Entschuldige, du siehst ich habs nicht so mit computern
:crazy:
hier noch einmal die Logfiles: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 10.02.2015 18:41:48, SYSTEM, TIMSIZE-PC, Protection, Malware Protection, Starting,
Protection, 10.02.2015 18:41:48, SYSTEM, TIMSIZE-PC, Protection, Malware Protection, Started,
Protection, 10.02.2015 18:41:48, SYSTEM, TIMSIZE-PC, Protection, Malicious Website Protection, Starting,
Protection, 10.02.2015 18:42:01, SYSTEM, TIMSIZE-PC, Protection, Malicious Website Protection, Started,
Update, 10.02.2015 18:42:09, SYSTEM, TIMSIZE-PC, Manual, Remediation Database, 2013.10.16.1, 2014.12.6.1,
Update, 10.02.2015 18:42:09, SYSTEM, TIMSIZE-PC, Manual, Rootkit Database, 2014.11.18.1, 2015.2.3.1,
Update, 10.02.2015 18:42:25, SYSTEM, TIMSIZE-PC, Manual, Malware Database, 2014.11.20.6, 2015.2.10.9,
Protection, 10.02.2015 18:42:25, SYSTEM, TIMSIZE-PC, Protection, Refresh, Starting,
Protection, 10.02.2015 18:42:25, SYSTEM, TIMSIZE-PC, Protection, Malicious Website Protection, Stopping,
Protection, 10.02.2015 18:42:25, SYSTEM, TIMSIZE-PC, Protection, Malicious Website Protection, Stopped,
Protection, 10.02.2015 18:42:34, SYSTEM, TIMSIZE-PC, Protection, Refresh, Success,
Protection, 10.02.2015 18:42:34, SYSTEM, TIMSIZE-PC, Protection, Malicious Website Protection, Starting,
Protection, 10.02.2015 18:42:35, SYSTEM, TIMSIZE-PC, Protection, Malicious Website Protection, Started,
(end) Code:
# AdwCleaner v4.110 - Bericht erstellt 10/02/2015 um 19:26:47
# Aktualisiert 05/02/2015 von Xplode
# Datenbank : 2015-02-09.1 [Server]
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 1 (x86)
# Benutzername : Timsize - TIMSIZE-PC
# Gestarted von : C:\Users\Timsize\Downloads\AdwCleaner_4.110.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : ca82e1a5
[#] Dienst Gelöscht : globalUpdatem
Dienst Gelöscht : hshld
[#] Dienst Gelöscht : netfilter
[#] Dienst Gelöscht : webinstr
Dienst Gelöscht : SWUpdater
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\PriceMeterLiveUpdate
Ordner Gelöscht : C:\ProgramData\Kromtech
Ordner Gelöscht : C:\ProgramData\DealsFInderProo
Ordner Gelöscht : C:\ProgramData\LuckyCoupon
Ordner Gelöscht : C:\ProgramData\690c7c13ef54b620
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FrEeSoFtOdAy
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\jfilemanager
Ordner Gelöscht : C:\Program Files\004
Ordner Gelöscht : C:\Program Files\Bench
Ordner Gelöscht : C:\Program Files\coupon downloader
Ordner Gelöscht : C:\Program Files\CouponDownloader
Ordner Gelöscht : C:\Program Files\FLVM Player
Ordner Gelöscht : C:\Program Files\jfilemanager
Ordner Gelöscht : C:\Program Files\PriceMeterLiveUpdate
Ordner Gelöscht : C:\Program Files\Probit Software
Ordner Gelöscht : C:\Program Files\StormWatch
Ordner Gelöscht : C:\Program Files\LuckyCoupon
Ordner Gelöscht : C:\Program Files\cosstminn
Ordner Gelöscht : C:\Program Files\ver8Safer-Surf
Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\Administrator\AppData\Local\torch
Ordner Gelöscht : C:\Users\fbwuser\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\fbwuser\AppData\Local\torch
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\Gast\AppData\Local\torch
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\globalUpdate
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\jfilemanager
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\onlysearch
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\pgcchelper
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\PriceMeterLiveUpdate
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\SearchProtect
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\Smartbar
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\torch
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\Tuguu_SL
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\Weather_Protector_LLC
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\Kromtech
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\fst_de_173
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\fst_de_88
Ordner Gelöscht : C:\Users\Timsize\AppData\LocalLow\buenosearch LTD
Ordner Gelöscht : C:\Users\Timsize\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Timsize\AppData\LocalLow\HPAppData
Ordner Gelöscht : C:\Users\Timsize\AppData\LocalLow\Mysearchdial
Ordner Gelöscht : C:\Users\Timsize\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Timsize\AppData\LocalLow\Smartbar
Ordner Gelöscht : C:\Users\Timsize\AppData\LocalLow\DVDvideoSoft_2.0
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\337Games
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\BabSolution
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\Optimizer Elite Max
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\PriceMeterUpdater
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\Probit Software
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\rightbackup
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\System Speedup
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\Mozilla\Firefox\Profiles\ohrflras.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
Ordner Gelöscht : C:\Users\Timsize\AppData\Roaming\Mozilla\Firefox\Profiles\ohrflras.default\Extensions\shortcutff@gmail.com
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgkooiphedkpapgcjkbpjiikcjniaici
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\lekgiimbfodefdaoofhlckefjbgpeilo
Ordner Gelöscht : C:\Users\Timsize\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\lekgiimbfodefdaoofhlckefjbgpeilo
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Windows\system32\drivers\netfilter.sys
Datei Gelöscht : C:\Windows\system32\RegistryHelperLM.ocx
Datei Gelöscht : C:\Users\Timsize\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk
Datei Gelöscht : C:\Users\Timsize\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speedupmypc.lnk
Datei Gelöscht : C:\Users\Timsize\AppData\Roaming\Mozilla\Firefox\Profiles\ohrflras.default\invalidprefs.js
Datei Gelöscht : C:\Users\Timsize\AppData\Roaming\Mozilla\Firefox\Profiles\ohrflras.default\user.js
***** [ Geplante Tasks ] *****
Task Gelöscht : Optimizer Pro Schedule
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [shortcutff@gmail.com]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{710EF659-BFDD-438D-28D0-AE8CADB62C10}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKCU\Software\Classes\keepmysearch
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\LuckyCoupon.LuckyCoupon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\LuckyCoupon.LuckyCoupon.1.0
Schlüssel Gelöscht : HKCU\Software\9ed7dee23be813
