Tassilo K. | 12.07.2013 16:52 | Soo, jetzt beginnt wieder das Logfile Spamming:
ComboFix Logfile: Code:
ComboFix 13-07-09.01 - Nelah 11.07.2013 17:42:50.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1278.735 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Nelah\Desktop\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Nelah\2mt1.2mt
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\chrome.manifest
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\funmoods.css
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\funmoods.xul
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\images\pref.jpg
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\arwDwn.gif
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\ae.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\bg.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\ch.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\cn.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\cz.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\de.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\eg.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\en.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\es.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\fr.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\gr.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\he.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\il.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\it.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\ja.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\jp.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\nl.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\no.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\pl.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\pt.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\ro.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\ru.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\sa.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\se.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\sv.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\tr.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\ua.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\flgs\us.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\help_16.gif
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\home.gif
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\logo.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\privecy_16_hot.gif
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\imgs\tellafriend.gif
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\loader.xul
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\mtstart.js
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\preferences.xul
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\content\tmplt.js
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\install.rdf
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\META-INF\le_c6a58f26_4d2d_4341_b387_c4f2289b6170.rsa
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\META-INF\le_c6a58f26_4d2d_4341_b387_c4f2289b6170.sf
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@funmoods.com\META-INF\manifest.mf
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\arrow_refresh.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\basis.xml
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\cog.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\computer_delete.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\favicon.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\favicon16.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\icons.bmp
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\info.txt
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\inst.tmp
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\loaderie.js
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\logo16 - Copy.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\logo16.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\searchbut16.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\searchbut16on.png
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\TbHelper2.exe
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\uninstall.exe
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\uninstaller.exe
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\update.exe
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\version.txt
c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Toolbar4\1BB22D38-A411-4B13-A746-C2A4F4EC7344\your_logo.png
c:\dokumente und einstellungen\Nelah\WINDOWS
c:\programme\Incredibar.com
c:\programme\Incredibar.com\incredibar\1.5.11.14\bh\inCRedibar.dll
c:\programme\Incredibar.com\incredibar\1.5.11.14\incredibar.crx
c:\programme\Incredibar.com\incredibar\1.5.11.14\incredibarApp.dll
c:\programme\Incredibar.com\incredibar\1.5.11.14\incredibarEng.dll
c:\programme\Incredibar.com\incredibar\1.5.11.14\incredibarsrv.exe
c:\programme\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll
c:\programme\Incredibar.com\incredibar\1.5.11.14\uninstall.exe
c:\windows\CdaC13BA.EXE
c:\windows\CdaC14BA.DLL
c:\windows\IsUn0407.exe
c:\windows\system32\_000126_.tmp.dll
c:\windows\system32\frapsvid.dll
c:\windows\system32\SET1B8.tmp
c:\windows\system32\SET1BC.tmp
c:\windows\system32\SET1C4.tmp
c:\windows\system32\SET60.tmp
c:\windows\system32\SET6C.tmp
c:\windows\system32\SET7D.tmp
c:\windows\system32\SET7F.tmp
c:\windows\system32\SET8D.tmp
c:\windows\system32\SETBA.tmp
c:\windows\unin0407.exe
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_BOONTY_GAMES
-------\Legacy_BROWSERDEFENDERT
-------\Service_Boonty Games
-------\Service_BrowserDefendert
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-06-11 bis 2013-07-11 ))))))))))))))))))))))))))))))
.
.
2013-07-11 12:57 . 2013-07-11 13:00 -------- d-----w- c:\dokumente und einstellungen\Nelah\Anwendungsdaten\HoolappForAndroid
2013-07-11 12:57 . 2013-07-11 12:57 -------- d-----w- c:\dokumente und einstellungen\Nelah\Anwendungsdaten\eIntaller
2013-07-11 12:31 . 2013-07-11 12:31 -------- d-----w- c:\programme\Delta
2013-07-11 12:30 . 2013-07-11 12:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\BrowserDefender
2013-07-11 12:28 . 2013-07-11 12:28 -------- d-----w- c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Delta
2013-07-11 12:28 . 2013-07-11 12:28 -------- d-----w- c:\dokumente und einstellungen\Nelah\Anwendungsdaten\BabSolution
2013-07-11 12:25 . 2013-07-11 12:25 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Babylon
2013-07-11 12:25 . 2013-07-11 12:25 -------- d-----w- c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Babylon
2013-07-10 21:24 . 2013-07-10 21:24 -------- dc----w- C:\FRST
2013-07-10 17:25 . 2013-07-10 17:25 -------- d-----w- c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Malwarebytes
2013-07-10 17:25 . 2013-07-10 17:25 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-07-10 17:25 . 2013-07-10 17:25 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2013-07-10 17:25 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-07-09 12:18 . 2013-06-12 04:18 7068072 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Windows Defender\Definition Updates\{3E65C646-C020-421E-B8FE-20A2C8070E23}\mpengine.dll
2013-07-02 19:08 . 2013-07-02 19:08 -------- d-----w- c:\programme\LogMeIn Hamachi
2013-06-30 09:50 . 2013-06-30 10:04 -------- d-----w- c:\dokumente und einstellungen\Nelah\Anwendungsdaten\.StarMade
2013-06-12 20:10 . 2013-06-12 20:10 -------- dc----w- C:\d6148f1a14024cc9f35a6b542c9c3a
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-12 04:18 . 2008-04-24 14:42 7068072 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
2013-06-11 19:11 . 2012-06-25 13:55 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-06-11 19:11 . 2012-06-25 13:55 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-05-28 18:38 . 2013-05-28 18:39 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-05-28 18:38 . 2013-05-28 18:39 866720 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-05-28 18:38 . 2011-09-04 12:04 788896 ----a-w- c:\windows\system32\deployJava1.dll
2013-05-28 18:38 . 2011-09-04 12:04 144896 ----a-w- c:\windows\system32\javacpl.cpl
2013-05-17 20:30 . 2004-08-04 07:57 78336 ----a-w- c:\windows\system32\ieencode.dll
2013-05-17 20:30 . 2003-04-02 12:00 841216 ----a-w- c:\windows\system32\wininet.dll
2013-05-17 20:30 . 2003-04-02 12:00 1830912 ------w- c:\windows\system32\inetcpl.cpl
2013-05-17 20:30 . 2003-04-02 12:00 17408 ------w- c:\windows\system32\corpol.dll
2013-05-03 05:39 . 2003-04-02 12:00 2195840 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39 . 2002-08-29 03:41 2072448 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-05-02 00:06 . 2009-10-04 12:40 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-04-12 23:28 . 2004-08-04 07:42 389120 ----a-w- c:\windows\system32\html.iec
2011-10-18 13:55 . 2011-10-18 13:55 134104 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{37483b40-c254-4a72-bda4-22ee90182c1e}"= "c:\programme\NCH_EN\prxtbNCH_.dll" [2011-01-17 175912]
.
