Hallo Matthias,
vielen Dank für Deine Hilfe. Ich habe alle Schritte durchgeführt. Nachfolgend die logfiles. AdwCleaner
AdwCleaner Logfile: Code:
# AdwCleaner v6.020 - Bericht erstellt am 26/09/2016 um 22:00:27
# Aktualisiert am 14/09/2016 von ToolsLib
# Datenbank : 2016-09-26.3 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64)
# Benutzername : Chris - CHRIS-PC
# Gestartet von : C:\Users\Chris\Desktop\AdwCleaner_6.020.exe
# Modus: Löschen
# Unterstützung : https://toolslib.net/forum
***** [ Dienste ] *****
[-] Dienst gelöscht: DnsBlockUpdateSvc
***** [ Ordner ] *****
[-] Ordner gelöscht: C:\Program Files (x86)\{078E62BE-F461-474E-B969-2BCD63B02F00}
[-] Ordner gelöscht: C:\Program Files (x86)\{8CA5339C-60D4-479F-98AE-71A97CE5B715}
[-] Ordner gelöscht: C:\Program Files\{16916AFE-57EE-48FB-AD4A-6A0BA8760DBD}
[-] Ordner gelöscht: C:\Program Files\{48F4FBF4-1D29-4D6F-8926-17D8405B1CB5}
[-] Ordner gelöscht: C:\Windows\Installer\{046BAF37-BCDD-4CB9-B668-027022262D80}
[-] Ordner gelöscht: C:\Windows\Installer\{114AFBF0-B283-4FBB-B653-09288C067212}
[-] Ordner gelöscht: C:\Windows\Installer\{137244AB-4692-4CC2-B4FB-4D8073F7E328}
[-] Ordner gelöscht: C:\Windows\Installer\{1A3555C2-5B6D-4F7C-A5FA-1917DBFCA9F6}
[-] Ordner gelöscht: C:\Windows\Installer\{2AC185A1-F3F1-44D7-AC42-AD30F473BA25}
[-] Ordner gelöscht: C:\Windows\Installer\{2B2DF6E5-104B-4E25-9C4E-B74BAB9236CC}
[-] Ordner gelöscht: C:\Windows\Installer\{2B9CF1DB-B174-49BF-8C51-3FFF7F923F09}
[-] Ordner gelöscht: C:\Windows\Installer\{35C6C2E2-F0DC-44DB-95D3-F2017FA2A841}
[-] Ordner gelöscht: C:\Windows\Installer\{5FD6A4C8-546A-428D-AD7B-B2A3C2DACAFF}
[-] Ordner gelöscht: C:\Windows\Installer\{62052E1D-1DDE-4127-86CB-7691728448C1}
[-] Ordner gelöscht: C:\Windows\Installer\{64F99360-21E2-4A9C-A107-F88EA5C21100}
[-] Ordner gelöscht: C:\Windows\Installer\{68AA4594-C8A4-417C-B41A-E24F86E48D4F}
[-] Ordner gelöscht: C:\Windows\Installer\{6C680466-D055-4B6F-B689-CC30EC85A6A6}
[-] Ordner gelöscht: C:\Windows\Installer\{767F9B18-6DC5-46E9-8D48-597703EA76C8}
[-] Ordner gelöscht: C:\Windows\Installer\{7D8A3F66-2FA5-4022-A6A2-C1BF04BD045B}
[-] Ordner gelöscht: C:\Windows\Installer\{8A78DA40-A366-4C9D-96D5-64551AB7F41F}
[-] Ordner gelöscht: C:\Windows\Installer\{A18B9A7C-89AC-40C7-A7FB-0C4F3D84EEE7}
[-] Ordner gelöscht: C:\Windows\Installer\{A2D6E1B9-A6CF-4831-BA5A-159E5883926F}
[-] Ordner gelöscht: C:\Windows\Installer\{B89A9A0B-C535-441B-B8B1-11DB353CFC02}
[-] Ordner gelöscht: C:\Windows\Installer\{C8AE8E51-111B-4F3C-82D3-2642D0A5DDAF}
[-] Ordner gelöscht: C:\Windows\Installer\{D10B5881-7D0B-47D1-A07B-287C87BCC0D3}
[-] Ordner gelöscht: C:\Windows\Installer\{D6B8FE35-5629-4CDC-A89D-3EB6CC43700C}
[-] Ordner gelöscht: C:\Windows\Installer\{EE3D6984-44E0-4B66-8C50-AFE192EF4B2A}
[-] Ordner gelöscht: C:\Users\Chris\AppData\Local\DnsBlock
[-] Ordner gelöscht: C:\Users\Chris\AppData\LocalLow\ConduitEngine
[-] Ordner gelöscht: C:\Users\Chris\AppData\LocalLow\HPAppData
[-] Ordner gelöscht: C:\Users\Chris\AppData\Roaming\DesktopIconForAmazon
[-] Ordner gelöscht: C:\Users\Chris\AppData\Roaming\HPAppData
[-] Ordner gelöscht: C:\Users\Chris\AppData\Roaming\OCS
[-] Ordner gelöscht: C:\Users\Chris\AppData\Roaming\OpenCandy
[-] Ordner gelöscht: C:\Users\Gast\AppData\LocalLow\HPAppData
[-] Ordner gelöscht: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\ConduitCommon
[#] Ordner mit Neustart gelöscht: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\conduitcommon
[-] Ordner gelöscht: C:\ProgramData\Tarma Installer
[#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\Tarma Installer
[-] Ordner gelöscht: C:\Program Files (x86)\ConduitEngine
[-] Ordner gelöscht: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\extensions\{40C3CC16-7269-4B32-9531-17F2950FB06F}
***** [ Dateien ] *****
[-] Datei gelöscht: C:\Windows\SysNative\GroupPolicy\Machine\Registry.pol
[-] Datei gelöscht: C:\Windows\SysNative\GroupPolicy\GPT.ini
[-] Datei gelöscht: C:\Windows\SysNative\dns.block
[-] Datei gelöscht: C:\END
[-] Datei gelöscht: C:\Windows\SysWOW64\dns.block
[-] Datei gelöscht: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\foxydeal.sqlite
[-] Datei gelöscht: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\searchplugins\11-suche.xml
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Wert gelöscht: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{6729B3DF-590E-4CEB-93E2-CD0A6AD88219}]
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Toolbar.CT2319825
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Conduit.Engine
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\DPBHO.DownloadProtect
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\DPBHO.DownloadProtect.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\MDL Information Systems (Elsevier MDL).ChimeShimLibrary
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\MDL Information Systems (Elsevier MDL).ChimeShimLibrary.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\MDL Information Systems.ChimeShimLibrary
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\MDL Information Systems.ChimeShimLibrary.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Tv.TimeshiftProfile
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Tv.TimeshiftProfile.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\YontooIEClient.Api
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\YontooIEClient.Layers
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\Conduit.Engine
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\DPBHO.DownloadProtect
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\DPBHO.DownloadProtect.1
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\MDL Information Systems (Elsevier MDL).ChimeShimLibrary
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\MDL Information Systems (Elsevier MDL).ChimeShimLibrary.1
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\MDL Information Systems.ChimeShimLibrary
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\MDL Information Systems.ChimeShimLibrary.1
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\Tv.TimeshiftProfile
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\Tv.TimeshiftProfile.1
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\YontooIEClient.Api
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\YontooIEClient.Layers
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\{1C6F51F8-BCE6-4702-8952-6A8233359FBC}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{40C3CC16-7269-4B32-9531-17F2950FB06F}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{E7BF74EE-9106-4113-B216-2F980BA29141}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{40C3CC16-7269-4B32-9531-17F2950FB06F}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{40C3CC16-7269-4B32-9531-17F2950FB06F}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
[-] Wert gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}]
[-] Wert gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-] Wert gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
[-] Wert gelöscht: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
[-] Wert gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
[-] Schlüssel gelöscht: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\Conduit
[-] Schlüssel gelöscht: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\DownloadProtect
[-] Schlüssel gelöscht: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\InstallCore
[-] Schlüssel gelöscht: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\Softonic
[-] Schlüssel gelöscht: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\YahooPartnerToolbar
[-] Schlüssel gelöscht: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\AppDataLow\Toolbar
[-] Schlüssel gelöscht: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\AppDataLow\Software\Conduit
[-] Schlüssel gelöscht: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\AppDataLow\Software\conduitEngine
[-] Schlüssel gelöscht: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\AppDataLow\Software\winload
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Conduit
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\DownloadProtect
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\InstallCore
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Softonic
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\YahooPartnerToolbar
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Toolbar
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Software\Conduit
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Software\conduitEngine
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Software\winload
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Conduit
[-] Schlüssel gelöscht: HKLM\SOFTWARE\conduitEngine
[-] Schlüssel gelöscht: HKLM\SOFTWARE\winload
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Conduit Engine
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Conduit
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\DownloadProtect
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\InstallCore
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Softonic
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\YahooPartnerToolbar
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Toolbar
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Software\Conduit
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Software\conduitEngine
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Software\winload
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Speedchecker Limited
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Tarma Installer
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
[-] Daten wiederhergestellt: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Schlüssel gelöscht: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