Schlüssel Gelöscht : HKLM\SOFTWARE\9ed7dee23be813
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7C1EF085-79D8-F238-7BA8-5283B6D53E43}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422412250}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522952268}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455415550}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555955568}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466416650}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566956668}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444414450}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544954468}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{87EAB409-97D7-4889-ACFA-C548FC6F3ECF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{87EAB409-97D7-4889-ACFA-C548FC6F3ECF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C1EF085-79D8-F238-7BA8-5283B6D53E43}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{C95A4E8E-816D-4655-8C79-D736DA1ADB6D}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
Schlüssel Gelöscht : HKCU\Software\anchorfree
Schlüssel Gelöscht : HKCU\Software\Ciuvo
Schlüssel Gelöscht : HKCU\Software\genesis
Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Optimizer Pro
Schlüssel Gelöscht : HKCU\Software\performersoft llc
Schlüssel Gelöscht : HKCU\Software\RegisteredApplicationsEx
Schlüssel Gelöscht : HKCU\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\System Speedup
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\Tutorials
Schlüssel Gelöscht : HKCU\Software\Easy Speed Check
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech
Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : HKLM\SOFTWARE\JFileManager
Schlüssel Gelöscht : HKLM\SOFTWARE\System Speedup
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{779D1843-0043-65D2-D781-8614F17B6222}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{ac225167-00fc-452d-94c5-bb93600e7d9a}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\awesomehp uninstaller
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowseMark
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bueno Chrome Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\buenosearch
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\coupon downloader
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DMUninstaller
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FLVM Player
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Free Games 111
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FreeSoftToday_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IePlugins
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IminentToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\JFileManager
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\media enhance
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\NewPlayer
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Optimizer Elite Max_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Optimizer Pro_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Performer_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Speed Maximizer_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PCSU-SL_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceMeterUpdater
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Registry Helper
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Speed Test 127
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Supra Savings
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\suprasavings
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SupTab
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\System Speedup_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ToggleMark
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video Performer
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\VOPackage
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Yahoo! Search
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Easy Speed PC
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Easy Speed Check
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\onlysearch
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\38985_Browse Safe
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Browser Guard
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\fst_de_173_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>127.0.0.1;localhost;10.*;192.168.*;127.0.0.1:895;127.0.0.1:896
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:8555;hxxps=127.0.0.1:8555
***** [ Internetbrowser ] *****
-\\ Internet Explorer v7.0.6001.18639
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v35.0.1 (x86 de)
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.47hpWX07qX.scode", "(function(){try{var url=(window.self.location.href + document.cookieif(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.indexOf(\"sumorob[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Wr3XeB.scode", "(function(){try{var url=(window.self.location.href + document.cookieif(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.indexOf(\"sumorobo.ne[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.a0c822a17a68f40669257d229458d21ca9c178d17dc614aafb2da1425ac7300accom44150.44150.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.c[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.a0c822a17a68f40669257d229458d21ca9c178d17dc614aafb2da1425ac7300accom44150.44150.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.ae49d3f997c894eb499f3ff903e2189b25288754a7a4841a0a10fe98c9ac12040com51682.51682.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.af80af4ec42b9429d99b04078ec7cf86444882d2088654b13b79eae8470d9a955com59568.59568.