[HKEY_CLASSES_ROOT\clsid\{37483b40-c254-4a72-bda4-22ee90182c1e}]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2011-01-17 14:54 175912 ----a-w- c:\programme\ConduitEngine\prxConduitEngine.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{37483b40-c254-4a72-bda4-22ee90182c1e}]
2011-01-17 14:54 175912 ----a-w- c:\programme\NCH_EN\prxtbNCH_.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{37483b40-c254-4a72-bda4-22ee90182c1e}"= "c:\programme\NCH_EN\prxtbNCH_.dll" [2011-01-17 175912]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\programme\ConduitEngine\prxConduitEngine.dll" [2011-01-17 175912]
.
[HKEY_CLASSES_ROOT\clsid\{37483b40-c254-4a72-bda4-22ee90182c1e}]
.
[HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{37483B40-C254-4A72-BDA4-22EE90182C1E}"= "c:\programme\NCH_EN\prxtbNCH_.dll" [2011-01-17 175912]
.
[HKEY_CLASSES_ROOT\clsid\{37483b40-c254-4a72-bda4-22ee90182c1e}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Akamai NetSession Interface"="c:\dokumente und einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe" [2013-06-04 4489472]
"Steam"="c:\programme\Steam2\steam.exe" [2013-07-08 1672616]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-02-28 18643048]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2006-06-23 343552]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2009-01-05 413696]
"Corel File Shell Monitor"="c:\programme\Corel\Corel MediaOne\CorelIOMonitor.exe" [2007-12-01 38400]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-03-12 253816]
"LogMeIn Hamachi Ui"="c:\programme\LogMeIn Hamachi\hamachi-2-ui.exe" [2013-06-28 2255184]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Adobe Reader Speed Launch.lnk - c:\programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
InterVideo WinCinema Manager.lnk - c:\programme\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-5-23 98304]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Microsoft Games\\Age of Empires II\\empires2.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\Programme\\Java\\jre1.5.0_16\\bin\\javaw.exe"=
"c:\\Programme\\The Creative Assembly\\Rome - Total War\\RomeTW.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\SEGA\\Medieval II Total War\\medieval2.exe"=
"c:\\Dokumente und Einstellungen\\Nelah\\Lokale Einstellungen\\Anwendungsdaten\\Akamai\\netsession_win.exe"=
"c:\\Programme\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Programme\\EA GAMES\\Mirror's Edge\\Binaries\\MirrorsEdge.exe"=
"c:\\Programme\\Steam2\\steam.exe"=
"c:\\Programme\\Steam2\\SteamApps\\common\\empire total war\\Empire.exe"=
"c:\\WINDOWS\\system32\\dmwu.exe"=
"c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"=
"c:\\Programme\\Firefly Studios\\Stronghold 2\\Stronghold2.exe"=
"c:\\Programme\\Firefly Studios\\Stronghold Legends\\StrongholdLegends.exe"=
"c:\\Programme\\Steam2\\SteamApps\\common\\mountblade warband\\mb_warband.exe"=
"c:\\Programme\\TmUnitedForever\\TmForever.exe"=
"c:\\Programme\\Ascaron Entertainment\\Sacred 2 - Fallen Angel\\system\\s2gs.exe"=
"c:\\Programme\\Ascaron Entertainment\\Sacred 2 - Fallen Angel\\system\\sacred2.exe"=
"c:\\Programme\\Steam2\\SteamApps\\common\\mount & blade with fire and sword\\mb_wfas.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Steam2\\SteamApps\\common\\napoleon total war\\Napoleon.exe"=
"c:\\Programme\\Java\\jre7\\bin\\javaw.exe"=
"c:\\Programme\\Steam2\\SteamApps\\common\\dont_starve\\bin\\dontstarve_steam.exe"=
"c:\\Programme\\Steam2\\SteamApps\\common\\dota 2 beta\\dota.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2729:TCP"= 2729:TCP:zytcur
"58781:TCP"= 58781:TCP:Pando Media Booster
"58781:UDP"= 58781:UDP:Pando Media Booster
"1052:TCP"= 1052:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
.