[-] Daten wiederhergestellt: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\DPBHO.DLL
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\s
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\CLASSES\APPID\DPBHO.DLL
***** [ Browser ] *****
[-] Firefox Einstellungen bereinigt: "CT2319825..clientLogIsEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2319825..clientLogServiceUrl" - "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"
[-] Firefox Einstellungen bereinigt: "CT2319825..uninstallLogServiceUrl" - "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"
[-] Firefox Einstellungen bereinigt: "CT2319825.AboutPrivacyUrl" - "hxxp://www.conduit.com/privacy/Default.aspx"
[-] Firefox Einstellungen bereinigt: "CT2319825.CTID" - "CT2319825"
[-] Firefox Einstellungen bereinigt: "CT2319825.CurrentServerDate" - "29-10-2011"
[-] Firefox Einstellungen bereinigt: "CT2319825.DSInstall" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.DialogsAlignMode" - "LTR"
[-] Firefox Einstellungen bereinigt: "CT2319825.DialogsGetterLastCheckTime" - "Sat Oct 29 2011 00:41:49 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.DownloadReferralCookieData" - ""
[-] Firefox Einstellungen bereinigt: "CT2319825.EMailNotifierPollDate" - "Sat Oct 29 2011 00:41:47 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.FeedPollDate11908299" - "Sat Oct 29 2011 00:41:58 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.FirstServerDate" - "29-10-2011"
[-] Firefox Einstellungen bereinigt: "CT2319825.FirstTime" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.FirstTimeFF3" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.FixPageNotFoundErrors" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.GroupingServerCheckInterval" - 1440
[-] Firefox Einstellungen bereinigt: "CT2319825.GroupingServiceUrl" - "hxxp://grouping.services.conduit.com/"
[-] Firefox Einstellungen bereinigt: "CT2319825.HPInstall" - false
[-] Firefox Einstellungen bereinigt: "CT2319825.HasUserGlobalKeys" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.HomePageProtectorEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.HomepageBeforeUnload" - "hxxp://search.conduit.com/?ctid=CT2319825&SearchSource=13"
[-] Firefox Einstellungen bereinigt: "CT2319825.Initialize" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.InitializeCommonPrefs" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.InstallationAndCookieDataSentCount" - 1
[-] Firefox Einstellungen bereinigt: "CT2319825.InstallationType" - "ConduitIntegration"
[-] Firefox Einstellungen bereinigt: "CT2319825.InstalledDate" - "Sat Oct 29 2011 00:41:47 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.InvalidateCache" - false
[-] Firefox Einstellungen bereinigt: "CT2319825.IsGrouping" - false
[-] Firefox Einstellungen bereinigt: "CT2319825.IsInitSetupIni" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.IsMulticommunity" - false
[-] Firefox Einstellungen bereinigt: "CT2319825.IsOpenThankYouPage" - false
[-] Firefox Einstellungen bereinigt: "CT2319825.IsOpenUninstallPage" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.IsProtectorsInit" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.LanguagePackLastCheckTime" - "Sat Oct 29 2011 00:41:48 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.LanguagePackReloadIntervalMM" - 1440
[-] Firefox Einstellungen bereinigt: "CT2319825.LanguagePackServiceUrl" - "hxxp://translation.users.conduit.com/Translation.ashx"
[-] Firefox Einstellungen bereinigt: "CT2319825.LastLogin_3.7.0.6" - "Sat Oct 29 2011 00:41:48 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.LatestVersion" - "3.7.0.6"
[-] Firefox Einstellungen bereinigt: "CT2319825.Locale" - "de"
[-] Firefox Einstellungen bereinigt: "CT2319825.MCDetectTooltipHeight" - "83"
[-] Firefox Einstellungen bereinigt: "CT2319825.MCDetectTooltipUrl" - "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"
[-] Firefox Einstellungen bereinigt: "CT2319825.MCDetectTooltipWidth" - "295"
[-] Firefox Einstellungen bereinigt: "CT2319825.MyStuffEnabledAtInstallation" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.OriginalFirstVersion" - "3.7.0.6"
[-] Firefox Einstellungen bereinigt: "CT2319825.RadioLastCheckTime" - "Sat Oct 29 2011 00:41:48 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.RadioLastUpdateIPServer" - "3"
[-] Firefox Einstellungen bereinigt: "CT2319825.RadioLastUpdateServer" - "129224641269630000"
[-] Firefox Einstellungen bereinigt: "CT2319825.RadioShrinkedFromSetup" - false
[-] Firefox Einstellungen bereinigt: "CT2319825.SavedHomepage" - "www.google.de"
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchCaption" - "Winload Customized Web Search"
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchEngineBeforeUnload" - "Winload Customized Web Search"
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchFromAddressBarIsInit" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchFromAddressBarUrl" - "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&q="
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchInNewTabEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchInNewTabIntervalMM" - 1440
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchInNewTabLastCheckTime" - "Sat Oct 29 2011 00:41:48 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchInNewTabServiceUrl" - "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchInNewTabUsageUrl" - "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID"
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchProtectorEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.SearchProtectorToolbarDisabled" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.SendProtectorDataViaLogin" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.ServiceMapLastCheckTime" - "Sat Oct 29 2011 00:41:46 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.SettingsLastCheckTime" - "Sat Oct 29 2011 00:41:46 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.SettingsLastUpdate" - "1313478201"
[-] Firefox Einstellungen bereinigt: "CT2319825.TBHomePageUrl" - "hxxp://search.conduit.com/?ctid=CT2319825&SearchSource=13"
[-] Firefox Einstellungen bereinigt: "CT2319825.ThirdPartyComponentsInterval" - 504
[-] Firefox Einstellungen bereinigt: "CT2319825.ThirdPartyComponentsLastCheck" - "Sat Oct 29 2011 00:41:46 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.ThirdPartyComponentsLastUpdate" - "1255344657"
[-] Firefox Einstellungen bereinigt: "CT2319825.ToolbarDisabled" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.ToolbarShrinkedFromSetup" - false
[-] Firefox Einstellungen bereinigt: "CT2319825.TrusteLinkUrl" - "hxxp://trust.conduit.com/CT2319825"
[-] Firefox Einstellungen bereinigt: "CT2319825.TrustedApiDomains" - "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCityToolbar.com,MyCollegeToolbar.com,MyFamilyToolbar.com,MyForumToolbar.com,MyLibraryToolbar.com,MyRadioToolbar.com,MyStoreToolbar.com,MyTownToolbar.com,MyUniversityToolbar.com,OurChurchToolbar.com,MyXangaToolbar.com,Media-Toolbar.com,LoyaltyToolbar.com,MyTeamToolbar.com,GreatToolbars.com,OurOrganizationToolbar.com,OurBusinessToolbar.com,Toolbar.fm"
[-] Firefox Einstellungen bereinigt: "CT2319825.UserID" - "UN42560113433226543"
[-] Firefox Einstellungen bereinigt: "CT2319825.WeatherNetwork" - ""
[-] Firefox Einstellungen bereinigt: "CT2319825.WeatherPollDate" - "Sat Oct 29 2011 00:41:47 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.WeatherUnit" - "C"
[-] Firefox Einstellungen bereinigt: "CT2319825.alertChannelId" - "715912"
[-] Firefox Einstellungen bereinigt: "CT2319825.backendstorage.id" - "3238303036313234"
[-] Firefox Einstellungen bereinigt: "CT2319825.generalConfigFromLogin" - "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdownload.conduit.com/\",\"RevertSettingsEnabled\":\"FALSE\"}"
[-] Firefox Einstellungen bereinigt: "CT2319825.globalFirstTimeInfoLastCheckTime" - "Sat Oct 29 2011 00:41:47 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.homepageProtectorEnableByLogin" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.initDone" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.isAppTrackingManagerOn" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.isFirstRadioInstallation" - false
[-] Firefox Einstellungen bereinigt: "CT2319825.myStuffEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.myStuffPublihserMinWidth" - 400
[-] Firefox Einstellungen bereinigt: "CT2319825.myStuffSearchUrl" - "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID"
[-] Firefox Einstellungen bereinigt: "CT2319825.myStuffServiceIntervalMM" - 1440
[-] Firefox Einstellungen bereinigt: "CT2319825.myStuffServiceUrl" - "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT"
[-] Firefox Einstellungen bereinigt: "CT2319825.revertSettingsEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.searchProtectorDialogDelayInSec" - 10
[-] Firefox Einstellungen bereinigt: "CT2319825.searchProtectorEnableByLogin" - true
[-] Firefox Einstellungen bereinigt: "CT2319825.testingCtid" - ""
[-] Firefox Einstellungen bereinigt: "CT2319825.toolbarAppMetaDataLastCheckTime" - "Sat Oct 29 2011 00:41:46 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CT2319825.toolbarContextMenuLastCheckTime" - "Sat Oct 29 2011 00:41:47 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ConduitHomepagesList" - "hxxp://search.conduit.com/?ctid=CT2319825&SearchSource=13"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ConduitSearchList" - "Winload Customized Web Search"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/715912/711772/DE" - "\"1-205962-57582000\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2319825" - "\"1282729563\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de" - "oIwsta2spzadhjRgiY1Nhw=="
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de" - "WiZSpHJzJ/uTUKvfHHyj/w=="