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.aflt", "babsst");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.appId", "{37EB75F2-7392-4DBE-B5AD-147EC6D7BF5F}");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.autoRvrt", "false");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.dfltLng", "en");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.excTlbr", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.ffxUnstlRst", true);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.id", "b897f74b00000000000000ffbc8b489b");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.instlDay", "16151");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.instlRef", "sst");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.newTab", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.prdct", "buenosearch");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.prtnrId", "buenosearch");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.rvrt", "false");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.smplGrp", "none");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.tb_url", "hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=TB_ss&mntrId=B89700FFBC8B489B&affID=127873&tsp=5194");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.tlbrId", "base");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.tlbrSrchUrl", "hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=TB_ss&mntrId=B89700FFBC8B489B&affID=127873&tsp=5194");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.vrsn", "1.8.28.7");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.vrsnTs", "1.8.28.70:02:56");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.buenosearch.vrsni", "1.8.28.7");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.admin", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.aflt", "babsst");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.dfltLng", "en");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.excTlbr", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.id", "b897f74b00000000000000ffbc8b489b");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.instlDay", "15838");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.instlRef", "sst");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.newTab", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.prdct", "delta");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.rvrt", "false");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.smplGrp", "none");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.tlbrId", "base");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.vrsn", "1.8.16.16");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.16.1622:31:22");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.delta.vrsni", "1.8.16.16");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.LastHiddenTime", 23081495);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.Visibility", true);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.countryiso", "de");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.downloadprovider", "snapdoocyb");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.installationid", "1bfeda6b-f517-4a43-a1c4-6344f0fb52f4");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.installdate", "27/02/2013");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.publisher", "snapdoocyb");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.aflt", "ir_14_25_ch");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzytDtCtN1L2XzutBtFtBtCtFyBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0DyD0Azy0AyCyCtGyBtAtA0Ct[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.cr", "1703586962");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.instlRef", "142905_b");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.aflt", "dvd_14_15_ff");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzztBzytN1L2XzutBtFtCzytFyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyDtC0B0E0CyDtCtCtGyCyD0Dy[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.cntry", "US");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.cr", "66074196");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dfltLng", "");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dfltSrch", true);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dnsErr", true);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.excTlbr", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hdrMd5", "A2DE6371C9AF38EC59E2C8DFB406B85E");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hmpg", true);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dvd_14_15_ff&cd=2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzztBzytN1L2XzutBtFtCzytFyDtFtDtN1L1CzutCyEt[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.id", "00FFBC8B489BF74B");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.instlDay", "16169");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.instlRef", "140305_a");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dvd_14_15_ff&cd=2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzztBzytN1L2XzutBtFtCzytFyDtFtDtN1L1CzutCyEtDt[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.013:32:18");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dvd_14_15_ff&cd=2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzztBzytN1L2XzutBtFtCzytFyDtFtDtN1L1CzutCy[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"96\",\"lastVrsn\":\"96\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"true\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.sg", "none");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.tlbrId", "base");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dvd_14_15_ff&cd=2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzztBzytN1L2XzutBtFtCzytFyDtFtDtN1L1Czut[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial_i.newTab", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial_i.smplGrp", "none");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.013:32:18");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.wxxJJ.scode", "(function(){try{var url=(window.self.location.href + document.cookieif(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.indexOf(\"sumorobo.net[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.xpiState", "{\"app-profile\":{\"0c822a17-a68f-4066-9257-d229458d21ca@9c178d17-dc61-4aaf-b2da-1425ac7300ac.com\":{\"d\":\"C:\\\\Users\\\\Timsize\\\\AppData\\\\Roaming\\\\Mozilla\\[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.LayoutId", "1");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.ShowThankyouPixel", "0");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent._oaZGabJJ8Q_", "{\"cpt\":0,\"cpr\":0,\"s\":0,\"es\":3}");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.adapters", "{\"nspdlmsd\":{\"CountryCode\":\"DE\",\"NoAds\":false,\"Status\":2,\"AdapterKey\":\"default_adapter\",\"v\":true,\"p\":0,\"t\":1,\"th\":1.1,\"expireTime\":\"140566710550[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.externalScripts", "{\"value\":[{\"addonUid\":\"10bb6277-6b2b-413e-8d82-ad9398543254\",\"name\":\"Dealply\",\"addonId\":1,\"url\":\"//i.imitinjs.info/imitin/javascript.js\",\"urlhxxp[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.externalScripts.iRobinHood.IROBPKG", "{\"pkgid\":\"wrPCs8K0wrjCssKzwrXCssK1\",\"raw_pkgid\":\"225932434\"}");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.externalScripts.iRobinHood.irobsettings2", "[{\"ID\":80,\"PROGRAM_NAME\":\"Iminent JSinject\",\"Domain\":\"iminent \",\"MERCHANTS_MARKETPLA[...]