R0 prohlp01;StarForce Protection Helper Driver v1;c:\windows\system32\drivers\prohlp01.sys [13.11.2002 13:22 60448]
R1 prodrv05;StarForce Protection Environment Driver v5;c:\windows\system32\drivers\prodrv05.sys [19.11.2002 14:38 76800]
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [02.04.2003 14:00 14336]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\programme\LogMeIn Hamachi\hamachi-2.exe [28.06.2013 14:02 1440080]
R2 IBUpdaterService;IBUpdaterService;c:\windows\system32\dmwu.exe [28.08.2012 19:43 1156400]
R2 LGScsiCommandService;LG SCSI command service;c:\windows\system32\LGScsiCommandService.exe [27.08.2012 21:31 47616]
R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [10.07.2013 19:25 418376]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [10.07.2013 19:25 701512]
R2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [02.10.2012 13:13 3064000]
R2 Web Assistant;Web Assistant;c:\programme\Web Assistant\ExtensionUpdaterService.exe [19.06.2012 20:13 188760]
R2 WinDefend;Windows Defender;c:\programme\Windows Defender\MsMpEng.exe [03.11.2006 19:19 13592]
R3 AR9271;Wireless Network Adapter Service;c:\windows\system32\drivers\athuw.sys [18.10.2011 18:37 1714176]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [10.07.2013 19:25 22856]
S2 fruun;Manager Universal;c:\windows\system32\svchost.exe -k netsvcs [02.04.2003 14:00 14336]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [28.02.2013 19:25 161384]
S3 dump_wmimmc;dump_wmimmc;\??\c:\aeriagames\WolfTeam-DE\GameGuard\dump_wmimmc.sys --> c:\aeriagames\WolfTeam-DE\GameGuard\dump_wmimmc.sys [?]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [02.05.2008 14:33 264704]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 ProDriver;DCS ProDriver Camera;c:\windows\system32\drivers\ProDriver.sys [18.06.2008 16:56 16768]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM);c:\windows\system32\drivers\s1039bus.sys [02.03.2012 23:36 98672]
S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter;c:\windows\system32\drivers\s1039mdfl.sys [02.03.2012 23:36 14960]
S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver;c:\windows\system32\drivers\s1039mdm.sys [02.03.2012 23:36 124016]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1039mgmt.sys [02.03.2012 23:36 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1039nd5.sys [02.03.2012 23:36 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;c:\windows\system32\drivers\s1039obex.sys [02.03.2012 23:36 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1039unic.sys [02.03.2012 23:36 123504]
S3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [01.07.2010 14:21 34384]
S3 USBPNPA;USB PnP Sound Device Interface;c:\windows\system32\drivers\CM108.sys [24.05.2013 22:58 1513984]
S3 VICPRT11;VICPRT11;\??\c:\windows\SYSTEM32\DRIVERS\VICPRT11.SYS --> c:\windows\SYSTEM32\DRIVERS\VICPRT11.SYS [?]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
fruun
.
Inhalt des "geplante Tasks" Ordners
.
2013-07-11 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-25 19:11]
.
2013-06-18 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2011-10-21 c:\windows\Tasks\expressburnSevenDays.job
- c:\programme\NCH Software\ExpressBurn\expressburn.exe [2011-10-21 14:19]
.
2011-10-24 c:\windows\Tasks\expressburnShakeIcon.job
- c:\programme\NCH Software\ExpressBurn\expressburn.exe [2011-10-21 14:19]
.
2013-07-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-776561741-854245398-839522115-1005Core.job
- c:\dokumente und einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-08-08 19:06]
.
2013-07-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-776561741-854245398-839522115-1005UA.job
- c:\dokumente und einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-08-08 19:06]
.
2013-07-11 c:\windows\Tasks\MP Scheduled Scan.job
- c:\programme\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
.
2013-07-11 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\programme\Ask.com\UpdateTask.exe [2013-03-31 12:57]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=MaxtorX6V250F0_V505P5BG&ts=1373547492
uDefault_Search_URL = hxxp://www.google.com/ie
mStart Page = hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=MaxtorX6V250F0_V505P5BG&ts=1373547492
uInternet Settings,ProxyOverride = 127.0.0.1:9421;<local>
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
Trusted Zone: clonewarsadventures.com
Trusted Zone: freerealms.com
Trusted Zone: soe.com
Trusted Zone: sony.com
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=MaxtorX6V250F0_V505P5BG&ts=1373547492
FF - prefs.js: browser.search.selectedEngine - qvo6
FF - ExtSQL: !HIDDEN! 2009-08-11 11:24; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
FF - user.js: extentions.y2layers.installId - d23eac04-538a-4bd7-908e-5f3576c5bd44
FF - user.js: extentions.y2layers.defaultEnableAppsList - PageRage,PageRageGlobal,Buzzdock,BuzzdockTease,SanitySwitch,PageRage,PageRageGlobal,
FF - user.js: extensions.incredibar_i.newTab - false
FF - user.js: extensions.incredibar_i.tlbrSrchUrl - hxxp://mystart.Incredibar.com/?a=6PQAYdxbml&loc=IB_TB&i=26&search=
FF - user.js: extensions.incredibar_i.id - b41a393500000000000054e6fc9562a8
FF - user.js: extensions.incredibar_i.instlDay - 15510
FF - user.js: extensions.incredibar_i.vrsn - 1.5.11.14
FF - user.js: extensions.incredibar_i.vrsni - 1.5.11.14
FF - user.js: extensions.incredibar_i.vrsnTs - 1.5.11.1420:14
FF - user.js: extensions.incredibar_i.prtnrId - Incredibar
FF - user.js: extensions.incredibar_i.prdct - incredibar
FF - user.js: extensions.incredibar_i.aflt - orgnl
FF - user.js: extensions.incredibar_i.smplGrp - none
FF - user.js: extensions.incredibar_i.tlbrId - base
FF - user.js: extensions.incredibar_i.instlRef -
