gelöscht : C:\Program Files\Uninstaller
Ordner Gelöscht : C:\Program Files\Yontoo
Ordner Gelöscht : C:\Program Files\77zip
Ordner Gelöscht : C:\Program Files\cosstminn
Ordner Gelöscht : C:\Program Files\RegULArDeeaals
Ordner Gelöscht : C:\Program Files\Browsers Apps
Ordner Gelöscht : C:\Users\Emily\AppData\Local\Temp\apn
Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\Administrator\AppData\Local\torch
Ordner Gelöscht : C:\Users\Emily\AppData\Local\BonanzaDealsLive
Ordner Gelöscht : C:\Users\Emily\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\Emily\AppData\Local\globalUpdate
Ordner Gelöscht : C:\Users\Emily\AppData\Local\SearchProtect
Ordner Gelöscht : C:\Users\Emily\AppData\Local\torch
Ordner Gelöscht : C:\Users\Emily\AppData\Local\Genesis_08040900
Ordner Gelöscht : C:\Users\Emily\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Emily\AppData\LocalLow\Feven 1.5
Ordner Gelöscht : C:\Users\Emily\AppData\LocalLow\ilividtoolbarguid
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\0D0S1L2Z1P1B
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\337Games
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\ap_logs
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\BabSolution
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\digitalsite
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\InetStat
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Optimizer Pro
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Probit Software
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\SpeedAnalysis2
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\SupTab
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Uniblue
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Yontoo
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\zulagames
Ordner Gelöscht : C:\Users\Emily\Documents\Optimizer Pro
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\Gast\AppData\Local\torch
Ordner Gelöscht : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\HomeGroupUser$\AppData\Local\torch
Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\UpdatusUser\AppData\Local\torch
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\{F34C9277-6577-4DFF-B2D7-7D58092F272F}
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\faststartff@gmail.com
[!] Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\firefoxmini@go.im.xpi
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\pricepeep@getpricepeep.com
[!] Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\pricepeep@getpricepeep.com.xpi
Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\shortcutff@gmail.com
[!] Ordner Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\toolbar@ask.com.xpi
Ordner Gelöscht : C:\Users\Emily\AppData\Local\Google\Chrome\User Data\Default\Extensions\dcpfhaghaadpjpgocojgnlhjcieeooel
Ordner Gelöscht : C:\Users\Emily\AppData\Local\Google\Chrome\User Data\Default\Extensions\ffhfoagmjcnkolneahbpagjcjjaeofbg
Ordner Gelöscht : C:\Users\Emily\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ffhfoagmjcnkolneahbpagjcjjaeofbg
Ordner Gelöscht : C:\Users\Emily\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ffhfoagmjcnkolneahbpagjcjjaeofbg
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\toolbar@ask.com.xpi
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\firefoxmini@go.im.xpi
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Windows\score.exe
Datei Gelöscht : C:\Windows\system32\roboot.exe
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\aps.uninstall.scan.results
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\speedanalysis.ico
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\driverscanner.lnk
Datei Gelöscht : C:\Users\Emily\Desktop\Optimizer Pro.lnk
Datei Gelöscht : C:\Users\UpdatusUser\Desktop\NewPlayer.lnk
Datei Gelöscht : C:\Users\UpdatusUser\Desktop\PepperZip.lnk
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\bprotector_prefs.js
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\invalidprefs.js
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\searchplugins\bingp.xml
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\searchplugins\delta.xml
Datei Gelöscht : C:\Program Files\Mozilla Firefox\browser\searchplugins\delta-homes.xml
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\searchplugins\trovi-search.xml
***** [ Geplante Tasks ] *****
Task Gelöscht : APSnotifierPP1
Task Gelöscht : APSnotifierPP2
Task Gelöscht : APSnotifierPP3
Task Gelöscht : BitGuard
Task Gelöscht : BonanzaDealsLiveUpdateTaskMachineCore
Task Gelöscht : BonanzaDealsLiveUpdateTaskMachineUA
Task Gelöscht : DigitalSite
Task Gelöscht : dsmonitor
Task Gelöscht : globalUpdateUpdateTaskMachineCore
Task Gelöscht : globalUpdateUpdateTaskMachineUA
Task Gelöscht : Optimizer Pro Schedule
Task Gelöscht : 4503c635-3e57-4083-ab3f-d96f93597eb9
Task Gelöscht : 630346e9-1d7d-4aa1-b264-7e5276cba78a
Task Gelöscht : 6b1b9178-2152-4f31-89ec-d1c64de256da-1
Task Gelöscht : 6b1b9178-2152-4f31-89ec-d1c64de256da-11
Task Gelöscht : 6b1b9178-2152-4f31-89ec-d1c64de256da-2
Task Gelöscht : 6b1b9178-2152-4f31-89ec-d1c64de256da-3
Task Gelöscht : 6b1b9178-2152-4f31-89ec-d1c64de256da-4
Task Gelöscht : 6b1b9178-2152-4f31-89ec-d1c64de256da-5
Task Gelöscht : 6b1b9178-2152-4f31-89ec-d1c64de256da-5_user
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\Emily\Desktop\Emilys Programme\Internet.lnk
Verknüpfung Desinfiziert : C:\Users\Emily\Desktop\Emilys Programme\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\Emily\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\Emily\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Emily\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [shortcutff@gmail.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\gflandjopdloblmlcoiidmncpinmmacn
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Yontoo Desktop]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BonanzaDealsLive.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLive.OneClickCtrl.9
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLive.OneClickProcessLauncherMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLive.OneClickProcessLauncherMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLive.Update3WebControl.3
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoCreateAsync
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoCreateAsync.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreMachineClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreMachineClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CredentialDialogMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CredentialDialogMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.ProcessLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.ProcessLauncher.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3COMClassService
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3COMClassService.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iLividIEHelper.DNSGuard
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iLividIEHelper.DNSGuard.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Zula Games.BackgroundHostObject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Zula Games.BackgroundHostObject.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Zula Games.Navbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Zula Games.Navbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Zula Games.Tool
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Zula Games.Tool.1
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BackgroundHost.EXE
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Activities\Search\ask.com
Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\RegularDealS.RegularDealS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\RegularDealS.RegularDealS.7.2
Schlüssel Gelöscht : HKCU\Software\5a53d88bb36fbd44
Schlüssel Gelöscht : HKLM\SOFTWARE\5a53d88bb36fbd44
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{40030ae4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0061787.BHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0061787.Sandbox