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.externalScripts.iRobinHood.menuURL", "hxxp://iminent.donation-tools.org/home.aspx?pkgId=wrPCs8K0wrjCssKzwrXCssK1");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.registerToolbarEvent101", "1423264493530");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.registerToolbarEvent102", "1423272993949");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.registerToolbarEvent109", "1423273005202");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.registerToolbarEvent111", "1423273004775");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.registerToolbarEvent112", "1423273006573");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.registerToolbarEvent122", "1423273007169");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.registerToolbarEvent140", "1411126812625");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts1", "1423271415847");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts10", "1423271420418");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts13", "1423271990646");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts14", "1423272000386");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts16", "1423271420521");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts2", "1408085716371");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts20", "1423297945343");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts3", "1408085736918");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts6", "1408220818426");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts7", "1408085718629");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts8", "1408085719437");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackExternalScripts9", "1423272000178");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.trackingInfo", "{\"state\":0,\"samplingRate\":0}");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.version", "9.6.2.1");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("iminent.versioning", "{\"CurrentVersion\":\"8.33.3.1\",\"InstallEventCTime\":1410466411812,\"InstallEvent\":\"True\",\"UpdateEventCTime\":1423525552362}");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("wtb26447.homepage", "hxxp://isearch.zoo.com/ofaztb1/search/home?sid=77282&tid=26447&bd=1403388000000.000000&ver=6.4&guid=0-WTB1234-1404328754797-906709-a1234");
[ohrflras.default\prefs.js] - Zeile Gelöscht : user_pref("wtb26447.newtab", "hxxp://isearch.zoo.com/ofaztb1/search/home?sid=77282&tid=26447&bd=1403388000000.000000&ver=6.4&guid=0-WTB1234-1404328754797-906709-a1234");
-\\ Google Chrome v35.0.1916.114
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3323900&octid=EB_ORIGINAL_CTID&ISID=M1E82A082-90D8-433E-9F9C-D350CE585549&SearchSource=58&CUI=&UM=5&UP=SP40E81D58-D3D5-4F79-8501-F27CD99356B9&q={searchTerms}&SSPV=
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.delta-homes.com/web/?type=ds&ts=1402569176&from=wpm0612&uid=WDCXWD3200BEVT-22ZCT0_WD-WXEY08A8213882138&q={searchTerms}
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=ir_14_25_ch&cd=2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzytDtCtN1L2XzutBtFtBtCtFyBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0DyD0Azy0AyCyCtGyBtAtA0CtGtCyD0AyDtGtCtDyDyDtGtBtB0F0C0B0A0F0DzzyCzz0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtD0DyEzzyB0CyCtG0Ezz0C0AtG0E0ByCtAtGyE0A0EtDtGtA0D0EyByEtByD0D0EyDyDtD2Q&cr=1703586962&ir=
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B89700FF5D7FE6F3&affID=128363&tt=160714_tspconst&tsp=5310
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.only-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B89700FF5D7FE6F3&affID=129280&tsp=5336
-\\ Comodo Dragon v
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3323900&octid=EB_ORIGINAL_CTID&ISID=M1E82A082-90D8-433E-9F9C-D350CE585549&SearchSource=58&CUI=&UM=5&UP=SP40E81D58-D3D5-4F79-8501-F27CD99356B9&q={searchTerms}&SSPV=
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.delta-homes.com/web/?type=ds&ts=1402569176&from=wpm0612&uid=WDCXWD3200BEVT-22ZCT0_WD-WXEY08A8213882138&q={searchTerms}
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=ir_14_25_ch&cd=2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzytDtCtN1L2XzutBtFtBtCtFyBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0DyD0Azy0AyCyCtGyBtAtA0CtGtCyD0AyDtGtCtDyDyDtGtBtB0F0C0B0A0F0DzzyCzz0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtD0DyEzzyB0CyCtG0Ezz0C0AtG0E0ByCtAtGyE0A0EtDtGtA0D0EyByEtByD0D0EyDyDtD2Q&cr=1703586962&ir=
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B89700FF5D7FE6F3&affID=128363&tt=160714_tspconst&tsp=5310
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.only-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B89700FF5D7FE6F3&affID=129280&tsp=5336
-\\ Opera v0.0.0.0
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3323900&octid=EB_ORIGINAL_CTID&ISID=M1E82A082-90D8-433E-9F9C-D350CE585549&SearchSource=58&CUI=&UM=5&UP=SP40E81D58-D3D5-4F79-8501-F27CD99356B9&q={searchTerms}&SSPV=
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.delta-homes.com/web/?type=ds&ts=1402569176&from=wpm0612&uid=WDCXWD3200BEVT-22ZCT0_WD-WXEY08A8213882138&q={searchTerms}