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de" - "9H/gICSaMqbmx+Gd+8W4Sg=="
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de" - "eJfMrdrGnhGHiiPiYjgAww=="
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg" - "\"07879643d3acc1:0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.0.6" - "\"6a637346d78ccc1:0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2319825" - "\"634553316085800000\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2319825&octid=CT2319825" - "\"1313478201\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer_dead.gif" - "\"0a8c48d3330c81:0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.gif" - "\"0e2106f3030c81:0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif" - "\"0f475394430c81:0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif" - "\"08d9ef44430c81:0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif" - "\"066e8863030c81:0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de" - "\"07bb177151bafb3279d86644950b67e1\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.LatestLibsPath" - "file:///C:\\Users\\Chris\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\464scs16.default\\conduitCommon\\modules\\3.7.0.6"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.LatestToolbarVersionInstalled" - "3.7.0.6"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.SearchFromAddressBarSavedUrl" - ""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ToolbarsList" - "CT2319825"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ToolbarsList2" - "CT2319825"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ToolbarsList4" - "CT2319825"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.facebook.settingsLastCheckTime" - "Sat Oct 29 2011 00:41:47 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.globalUserId" - "6874a72d-b713-4ffc-9725-8863554258a4"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.isAlertUrlAddedToFeedItemTable" - true
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.isClickActionAddedToFeedItemTable" - true
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.keywordURLSelectedCTID" - "CT2319825"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.alertDialogsGetterLastCheckTime" - "Sat Oct 29 2011 00:41:48 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.alertInfoInterval" - 60
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.alertInfoLastCheckTime" - "Sat Oct 29 2011 00:41:56 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.clientsServerUrl" - "hxxp://alert.client.conduit.com"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.firstTimeAlertShown" - true
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.locale" - "en"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.loginIntervalMin" - 1440
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.loginLastCheckTime" - "Sat Oct 29 2011 00:41:46 GMT+0200"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.loginLastUpdateTime" - "1313487611"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.messageShowTimeSec" - 20
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.servicesServerUrl" - "hxxp://alert.services.conduit.com"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.showTrayIcon" - false
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.userCloseIntervalMin" - 300
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.userId" - "1fbf7b53-7e40-4d2b-a903-a3d44d63fd04"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.originalHomepage" - "www.google.de"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.originalSearchEngine" - "chrome://browser-region/locale/region.properties"
[-] Firefox Einstellungen bereinigt: "browser.search.defaultthis.engineName" - "Winload Customized Web Search"
[-] Firefox Einstellungen bereinigt: "extensions.fvd_single.surfcanyon.ramp.start_time" - "1394016700366"
[-] Firefox Einstellungen bereinigt: "extentions.y2layers.defaultEnableAppsList" - "twittube,buzzdock,YontooNewOffers"
[-] Firefox Einstellungen bereinigt: "extentions.y2layers.installId" - "c38f4469-a5d5-4103-b766-510101c1a776"
*************************
:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
:: Chrome Einstellungen zurückgesetzt: C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [31277 Bytes] - [26/09/2016 22:00:27]
C:\AdwCleaner\AdwCleaner[S0].txt - [39915 Bytes] - [26/09/2016 21:56:45]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [31425 Bytes] ########## --- --- ---
[/CODE] MBAM Log 1 -Schutzprotokoll Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 26.09.2016 22:34, SYSTEM, CHRIS-PC, Protection, Malware Protection, Starting,
Protection, 26.09.2016 22:34, SYSTEM, CHRIS-PC, Protection, Malware Protection, Started,
Protection, 26.09.2016 22:34, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Starting,
Protection, 26.09.2016 22:34, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Started,
Update, 26.09.2016 22:36, SYSTEM, CHRIS-PC, Manual, Remediation Database, 2016.2.12.1, 2016.9.21.1,
Update, 26.09.2016 22:36, SYSTEM, CHRIS-PC, Manual, IP Database, 2016.2.8.1, 2016.9.23.1,
Update, 26.09.2016 22:36, SYSTEM, CHRIS-PC, Manual, Rootkit Database, 2016.2.8.1, 2016.9.26.2,
Update, 26.09.2016 22:37, SYSTEM, CHRIS-PC, Manual, Domain Database, 2016.2.16.8, 2016.9.26.4,
Update, 26.09.2016 22:37, SYSTEM, CHRIS-PC, Manual, Malware Database, 2016.2.16.6, 2016.9.26.10,
Protection, 26.09.2016 22:37, SYSTEM, CHRIS-PC, Protection, Refresh, Starting,
Protection, 26.09.2016 22:37, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopping,
Protection, 26.09.2016 22:37, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopped,
Protection, 26.09.2016 22:37, SYSTEM, CHRIS-PC, Protection, Refresh, Success,
Protection, 26.09.2016 22:37, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Starting,
Protection, 26.09.2016 22:37, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Started,
Update, 26.09.2016 23:01, SYSTEM, CHRIS-PC, Scheduler, Malware Database, 2016.9.26.10, 2016.9.26.11,
Protection, 26.09.2016 23:01, SYSTEM, CHRIS-PC, Protection, Refresh, Starting,
Protection, 26.09.2016 23:01, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopping,
Protection, 26.09.2016 23:01, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopped,
Protection, 26.09.2016 23:02, SYSTEM, CHRIS-PC, Protection, Refresh, Success,
Protection, 26.09.2016 23:02, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Starting,
Protection, 26.09.2016 23:02, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Started,
(end)
MBAM Log 2 - Scan-Protokoll Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 27.09.2016
Suchlaufzeit: 04:07
Protokolldatei: mbam 2.txt
Administrator: Ja
Version: 0.0.0.0000
Malware-Datenbank: v2016.09.27.03
Rootkit-Datenbank: v2016.09.26.02
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Chris
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 438898
Abgelaufene Zeit: 36 Min., 55 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 0
(keine bösartigen Elemente erkannt)
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end)
MBAM Log 3 -Schutzprotokoll Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 27.09.2016 00:39, SYSTEM, CHRIS-PC, Scheduler, Domain Database, 2016.9.26.4, 2016.9.26.5,
Protection, 27.09.2016 00:39, SYSTEM, CHRIS-PC, Protection, Refresh, Starting,
Protection, 27.09.2016 00:39, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopping,
Protection, 27.09.2016 00:39, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopped,
Protection, 27.09.2016 00:39, SYSTEM, CHRIS-PC, Protection, Refresh, Success,
Protection, 27.09.2016 00:39, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Starting,
Protection, 27.09.2016 00:39, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Started,
Detection, 27.09.2016 01:05, SYSTEM, CHRIS-PC, Protection, Malware-Schutz, Datei, PUP.Optional.Conduit, C:\Program Files (x86)\Winload\uninstall.exe, Quarantäne, [d2f1c0b66f2bbb7b50aef3e7db26d62a]
Detection, 27.09.2016 01:05, SYSTEM, CHRIS-PC, Protection, Malware-Schutz, Datei, PUP.Optional.Conduit, C:\Program Files (x86)\Winload\WinloadToolbarHelper.exe, Quarantäne, [e2e1492dd6c481b559a6d30746bbc53b]
Detection, 27.09.2016 01:07, SYSTEM, CHRIS-PC, Protection, Malware-Schutz, Datei, PUP.Optional.ConduitTB.Gen, C:\Program Files (x86)\Winload\prxtbWinl.dll, Quarantäne, [1da699ddf4a6b08650bc3a568a7a52ae]
Update, 27.09.2016 02:50, SYSTEM, CHRIS-PC, Scheduler, Malware Database, 2016.9.26.11, 2016.9.27.1,
Protection, 27.09.2016 02:50, SYSTEM, CHRIS-PC, Protection, Refresh, Starting,
Protection, 27.09.2016 02:50, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopping,
Protection, 27.09.2016 02:50, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopped,
Protection, 27.09.2016 02:50, SYSTEM, CHRIS-PC, Protection, Refresh, Success,
Protection, 27.09.2016 02:50, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Starting,
Protection, 27.09.2016 02:50, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Started,
Update, 27.09.2016 03:51, SYSTEM, CHRIS-PC, Scheduler, Malware Database, 2016.9.27.1, 2016.9.27.2,
Protection, 27.09.2016 03:51, SYSTEM, CHRIS-PC, Protection, Refresh, Starting,
Protection, 27.09.2016 03:51, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopping,
Protection, 27.09.2016 03:51, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopped,
Protection, 27.09.2016 03:51, SYSTEM, CHRIS-PC, Protection, Refresh, Success,
Protection, 27.09.2016 03:51, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Starting,
Protection, 27.09.2016 03:51, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Started,
Update, 27.09.2016 04:07, SYSTEM, CHRIS-PC, Scheduler, Malware Database, 2016.9.27.2, 2016.9.27.3,
Protection, 27.09.2016 04:07, SYSTEM, CHRIS-PC, Protection, Refresh, Starting,