FF - user.js: extensions.incredibar_i.dfltLng -
FF - user.js: extensions.incredibar_i.excTlbr - false
FF - user.js: extensions.incredibar_i.ms_url_id -
FF - user.js: extensions.incredibar_i.upn2 - 6PQAYdxbml
FF - user.js: extensions.incredibar_i.upn2n - 92543088598385629
FF - user.js: extensions.incredibar_i.productid - 26
FF - user.js: extensions.incredibar_i.installerproductid - 26
FF - user.js: extensions.incredibar_i.did - 10665
FF - user.js: extensions.incredibar_i.ppd -
FF - user.js: extensions.funmoods.hmpg - true
FF - user.js: extensions.funmoods.hmpgUrl - hxxp://start.funmoods.com/?f=1&a=stonicger&chnl=stonicger&cd=2XzutAtN2Y1L1QzuyB0AyBzytDyDtDyD0DtD0D0AtAzytAyDtN0D0TzutBtDtCtBtDyCtBtD&cr=1913468570
FF - user.js: extensions.funmoods.dfltSrch - true
FF - user.js: extensions.funmoods.srchPrvdr - Search
FF - user.js: extensions.funmoods.dnsErr - true
FF - user.js: extensions.funmoods_i.newTab - true
FF - user.js: extensions.funmoods.newTabUrl - hxxp://start.funmoods.com/?f=2&a=stonicger&chnl=stonicger&cd=2XzutAtN2Y1L1QzuyB0AyBzytDyDtDyD0DtD0D0AtAzytAyDtN0D0TzutBtDtCtBtDyCtBtD&cr=1913468570
FF - user.js: extensions.funmoods.tlbrSrchUrl -
FF - user.js: extensions.funmoods.id - b41a393500000000000054e6fc9562a8
FF - user.js: extensions.funmoods.instlDay - 15511
FF - user.js: extensions.funmoods.vrsn - 1.5.23.22
FF - user.js: extensions.funmoods.vrsni - 1.5.23.22
FF - user.js: extensions.funmoods_i.vrsnTs - 1.5.23.2218:49
FF - user.js: extensions.funmoods.prtnrId - funmoods
FF - user.js: extensions.funmoods.prdct - funmoods
FF - user.js: extensions.funmoods.aflt - stonicger
FF - user.js: extensions.funmoods_i.smplGrp - none
FF - user.js: extensions.funmoods.tlbrId - base
FF - user.js: extensions.funmoods.instlRef - stonicger
FF - user.js: extensions.funmoods.dfltLng -
FF - user.js: extensions.funmoods.excTlbr - false
FF - user.js: extensions.funmoods.autoRvrt - false
FF - user.js: extensions.funmoods.envrmnt - production
FF - user.js: extensions.funmoods.isdcmntcmplt - true
FF - user.js: extensions.funmoods.mntrvrsn - 1.3.0
FF - user.js: extensions.Softonic.rvrtMsg - Click Yes to keep current home page and default search settings, Click No to restore original settings
FF - user.js: extensions.Softonic.autoRvrt - false
FF - user.js: extensions.Softonic_i.hmpg - true
FF - user.js: extensions.Softonic.hmpgUrl - hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=13&cc=
FF - user.js: extensions.Softonic.hpOld - hxxp://start.funmoods.com/?f=1&a=stonicger&chnl=stonicger&cd=2XzutAtN2Y1L1QzuyB0AyBzytDyDtDyD0DtD0D0AtAzytAyDtN0D0TzutBtDtCtBtDyCtBtD&cr=1913468570
FF - user.js: extensions.Softonic.hpNew - hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=13&cc=
FF - user.js: extensions.Softonic.dfltSrch - true
FF - user.js: extensions.Softonic.srchPrvdr - Search the web (Softonic)
FF - user.js: extensions.Softonic.keyWordUrl - hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=2&cc=&q=
FF - user.js: extensions.Softonic.dspOld - Search
FF - user.js: extensions.Softonic.dspNew - Search the web (Softonic)
FF - user.js: extensions.Softonic_i.dnsErr - true
FF - user.js: extensions.Softonic_i.newTab - true
FF - user.js: extensions.Softonic.newTabUrl - hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=15&cc=
FF - user.js: extensions.Softonic.tlbrSrchUrl - hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=1&cc=&q=
FF - user.js: extensions.Softonic.id - b41a393500000000000054e6fc9562a8
FF - user.js: extensions.Softonic.instlDay - 15511
FF - user.js: extensions.Softonic.vrsn - 1.5.24.3
FF - user.js: extensions.Softonic.vrsni - 1.5.24.3
FF - user.js: extensions.Softonic_i.vrsnTs - 1.5.24.319:13
FF - user.js: extensions.Softonic.prtnrId - softonic
FF - user.js: extensions.Softonic.prdct - Softonic
FF - user.js: extensions.Softonic.aflt - SD
FF - user.js: extensions.Softonic_i.smplGrp - none
FF - user.js: extensions.Softonic.tlbrId - base
FF - user.js: extensions.Softonic.instlRef - MON00016
FF - user.js: extensions.Softonic.dfltLng - de
FF - user.js: extensions.Softonic.excTlbr - false
FF - user.js: extensions.Softonic.admin - false
FF - user.js: extensions.delta.tlbrSrchUrl -
FF - user.js: extensions.delta.id - b41a393500000000000054e6fc9562a8
FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
FF - user.js: extensions.delta.instlDay - 15897
FF - user.js: extensions.delta.vrsn - 1.8.21.5
FF - user.js: extensions.delta.vrsni - 1.8.21.5
FF - user.js: extensions.delta.vrsnTs - 1.8.21.514:31
FF - user.js: extensions.delta.prtnrId - delta
FF - user.js: extensions.delta.prdct - delta
FF - user.js: extensions.delta.aflt - babsst
FF - user.js: extensions.delta.smplGrp - none
FF - user.js: extensions.delta.tlbrId - base
FF - user.js: extensions.delta.instlRef - sst
FF - user.js: extensions.delta.dfltLng - de
FF - user.js: extensions.delta.excTlbr - false
FF - user.js: extensions.delta.ffxUnstlRst - true
FF - user.js: extensions.delta.admin - false
FF - user.js: extensions.delta_i.babTrack - affID=119357&tsp=4940
FF - user.js: extensions.delta_i.babExt -
FF - user.js: extensions.delta_i.srcExt - ss
FF - user.js: extensions.delta.autoRvrt - false
FF - user.js: extensions.delta.rvrt - false
FF - user.js: extensions.delta.newTab - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{00000000-6E41-4FD3-8538-502F5495E5FC} - (no file)
HKCU-Run-EA Core - c:\programme\Electronic Arts\EADM\Core.exe
HKLM-Run-Corel Photo Downloader - c:\programme\Corel\Corel MediaOne\Corel PhotoDownloader.exe
HKLM-Run-FixCamera - c:\windows\FixCamera.exe
HKLM-Run-Cm108Sound - cm108.cpl
c:\dokumente und einstellungen\Nelah\Startmenü\Programme\Autostart\Registration Die Siedler II - Die nächste Generation.LNK - c:\programme\Ubisoft\Funatics\Die Siedler II - Die nächste Generation\bin\RegistrationReminder.exe -d 804708 -l german -r 7 -g Die Siedler II - Die nächste Generation -c de -i 2840