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=ir_14_25_ch&cd=2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzytDtCtN1L2XzutBtFtBtCtFyBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0DyD0Azy0AyCyCtGyBtAtA0CtGtCyD0AyDtGtCtDyDyDtGtBtB0F0C0B0A0F0DzzyCzz0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtD0DyEzzyB0CyCtG0Ezz0C0AtG0E0ByCtAtGyE0A0EtDtGtA0D0EyByEtByD0D0EyDyDtD2Q&cr=1703586962&ir=
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B89700FF5D7FE6F3&affID=128363&tt=160714_tspconst&tsp=5310
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.only-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B89700FF5D7FE6F3&affID=129280&tsp=5336
-\\ Chrome Canary v
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3323900&octid=EB_ORIGINAL_CTID&ISID=M1E82A082-90D8-433E-9F9C-D350CE585549&SearchSource=58&CUI=&UM=5&UP=SP40E81D58-D3D5-4F79-8501-F27CD99356B9&q={searchTerms}&SSPV=
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.delta-homes.com/web/?type=ds&ts=1402569176&from=wpm0612&uid=WDCXWD3200BEVT-22ZCT0_WD-WXEY08A8213882138&q={searchTerms}
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=ir_14_25_ch&cd=2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzytDtCtN1L2XzutBtFtBtCtFyBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0DyD0Azy0AyCyCtGyBtAtA0CtGtCyD0AyDtGtCtDyDyDtGtBtB0F0C0B0A0F0DzzyCzz0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCtD0DyEzzyB0CyCtG0Ezz0C0AtG0E0ByCtAtGyE0A0EtDtGtA0D0EyByEtByD0D0EyDyDtD2Q&cr=1703586962&ir=
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B89700FF5D7FE6F3&affID=128363&tt=160714_tspconst&tsp=5310
[C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.only-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B89700FF5D7FE6F3&affID=129280&tsp=5336
*************************
AdwCleaner[R0].txt - [37186 Bytes] - [10/02/2015 19:20:36]
AdwCleaner[S0].txt - [42051 Bytes] - [10/02/2015 19:26:47]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [42111 Bytes] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.2 (02.02.2015:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Timsize on 10.02.2015 at 19:58:26,34
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{F7C78C08-3CC7-416F-B827-7C1785ABBDA8}
~~~ Files
Successfully deleted: [File] "C:\Windows\wininit.ini"
~~~ Folders
~~~ FireFox
Successfully deleted the following from C:\Users\Timsize\AppData\Roaming\mozilla\firefox\profiles\ohrflras.default\prefs.js
user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-
user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtD0F0F0B0Czz0ByEzzzy0B0FyByE0BtN0D0Tzu0SzytDtCtN1L2XzutBtFtBtCtFyBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB
user_pref("extensions.irmysearch.cr", "1703586962");
user_pref("extensions.irmysearch.instlRef", "142905_b");
Emptied folder: C:\Users\Timsize\AppData\Roaming\mozilla\firefox\profiles\ohrflras.default\minidumps [29 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.02.2015 at 20:01:14,23
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-02-2015
Ran by Timsize (administrator) on TIMSIZE-PC on 10-02-2015 20:03:23
Running from c:\Users\Timsize\Downloads
Loaded Profiles: Timsize (Available profiles: Timsize)
Platform: Microsoft® Windows Vista™ Home Premium Service Pack 1 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 7 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
() C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
() C:\Program Files\Hotspot Shield\bin\hsswd.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
(Panda Security) C:\Program Files\Panda USB Vaccine\USBVaccine.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\System32\mobsync.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmplayer.exe
(Microsoft Corporation) C:\Windows\System32\wuauclt.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(Thisisu) C:\Users\Timsize\Downloads\JRT.exe
(Microsoft Corporation) C:\Windows\System32\cmd.exe
(PortableApps.com) C:\Users\Timsize\Documents\Firefox Browser\FirefoxPortable.exe
(Mozilla Corporation) C:\Users\Timsize\Documents\Firefox Browser\App\Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [702768 2015-02-07] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [190032 2014-07-14] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated)
Startup: C:\Users\Timsize\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\optimizerpro_soft_partner.lnk
ShortcutTarget: optimizerpro_soft_partner.lnk -> C:\ProgramData\{2a2056fb-291a-ee13-2a20-056fb2915bec}\optimizerpro_soft_partner.exe ()
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Timsize\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Timsize\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Timsize\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-2479421501-3003247162-2090698253-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:55422;https=127.0.0.1:55422;
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2479421501-3003247162-2090698253-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKU\S-1-5-21-2479421501-3003247162-2090698253-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-2479421501-3003247162-2090698253-1000 -> No Name - {A13C2648-91D4-4BF3-BC6D-0079707C4389} - No File
Tcpip\Parameters: [DhcpNameServer] 172.16.65.254