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0061787.Sandbox.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D34F391D-4CB7-467F-A543-F583857C63B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{118E1BF6-6279-432F-A285-373A77B90C7A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14CEEA2F-3D21-46ED-A7D2-89056C520E5E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1CC8D970-F626-4F19-815F-890032BB6606}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{29494049-211F-4F5C-8545-7DA8BF7A6CF8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{33BAF587-9647-4281-A34F-F4830CDC1B9F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{44CBC005-6243-4502-8A02-3A096A282664}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5B5E5D0E-7C83-4A32-ADD2-E5F488DD6783}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6802463D-636F-41FE-9924-4CAD56906590}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{806785D0-375F-4C2C-92E3-B8EE65D28E83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80703783-E415-4EE3-AB60-D36981C5A6F1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{944661E7-67B9-4DF7-BFF2-05388C166D34}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9FF9AE6F-4553-41A7-B645-B0E88850EABF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A7CF66EF-4F0D-46B1-AF71-A500378D6C34}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B71934E5-6B93-448D-9D32-CBAA5150C5D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C4BEF720-313C-420A-ACF6-77DD95D8F553}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CE4DB5A3-58E6-41F1-8761-47238DF4F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D34F391D-4CB7-467F-A543-F583857C63B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8278076-BC68-4484-9233-6E7F1628B56C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E970727E-0508-4BEB-8B72-BBA9D0D047C7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EBF1F869-D2F0-4D31-A877-386C853A9C3D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F297534D-7B06-459D-BC19-2DD8EF69297B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F3CF4912-CF0A-451B-AF3B-C4F216C715E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F904AC50-215C-42AB-A532-77E9FDBA9B19}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A63F6A27-6960-FFE7-5313-A90C10BAD43D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622172287}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2D017725-74A0-4513-913D-2939ADF6D0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{458BD324-E5D0-412C-954D-EDFD69A59ED9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{806ED5AF-3ED0-454C-BE4E-6644DD7BEDD1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{80703783-E415-4EE3-AB60-D36981C5A6F1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9275FE6D-8F84-4CA5-97E7-DD3AFD5E4BDE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9ADA5C62-B227-45A9-9D77-E5609A43E943}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A37DD83A-DABA-4EF0-98AA-CDDA88839172}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A70CA55D-8EE5-4997-8BC3-B341E36ACBBA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B5445928-B77D-474B-84F6-6F1323CA5701}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BE6C7021-0352-4A7E-8A5B-46126353049E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2AA22AE-2103-4D78-9C0D-46DE64EE0ED7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D94BA844-0355-4F02-97F2-6856CD94FE66}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DFBED68E-BBF6-454A-940F-C84C7E7B4CE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4F96034-2761-4BAF-B906-E4B59E5D50EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE42F7F2-D931-40CD-ACE7-7B47383ACE25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355125557}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655175587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366126657}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666176687}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{75E8DA27-44AF-40AE-927C-F2EEC99D65B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9945959C-AAD8-4312-8B57-2DE11927E770}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BB30FEA7-5866-406A-B47D-FB69E1AF8FD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A63F6A27-6960-FFE7-5313-A90C10BAD43D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A63F6A27-6960-FFE7-5313-A90C10BAD43D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{29494049-211F-4F5C-8545-7DA8BF7A6CF8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4BEF720-313C-420A-ACF6-77DD95D8F553}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A63F6A27-6960-FFE7-5313-A90C10BAD43D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{29494049-211F-4F5C-8545-7DA8BF7A6CF8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BAF587-9647-4281-A34F-F4830CDC1B9F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4BEF720-313C-420A-ACF6-77DD95D8F553}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{45b4500a-39d4-4ebc-9962-0545df943550}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8dd9758c-0b65-462d-9a44-0cf3f531b65e}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\DB5647D9A3684441AA70332AE49C6722
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4EEBDE03-4A52-43BC-A88B-B93E1A516942}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : HKCU\Software\AnyProtect
Schlüssel Gelöscht : HKCU\Software\APN DTX
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\AskPartnerNetwork
Schlüssel Gelöscht : HKCU\Software\BonanzaDealsLive
Schlüssel Gelöscht : HKCU\Software\ClickConnect
Schlüssel Gelöscht : HKCU\Software\Conduit
[#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\delta LTD
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\FreeSoftToday
Schlüssel Gelöscht : HKCU\Software\genesis
Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\ilividtoolbarguid
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\Optimizer Pro
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\SupHpUISoft
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\TutoTag
Schlüssel Gelöscht : HKCU\Software\usyndication.com
Schlüssel Gelöscht : HKCU\Software\Wajam
Schlüssel Gelöscht : HKCU\Software\Easy Speed Check
Schlüssel Gelöscht : HKCU\Software\USyndication
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Browsers Apps
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PricePeep
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Re-Markable
Schlüssel Gelöscht : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\SOFTWARE\aartemisSoftware
Schlüssel Gelöscht : HKLM\SOFTWARE\AskPartnerNetwork
Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\BonanzaDealsLive
Schlüssel Gelöscht : HKLM\SOFTWARE\Browsers Apps
Schlüssel Gelöscht : HKLM\SOFTWARE\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\delta-homesSoftware
Schlüssel Gelöscht : HKLM\SOFTWARE\do-searchSoftware
Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\iLividSRTB
Schlüssel Gelöscht : HKLM\SOFTWARE\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : HKLM\SOFTWARE\NewPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\PIP
Schlüssel Gelöscht : HKLM\SOFTWARE\SearchProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab
Schlüssel Gelöscht : HKLM\SOFTWARE\supWindowsMangerProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\supWPM
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials
Schlüssel Gelöscht : HKLM\SOFTWARE\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\webssearchesSoftware
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Zip Extractor Packages
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Browsers Apps
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\77zip
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\do-search.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\getwebcake.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mmotraffic.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\searchgol.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\searchnu.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.de
***** [ Internetbrowser ] *****
-\\ Internet Explorer v9.0.8112.16476
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v29.0.1 (de)