Protection, 27.09.2016 04:07, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopping,
Protection, 27.09.2016 04:07, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Stopped,
Protection, 27.09.2016 04:07, SYSTEM, CHRIS-PC, Protection, Refresh, Success,
Protection, 27.09.2016 04:07, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Starting,
Protection, 27.09.2016 04:07, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Started,
Scan, 27.09.2016 06:41, SYSTEM, CHRIS-PC, Context, Start: 27.09.2016 02:50, Dauer: 36 Min. 55 Sek., Bedrohungssuchlauf, Abgeschlossen, 1 Malware-Erkennung, 117 Nicht-Malware-Erkennungen,
Protection, 27.09.2016 06:44, SYSTEM, CHRIS-PC, Protection, Malware Protection, Starting,
Protection, 27.09.2016 06:44, SYSTEM, CHRIS-PC, Protection, Malware Protection, Started,
Protection, 27.09.2016 06:44, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Starting,
Protection, 27.09.2016 06:44, SYSTEM, CHRIS-PC, Protection, Malicious Website Protection, Started,
(end)
Junkware Removal Tool Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.8 (09.20.2016)
Operating System: Windows 7 Home Premium x64
Ran by Chris (Administrator) on 27.09.2016 at 7:21:03,08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 64
Successfully deleted: C:\Users\Chris\AppData\Local\crashrpt (Folder)
Successfully deleted: C:\Users\Chris\Documents\add-in express (Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0R0GN4C3 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1V1INL09 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\28DY7D8J (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3VM07S21 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3XAMIAXG (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5EA8QCWQ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7LPTSQ4Y (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\89OWVTX3 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A7LB6306 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTKS93KV (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GN8Y09G2 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GTE18SRP (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JZF5WQ8E (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LX3V5BMJ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NA432P7M (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O3N4QFMJ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O936H79Y (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OJB8MT8L (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PJ4PH8RQ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QNQF5E96 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SB7OKKF1 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U8T1A7Z1 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WBH1BLNX (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X87Q0MVU (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XG8G5OUD (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Chris\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YU22HH0I (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0R0GN4C3 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1V1INL09 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\28DY7D8J (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3VM07S21 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3XAMIAXG (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5EA8QCWQ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7LPTSQ4Y (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\89OWVTX3 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A7LB6306 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTKS93KV (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GN8Y09G2 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GTE18SRP (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JZF5WQ8E (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LX3V5BMJ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NA432P7M (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O3N4QFMJ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O936H79Y (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OJB8MT8L (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PJ4PH8RQ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QNQF5E96 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SB7OKKF1 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U8T1A7Z1 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WBH1BLNX (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X87Q0MVU (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XG8G5OUD (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YU22HH0I (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\SysWOW64\REN4A3A.tmp (File)
Successfully deleted: C:\Windows\SysWOW64\REN4A3B.tmp (File)
Registry: 1
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D0718CFD-76E4-4DFA-919C-A32398055F4B} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.09.2016 at 7:32:48,93
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST.txt
FRST Logfile: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-09-2016
durchgeführt von Chris (Administrator) auf CHRIS-PC (27-09-2016 11:01:33)
Gestartet von C:\Users\Chris\Desktop
Geladene Profile: Chris (Verfügbare Profile: Chris & Gast)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AMD) C:\Windows\System32\atiesrxx.exe
(Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(brother Industries Ltd) C:\Windows\SysWOW64\brsvc01a.exe
(brother Industries Ltd) C:\Windows\SysWOW64\brss01a.exe
(Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro PDF\Reader\2.0\NitroPDFReaderDriverService2x64.exe
(O2Micro International) C:\Windows\System32\drivers\o2flash.exe
() C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
(Star Finanz - Software Entwicklung und Vertriebs GmbH) C:\Program Files (x86)\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Toshiba Europe GmbH) C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
(TOSHIBA Corporation) C:\Windows\System32\TODDSrv.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
(Ulead Systems, Inc.) C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
() C:\Program Files (x86)\Synology\Assistant\UsbClientService.exe
(market maker Software AG) C:\Program Files (x86)\Buhl\WISO Börse 2009\bin\watchdog.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Vodafone) C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Toshiba) C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\Toshiba\ConfigFree\CFIWmxSvcs64.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\Toshiba\ConfigFree\CFProcSRVC.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\Toshiba\ConfigFree\CFSvcs.exe
(MAGIX AG) C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.EXE
(TOSHIBA Corporation) C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\hidfind.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [Apoint] => C:\Program Files\Apoint2K\Apoint.exe [237056 2007-12-15] (Alps Electric Co., Ltd.)
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [492600 2008-11-06] (Conexant Systems, Inc.)
HKLM\...\Run: [TPwrMain] => C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [497504 2009-08-21] (TOSHIBA Corporation)
HKLM\...\Run: [HSON] => C:\Program Files\TOSHIBA\TBS\HSON.exe [52600 2009-03-09] (TOSHIBA Corporation)
HKLM\...\Run: [SmoothView] => C:\Program Files\Toshiba\SmoothView\SmoothView.exe [570680 2009-08-13] (TOSHIBA Corporation)
HKLM\...\Run: [00TCrdMain] => C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [909624 2009-08-05] (TOSHIBA Corporation)
HKLM\...\Run: [HDMICtrlMan] => C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe [1032536 2009-08-03] (TOSHIBA Corporation.)
HKLM\...\Run: [Toshiba TEMPRO] => C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe [1050072 2010-10-26] (Toshiba Europe GmbH)
HKLM\...\Run: [Launch LCDMon] => C:\Program Files\Common Files\Logitech\LCD Manager\lcdmon.exe [777728 2006-07-19] (Logitech Inc.)
HKLM\...\Run: [Launch LGDCore] => "C:\Program Files\Common Files\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
HKLM-x32\...\Run: [ITSecMng] => C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [83336 2009-07-22] (TOSHIBA CORPORATION)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-07-29] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Camera Assistant Software] => C:\Program Files (x86)\Camera Assistant Software for Toshiba\traybar.exe [417792 2009-04-10] (Chicony)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [Samsung PanelMgr] => C:\Windows\Samsung\PanelMgr\SSMMgr.exe [520192 2006-12-01] ()
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [VirtualCloneDrive] => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [85160 2009-06-17] (Elaborate Bytes AG)
HKLM-x32\...\Run: [MobileConnect] => C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe [2499584 2010-07-09] (Vodafone)
HKLM-x32\...\Run: [BrMfcWnd] => C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1159168 2009-05-26] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [ControlCenter3] => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [SMB50StarMoneyRunEntry] => C:\Program Files (x86)\StarMoney Business 5.0\app\oflagent.exe [56976 2014-02-21] (Star Finanz - Software Entwicklung und Vertriebs GmbH)
HKLM-x32\...\Run: [LexwareInfoService] => C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe [189808 2011-07-31] (Haufe-Lexware GmbH & Co. KG)
HKLM-x32\...\Run: [Conime] => %windir%\system32\conime.exe
HKLM-x32\...\Run: [DivXMediaServer] => C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-09-11] (DivX, LLC)
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1861968 2013-08-29] ()
HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1279120 2012-09-27] (CANON INC.)