AddRemove-CdaC13Ba - c:\windows\CdaC13BA.EXE
AddRemove-Easy-WebPrint - c:\windows\IsUn0407.exe
AddRemove-incredibar - c:\programme\Incredibar.com\incredibar\1.5.11.14\uninstall.exe
AddRemove-LEGO Creator - c:\windows\IsUn0407.exe
AddRemove-NCLauncher_GameForge - c:\programme\GameForge\NCLauncher\Uninstall.exe
AddRemove-_{0C180787-F8C8-42FD-A9D3-689BA44BEAAF} - c:\programme\Corel\Corel Painter Essentials 3\MSILauncher {0C180787-F8C8-42FD-A9D3-689BA44BEAAF}
AddRemove-{7CCDFAE1-A2F5-4400-A689-8D518936B5EE} - c:\programme\Akella Games\Requital\Setup.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-07-11 18:08
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Akamai]
"ServiceDll"="c:\programme\gemeinsame dateien\akamai/netsession_win_8fa3539.dll"
.
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-776561741-854245398-839522115-1005\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:b2,05,fd,29,c0,15,99,f2,f0,65,71,df,90,6a,26,97,9d,2a,0c,88,16,dd,b0,
aa,cc,dc,09,6f,3b,6e,53,1c,ed,34,88,90,07,c2,31,b4,8a,49,4b,1c,67,67,90,1d,\
"??"=hex:0d,91,6b,db,fe,ee,00,57,1f,13,3e,d2,47,04,6b,91
.
[HKEY_USERS\S-1-5-21-776561741-854245398-839522115-1005\Software\SecuROM\License information*]
"datasecu"=hex:95,b4,e3,5f,e4,c5,c3,18,21,56,8c,76,44,50,a8,c4,13,a2,95,36,3d,
62,27,0a,65,45,29,76,a9,5d,82,57,8e,a4,f9,cc,78,2d,16,56,92,ef,e8,a5,60,16,\
"rkeysecu"=hex:e6,5b,8e,71,ca,67,84,7d,15,70,e5,28,f0,92,ae,86
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•6~*]
"7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(812)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(7252)
c:\programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
c:\programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
c:\windows\system32\msi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\LEXBCES.EXE
c:\windows\system32\LEXPPS.EXE
c:\windows\system32\drivers\CDAC11BA.EXE
c:\programme\Java\jre7\bin\jqs.exe
c:\windows\system32\PSIService.exe
c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\RunDll32.exe
c:\windows\system32\jmdp\stij.exe
c:\windows\System32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-07-11 18:18:43 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-07-11 16:18
.
Vor Suchlauf: 4.142.026.752 Bytes frei
Nach Suchlauf: 25 Verzeichnis(se), 12.653.928.448 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn
.
- - End Of File - - 0B6EAE2C34778D3143B92FF5858F3993
72B8CE41AF0DE751C946802B3ED844B4 ADW Logfile: Code:
# AdwCleaner v2.305 - Datei am 12/07/2013 um 16:46:32 erstellt
# Aktualisiert am 11/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Nelah - ATHLON64
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Nelah\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : IBUpdaterService
Gestoppt & Gelöscht : Web Assistant
***** [Dateien / Ordner] *****
Datei Desinfiziert : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Datei Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\bprotector_prefs.js
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\searchplugins\delta.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\searchplugins\MyStart Search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\searchplugins\search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\searchplugins\Search-web.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\searchplugins\softonic.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\funmoods.crx
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\funmoods-speeddial.crx
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bProtector Web Data
Datei Gelöscht : C:\Dokumente und Einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bprotectorpreferences
Datei Gelöscht : C:\Programme\Mozilla FireFox\searchplugins\qvo6.xml
Datei Gelöscht : C:\user.js
Datei Gelöscht : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Gelöscht mit Neustart : C:\WINDOWS\system32\Zynga
Gelöscht mit Neustart : C:\WINDOWS\system32\Zynga
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Trymedia
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\incredibar.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\APN
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\BabSolution
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\delta
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\eIntaller
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Funmoods
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\incredibar.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\ConduitCommon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\CT2801948
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\{37483b40-c254-4a72-bda4-22ee90182c1e}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\{ADFA33FD-16F5-4355-8504-DF4D664CFE83}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@babylon.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@delta.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbr@incredibar.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\ffxtlbra@softonic.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\plugin@yontoo.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\extensions\toolbar@ask.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Softonic
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\APN
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\NCH_EN
Ordner Gelöscht : C:\Dokumente und Einstellungen\Nelah\Startmenü\Programme\BrowserDefender
Ordner Gelöscht : C:\Programme\Ask.com
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\ConduitEngine
Ordner Gelöscht : C:\Programme\delta
Ordner Gelöscht : C:\Programme\NCH_EN
Ordner Gelöscht : C:\Programme\Softonic