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.5CKUJzh324.url", "hxxp://webterminall.in/sync2/?q=hfZ9oehUBeCHtNbPhd98rdkEtMqLDe49CNU0mwkMCMlNhd9Fqda5rjUFpds9qjkMBzqUojw9rdYGrTsErTn8qih7hfs0pihPBMn0qTn6rTg4qja4qGhHC7n0rHY6rTn4[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119556&babsrc=NT_ss&mntrId=1e6b7ca500000000000000262dc151e5");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.VDJ.InstallDir", "\"C:\\\\Program Files\\\\Ask.com\\\\\"");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.VDJ.domain", "\"www.search.ask.com\"");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.VDJ.hpr_ff", "\"hxxp://www.search.ask.com/?l=dis&o=41647959&gct=hp\"");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.VDJ.hpr_ie", "\"hxxp://www.search.ask.com/?l=dis&o=41647959&gct=hp\"");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.aUNGEDRJW444405LS70886362com62034.62034.internaldb.__ICM_DOWNLOADS__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon.com%22%2C%22ant[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.aUNGEDRJW444405LS70886362com62034.62034.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon.com%22%2C%22anthropo[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.aUNGEDRJW444405LS70886362com62034.62034.internaldb.__ICM_LITE__fifty_test_rules.value", "%7B%22DE%22%3A%7B%22ALL%22%3A%5B%22anastasiadate.com%22%2C%22optionweb.com%22%2C%22pctool[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.aUNGEDRJW444405LS70886362com62034.62034.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.ahermanthorne45outlookcom61787.61787.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon.com%22%2C%22anthropolog[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.ahermanthorne45outlookcom61787.61787.internaldb.__ICM_LITE__fifty_test_rules.value", "%7B%22DE%22%3A%7B%22ALL%22%3A%5B%22anastasiadate.com%22%2C%22optionweb.com%22%2C%22pctools.c[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.ahermanthorne45outlookcom61787.61787.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7B%2[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.crossrider.bic", "1425ccb13f1d0aa3b57aea8cc57951a4");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.admin", false);
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.aflt", "babsst");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.bbDpng", "8");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.cntry", "DE");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.dfltLng", "de");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.excTlbr", false);
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.hdrMd5", "90FF83F56705D71C495128BD82D05FAF");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.id", "1e6b7ca500000000000000262dc151e5");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.instlDay", "15976");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.instlRef", "sst");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.24.615:20:26");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.newTab", false);
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.prdct", "delta");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.rvrt", "false");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.sg", "azb");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.smplGrp", "azb");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.tlbrId", "base");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.6");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.615:20:26");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.6");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta_i.babExt", "");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=5019");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.enabledAddons", "pricepeep%40getpricepeep.com:2.2.0.4,shortcutff%40gmail.com:1.6.0,faststartff%40gmail.com:4.3.0,%7B73a6fe31-595d-460b-a920-fcc0f8843232%7D:2.6.9.12,firefoxmini%4[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("extentions.y2layers.installId", "c1bb0691-71c5-47cd-9b3a-9530dc74b7b8");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.LayoutId", "1");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent._oaZGabJJ8Q_", "{\"cpt\":0,\"cpr\":0.00339711,\"s\":0,\"es\":3}");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.adapters", "{\"australianbrewingcompany\":{\"CountryCode\":\"DE\",\"NoAds\":false,\"Status\":2,\"expireTime\":\"1386689055141259200\"},\"systweak\":{\"CountryCode\":\"DE\",\"NoAds\"[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.externalScripts", "{\"value\":[{\"addonUid\":\"b7110a40-a16f-4a12-a411-bd0b6014905a\",\"name\":\"Superfish\",\"addonId\":2,\"url\":\"//www.superfish.com/ws/sf_main.jsp\",\"urlhxxps\[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.externalScripts.iRobinHood.IROBPKG", "{\"pkgid\":\"wrDCt8K4wrfCsMKywrHCtsKx\",\"raw_pkgid\":\"169613070\"}");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.externalScripts.iRobinHood.irobsettings2", "[{\"ALERT_MESSAGES\":1,\"Analytics_code\":\"\",\"APPROVE_STRIP_COLOR\":\"4BBA42 \",\"CHARITY_URL\":\"hxxp://iminent.donation-tools.org[...]
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.externalScripts.iRobinHood.menuURL", "hxxp://iminent.donation-tools.org/home.aspx?pkgId=wrDCt8K4wrfCsMKywrHCtsKx");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.registerToolbarEvent101", "1400167150932");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.registerToolbarEvent102", "1400167183859");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts1", "1399570857046");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts13", "1423420152471");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts14", "1423304860998");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts15", "1423304860788");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts16", "1423420135236");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts2", "1399570857156");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts3", "1399570857427");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts4", "1402590586856");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts6", "1408471717351");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts7", "1408472359657");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts8", "1405518299039");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts9", "1423304860101");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackingInfo", "{\"state\":0,\"samplingRate\":0}");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.version", "9.6.2.1");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.versioning", "{\"CurrentVersion\":\"9.6.2.1\",\"InstallEventCTime\":1423420096731,\"InstallEvent\":\"True\"}");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent102", "1369839517075");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent134", "1369834640587");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent140", "1370272634962");
[o792a2zw.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent102", "1369839013014");
-\\ Google Chrome v
-\\ Comodo Dragon v
-\\ Chrome Canary v
*************************
AdwCleaner[R0].txt - [51572 Bytes] - [08/02/2015 20:17:02]
AdwCleaner[S0].txt - [51733 Bytes] - [08/02/2015 20:19:14]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [51793 Bytes] ########## mbam.txt: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 09.02.2015
Suchlauf-Zeit: 18:20:30
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.4.1028
Malware Datenbank: v2015.02.09.08
Rootkit Datenbank: v2015.02.03.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7
CPU: x86
Dateisystem: NTFS
Benutzer: Emily
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 419371
Verstrichene Zeit: 9 Min, 2 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 1
PUP.Optional.OptimizerPro, C:\ProgramData\{77cf8ef5-0d0e-c1c0-77cf-f8ef50d03bd4}\setup.exe, 4036, Löschen bei Neustart, [e587b7657119b6803e679b7f7092e11f]
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 14
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [a6c633e9c2c8f442258dbe48cc37a55b],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [a6c633e9c2c8f442258dbe48cc37a55b],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{CE681A67-9477-CBE6-EB9D-FE534875F98D}, In Quarantäne, [f17be339e6a4de5803fe38cac34001ff],
PUP.Optional.Zulagames.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{11577C71-9E04-4A42-ACC5-9C7F240BF4FE}, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{2A16BB3D-56EA-472B-A8E8-7BB49ABDB37D}, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, HKLM\SOFTWARE\CLASSES\CLSID\{D2C54F93-A898-437F-AE89-7BDD918954A5}, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{1B0DA3F5-D96D-483D-8BEF-224BA1B67620}, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Zula Games, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Wajam.A, HKLM\SOFTWARE\WaIntEnhance, In Quarantäne, [373527f547430531b13f4345f013d828],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, In Quarantäne, [bfade735e1a9f83ec3573ad1e025bb45],
PUP.Optional.Booster.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{1146AC44-2F03-4431-B4FD-889BC837521F}{8df1bcd0}, In Quarantäne, [7af26cb06a200630ddb3aa033dc640c0],
PUP.Optional.BrowsersApp.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Browsers Apps, In Quarantäne, [6606a379e0aa270fe13a555215ee8977],