HKLM-x32\...\Run: [IJNetworkScannerSelectorEX] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [452272 2012-08-31] (CANON INC.)
HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [707984 2013-10-10] (Cisco Systems, Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\Run: [TOSCDSPD] => TOSCDSPD.EXE
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\Run: [TOSHIBA Online Product Information] => C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe [6158240 2009-03-16] (TOSHIBA)
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\Run: [ISUSPM] => C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe [222128 2007-03-29] (Macrovision Corporation)
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\Run: [Remote Control Editor] => C:\Program Files (x86)\Common Files\TerraTec\Remote\TTTvRc.exe [1689088 2010-06-09] (Elgato Systems)
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\Run: [AVMUSBFernanschluss] => C:\Users\Chris\AppData\Local\Apps\2.0\RPDH7O7A.KJ7\8VE1QDO5.TOE\frit..tion_1acae14e4778b8d2_0002.0003_60ff6cdc6aeff8f9\AVMAutoStart.exe [139264 2016-07-02] (AVM Berlin)
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\Run: [FAD_4027] => C:\Program Files (x86)\Switcher\FAD_4027\SwitchUSB.exe [1572864 2011-05-06] (Taiwan)
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\Run: [PMCLoader] => C:\Program Files (x86)\Pinnacle\TVCenter Pro\PMCLoader.exe [644368 2008-08-12] (Pinnacle Systems GmbH)
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\Run: [WEB.DE Application {sync-000021}] => C:\Users\Chris\AppData\Local\WEB.DE Application {sync-000021}\webde_onlinespeicher.exe [792064 2016-04-21] (1&1 Mail & Media GmbH)
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\Run: [Dropbox Update] => C:\Users\Chris\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-04] (Dropbox, Inc.)
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: E - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: H - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: K - K:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {038e06f0-fa97-11e0-8958-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {038e0701-fa97-11e0-8958-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {0733ae71-abb2-11df-97d8-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {0733ae83-abb2-11df-97d8-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {0733ae89-abb2-11df-97d8-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {0733ae9b-abb2-11df-97d8-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {0733ae9d-abb2-11df-97d8-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {0733aea0-abb2-11df-97d8-00238bbbddba} - I:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {082f7345-82df-11e0-8094-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {082f7352-82df-11e0-8094-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {0a375e63-7d71-11e0-9562-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {0d5245e5-a91f-11df-8e2c-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {1829e236-11ce-11e0-aba4-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {1829e238-11ce-11e0-aba4-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {1829e243-11ce-11e0-aba4-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {280017ec-a6e0-11df-b3b1-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {280017fd-a6e0-11df-b3b1-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {280017ff-a6e0-11df-b3b1-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {2e0891ee-76af-11df-aaec-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {2e0891fc-76af-11df-aaec-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {47657fbc-76d2-11df-8f4f-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {47657fc0-76d2-11df-8f4f-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {51f0eb5d-09da-11df-9141-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {54f8e4d2-9d8a-11e0-806c-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {599aa897-0df4-11e0-883b-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {599aa899-0df4-11e0-883b-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {599aa8a6-0df4-11e0-883b-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {599aa8ab-0df4-11e0-883b-00238bbbddba} - I:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {59eeb5b4-7a1c-11e0-a47e-00238bbbddba} - I:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {59eeb5b6-7a1c-11e0-a47e-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {59eeb5b8-7a1c-11e0-a47e-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {62de1d1f-f194-11e0-8ed9-00238bbbddba} - H:\Setup.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {7ad4b769-0a92-11df-8968-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {7bd73ea4-74c0-11e1-be50-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {7bd73eba-74c0-11e1-be50-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {7f843874-e21c-11e0-a098-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {829be880-a6f8-11df-bab8-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {829be88c-a6f8-11df-bab8-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {829be88e-a6f8-11df-bab8-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {88c07d4b-afb2-11df-9fab-806e6f6e6963} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {8ee591ad-7d78-11e0-ac5d-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {90805008-92a8-11e0-8e79-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {9080500a-92a8-11e0-8e79-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {9080500d-92a8-11e0-8e79-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {94d9fc17-a302-11df-a842-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {94d9fc1f-a302-11df-a842-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {94d9fc21-a302-11df-a842-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {94d9fc24-a302-11df-a842-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {94d9fc27-a302-11df-a842-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {9e17bd9a-7960-11e0-95b0-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {b3e63f38-885a-11e0-b570-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {b3e63f3a-885a-11e0-b570-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {b3e63f3c-885a-11e0-b570-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {b3e63f5a-885a-11e0-b570-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {b3e63f65-885a-11e0-b570-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {b3e63f71-885a-11e0-b570-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {b3e63f8d-885a-11e0-b570-00238bbbddba} - I:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {bce3d1ff-11b3-11e0-801f-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {bce3d219-11b3-11e0-801f-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {bce3d21b-11b3-11e0-801f-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {bce3d21d-11b3-11e0-801f-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {bd40ac59-16ec-11e2-9b9e-00238bbbddba} - H:\LaunchU3.exe -a
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {bd821c4e-a3cd-11df-a8b3-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {bd821c52-a3cd-11df-a8b3-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {bd821caa-a3cd-11df-a8b3-00238bbbddba} - I:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {bf4bbd5f-e222-11e0-90a7-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {cbb02f6b-f9bc-11e0-95a3-806e6f6e6963} - I:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {cd95a5ca-3e71-11e4-b596-d923af0aeae4} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {ce49b37a-f8f4-11e0-89e2-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {ce49b37d-f8f4-11e0-89e2-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {ce49b384-f8f4-11e0-89e2-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {cfbcd11f-0939-11df-9106-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {d3bb6547-0d91-11e2-bac9-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {d3bb6558-0d91-11e2-bac9-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {d4f7ab93-f7e4-11e3-8c74-f18faab755e8} - H:\HTC_Sync_Manager_PC.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {d4f7add3-f7e4-11e3-8c74-f18faab755e8} - H:\HTC_Sync_Manager_PC.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {db008455-7796-11df-bab8-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {dbf6f75b-a492-11df-ad9f-00238bbbddba} - I:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {dcfd3d4f-08ec-11df-a486-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {e8a82fea-af13-11df-8863-806e6f6e6963} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {e8a83017-af13-11df-8863-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {ed0363e7-0d05-11df-a601-00238bbbddba} - E:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {ed0363e9-0d05-11df-a601-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {f0d2606e-a1be-11e0-bc48-00238bbbddba} - H:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {f2f23acd-78a6-11e0-9ce8-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {f2f23acf-78a6-11e0-9ce8-00238bbbddba} - H:\StartVMCLite.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {f608f4a4-0df7-11e0-bbed-00238bbbddba} - E:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {f608f4af-0df7-11e0-bbed-00238bbbddba} - J:\AutoRun.exe
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\MountPoints2: {fc8e8b49-8374-11e0-8a5b-806e6f6e6963} - H:\StartVMCLite.exe
ShellIconOverlayIdentifiers: [ 1&1 Sync Overlay 1] -> {02B2B772-B8A8-4DA4-9B18-42551A54A1A8} => C:\Program Files\Common Files\1&1 Sync\1&1SyncShellExtension64_1_0_0_3_20150711173037845.dll [2015-06-25] (1&1 Mail & Media GmbH)
ShellIconOverlayIdentifiers: [ 1&1 Sync Overlay 2] -> {0575AB16-E932-4160-8936-4DBE195BDBD7} => C:\Program Files\Common Files\1&1 Sync\1&1SyncShellExtension64_1_0_0_3_20150711173037845.dll [2015-06-25] (1&1 Mail & Media GmbH)
ShellIconOverlayIdentifiers: [ 1&1 Sync Overlay 3] -> {0E9EF89A-96D3-4DE6-B2F8-E9548AA5321E} => C:\Program Files\Common Files\1&1 Sync\1&1SyncShellExtension64_1_0_0_3_20150711173037845.dll [2015-06-25] (1&1 Mail & Media GmbH)
ShellIconOverlayIdentifiers: [ 1&1 Sync Overlay 4] -> {1A4AFFE1-B2F9-483D-B627-D9A339DBFD34} => C:\Program Files\Common Files\1&1 Sync\1&1SyncShellExtension64_1_0_0_3_20150711173037845.dll [2015-06-25] (1&1 Mail & Media GmbH)
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt64.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt64.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt64.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt64.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt64.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt64.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt64.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt64.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt64.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt64.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ 1&1 Sync Overlay 1] -> {02B2B772-B8A8-4DA4-9B18-42551A54A1A8} => C:\Program Files (x86)\Common Files\1&1 Sync\1&1SyncShellExtension_1_0_0_3_20150711173037845.dll [2015-06-25] (1&1 Mail & Media GmbH)
ShellIconOverlayIdentifiers-x32: [ 1&1 Sync Overlay 2] -> {0575AB16-E932-4160-8936-4DBE195BDBD7} => C:\Program Files (x86)\Common Files\1&1 Sync\1&1SyncShellExtension_1_0_0_3_20150711173037845.dll [2015-06-25] (1&1 Mail & Media GmbH)
ShellIconOverlayIdentifiers-x32: [ 1&1 Sync Overlay 3] -> {0E9EF89A-96D3-4DE6-B2F8-E9548AA5321E} => C:\Program Files (x86)\Common Files\1&1 Sync\1&1SyncShellExtension_1_0_0_3_20150711173037845.dll [2015-06-25] (1&1 Mail & Media GmbH)
ShellIconOverlayIdentifiers-x32: [ 1&1 Sync Overlay 4] -> {1A4AFFE1-B2F9-483D-B627-D9A339DBFD34} => C:\Program Files (x86)\Common Files\1&1 Sync\1&1SyncShellExtension_1_0_0_3_20150711173037845.dll [2015-06-25] (1&1 Mail & Media GmbH)
ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Chris\AppData\Roaming\Dropbox\bin\DropboxExt.43.dll [2016-09-20] (Dropbox, Inc.)
Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk [2010-01-25]
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\Toshiba\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth Manager.lnk [2010-08-01]
ShortcutTarget: Bluetooth Manager.lnk -> C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2013-11-25]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Pinnacle Streaming Server.lnk [2012-12-12]
ShortcutTarget: Pinnacle Streaming Server.lnk -> C:\Program Files (x86)\Pinnacle\Shared Files\Programs\StrmServer\StrmServer.exe (Avid Development GmbH)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Quicken Jubiläumsversion Zahlungserinnerung.lnk [2013-01-03]
ShortcutTarget: Quicken Jubiläumsversion Zahlungserinnerung.lnk -> C:\Windows\Installer\{A907A713-DA24-4352-8786-96C7A6944646}\BillMinder.8C5DA79E_7079_4AB3_81F7_712153351D0D.exe (Macrovision Corporation)
Startup: C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-09-25]
ShortcutTarget: Dropbox.lnk -> C:\Users\Chris\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk [2010-05-27]
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk [2009-04-06]
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\Toshiba\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk [2009-04-06]
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\Toshiba\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk [2013-12-30]
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\Toshiba\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{599541DB-9000-473F-AA32-19C82244BA5C}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{FED48F3B-BAB7-40A0-B64D-F146BE4A6402}: [DhcpNameServer] 192.168.42.129
Internet Explorer:
==================
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.de
HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\Software\Microsoft\Internet Explorer\Main,Start Page =
SearchScopes: HKLM -> DefaultScope {D0718CFD-76E4-4DFA-919C-A32398055F4B} URL = hxxp://www.google.de/search?q={searchTerms}&hl=de&gl=de&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
SearchScopes: HKLM -> {D0718CFD-76E4-4DFA-919C-A32398055F4B} URL = hxxp://www.google.de/search?q={searchTerms}&hl=de&gl=de&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.google.de/search?q={searchTerms}&hl=de&gl=de&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
SearchScopes: HKU\S-1-5-21-3975404785-3629955362-1126565087-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.google.de/search?q={searchTerms}&hl=de&gl=de&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexbho.dll [2014-01-24] (CANON INC.)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation)
BHO: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.0\x64\IEExt\ie_plugin.dll [2015-12-08] (AO Kaspersky Lab)
BHO-x32: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-10-22] (Hewlett-Packard Co.)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2014-01-24] (CANON INC.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\ssv.dll [2016-05-01] (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation)
BHO-x32: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.0\IEExt\ie_plugin.dll [2015-12-08] (AO Kaspersky Lab)
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\BingExt.dll [2012-02-10] (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-05-01] (Oracle Corporation)
BHO-x32: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-10-22] (Hewlett-Packard Co.)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexhlp.dll [2014-01-24] (CANON INC.)
Toolbar: HKLM - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.0\x64\IEExt\ie_plugin.dll [2015-12-08] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - TerraTec Home Cinema - {AD6E6555-FB2C-47D4-8339-3E2965509877} - C:\Program Files (x86)\TerraTec\TerraTec Home Cinema\ThcDeskBand.dll [2010-04-15] (TerraTec Electronic GmbH)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2014-01-24] (CANON INC.)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\BingExt.dll [2012-02-10] (Microsoft Corporation.)
Toolbar: HKLM-x32 - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.0\IEExt\ie_plugin.dll [2015-12-08] (AO Kaspersky Lab)
FireFox:
========
FF ProfilePath: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default
FF DefaultSearchUrl: hxxp://www.google.de/search?hl=de&gl=de&lr=&ie=utf-8&oe=utf-8&meta=lr=lang_de&q=
FF SelectedSearchEngine: google
FF Homepage: hxxp://www.google.de?hl=de&gl=de
FF Keyword.URL: hxxp://www.google.de/search?hl=de&gl=de&lr=&ie=utf-8&oe=utf-8&meta=lr=lang_de&q=
FF NetworkProxy: "socks_remote_dns", true
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_23_0_0_162.dll [2016-09-15] ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2013-09-17] (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.40.2 -> C:\Windows\system32\npDeployJava1.dll [2013-10-02] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_162.dll [2016-09-15] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1210150.dll [2014-03-11] (Adobe Systems, Inc.)
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2013-09-17] (DivX, LLC.)
FF Plugin-x32: @divx.com/DivX Web Player Plug-In,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Web Player\npdivx32.dll [2013-10-28] (DivX, LLC)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2013-04-02] (Google, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-05-01] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-05-01] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WPF,version=3.5 -> C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro PDF\Reader 2\npnitromozilla.dll [2012-06-25] ( )
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\ChimeShim.dll [2007-07-26] (MDL Information Systems, Inc. (Elsevier MDL))
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npchime.dll [2007-07-26] (MDL Information Systems, Inc (Elsevier MDL))
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFF12.DLL [2006-10-26] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2010-04-16] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2010-04-16] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2010-04-16] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2010-04-16] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2010-04-16] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll [2010-04-16] (Apple Inc.)
FF SearchPlugin: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\searchplugins\englische-ergebnisse.xml [2013-05-21]
FF SearchPlugin: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\searchplugins\gmx-suche.xml [2013-05-21]
FF SearchPlugin: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\searchplugins\lastminute.xml [2013-05-21]
FF SearchPlugin: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\searchplugins\onvista.xml [2015-03-13]
FF SearchPlugin: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\searchplugins\webde-suche.xml [2013-05-21]
FF Extension: (FoxyProxy Standard) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\464scs16.default\extensions\foxyproxy@eric.h.jung [2015-06-01]
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.0\FFExt\light_plugin_firefox [2016-05-28]
FF Extension: (Skype extension for Firefox) - C:\Program Files (x86)\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED} [2015-07-04] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: (Microsoft .NET Framework Assistant) - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2010-01-24] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: (HP Smart Web Printing) - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010-05-18] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [{6904342A-8307-11DF-A508-4AE2DFD72085}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.0\FFExt\light_plugin_firefox
FF HKLM-x32\...\Thunderbird\Extensions: [{857610fe-b36c-47f2-b4fa-6b7affe0cf5a}] - C:\Program Files (x86)\Mobile Master\ext\1
FF Extension: (Mobile Master Add-In) - C:\Program Files (x86)\Mobile Master\ext\1 [2011-04-09] [ist nicht signiert]
FF HKU\S-1-5-21-3975404785-3629955362-1126565087-1000\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32\...\Chrome\Extension: [obdlfebkcikbbhhnpmabhadfhgfjcemn] - C:\Users\Chris\Webgears\Chrome\Gutscheinsammler\gutscheinsammler-finder-2.0-chrome.crx [2011-10-28]
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AVP16.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.0\avp.exe [194000 2015-12-08] (Kaspersky Lab ZAO)
R2 Brother XP spl Service; C:\Windows\SysWOW64\brsvc01a.exe [57344 2004-06-14] (brother Industries Ltd)
S2 chip1click; C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe [84992 2016-06-24] (Chip Digital GmbH) [Datei ist nicht signiert]
R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2015-12-11] (Digital Wave Ltd.)