Ordner Gelöscht : C:\Programme\Web Assistant
Ordner Gelöscht : C:\Programme\Yontoo Layers Runtime
Ordner Gelöscht : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Ordner Gelöscht : C:\WINDOWS\system32\ARFC
Ordner Gelöscht : C:\WINDOWS\system32\jmdp
Ordner Gelöscht : C:\WINDOWS\system32\WNLT
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\92df88b735ef44
Schlüssel Gelöscht : HKCU\Software\APN
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\ChatZum Toolbar
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\conduitEngine
Schlüssel Gelöscht : HKCU\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\Funmoods
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\incredibar.com
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DCDBBF03-BC10-457D-911F-EFB0321D22BE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Funmoods
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCDBBF03-BC10-457D-911F-EFB0321D22BE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{37483B40-C254-4A72-BDA4-22EE90182C1E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods
Schlüssel Gelöscht : HKCU\Software\NCH_EN
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\TBSB00001
Schlüssel Gelöscht : HKCU\Software\Web Assistant
Schlüssel Gelöscht : HKCU\Software\WNLT
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\92df88b735ef44
Schlüssel Gelöscht : HKLM\Software\ChatZum Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B15F118E-AF21-45E8-A809-29FDD7362565}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{37483B40-C254-4A72-BDA4-22EE90182C1E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{44B50C01-4993-48E2-ADEE-D812BAE2E9A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A3E2F089-DDBB-4CBF-B06C-5D44DA316ED3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A5679AB0-C59E-49E7-83C4-5289F844A6E0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ABC73B49-CDE6-4E48-8A22-7E6DB5B78A40}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ACCE88D7-0525-435A-BA59-747628913FF9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE92F0C6-F37E-4A3E-AD6F-C6D9D0AF1C2C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C1545464-C77C-4130-A572-1C619E2895FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA0167C2-6295-41B8-9BDA-704B2F5E4CD9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ED0E67AD-926C-4008-87E5-03CF72AA2A7E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\f
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\funmoodsApp.appCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\funmoodsApp.appCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\I
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IncredibarApp.appCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IncredibarApp.appCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SoftonicApp.appCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SoftonicApp.appCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2801948
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11D9E165-B8C1-4734-A56C-BC4FCACA966B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B15F118E-AF21-45E8-A809-29FDD7362565}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\conduitEngine
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\Funmoods
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bmbgdmijgopggjaelphhajpjldacbnba
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\incredibar.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3800E9BF-E83B-4FAC-B9A2-C51FF7CDBDC5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9CF034EA-7B46-48D3-8895-8A14B32AE445}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9E70E506-CDDF-4AE2-B547-E1057C36E4B9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F8D3BFE5-1F80-4674-B3F5-D632DC8A525D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ChatZum Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\incredibar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\NCH_EN Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{37483B40-C254-4A72-BDA4-22EE90182C1E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AE92F0C6-F37E-4A3E-AD6F-C6D9D0AF1C2C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Conduit Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NCH_EN Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Schlüssel Gelöscht : HKLM\Software\NCH_EN
Schlüssel Gelöscht : HKLM\Software\qvo6Software
Schlüssel Gelöscht : HKLM\Software\Softonic
Schlüssel Gelöscht : HKLM\Software\Web Assistant
Schlüssel Gelöscht : HKLM\Software\WNLT
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{37483B40-C254-4A72-BDA4-22EE90182C1E}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{37483B40-C254-4A72-BDA4-22EE90182C1E}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1BB22D38-A411-4B13-A746-C2A4F4EC7344}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{37483B40-C254-4A72-BDA4-22EE90182C1E}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}]
***** [Internet Browser] *****
-\\ Internet Explorer v7.0.6000.21342
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=MaxtorX6V250F0_V505P5BG&ts=1373547492 --> hxxp://www.google.com
Gelöscht : [HKCU\Software\Microsoft\Internet Explorer\Main - Backup.Old.Start Page]
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.chatzum.com/ --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=B41A54E6FC9562A8&affID=119357&tsp=4940 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=MaxtorX6V250F0_V505P5BG&ts=1373547492 --> hxxp://www.google.com
-\\ Mozilla Firefox v7.0.1 (de)
Datei : C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\prefs.js
C:\Dokumente und Einstellungen\Nelah\Anwendungsdaten\Mozilla\Firefox\Profiles\jh2l993w.default\user.js ... Gelöscht !