PUP.Optional.Feven.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Feven 1.5, In Quarantäne, [79f3bc606c1ed16515b9bf0d47bc3cc4],
PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-1.3, In Quarantäne, [90dcf12b4b3fab8ba237cef647bc6997],
Registrierungswerte: 0
(Keine schädliche Elemente erkannt)
Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)
Ordner: 23
PUP.Optional.NewPlayer.A, C:\Windows\System32\config\systemprofile\AppData\Local\newplayer, In Quarantäne, [78f417055c2e50e6a8c52c8b8b78fa06],
PUP.Optional.NewPlayer.A, C:\Windows\System32\config\systemprofile\AppData\Local\newplayer\config, In Quarantäne, [78f417055c2e50e6a8c52c8b8b78fa06],
PUP.Optional.NewPlayer.A, C:\Windows\System32\config\systemprofile\AppData\Local\newplayer\Playlists, In Quarantäne, [78f417055c2e50e6a8c52c8b8b78fa06],
PUP.Optional.NewPlayer.A, C:\Windows\System32\config\systemprofile\AppData\Local\newplayer\Snap, In Quarantäne, [78f417055c2e50e6a8c52c8b8b78fa06],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\mz, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.PlusHD.A, C:\Users\Emily\AppData\LocalLow\Plus-HD-1.3, In Quarantäne, [91db23f9d5b522145eecf066bf44c13f],
PUP.Optional.SearchResultsTB.A, C:\Windows\System32\config\systemprofile\AppData\LocalLow\searchresultstb, In Quarantäne, [323a110b63279c9a7915f47f33d053ad],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\defaults, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\defaults\preferences, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\userCode, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\locale, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\locale\en-US, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance\WaIntEnhance Internet Enhancer, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
Dateien: 164
PUP.Optional.OptimizerPro, C:\ProgramData\{77cf8ef5-0d0e-c1c0-77cf-f8ef50d03bd4}\setup.exe, Löschen bei Neustart, [e587b7657119b6803e679b7f7092e11f],
PUP.Optional.OptimizerPro, C:\Program Files\Optimizer Pro 3.38\OptProSchedule.exe, In Quarantäne, [7def59c3a6e49a9c404f72dc768b41bf],
PUP.Optional.OptimizerPro, C:\Program Files\Optimizer Pro 3.38\OptProSmartScan.exe, In Quarantäne, [0b6187952a6071c5ade3b797e1206c94],
PUP.Optional.Somoto.A, C:\Users\Emily\Downloads\7ZipSetup.exe, In Quarantäne, [a4c8e13bf694a78f1a63de5a2cd42bd5],
PUP.Optional.Conduit.A, C:\Users\Emily\Downloads\FileConverter_1.3.exe, In Quarantäne, [de8ee3396129d95d1ee01a56bd4423dd],
PUP.Optional.RegCleanerPro, C:\Users\Emily\Downloads\rcpsetup_matomy_30679.exe, In Quarantäne, [501cd14b2367a5918308ee434ab7ee12],
PUP.Optional.RegCleanerPro, C:\Users\Emily\Downloads\rcpsetup_softonic_new_de_pd_new.exe, In Quarantäne, [9dcf96860b7faa8cb8d37bb6e120bd43],
PUP.Optional.Softonic, C:\Users\Emily\Downloads\SoftonicDownloader_fuer_virtual-dj-free-home-edition(1).exe, In Quarantäne, [36363ce09febbd7985cc37f452af39c7],
PUP.Optional.Softonic, C:\Users\Emily\Downloads\SoftonicDownloader_fuer_virtual-dj-free-home-edition.exe, In Quarantäne, [c8a4b765f6945cda074ade4d748de61a],
PUP.Optional.OptimizerPro, C:\Users\Public\E3B468852C874837A8B554A1FA9071D5\setup.exe, In Quarantäne, [600cc15b494190a67c29e139fc06d32d],
PUP.Optional.Superfish.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\jid1-tce47bzfSrBDXQ@jetpack.xpi, In Quarantäne, [e983c557662480b69470307452b1f50b],
PUP.Optional.NewPlayer.A, C:\Windows\System32\config\systemprofile\AppData\Local\newplayer\log.txt, In Quarantäne, [78f417055c2e50e6a8c52c8b8b78fa06],
PUP.Optional.NewPlayer.A, C:\Windows\System32\config\systemprofile\AppData\Local\newplayer\config\config.ini, In Quarantäne, [78f417055c2e50e6a8c52c8b8b78fa06],
PUP.Optional.Searchqu.A, C:\Users\Emily\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}, In Quarantäne, [ee7e7ba1f793b185ce0431b66e963fc1],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\background.html, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\icon128.png, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\AddonsFramework.Typelib.dll, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\BackgroundHost.exe, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\BackgroundHost64.exe, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\BackgroundHostPS.dll, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\bg.js, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\ButtonSite.dll, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\ButtonSite64.dll, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\config.xml, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\content.js, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\icon16.png, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\icon18.ico, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\icon18.png, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\icon24.ico, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\icon24.png, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\icon32.ico, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\icon32.png, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\icon48.png, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\jquery-1.9.1.min.js, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\json2.min.js, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\uninstall.exe, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\updater.js, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\updaterWrapper.js, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\zulagames.rdf, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\mz\background.js, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.Zulagames.A, C:\Program Files\Zula Games\mz\content.js, In Quarantäne, [1e4e3ce07317290da8150ce2bc48f808],
PUP.Optional.PlusHD.A, C:\Users\Emily\AppData\LocalLow\Plus-HD-1.3\DTFProxyToServerSect_bCrossriderApp0031257_p16808.dat, In Quarantäne, [91db23f9d5b522145eecf066bf44c13f],
PUP.Optional.PlusHD.A, C:\Users\Emily\AppData\LocalLow\Plus-HD-1.3\DTFProxyToServerSect_bCrossriderApp0031257_p2300.dat, In Quarantäne, [91db23f9d5b522145eecf066bf44c13f],
PUP.Optional.PlusHD.A, C:\Users\Emily\AppData\LocalLow\Plus-HD-1.3\DTFProxyToServerSect_bCrossriderApp0031257_p3800.dat, In Quarantäne, [91db23f9d5b522145eecf066bf44c13f],
PUP.Optional.PlusHD.A, C:\Users\Emily\AppData\LocalLow\Plus-HD-1.3\DTFProxyToServerSect_bCrossriderApp0031257_p6504.dat, In Quarantäne, [91db23f9d5b522145eecf066bf44c13f],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome.manifest, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\install.rdf, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\2c1f8a6e50aa1c94ef60bae8aa1bf5ec.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\57e7929b45305b57d9a0de79e98c9489.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\6e95c05130ff097f160d3c57ee6ba28f.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\9a45f87ee8351a0cf83483061bd53792.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\b176883e352d26cd43db75eca3c14885.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\b292d109cfa50ec45233cee6ff5da70b.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\background.html, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\browser.xul, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\dialog.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\ffCoreFilesIndex.txt, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\options.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\options.xul, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\search_dialog.xul, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\5c652b2fb759d42630e323758d09bade.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\0f4ec946678401589c1358a00057e960.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\11ae2f89d1e798f0ad12f10aa23a83b4.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\1b31e042d1b67fbe7dd2785ec0492a5d.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\1d2d43146833620402f964cc92f446ac.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\203ee0094b8845a290245fde57b8a8a6.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\30210a5ee4c5b3cfba0a0bbfd4cc9250.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\3803d71ec00b69996cb4351cd9cd2468.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\3cba06b41eebf31fb9c07429c2922ed0.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\630cd281e0b1ae42c0fc96b0a9a27c1f.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\81bb9b625359da0c3ff5ed2df2ebd984.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\820c7bf46bf85fbf16d455d70532c786.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\9eefbcd3b6b94b98ca40e653f2c874ab.