FireFox:
========
FF ProfilePath: C:\Users\Timsize\AppData\Roaming\Mozilla\Firefox\Profiles\ohrflras.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_305.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.24.7\npGoogleUpdate3.dll No File
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.24.7\npGoogleUpdate3.dll No File
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: Avira Savings Advisor - C:\Users\Timsize\AppData\Roaming\Mozilla\Firefox\Profiles\ohrflras.default\Extensions\ciuvo-extension@avira.de [2014-07-21]
FF Extension: JSLoader - C:\Users\Timsize\AppData\Roaming\Mozilla\Firefox\Profiles\ohrflras.default\Extensions\jid1-AmwpXGJDNkwpNA@jetpack.xpi [2014-07-16]
FF Extension: Suche App - C:\Users\Timsize\AppData\Roaming\Mozilla\Firefox\Profiles\ohrflras.default\Extensions\{47744fca-0011-4ba5-ba33-24ae19355a42}.xpi [2014-07-21]
FF Extension: Adblock Edge - C:\Users\Timsize\AppData\Roaming\Mozilla\Firefox\Profiles\ohrflras.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi [2014-05-31]
FF Extension: Hotspot Shield Helper (Please allow this installation) - C:\Program Files\Mozilla Firefox\extensions\afurladvisor@anchorfree.com [2014-05-31]
FF Extension: Hotspot Shield Extension - C:\Program Files\Mozilla Firefox\browser\extensions\afproxy@anchorfree.com [2014-05-31]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-02-27]
FF HKLM\...\Firefox\Extensions: [{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn
FF HKU\S-1-5-21-2479421501-3003247162-2090698253-1000\...\Firefox\Extensions: [{B64D9B05-48E1-4CEB-BF58-E0643994E900}] - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff
FF Extension: Download videos and MP3s from YouTube - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff [2014-04-25]
FF Extension: No Name - C:\Users\Timsize\AppData\Roaming\Mozilla\Firefox\Profiles\ohrflras.default\extensions\shortcutff@gmail.com [Not Found]
Chrome:
=======
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR Profile: C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Avira Browser Safety) - C:\Users\Timsize\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2014-08-23]
CHR HKLM\...\Chrome\Extension: [cojnmaaohncijldefpkpkkakjonfmgeb] - C:\Program Files\avira\Chrome\avira-1.5.14.crx [2013-12-11]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
StartMenuInternet: Google Chrome - chrome.exe
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AdobeActiveFileMonitor6.0; C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832 2007-09-11] ()
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [431920 2015-02-07] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [431920 2015-02-07] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [141392 2014-07-14] (Avira Operations GmbH & Co. KG)
R2 ezSharedSvc; C:\Windows\System32\ezsvc7.dll [129992 2008-02-03] (EasyBits Sofware AS) [File not signed]
S3 FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2009-01-08] (Macrovision Europe Ltd.) [File not signed]
S3 HssTrayService; C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE [78512 2014-06-26] ()
R2 HssWd; C:\Program Files\Hotspot Shield\bin\hsswd.exe [573224 2014-06-26] ()
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed]
R2 PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) [File not signed]
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation)
S2 8df1bcd0; "C:\Windows\system32\rundll32.exe" "c:\Program Files\Optimizer Pro 3.38\OptProMon.dll",ENT
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [98160 2015-02-07] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136216 2015-02-07] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2014-07-02] (Avira Operations GmbH & Co. KG)
R1 HssDRV6; C:\Windows\System32\DRIVERS\hssdrv6.sys [39624 2014-06-26] (AnchorFree Inc.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [114904 2015-02-10] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2014-11-21] (Malwarebytes Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2014-07-02] (Avira GmbH)
R3 taphss6; C:\Windows\System32\DRIVERS\taphss6.sys [37064 2014-03-19] (Anchorfree Inc.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-10 20:01 - 2015-02-10 20:01 - 00001567 _____ () C:\Users\Timsize\Desktop\JRT.txt
2015-02-10 19:58 - 2015-02-10 19:58 - 01388274 _____ (Thisisu) C:\Users\Timsize\Downloads\JRT.exe
2015-02-10 19:20 - 2015-02-10 19:42 - 00000000 ____D () C:\AdwCleaner
2015-02-10 19:14 - 2015-02-10 19:14 - 02112512 _____ () C:\Users\Timsize\Downloads\AdwCleaner_4.110.exe
2015-02-10 19:11 - 2015-02-10 19:11 - 00001378 _____ () C:\mbam.txt
2015-02-10 18:42 - 2015-02-10 19:48 - 00114904 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-02-10 18:41 - 2015-02-10 18:41 - 00000901 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-02-10 18:41 - 2015-02-10 18:41 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-02-10 18:41 - 2015-02-10 18:41 - 00000000 ____D () C:\ProgramData\Malwarebytes
2015-02-10 18:41 - 2015-02-10 18:41 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2015-02-10 18:41 - 2014-11-21 06:14 - 00075480 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-02-10 18:41 - 2014-11-21 06:14 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-02-10 18:41 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-02-10 18:39 - 2015-02-10 18:39 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\Timsize\Downloads\mbam-setup-2.0.4.1028.exe