Gelöscht : user_pref("CT2801948..clientLogIsEnabled", false);
Gelöscht : user_pref("CT2801948..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Gelöscht : user_pref("CT2801948..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Gelöscht : user_pref("CT2801948.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Gelöscht : user_pref("CT2801948.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Gelöscht : user_pref("CT2801948.AppTrackingLastCheckTime", "Fri Oct 28 2011 23:19:19 GMT+0200");
Gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129799503686523541", true);
Gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129815072111847605", true);
Gelöscht : user_pref("CT2801948.CTID", "CT2801948");
Gelöscht : user_pref("CT2801948.CurrentServerDate", "8-8-2012");
Gelöscht : user_pref("CT2801948.DSInstall", true);
Gelöscht : user_pref("CT2801948.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2801948.DialogsGetterLastCheckTime", "Tue Aug 07 2012 13:10:23 GMT+0200");
Gelöscht : user_pref("CT2801948.DownloadReferralCookieData", "");
Gelöscht : user_pref("CT2801948.EMailNotifierPollDate", "Tue Aug 07 2012 13:09:43 GMT+0200");
Gelöscht : user_pref("CT2801948.FirstServerDate", "21-10-2011");
Gelöscht : user_pref("CT2801948.FirstTime", true);
Gelöscht : user_pref("CT2801948.FirstTimeFF3", true);
Gelöscht : user_pref("CT2801948.FixPageNotFoundErrors", true);
Gelöscht : user_pref("CT2801948.GroupingServerCheckInterval", 1440);
Gelöscht : user_pref("CT2801948.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Gelöscht : user_pref("CT2801948.HPInstall", false);
Gelöscht : user_pref("CT2801948.HasUserGlobalKeys", true);
Gelöscht : user_pref("CT2801948.HomePageProtectorEnabled", false);
Gelöscht : user_pref("CT2801948.HomepageBeforeUnload", "chrome://branding/locale/browserconfig.properties");
Gelöscht : user_pref("CT2801948.Initialize", true);
Gelöscht : user_pref("CT2801948.InitializeCommonPrefs", true);
Gelöscht : user_pref("CT2801948.InstallationAndCookieDataSentCount", 3);
Gelöscht : user_pref("CT2801948.InstallationId", "ConduitStubGeneric");
Gelöscht : user_pref("CT2801948.InstallationType", "ConduitStubIntegration");
Gelöscht : user_pref("CT2801948.InstalledDate", "Fri Oct 21 2011 16:52:21 GMT+0200");
Gelöscht : user_pref("CT2801948.InvalidateCache", false);
Gelöscht : user_pref("CT2801948.IsAlertDBUpdated", true);
Gelöscht : user_pref("CT2801948.IsGrouping", false);
Gelöscht : user_pref("CT2801948.IsInitSetupIni", true);
Gelöscht : user_pref("CT2801948.IsMulticommunity", false);
Gelöscht : user_pref("CT2801948.IsOpenThankYouPage", false);
Gelöscht : user_pref("CT2801948.IsOpenUninstallPage", true);
Gelöscht : user_pref("CT2801948.LanguagePackLastCheckTime", "Wed Aug 08 2012 20:16:56 GMT+0200");
Gelöscht : user_pref("CT2801948.LanguagePackReloadIntervalMM", 1440);
Gelöscht : user_pref("CT2801948.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Gelöscht : user_pref("CT2801948.LastLogin_3.13.0.6", "Tue Aug 07 2012 13:09:46 GMT+0200");
Gelöscht : user_pref("CT2801948.LastLogin_3.14.1.0", "Wed Aug 08 2012 21:01:39 GMT+0200");
Gelöscht : user_pref("CT2801948.LastLogin_3.7.0.6", "Sun Jun 24 2012 20:25:00 GMT+0200");
Gelöscht : user_pref("CT2801948.LatestVersion", "3.14.1.0");
Gelöscht : user_pref("CT2801948.Locale", "en-us");
Gelöscht : user_pref("CT2801948.MCDetectTooltipHeight", "83");
Gelöscht : user_pref("CT2801948.MCDetectTooltipShow", false);
Gelöscht : user_pref("CT2801948.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Gelöscht : user_pref("CT2801948.MCDetectTooltipWidth", "295");
Gelöscht : user_pref("CT2801948.MyStuffEnabledAtInstallation", true);
Gelöscht : user_pref("CT2801948.OriginalFirstVersion", "3.7.0.6");
Gelöscht : user_pref("CT2801948.RadioIsPodcast", false);
Gelöscht : user_pref("CT2801948.RadioLastCheckTime", "Tue Aug 07 2012 13:09:44 GMT+0200");
Gelöscht : user_pref("CT2801948.RadioLastUpdateIPServer", "3");
Gelöscht : user_pref("CT2801948.RadioLastUpdateServer", "129307496595170000");
Gelöscht : user_pref("CT2801948.RadioMediaID", "21435220");
Gelöscht : user_pref("CT2801948.RadioMediaType", "Media Player");
Gelöscht : user_pref("CT2801948.RadioMenuSelectedID", "EBRadioMenu_CT280194821435220");
Gelöscht : user_pref("CT2801948.RadioShrinkedFromSetup", false);
Gelöscht : user_pref("CT2801948.RadioStationName", "Virgin%20Radio%20Classic%20Rock");
Gelöscht : user_pref("CT2801948.RadioStationURL", "hxxp://www.smgradio.com/core/audio/wmp/live.asx?service=vcbb[...]
Gelöscht : user_pref("CT2801948.SearchCaption", "NCH EN Customized Web Search");
Gelöscht : user_pref("CT2801948.SearchEngineBeforeUnload", "chrome://browser-region/locale/region.properties");
Gelöscht : user_pref("CT2801948.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("CT2801948.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT280[...]