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\a55b181375c5883e33be428980e7fef2.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\b999a96fd1cf0de5e049cd3eb6ec1b2d.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\api\c7344916630eae9306f244fa72307ba2.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\b19815695e6013719c9a610c6808a7a3.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\1140172464a3bebc130b417b5b5c6a98.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\1b4f2ee894b878a29d9aeb6105970b06.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\25eb3f7a6c5b8ee2a004fc74c06e087d.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\368340c3e4ac2a81ac1bfcf20604fbe2.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\41ea5accb04136001355aca7b70124f4.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\466c01f26fcc8853fb81b6721bba4d13.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\5e1711297f2ded34181e20f9f8837c1c.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\6273034e0a8bff85e9b3feef73f54da5.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\8ba71a8e45ae21e6ebbab0d6c5b0e667.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\8ec0828108316860e394217a63214e84.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\95d5828b0ec4ba26d7295abab22a9808.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\9d76436f5894498ea89bd907f06080c0.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\abdb8f7d474197e963eae3d844bb0bd8.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\bc7baebcb212348e4772b69133267875.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\ce1ae12f655e919ec6909b973229b7fc.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\de83dbbe45aeaf376519c64a7d21f3b9.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\e8463f2cdc5713fe1cb7a497bd234d99.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\f5829dc70d9a8f871d631698af86df4b.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\f84f2be286912063258b7b3bfe568ba2.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\chrome\content\core\installer.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\defaults\preferences\prefs.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\manifest.xml, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins.json, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\102.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\13.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\14.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\16.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\17.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\180.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\184.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\192.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\193.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\195.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\200.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\220.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\221.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\223.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\226.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\230.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\233.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\242.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\246.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\253.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\262.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\263.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\273.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\281.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\288.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\301.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\337.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\345.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\350.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\354.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\373.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\4.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\47.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\64.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\7.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\78.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\9.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\plugins\91.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\userCode\background.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\extensionData\userCode\extension.js, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\locale\en-US\translations.dtd, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\button1.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\button2.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\button3.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\button4.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\button5.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\crossrider_statusbar.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\icon128.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\icon16.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\icon24.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\icon48.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\panelarrow-up.png, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\popup.html, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\skin.css, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.CrossRider.A, C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\extensions\herman.thorne45@outlook.com\skin\update.css, In Quarantäne, [e68657c5f69476c0d780a3db41c251af],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance\WaIntEnhance Internet Enhancer\ApiHandlr.dll, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance\WaIntEnhance Internet Enhancer\FiddlerCore.dll, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance\WaIntEnhance Internet Enhancer\HtmlAgilityPack.dll, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance\WaIntEnhance Internet Enhancer\InternetEnhancer.exe, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance\WaIntEnhance Internet Enhancer\InternetEnhancerService.exe, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance\WaIntEnhance Internet Enhancer\makecert.exe, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance\WaIntEnhance Internet Enhancer\Newtonsoft.Json.dll, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance\WaIntEnhance Internet Enhancer\WHttpServer.exe, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
PUP.Optional.Wajam.A, C:\Program Files\WaIntEnhance\WaIntEnhance Internet Enhancer\wie, In Quarantäne, [fc701b011f6b9f971ec4ff871de617e9],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) FRST.txt:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-02-2015
Ran by Emily (administrator) on EMILY-PC on 09-02-2015 18:58:25
Running from C:\Users\Emily\Desktop\AntiVirus Programme
Loaded Profiles: UpdatusUser & Emily (Available profiles: UpdatusUser & Emily)
Platform: Microsoft Windows 7 Home Premium (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 9 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
(Protexis Inc.) C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
(X10) C:\Program Files\Common Files\X10\Common\X10nets.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe
(Wistron) C:\Program Files\Launch Manager\HotkeyApp.exe
(Wistron Corp.) C:\Program Files\Launch Manager\OSD.exe
(Wistron Corp.) C:\Program Files\Launch Manager\WButton.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Renesas Electronics Corporation) C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Apple Computer, Inc.) C:\Program Files\QuickTime\qttask.exe
(Wistron Corp.) C:\Program Files\Launch Manager\WisLMSvc.exe
() C:\Program Files\MMEDIA\TV Jukebox 3.0\tvjbMonitor.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
(Mozilla Corporation) C:\Program Files\mozilla firefox\firefox.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\System32\wuauclt.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9222760 2010-06-02] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe [1481320 2010-06-02] (Realtek Semiconductor)
HKLM\...\Run: [HotkeyApp] => C:\Program Files\Launch Manager\HotkeyApp.exe [200704 2009-12-14] (Wistron)
HKLM\...\Run: [LMgrVolOSD] => C:\Program Files\Launch Manager\OSD.exe [348960 2009-12-11] (Wistron Corp.)