R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 HPSLPSVC; C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL [1039360 2010-10-22] (Hewlett-Packard Co.) [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 NitroReaderDriverReadSpool2; C:\Program Files\Common Files\Nitro PDF\Reader\2.0\NitroPDFReaderDriverService2x64.exe [216080 2012-06-25] (Nitro PDF Software)
R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [Datei ist nicht signiert]
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R3 SmartFaceVWatchSrv; C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe [89600 2008-08-25] (Toshiba) [Datei ist nicht signiert]
R2 StarMoney Business 5.0 OnlineUpdate; C:\Program Files (x86)\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe [699680 2012-12-21] (Star Finanz - Software Entwicklung und Vertriebs GmbH)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [7183632 2016-07-18] (TeamViewer GmbH)
R2 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [124368 2010-10-26] (Toshiba Europe GmbH)
R2 UleadBurningHelper; C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [49152 2006-08-23] (Ulead Systems, Inc.) [Datei ist nicht signiert]
S3 UPnPService; C:\Program Files (x86)\Common Files\MAGIX Shared\UPnPService\UPnPService.exe [548864 2008-10-21] (Magix AG) [Datei ist nicht signiert]
R2 UsbClientService; C:\Program Files (x86)\Synology\Assistant\UsbClientService.exe [248736 2013-11-14] () [Datei ist nicht signiert]
R2 VMCService; C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [9216 2010-07-09] (Vodafone) [Datei ist nicht signiert]
S3 vssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.0\x64\vssbridge64.exe [144640 2015-07-09] (AO Kaspersky Lab)
R2 WBWatchDog; C:\Program Files (x86)\Buhl\WISO Börse 2009\bin\watchdog.exe [481408 2008-10-16] (market maker Software AG)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 androidusb; C:\Windows\System32\Drivers\fxxandroidusb.sys [31744 2011-05-06] (Google Inc)
S3 avmaudio; C:\Windows\System32\DRIVERS\avmaudio.sys [116096 2010-03-22] (AVM Berlin)
R3 avmaura; C:\Windows\System32\DRIVERS\avmaura.sys [116480 2012-12-24] (AVM Berlin)
S3 AX88772B; C:\Windows\System32\DRIVERS\ax88772b.sys [114176 2013-07-22] (ASIX Electronics Corp.)
R0 B50EA66D; C:\Windows\System32\drivers\B50EA66D.sys [478392 2016-04-16] (Kaspersky Lab ZAO)
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [389816 2015-07-06] (Kaspersky Lab ZAO)
R3 CnxtHdmiAudService; C:\Windows\System32\drivers\CHDMI64.sys [684544 2009-06-23] (Conexant Systems Inc.)
R0 CSCrySec; C:\Windows\System32\DRIVERS\CSCrySec.sys [84536 2011-06-02] (Infowatch)
R1 CSVirtualDiskDrv; C:\Windows\System32\DRIVERS\CSVirtualDiskDrv.sys [66616 2011-06-02] (Infowatch)
S2 DgiVecp; C:\Windows\system32\Drivers\DgiVecp.sys [53816 2009-03-02] (Samsung Electronics Co., Ltd.)
S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
U5 ewusbnet; C:\Windows\System32\Drivers\ewusbnet.sys [246224 2009-12-07] (Huawei Technologies Co., Ltd.)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [478392 2015-06-22] (Kaspersky Lab ZAO)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [53432 2015-06-06] (Kaspersky Lab ZAO)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [70000 2015-06-27] (Kaspersky Lab ZAO)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [77728 2016-05-28] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [181640 2015-12-08] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [237480 2016-05-28] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [943536 2016-05-28] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [49240 2016-05-28] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [41144 2015-06-06] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [41648 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [41352 2015-12-08] (AO Kaspersky Lab)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [65208 2015-06-11] (Kaspersky Lab ZAO)
R1 Klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [103096 2015-06-16] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [187056 2015-06-23] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-09-27] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
S3 mod7700; C:\Windows\System32\DRIVERS\mod7700.sys [1077840 2010-11-19] (DiBcom SA)
S3 MODRC; C:\Windows\System32\DRIVERS\modrc.sys [24272 2010-11-19] (DiBcom S.A.)
R3 O2MDRDR; C:\Windows\System32\DRIVERS\o2mdx64.sys [64160 2009-07-13] (O2Micro )
R0 pwdrvio; C:\Windows\System32\pwdrvio.sys [19152 2013-09-30] ()
S3 pwdspio; C:\Windows\system32\pwdspio.sys [12504 2013-09-30] ()
S3 RRNetCap; C:\Windows\System32\DRIVERS\rrnetcap.sys [37480 2013-05-24] (RapidSolution Software AG)
R3 RRNetCapMP; C:\Windows\System32\DRIVERS\rrnetcap.sys [37480 2013-05-24] (RapidSolution Software AG)
S1 StarOpen; C:\Windows\SysWow64\Drivers\StarOpen.sys [5632 2006-07-24] () [Datei ist nicht signiert]
R1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [102664 2014-09-18] ()
R1 Uim_DEVIM; C:\Windows\System32\DRIVERS\uim_devim.sys [25992 2014-09-18] ()
R1 Uim_IM; C:\Windows\System32\DRIVERS\uim_im.sys [700680 2014-09-18] ()
S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52080 2013-10-10] (Cisco Systems, Inc.)
S2 mdmxsdk; system32\DRIVERS\mdmxsdk.sys [X]
S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-09-27 11:01 - 2016-09-27 11:02 - 00051765 _____ C:\Users\Chris\Desktop\FRST.txt
2016-09-27 11:00 - 2016-09-27 11:00 - 02403328 _____ (Farbar) C:\Users\Chris\Desktop\FRST64.exe
2016-09-27 07:32 - 2016-09-27 07:32 - 00010797 _____ C:\Users\Chris\Desktop\JRT.txt
2016-09-26 22:33 - 2016-09-26 22:33 - 00001074 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-09-26 22:33 - 2016-09-26 22:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-09-26 22:33 - 2016-09-26 22:33 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-09-26 22:33 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-09-26 22:33 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-09-26 22:30 - 2016-09-26 22:30 - 01615456 _____ (Malwarebytes) C:\Users\Chris\Desktop\JRT.exe
2016-09-26 22:27 - 2016-09-26 22:28 - 22851472 _____ (Malwarebytes ) C:\Users\Chris\Desktop\mbam-setup-2.2.1.1043.exe
2016-09-26 21:52 - 2016-09-26 22:00 - 00000000 ____D C:\AdwCleaner
2016-09-26 21:51 - 2016-09-26 21:51 - 03861056 _____ C:\Users\Chris\Desktop\AdwCleaner_6.020.exe
2016-09-25 19:06 - 2016-09-26 22:25 - 00000000 ____D C:\Users\Chris\Documents\Viren Trojaner Erfassung
2016-09-25 15:22 - 2016-09-27 11:00 - 00000000 ____D C:\Users\Chris\Downloads\FRST-OlderVersion
2016-09-25 15:22 - 2016-09-25 15:22 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-09-15 16:38 - 2016-09-26 21:58 - 00000000 ____D C:\Program Files\{16916AFE-57EE-48FB-AD4A-6A0BA8760DBD}
2016-09-14 15:31 - 2016-09-14 15:31 - 00000048 _____ C:\Users\Chris\Downloads\.directory
2016-09-14 15:28 - 2016-09-14 15:28 - 00052633 _____ C:\Users\Chris\Downloads\8642_kaspersky.html
2016-09-14 15:23 - 2016-09-27 11:00 - 02403328 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe
2016-09-14 14:41 - 2016-09-14 14:45 - 00104287 _____ C:\Users\Chris\Downloads\Addition.txt
2016-09-14 14:38 - 2016-09-25 16:52 - 00071172 _____ C:\Users\Chris\Downloads\FRST.txt
2016-09-14 14:36 - 2016-09-27 11:01 - 00000000 ____D C:\FRST
2016-09-07 20:14 - 2016-09-07 20:14 - 00000000 ____D C:\ProgramData\launcher
2016-09-07 19:07 - 2016-09-07 19:07 - 00002421 _____ C:\Users\Public\Desktop\Paragon Festplatten Manager™ 15 Professional.lnk