2015-02-10 14:43 - 2015-02-10 14:43 - 00033212 _____ () C:\ComboFix.txt
2015-02-10 14:23 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2015-02-10 14:23 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2015-02-10 14:23 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-02-10 14:23 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-02-10 14:23 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-02-10 14:23 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2015-02-10 14:23 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2015-02-10 14:23 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2015-02-10 14:16 - 2015-02-10 14:43 - 00000000 ____D () C:\Qoobox
2015-02-10 14:15 - 2015-02-10 14:41 - 00000000 ____D () C:\Windows\erdnt
2015-02-10 14:14 - 2015-02-10 14:14 - 05611930 ____R (Swearware) C:\Users\Timsize\Downloads\ComboFix.exe
2015-02-10 14:13 - 2015-02-10 14:13 - 00000000 ____D () C:\ProgramData\Panda Security
2015-02-10 14:13 - 2015-02-10 14:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Panda Security
2015-02-10 14:13 - 2015-02-10 14:13 - 00000000 ____D () C:\Program Files\Panda USB Vaccine
2015-02-10 14:12 - 2015-02-10 14:12 - 00848856 _____ (Panda Security ) C:\Users\Timsize\Downloads\USBVaccineSetup.exe
2015-02-10 14:03 - 2015-02-10 14:03 - 00001059 _____ () C:\Users\Timsize\Desktop\Revo Uninstaller.lnk
2015-02-10 14:03 - 2015-02-10 14:03 - 00000000 ____D () C:\Program Files\VS Revo Group
2015-02-10 14:01 - 2015-02-10 14:01 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Timsize\Downloads\revosetup95.exe
2015-02-10 13:39 - 2015-02-10 13:39 - 00154472 _____ () C:\Users\Timsize\Documents\Ereignisse.txt
2015-02-10 13:38 - 2015-02-10 13:38 - 00000000 ____D () C:\Program Files\ESET
2015-02-10 13:36 - 2015-02-10 13:36 - 02347384 _____ (ESET) C:\Users\Timsize\Downloads\esetsmartinstaller_enu.exe
2015-02-10 01:03 - 2015-02-10 01:03 - 00002568 _____ () C:\Users\Timsize\Desktop\gmer.txt
2015-02-09 23:52 - 2015-02-09 23:52 - 00380416 _____ () C:\Users\Timsize\Downloads\44xq81ob.exe
2015-02-09 23:29 - 2015-02-09 23:32 - 00021762 _____ () C:\Users\Timsize\Downloads\Addition.txt
2015-02-09 23:28 - 2015-02-10 20:03 - 00012664 _____ () C:\Users\Timsize\Downloads\FRST.txt
2015-02-09 23:28 - 2015-02-10 20:03 - 00000000 ____D () C:\FRST
2015-02-09 23:27 - 2015-02-09 23:27 - 01124352 _____ (Farbar) C:\Users\Timsize\Downloads\FRST.exe
2015-02-09 23:26 - 2015-02-09 23:26 - 00000476 _____ () C:\Windows\system32\defogger_disable.log
2015-02-09 23:26 - 2015-02-09 23:26 - 00000000 _____ () C:\Users\Timsize\defogger_reenable
2015-02-09 23:24 - 2015-02-09 23:24 - 00050477 _____ () C:\Users\Timsize\Downloads\Defogger.exe
2015-02-07 02:09 - 2015-02-10 19:51 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-02-07 01:11 - 2015-02-07 02:07 - 00000000 ____D () C:\ProgramData\{2a2056fb-291a-ee13-2a20-056fb2915bec}
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-10 20:01 - 2013-03-06 11:49 - 00000000 ____D () C:\Users\Timsize\AppData\Roaming\Mozilla
2015-02-10 19:52 - 2008-01-21 08:16 - 01445310 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-02-10 19:45 - 2006-11-02 14:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-02-10 19:45 - 2006-11-02 13:47 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2015-02-10 19:45 - 2006-11-02 13:47 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2015-02-10 19:44 - 2014-08-01 11:27 - 00040546 _____ () C:\Windows\PFRO.log
2015-02-10 19:44 - 2006-11-02 14:01 - 00032602 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2015-02-10 19:43 - 2013-02-26 19:26 - 01515476 _____ () C:\Windows\WindowsUpdate.log
2015-02-10 19:11 - 2014-07-07 18:56 - 00000000 ____D () C:\Program Files\HQube-V1.6
2015-02-10 14:43 - 2006-11-02 12:18 - 00000000 __RHD () C:\Users\Default
2015-02-10 14:43 - 2006-11-02 12:18 - 00000000 ___RD () C:\Users\Public
2015-02-10 14:37 - 2006-11-02 11:23 - 00000215 _____ () C:\Windows\system.ini
2015-02-10 12:29 - 2014-05-31 15:40 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2015-02-09 23:54 - 2013-06-02 10:58 - 00000000 ____D () C:\Users\Timsize\AppData\Local\CrashDumps
2015-02-09 23:26 - 2013-02-26 19:38 - 00000000 ____D () C:\Users\Timsize
2015-02-09 20:18 - 2014-07-16 22:01 - 00000000 ____D () C:\Users\Timsize\AppData\Roaming\iejsloader
2015-02-07 09:56 - 2013-12-11 21:31 - 00000000 ____D () C:\Windows\system32\MRT
2015-02-07 09:51 - 2013-02-26 21:02 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-02-07 09:51 - 2013-02-26 21:02 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-02-07 09:05 - 2014-07-21 21:49 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2015-02-07 09:05 - 2014-07-21 21:49 - 00098160 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2015-02-07 02:15 - 2013-02-27 12:38 - 00002425 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
2015-02-07 02:12 - 2014-08-01 11:48 - 00010145 _____ () C:\Windows\setupact.log
==================== Files in the root of some directories =======
2014-07-07 19:01 - 2014-07-07 19:01 - 0005265 _____ () C:\Users\Timsize\AppData\Roaming\callbanner.png