HKLM\...\Run: [Wbutton] => C:\Program Files\Launch Manager\Wbutton.exe [436264 2010-06-21] (Wistron Corp.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1594664 2009-12-10] (Synaptics Incorporated)
HKLM\...\Run: [NUSB3MON] => C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\qttask.exe [77824 2011-04-28] (Apple Computer, Inc.)
HKLM\...\Run: [tvjbmonitor] => C:\Program Files\MMEDIA\TV Jukebox 3.0\tvjbMonitor.exe [53248 2006-12-26] ()
HKU\S-1-5-21-2221341230-3600195835-1468495209-1000\...\RunOnce: [Screensaver] => C:\Windows\Web\Wallpaper\MEDION\start.vbs [129 2009-10-23] ()
HKU\S-1-5-21-2221341230-3600195835-1468495209-1001\...\Run: [Speech Recognition] => C:\Windows\Speech\Common\sapisvr.exe [51712 2009-07-14] (Microsoft Corporation)
HKU\S-1-5-21-2221341230-3600195835-1468495209-1001\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.)
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2015-02-09] (Microsoft Corporation)
Startup: C:\Users\Emily\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\setup.lnk
ShortcutTarget: setup.lnk -> C:\ProgramData\{77cf8ef5-0d0e-c1c0-77cf-f8ef50d03bd4}\setup.exe (No File)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2221341230-3600195835-1468495209-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2221341230-3600195835-1468495209-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2221341230-3600195835-1468495209-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.aldi.com
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2221341230-3600195835-1468495209-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2221341230-3600195835-1468495209-1001 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://www.bing.com/search?FORM=UP22DF&PC=UP22&dt=052913&q={searchTerms}&src=IE-SearchBox
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
BHO: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll (Oracle)
Toolbar: HKU\.DEFAULT -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
Toolbar: HKU\S-1-5-21-2221341230-3600195835-1468495209-1001 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1
FireFox:
========
FF ProfilePath: C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default
FF SearchEngineOrder.3: Bing
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_305.dll ()
FF Plugin: @java.com/JavaPlugin -> C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Oracle)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.24.7\npGoogleUpdate3.dll No File
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.24.7\npGoogleUpdate3.dll No File
FF Plugin HKU\S-1-5-21-2221341230-3600195835-1468495209-1001: @talk.google.com/GoogleTalkPlugin -> C:\Users\Emily\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin HKU\S-1-5-21-2221341230-3600195835-1468495209-1001: @talk.google.com/O1DPlugin -> C:\Users\Emily\AppData\Roaming\Mozilla\plugins\npo1d.dll (Google)
FF Plugin HKU\S-1-5-21-2221341230-3600195835-1468495209-1001: @tools.google.com/Google Update;version=3 -> C:\Users\Emily\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll No File
FF Plugin HKU\S-1-5-21-2221341230-3600195835-1468495209-1001: @tools.google.com/Google Update;version=9 -> C:\Users\Emily\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll No File
FF Plugin ProgramFiles/Appdata: C:\Users\Emily\AppData\Roaming\mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\Emily\AppData\Roaming\mozilla\plugins\npo1d.dll (Google)
FF Extension: Re-markit - C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\135 [2013-11-15]
FF Extension: Plus-HD-1.3c - C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\UNGEDRJW444405@LS70886362.com [2015-02-07]
FF Extension: NoScript - C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-08-19]
FF Extension: Adblock Plus - C:\Users\Emily\AppData\Roaming\Mozilla\Firefox\Profiles\o792a2zw.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-08-19]
Chrome:
=======
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR Profile: C:\Users\Emily\AppData\Local\Google\Chrome\User Data\Default
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S2 8df1bcd0; c:\Program Files\Optimizer Pro 3.38\OptProMon.dll [1633848 2015-02-08] ()
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
R2 nvUpdatusService; C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [1620584 2010-07-27] (NVIDIA Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2009-07-14] (Microsoft Corporation)
R3 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-23] (Wistron Corp.)
R2 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10) [File not signed]
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 acedrv10; C:\Windows\system32\drivers\acedrv10.sys [583128 2007-10-28] (Protect Software GmbH)
R2 acehlp10; C:\Windows\system32\drivers\acehlp10.sys [250560 2007-10-26] (Protect Software GmbH)
S3 AF15BDA; C:\Windows\System32\DRIVERS\AF15BDA.sys [300544 2007-03-20] (AfaTech )
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [114904 2015-02-09] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2014-11-21] (Malwarebytes Corporation)
S3 mod7700; C:\Windows\System32\DRIVERS\mod7700.sys [786400 2009-08-13] (DiBcom SA)
R3 nusb3hub; C:\Windows\system32\DRIVERS\nusb3hub.sys [64904 2010-04-27] (Renesas Electronics Corporation)
R3 nusb3xhc; C:\Windows\system32\DRIVERS\nusb3xhc.sys [146568 2010-04-27] (Renesas Electronics Corporation)
R0 nvpciflt; C:\Windows\System32\DRIVERS\nvpciflt.sys [19656 2010-07-26] (NVIDIA Corporation)
S3 USBAAPL; C:\Windows\System32\Drivers\usbaapl.sys [45056 2012-12-13] (Apple, Inc.) [File not signed]
R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.)
S3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.)