2016-09-07 19:07 - 2016-09-07 19:07 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_blockmounter_01_09_00.Wdf
2016-09-07 19:07 - 2016-09-07 19:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Festplatten Manager™ 15 Professional
2016-09-07 19:05 - 2016-09-07 19:05 - 00000000 ____D C:\Program Files\Paragon Software
2016-09-07 18:47 - 2016-09-10 16:25 - 00000000 ____D C:\Program Files\{CACC03DD-9A08-4DDD-835C-48048033E61E}
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-09-27 10:45 - 2011-06-18 14:48 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-09-27 10:34 - 2013-01-16 09:40 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-09-27 10:09 - 2016-06-22 18:11 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-09-27 10:05 - 2015-06-04 09:52 - 00001224 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3975404785-3629955362-1126565087-1000UA.job
2016-09-27 08:45 - 2011-06-18 14:48 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-09-27 07:05 - 2010-01-24 05:27 - 00019680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-09-27 07:05 - 2010-01-24 05:27 - 00019680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-09-27 07:03 - 2011-01-09 22:50 - 00000000 ___RD C:\Users\Chris\Dropbox
2016-09-27 07:02 - 2010-03-22 00:37 - 00000000 ____D C:\Users\Chris\AppData\Local\Deployment
2016-09-27 07:01 - 2012-12-12 22:58 - 00000349 _____ C:\Users\Public\Documents\PCLECHAL.INI
2016-09-27 07:00 - 2010-03-22 00:37 - 00000000 ____D C:\Users\Chris\AppData\Local\Apps\2.0
2016-09-27 07:00 - 2010-01-25 22:06 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2016-09-27 06:44 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-09-27 06:43 - 2014-05-19 13:46 - 00000000 ____D C:\Windows\ELAMBKUP
2016-09-27 06:41 - 2011-10-28 23:47 - 00000000 ____D C:\Program Files (x86)\Winload
2016-09-26 22:33 - 2016-06-22 18:12 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-09-26 22:00 - 2015-07-12 10:54 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-09-26 14:00 - 2010-01-25 00:03 - 00003930 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{C40BD253-3E22-4A50-B277-3698584BFC1A}
2016-09-26 11:04 - 2015-06-04 09:52 - 00001172 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3975404785-3629955362-1126565087-1000Core.job
2016-09-26 09:36 - 2010-02-04 23:42 - 00039424 ___SH C:\Users\Chris\Documents\Thumbs.db
2016-09-25 15:22 - 2011-01-09 22:36 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Dropbox
2016-09-24 20:38 - 2010-08-16 17:46 - 00000000 ____D C:\Program Files (x86)\Surf & E-Mail-Stick
2016-09-24 20:34 - 2016-06-25 13:49 - 00000000 ____D C:\Program Files\{59DC0B16-6721-47A2-8A18-638F86DE577B}
2016-09-24 20:28 - 2014-06-20 00:46 - 00000000 ____D C:\android
2016-09-24 19:57 - 2011-12-15 03:00 - 00000000 ____D C:\Program Files (x86)\fotokasten comfort
2016-09-24 19:57 - 2011-11-24 19:00 - 00000000 ____D C:\Program Files (x86)\moneyplex
2016-09-24 19:41 - 2010-07-31 23:42 - 00000000 ____D C:\Program Files (x86)\Auktionatrix
2016-09-21 22:09 - 2009-07-14 19:58 - 00662748 _____ C:\Windows\system32\perfh007.dat
2016-09-21 22:09 - 2009-07-14 19:58 - 00133786 _____ C:\Windows\system32\perfc007.dat
2016-09-21 22:09 - 2009-07-14 07:13 - 01521082 _____ C:\Windows\system32\PerfStringBackup.INI
2016-09-21 22:09 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-09-15 16:37 - 2013-01-16 09:40 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-09-15 16:37 - 2013-01-16 09:40 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-09-15 16:37 - 2012-03-15 20:25 - 00000000 ____D C:\Windows\system32\Macromed
2016-09-15 16:37 - 2011-07-18 09:46 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-09-15 16:37 - 2009-04-06 14:22 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2016-09-14 14:23 - 2016-04-16 19:20 - 01847697 ____H C:\Users\Chris\AppData\Local\IconCache.db.backup
2016-09-14 13:57 - 2014-12-30 16:06 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-09-11 03:02 - 2010-05-14 06:57 - 00000000 ____D C:\Users\Gast
2016-09-11 03:01 - 2010-01-24 05:28 - 00000000 ____D C:\Users\Admin
2016-09-07 18:45 - 2010-08-09 21:08 - 00000000 ____D C:\Users\Chris\AppData\Local\Downloaded Installations
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2013-11-25 22:05 - 2013-11-25 22:05 - 0000697 _____ () C:\Users\Chris\AppData\Roaming\ConvAPIPlugin.log
2011-07-15 14:35 - 2011-07-15 14:35 - 0000106 _____ () C:\Users\Chris\AppData\Roaming\psppirerc
2015-07-12 11:14 - 2015-07-12 11:14 - 0000275 _____ () C:\Users\Chris\AppData\Roaming\uninstall.bat
2013-11-27 21:35 - 2013-12-16 12:54 - 0000600 _____ () C:\Users\Chris\AppData\Roaming\winscp.rnd
2010-01-26 00:19 - 2010-01-26 00:19 - 0000000 _____ () C:\Users\Chris\AppData\Roaming\wklnhst.dat
2010-08-04 14:13 - 2014-02-24 19:33 - 0006656 _____ () C:\Users\Chris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2010-11-16 23:36 - 2010-11-16 23:37 - 0000079 _____ () C:\Users\Chris\AppData\Local\DVDPATH.TXT
2013-08-06 16:58 - 2013-08-13 22:06 - 0004096 ____H () C:\Users\Chris\AppData\Local\keyfile3.drm
2012-10-16 08:32 - 2012-10-16 08:32 - 0000236 _____ () C:\Users\Chris\AppData\Local\LaunchHomeCenter.log
2011-06-21 13:36 - 2011-11-16 18:36 - 0001516 _____ () C:\Users\Chris\AppData\Local\MiniAssist.ini
2011-06-21 13:36 - 2011-06-21 13:36 - 0001516 _____ () C:\Users\Chris\AppData\Local\MiniAssist.ini.bak
2011-06-21 13:36 - 2011-11-16 19:06 - 0071452 _____ () C:\Users\Chris\AppData\Local\MiniAssist.log
2014-09-04 21:59 - 2014-09-04 21:59 - 0010170 _____ () C:\Users\Chris\AppData\Local\recently-used.xbel
2012-12-03 18:11 - 2015-03-18 15:02 - 0007601 _____ () C:\Users\Chris\AppData\Local\resmon.resmoncfg
2013-11-27 22:31 - 2013-11-27 22:31 - 2529622 _____ () C:\Users\Chris\AppData\Local\[j0019]-[p04].bmp
2010-07-09 12:36 - 2010-07-09 12:36 - 0159464 ____R () C:\ProgramData\DeviceManager.xml.rc4
2010-01-31 00:46 - 2010-01-31 00:46 - 0000056 ____H () C:\ProgramData\ezsidmv.dat
2010-04-05 13:30 - 2013-11-25 22:05 - 0003493 _____ () C:\ProgramData\hpzinstall.log
2010-05-02 14:50 - 2011-08-24 22:18 - 0000000 _____ () C:\ProgramData\LauncherAccess.dt
2003-10-06 10:21 - 2003-10-06 10:21 - 0000000 ____H () C:\ProgramData\sdpsenv.dat
Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\ProgramData\sdpsenv.dat
Einige Dateien in TEMP:
====================
C:\Users\Admin\AppData\Local\Temp\install_7.exe
C:\Users\Admin\AppData\Local\Temp\ready.exe
C:\Users\Admin\AppData\Local\Temp\SpOrder.dll
C:\Users\Admin\AppData\Local\Temp\starter.exe
C:\Users\Chris\AppData\Local\Temp\DataCard_Setup64.exe
C:\Users\Chris\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmptfaw74.dll
C:\Users\Chris\AppData\Local\Temp\DseShExt-x64.dll
C:\Users\Chris\AppData\Local\Temp\DseShExt-x86.dll
C:\Users\Chris\AppData\Local\Temp\jre-7u71-windows-i586-iftw.exe
C:\Users\Chris\AppData\Local\Temp\jre-8u91-windows-au.exe
C:\Users\Chris\AppData\Local\Temp\libeay32.dll
C:\Users\Chris\AppData\Local\Temp\MouseKeyboardCenterx64_1031.exe
C:\Users\Chris\AppData\Local\Temp\msvcr120.dll
C:\Users\Chris\AppData\Local\Temp\pdf24-creator-update.exe
C:\Users\Chris\AppData\Local\Temp\ResetDevice.exe
C:\Users\Chris\AppData\Local\Temp\SDShelEx-win32.dll
C:\Users\Chris\AppData\Local\Temp\SDShelEx-x64.dll
C:\Users\Chris\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Chris\AppData\Local\Temp\sqlite3.dll
C:\Users\Chris\AppData\Local\Temp\xmlUpdater.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-09-26 10:55
==================== Ende von FRST.txt ============================ --- --- ---
[/CODE] |