2013-09-17 21:34 - 2013-09-17 21:34 - 0003863 _____ () C:\Users\Timsize\AppData\Roaming\CDE.exe
2013-08-22 19:03 - 2013-08-22 19:03 - 0011133 _____ () C:\Users\Timsize\AppData\Roaming\D84D.exe
2013-08-07 18:54 - 2013-08-07 18:54 - 0000000 _____ () C:\Users\Timsize\AppData\Roaming\EC1B.exe
2014-04-09 13:32 - 2014-07-18 23:55 - 0000094 _____ () C:\Users\Timsize\AppData\Roaming\WB.CFG
2014-07-07 20:13 - 2014-07-07 20:13 - 0000266 _____ () C:\Users\Timsize\AppData\Local\aavid.bat
2014-07-07 19:12 - 2014-07-07 19:12 - 0000266 _____ () C:\Users\Timsize\AppData\Local\atealf.bat
2014-07-07 19:21 - 2014-07-07 19:21 - 0000266 _____ () C:\Users\Timsize\AppData\Local\cfdaorok.bat
2014-07-07 19:43 - 2014-07-07 19:43 - 0000266 _____ () C:\Users\Timsize\AppData\Local\cplavkgt.bat
2014-07-07 19:16 - 2014-07-07 19:16 - 0000266 _____ () C:\Users\Timsize\AppData\Local\cxtad.bat
2013-04-16 13:13 - 2014-01-30 12:12 - 0005972 _____ () C:\Users\Timsize\AppData\Local\d3d9caps.dat
2014-07-07 19:29 - 2014-07-07 19:29 - 0000266 _____ () C:\Users\Timsize\AppData\Local\daqgft.bat
2013-04-03 22:47 - 2014-09-27 23:19 - 0016896 _____ () C:\Users\Timsize\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-07-07 19:27 - 2014-07-07 19:27 - 0000266 _____ () C:\Users\Timsize\AppData\Local\dfpfh.bat
2014-07-07 19:39 - 2014-07-07 19:39 - 0000266 _____ () C:\Users\Timsize\AppData\Local\duetbs.bat
2014-07-07 20:03 - 2014-07-07 20:03 - 0000266 _____ () C:\Users\Timsize\AppData\Local\dzotj.bat
2014-07-07 19:41 - 2014-07-07 19:41 - 0000266 _____ () C:\Users\Timsize\AppData\Local\fdfdo.bat
2014-07-07 20:11 - 2014-07-07 20:11 - 0000266 _____ () C:\Users\Timsize\AppData\Local\fefcu.bat
2014-07-07 19:04 - 2014-07-07 19:04 - 0000266 _____ () C:\Users\Timsize\AppData\Local\fmlsrar.bat
2014-07-07 20:05 - 2014-07-07 20:05 - 0000266 _____ () C:\Users\Timsize\AppData\Local\ghpppq.bat
2014-07-07 19:23 - 2014-07-07 19:23 - 0000266 _____ () C:\Users\Timsize\AppData\Local\gongong.bat
2014-07-07 19:53 - 2014-07-07 19:53 - 0000266 _____ () C:\Users\Timsize\AppData\Local\haztmf.bat
2014-07-07 19:25 - 2014-07-07 19:25 - 0000266 _____ () C:\Users\Timsize\AppData\Local\isvhi.bat
2014-07-07 19:06 - 2014-07-07 19:06 - 0000266 _____ () C:\Users\Timsize\AppData\Local\jlfceacf.bat
2014-07-07 19:14 - 2014-07-07 19:14 - 0000266 _____ () C:\Users\Timsize\AppData\Local\jnbebey.bat
2014-07-07 19:02 - 2014-07-07 19:02 - 0000266 _____ () C:\Users\Timsize\AppData\Local\jozfbm.bat
2014-07-07 19:19 - 2014-07-07 19:19 - 0000266 _____ () C:\Users\Timsize\AppData\Local\lkigfdba.bat
2014-07-07 20:09 - 2014-07-07 20:09 - 0000266 _____ () C:\Users\Timsize\AppData\Local\mdczzfw.bat
2014-07-07 19:45 - 2014-07-07 19:45 - 0000266 _____ () C:\Users\Timsize\AppData\Local\mkjigf.bat
2014-07-07 20:15 - 2014-07-07 20:15 - 0000266 _____ () C:\Users\Timsize\AppData\Local\mutcai.bat
2014-07-07 19:37 - 2014-07-07 19:37 - 0000266 _____ () C:\Users\Timsize\AppData\Local\ngngng.bat
2014-07-07 19:10 - 2014-07-07 19:10 - 0000266 _____ () C:\Users\Timsize\AppData\Local\nmtcsba.bat
2014-07-07 19:59 - 2014-07-07 19:59 - 0000266 _____ () C:\Users\Timsize\AppData\Local\nvdkssai.bat
2014-07-07 19:31 - 2014-07-07 19:31 - 0000266 _____ () C:\Users\Timsize\AppData\Local\nwfmnu.bat
2014-07-07 19:57 - 2014-07-07 19:57 - 0000266 _____ () C:\Users\Timsize\AppData\Local\oghpii.bat
2014-07-07 19:47 - 2014-07-07 19:47 - 0000266 _____ () C:\Users\Timsize\AppData\Local\oqibcs.bat
2014-07-07 20:18 - 2014-07-07 20:18 - 0000266 _____ () C:\Users\Timsize\AppData\Local\qacudfrb.bat
2014-07-07 19:49 - 2014-07-07 19:49 - 0000266 _____ () C:\Users\Timsize\AppData\Local\qudalnyb.bat
2014-07-13 15:36 - 2014-07-21 22:45 - 0146432 _____ () C:\Users\Timsize\AppData\Local\sptqvsw.gdb
2014-07-13 15:36 - 2014-07-27 18:59 - 1041623 _____ () C:\Users\Timsize\AppData\Local\sptqvsw.gss
2014-07-07 19:51 - 2014-07-07 19:51 - 0000266 _____ () C:\Users\Timsize\AppData\Local\taoujpdj.bat
2014-07-07 20:20 - 2014-07-07 20:20 - 0000266 _____ () C:\Users\Timsize\AppData\Local\thvcw.bat
2014-07-07 20:01 - 2014-07-07 20:01 - 0000266 _____ () C:\Users\Timsize\AppData\Local\tronsrd.bat
2014-07-07 19:08 - 2014-07-07 19:08 - 0000266 _____ () C:\Users\Timsize\AppData\Local\wendmn.bat
2014-07-07 19:33 - 2014-07-07 19:33 - 0000266 _____ () C:\Users\Timsize\AppData\Local\whpxpqh.bat
2014-07-07 20:07 - 2014-07-07 20:07 - 0000266 _____ () C:\Users\Timsize\AppData\Local\wngofv.bat
2014-07-07 19:35 - 2014-07-07 19:35 - 0000266 _____ () C:\Users\Timsize\AppData\Local\xqjbtm.bat
2014-07-07 19:55 - 2014-07-07 19:55 - 0000266 _____ () C:\Users\Timsize\AppData\Local\xybsbdn.bat
2013-05-31 13:06 - 2013-05-31 13:06 - 0000057 _____ () C:\ProgramData\Ament.ini
2013-06-03 20:45 - 2013-06-04 09:02 - 0013494 _____ () C:\ProgramData\hpzinstall.log
Files to move or delete:
====================
C:\Users\Timsize\mp3DirectCut.exe
Some content of TEMP:
====================
C:\Users\Timsize\AppData\Local\temp\avgnt.exe
C:\Users\Timsize\AppData\Local\temp\Quarantine.exe
C:\Users\Timsize\AppData\Local\temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-02-10 19:51
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
Ich hoffe ich habe bis jetzt alles richtig gemacht. |