S3 a2dda; \??\C:\Users\Emily\Desktop\MBRMastr.sys [X]
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\Users\Emily\AppData\Local\Temp\catchme.sys [X]
S1 cbbjpzjo; \??\C:\Windows\system32\drivers\cbbjpzjo.sys [X]
S0 rjaty; System32\drivers\imofugc.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-09 18:57 - 2015-02-09 18:57 - 00040338 _____ () C:\Users\Emily\Desktop\mbam.txt
2015-02-09 18:57 - 2015-02-09 18:57 - 00040338 _____ () C:\mbam.txt
2015-02-09 18:19 - 2015-02-09 18:19 - 00001068 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-02-09 18:19 - 2015-02-09 18:19 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2015-02-09 18:19 - 2014-11-21 06:14 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-02-09 18:19 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-02-09 17:52 - 2015-02-09 17:52 - 00000000 ____D () C:\Windows\system32\SPReview
2015-02-08 20:58 - 2015-02-08 20:58 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\Emily\Desktop\mbam-setup-2.0.4.1028.exe
2015-02-08 20:43 - 2015-02-08 20:43 - 00051874 _____ () C:\Users\Emily\Desktop\AdwCleaner[S0].txt
2015-02-08 20:16 - 2015-02-08 20:19 - 00000000 ____D () C:\AdwCleaner
2015-02-08 20:15 - 2015-02-08 20:15 - 02112512 _____ () C:\Users\Emily\Desktop\AdwCleaner_4.110.exe
2015-02-08 20:05 - 2015-02-08 20:05 - 00001230 _____ () C:\Users\Emily\Desktop\Revo Uninstaller.lnk
2015-02-08 12:37 - 2014-09-15 01:42 - 02377216 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-02-08 12:36 - 2015-02-08 12:39 - 00039945 _____ () C:\Users\Emily\Desktop\FRST.txt
2015-02-08 12:33 - 2015-02-09 18:31 - 00000000 ____D () C:\ProgramData\{77cf8ef5-0d0e-c1c0-77cf-f8ef50d03bd4}
2015-02-08 12:33 - 2015-02-09 18:30 - 00000000 ____D () C:\Program Files\Optimizer Pro 3.38
2015-02-08 12:32 - 2015-02-09 18:30 - 00000000 ____D () C:\Users\Public\E3B468852C874837A8B554A1FA9071D5
2015-02-07 19:09 - 2015-02-07 19:09 - 04197016 _____ (Kaspersky Lab ZAO) C:\Users\Emily\Desktop\tdsskiller.exe
2015-02-07 17:29 - 2015-02-09 18:33 - 00114904 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-02-07 17:29 - 2015-02-09 18:19 - 00000000 ____D () C:\ProgramData\Malwarebytes
2015-02-07 17:29 - 2015-02-08 20:20 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2015-02-07 17:27 - 2015-02-07 19:47 - 00000000 ____D () C:\Users\Emily\Desktop\mbar
2015-02-07 17:27 - 2014-11-21 06:14 - 00075480 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-02-07 17:24 - 2015-02-07 17:24 - 16466552 _____ (Malwarebytes Corp.) C:\Users\Emily\Desktop\mbar-1.08.3.1004.exe
2015-02-07 12:21 - 2015-02-07 12:21 - 00158779 _____ () C:\Users\Emily\Desktop\Combofix.txt
2015-02-07 12:03 - 2015-02-07 12:03 - 00158779 _____ () C:\ComboFix.txt
2015-02-07 11:58 - 2015-02-07 11:58 - 00141616 _____ () C:\Windows\Minidump\020715-19718-01.dmp
2015-02-07 11:36 - 2015-02-07 12:03 - 00000000 ____D () C:\Qoobox
2015-02-07 11:36 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2015-02-07 11:36 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2015-02-07 11:36 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-02-07 11:36 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-02-07 11:36 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-02-07 11:36 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2015-02-07 11:36 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2015-02-07 11:36 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2015-02-07 11:35 - 2015-02-07 12:03 - 00000000 ____D () C:\Windows\erdnt
2015-02-07 11:35 - 2015-02-07 11:35 - 05611380 ____R (Swearware) C:\Users\Emily\Desktop\ComboFix.exe
2015-02-07 11:34 - 2015-02-07 11:35 - 05611380 _____ (Swearware) C:\Users\Emily\Downloads\ComboFix.exe
2015-02-07 11:33 - 2015-02-07 11:33 - 00788728 _____ (Emsisoft GmbH) C:\Users\Emily\Downloads\mbrmastr.exe
2015-02-07 11:33 - 2015-02-07 11:33 - 00017904 _____ (Emsi Software GmbH) C:\Users\Emily\Downloads\MBRMastr.sys
2015-02-06 23:13 - 2015-02-07 11:58 - 300521773 _____ () C:\Windows\MEMORY.DMP
2015-02-06 23:13 - 2015-02-07 11:58 - 00000000 ____D () C:\Windows\Minidump
2015-02-06 23:13 - 2015-02-06 23:13 - 00141616 _____ () C:\Windows\Minidump\020615-23010-01.dmp
2015-02-06 22:48 - 2015-02-06 22:48 - 00003003 _____ () C:\Users\Emily\Desktop\gmer.txt
2015-02-06 22:34 - 2015-02-06 22:34 - 00043603 _____ () C:\Users\Emily\Desktop\Addition.txt
2015-02-06 22:33 - 2015-02-09 18:58 - 00000000 ____D () C:\FRST
2015-02-06 22:32 - 2015-02-08 20:19 - 00000000 ___RD () C:\Users\Emily\Desktop\Emilys Programme
2015-02-06 22:30 - 2015-02-06 22:30 - 00000472 _____ () C:\Users\Emily\Desktop\defogger_disable.log
2015-02-06 22:30 - 2015-02-06 22:30 - 00000000 _____ () C:\Users\Emily\defogger_reenable
2015-02-06 21:19 - 2015-02-06 22:58 - 00000000 ____D () C:\689882de6eaabdefc8
2015-02-06 19:58 - 2015-02-09 18:58 - 00000000 ____D () C:\Users\Emily\Desktop\AntiVirus Programme
2015-02-06 19:54 - 2015-02-06 19:54 - 00000000 _____ () C:\Users\Emily\AppData\Local\{E4B1F347-B7C4-4284-A73C-420E7EF7A75E}
2015-02-06 19:52 - 2015-02-06 19:52 - 00009736 ____N () C:\bootsqm.dat
2015-02-06 19:51 - 2015-02-06 19:51 - 00000000 ____D () C:\found.000
2015-02-06 19:46 - 2015-02-06 19:46 - 00000000 _____ () C:\Users\Emily\AppData\Local\{F7B647A1-F642-40DB-B932-2963EFFCFED0}
2015-02-05 19:40 - 2015-02-05 19:40 - 00000000 ____D () C:\Program Files\VS Revo Group
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-09 18:40 - 2009-07-14 05:34 - 00009888 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-02-09 18:40 - 2009-07-14 05:34 - 00009888 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-02-09 18:37 - 2011-04-28 20:27 - 01929830 _____ () C:\Windows\WindowsUpdate.log
2015-02-09 18:35 - 2013-11-15 17:17 - 00000000 ____D () C:\Windows\system32\MRT
2015-02-09 18:34 - 2013-08-06 16:01 - 00000000 ____D () C:\Users\Emily\AppData\Roaming\Skype
2015-02-09 18:34 - 2011-05-20 12:37 - 00120360 _____ () C:\Users\Emily\AppData\Local\GDIPFONTCACHEV1.DAT
2015-02-09 18:32 - 2009-07-14 05:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-02-09 18:32 - 2009-07-14 05:39 - 00089034 _____ () C:\Windows\setupact.log
2015-02-09 18:32 - 2009-07-14 05:33 - 00424232 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-02-09 18:31 - 2010-07-07 19:31 - 00123406 _____ () C:\Windows\PFRO.log
2015-02-09 18:22 - 2013-10-07 15:47 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-02-09 17:58 - 2011-05-20 10:17 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-02-09 17:41 - 2010-07-06 21:23 - 01612484 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-02-08 20:26 - 2013-10-07 15:47 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-02-08 20:26 - 2013-10-07 15:47 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-02-08 20:19 - 2013-05-05 14:39 - 00001027 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-02-08 20:02 - 2013-09-28 16:08 - 00000181 _____ () C:\Users\Emily\AppData\Roaming\WB.CFG
2015-02-08 12:32 - 2009-07-14 03:37 - 00000000 ___RD () C:\Users\Public
2015-02-07 17:42 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\Globalization
2015-02-07 17:41 - 2014-08-19 19:21 - 00000000 ____D () C:\Users\Emily\AppData\Roaming\Qaoxxie
2015-02-07 17:41 - 2014-08-19 19:15 - 00000000 ____D () C:\ProgramData\AqjiJzed
2015-02-07 12:07 - 2014-07-16 18:30 - 00000000 ____D () C:\Program Files\mozilla firefox
2015-02-07 11:59 - 2009-07-14 03:04 - 00000215 _____ () C:\Windows\system.ini
2015-02-07 11:52 - 2009-07-14 03:03 - 59768832 _____ () C:\Windows\system32\config\software.bak
2015-02-07 11:52 - 2009-07-14 03:03 - 00262144 _____ () C:\Windows\system32\config\security.bak
2015-02-07 11:51 - 2009-07-14 03:03 - 17563648 _____ () C:\Windows\system32\config\system.bak
2015-02-07 11:51 - 2009-07-14 03:03 - 00262144 _____ () C:\Windows\system32\config\default.bak
2015-02-07 11:26 - 2009-07-14 03:03 - 00262144 _____ () C:\Windows\system32\config\sam.bak
2015-02-06 22:58 - 2014-03-28 20:41 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TV Jukebox 3.0
2015-02-06 22:58 - 2013-08-04 15:10 - 00000000 ____D () C:\Users\Emily\AppData\Roaming\.minecraft
2015-02-06 22:58 - 2013-05-11 08:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LEGO Media
2015-02-06 22:58 - 2013-02-25 12:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fessie
2015-02-06 22:58 - 2012-11-16 17:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2
2015-02-06 22:58 - 2010-08-09 13:53 - 00000000 ____D () C:\Windows\system32\RTCOM
2015-02-06 22:58 - 2010-08-09 13:13 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeCinema
2015-02-06 22:58 - 2010-08-09 13:13 - 00000000 ___HD () C:\Program Files\InstallShield Installation Information
2015-02-06 22:58 - 2010-08-09 13:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Medion MediaPack
2015-02-06 22:58 - 2009-07-14 05:52 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-02-06 22:58 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\rescache
2015-02-06 22:58 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\registration
2015-02-06 22:58 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\AppCompat
2015-02-06 22:54 - 2011-11-06 17:20 - 00000000 ____D () C:\Program Files\Purplehills
2015-02-06 22:54 - 2011-04-28 22:44 - 00000000 ____D () C:\Program Files\Trend
2015-02-06 22:54 - 2011-04-28 22:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Disney Interactive Studios
2015-02-06 22:54 - 2010-08-09 13:53 - 00000000 ____D () C:\Program Files\Realtek
2015-02-06 22:53 - 2013-05-11 08:35 - 00000000 ____D () C:\Program Files\LEGO Media
2015-02-06 22:53 - 2012-01-11 17:55 - 00000000 ___RD () C:\MSOCache
2015-02-06 22:53 - 2011-04-28 22:31 - 00000000 ____D () C:\Program Files\Disney Interactive Studios
2015-02-06 22:53 - 2010-08-09 13:13 - 00000000 ____D () C:\Program Files\CyberLink
2015-02-06 22:53 - 2010-08-09 13:11 - 00000000 ____D () C:\Program Files\Medion MediaPack
2015-02-06 22:30 - 2011-04-28 20:33 - 00000000 ____D () C:\Users\Emily
2015-02-06 22:00 - 2014-05-02 15:58 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2015-02-06 21:59 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\wfp
2015-02-05 20:29 - 2010-08-09 13:53 - 00000000 ___HD () C:\Program Files\Temp
==================== Files in the root of some directories =======
2011-06-18 18:20 - 2011-06-18 18:20 - 0018392 _____ () C:\Users\Emily\AppData\Roaming\UserTile.png
2013-09-28 16:08 - 2015-02-08 20:02 - 0000181 _____ () C:\Users\Emily\AppData\Roaming\WB.CFG
2014-01-03 18:58 - 2014-01-03 18:58 - 0000005 _____ () C:\Users\Emily\AppData\Roaming\WBPU-Q5-TTL.DAT
2013-09-28 16:08 - 2014-02-01 15:57 - 0000005 _____ () C:\Users\Emily\AppData\Roaming\WBPU-TTL.DAT
2014-08-19 20:10 - 2014-08-19 20:10 - 0007605 _____ () C:\Users\Emily\AppData\Local\Resmon.ResmonCfg
2015-02-06 19:54 - 2015-02-06 19:54 - 0000000 _____ () C:\Users\Emily\AppData\Local\{E4B1F347-B7C4-4284-A73C-420E7EF7A75E}
2015-02-06 19:46 - 2015-02-06 19:46 - 0000000 _____ () C:\Users\Emily\AppData\Local\{F7B647A1-F642-40DB-B932-2963EFFCFED0}
Some content of TEMP:
====================
C:\Users\Emily\AppData\Local\temp\optprosetup.exe
C:\Users\Emily\AppData\Local\temp\Quarantine.exe
C:\Users\Emily\AppData\Local\temp\setup.exe
C:\Users\Emily\AppData\Local\temp\sqlite3.dll
C:\Users\Emily\AppData\Local\temp\uninst1.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-08-30 06:23
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
(auf der 2. Seite gehts weiter!) |