Gelöscht : user_pref("CT2801948.SearchInNewTabEnabled", true);
Gelöscht : user_pref("CT2801948.SearchInNewTabIntervalMM", 1440);
Gelöscht : user_pref("CT2801948.SearchInNewTabLastCheckTime", "Wed Aug 08 2012 20:27:34 GMT+0200");
Gelöscht : user_pref("CT2801948.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Gelöscht : user_pref("CT2801948.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Gelöscht : user_pref("CT2801948.SearchProtectorEnabled", false);
Gelöscht : user_pref("CT2801948.SearchProtectorToolbarDisabled", false);
Gelöscht : user_pref("CT2801948.SendProtectorDataViaLogin", true);
Gelöscht : user_pref("CT2801948.ServiceMapLastCheckTime", "Wed Aug 08 2012 20:16:51 GMT+0200");
Gelöscht : user_pref("CT2801948.SettingsLastCheckTime", "Wed Aug 08 2012 20:16:47 GMT+0200");
Gelöscht : user_pref("CT2801948.SettingsLastUpdate", "1343176900");
Gelöscht : user_pref("CT2801948.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13");
Gelöscht : user_pref("CT2801948.ThirdPartyComponentsInterval", 504);
Gelöscht : user_pref("CT2801948.ThirdPartyComponentsLastCheck", "Tue Aug 07 2012 13:09:42 GMT+0200");
Gelöscht : user_pref("CT2801948.ThirdPartyComponentsLastUpdate", "1331805997");
Gelöscht : user_pref("CT2801948.ToolbarShrinkedFromSetup", false);
Gelöscht : user_pref("CT2801948.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2801948");
Gelöscht : user_pref("CT2801948.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Gelöscht : user_pref("CT2801948.UserID", "UN00526089063216272");
Gelöscht : user_pref("CT2801948.WeatherNetwork", "");
Gelöscht : user_pref("CT2801948.WeatherPollDate", "Tue Aug 07 2012 13:09:45 GMT+0200");
Gelöscht : user_pref("CT2801948.WeatherUnit", "C");
Gelöscht : user_pref("CT2801948.alertChannelId", "1194029");
Gelöscht : user_pref("CT2801948.approveUntrustedApps", false);
Gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.isenabled", "59");
Gelöscht : user_pref("CT2801948.backendstorage.twitter_v1.8.0_twitter_app_open_t_f", "66616C7365");
Gelöscht : user_pref("CT2801948.components.1000034", false);
Gelöscht : user_pref("CT2801948.components.1000080", false);
Gelöscht : user_pref("CT2801948.components.1000082", false);
Gelöscht : user_pref("CT2801948.components.1000234", false);
Gelöscht : user_pref("CT2801948.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Gelöscht : user_pref("CT2801948.globalFirstTimeInfoLastCheckTime", "Tue Aug 07 2012 13:09:47 GMT+0200");
Gelöscht : user_pref("CT2801948.homepageProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2801948.initDone", true);
Gelöscht : user_pref("CT2801948.isAppTrackingManagerOn", true);
Gelöscht : user_pref("CT2801948.isFirstRadioInstallation", false);
Gelöscht : user_pref("CT2801948.myStuffEnabled", true);
Gelöscht : user_pref("CT2801948.myStuffPublihserMinWidth", 400);
Gelöscht : user_pref("CT2801948.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Gelöscht : user_pref("CT2801948.myStuffServiceIntervalMM", 1440);
Gelöscht : user_pref("CT2801948.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Gelöscht : user_pref("CT2801948.oldAppsList", "129306881620344305,129306881621438061,111,129306881624250628,129[...]
Gelöscht : user_pref("CT2801948.revertSettingsEnabled", true);
Gelöscht : user_pref("CT2801948.searchProtectorDialogDelayInSec", 10);
Gelöscht : user_pref("CT2801948.searchProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2801948.testingCtid", "");
Gelöscht : user_pref("CT2801948.toolbarAppMetaDataLastCheckTime", "Wed Aug 08 2012 20:16:56 GMT+0200");
Gelöscht : user_pref("CT2801948.toolbarContextMenuLastCheckTime", "Tue Aug 07 2012 13:09:46 GMT+0200");
Gelöscht : user_pref("CT2801948.usagesFlag", 2);
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2801948/CT2801948[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1194029/1189706/DE", "\"0\"[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2801948", [...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2801948",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2801948&octid=[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/idel.gif", "[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/minimize.gif[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/play.gif", "[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/stop.gif", "[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/vol.gif", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...]
Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Dokumente und Einstellungen\\Nelah\\Anwend[...]
Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.14.1.0");
Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2801948");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2801948");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2801948");
Gelöscht : user_pref("CommunityToolbar.globalUserId", "5b8cf5a5-0598-4a6c-8681-d9d8dd71fd30");
Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Aug 07 2012 13:09:4[...]
Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Aug 08 2012 20:27:43 GMT+020[...]
Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Aug 08 2012 20:27:34 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.notifications.userId", "d85c5684-0490-4389-9fcd-4659e44762da");
Gelöscht : user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties[...]
Gelöscht : user_pref("backup.old.browser.startup.homepage", "hxxp://mystart.incredibar.com/mb165?a=6PQAYdxbml&i[...]
Gelöscht : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=B41A54E6FC9562A8&[...]
Gelöscht : user_pref("extensions.Softonic.admin", false);
Gelöscht : user_pref("extensions.Softonic.aflt", "SD");
Gelöscht : user_pref("extensions.Softonic.autoRvrt", "false");
Gelöscht : user_pref("extensions.Softonic.cntry", "DE");
Gelöscht : user_pref("extensions.Softonic.cv", "cv5");
Gelöscht : user_pref("extensions.Softonic.dfltLng", "de");
Gelöscht : user_pref("extensions.Softonic.dfltSrch", true);
Gelöscht : user_pref("extensions.Softonic.dspNew", "Search the web (Softonic)");
Gelöscht : user_pref("extensions.Softonic.dspOld", "Search");
Gelöscht : user_pref("extensions.Softonic.envrmnt", "production");
Gelöscht : user_pref("extensions.Softonic.excTlbr", false);
Gelöscht : user_pref("extensions.Softonic.hdrMd5", "8709A91EDC4075D69007CFB366000240");
Gelöscht : user_pref("extensions.Softonic.hmpg", true);
Gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=13&[...]
Gelöscht : user_pref("extensions.Softonic.hpNew", "hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=13&cc[...]
Gelöscht : user_pref("extensions.Softonic.hpOld", "hxxp://start.funmoods.com/?f=1&a=stonicger&chnl=stonicger&cd[...]
Gelöscht : user_pref("extensions.Softonic.id", "b41a393500000000000054e6fc9562a8");
Gelöscht : user_pref("extensions.Softonic.instlDay", "15511");
Gelöscht : user_pref("extensions.Softonic.instlRef", "MON00016");
Gelöscht : user_pref("extensions.Softonic.keyWordUrl", "hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=[...]
Gelöscht : user_pref("extensions.Softonic.lastVrsnTs", "1.5.24.319:13:24");
Gelöscht : user_pref("extensions.Softonic.mntrvrsn", "1.3.0");
Gelöscht : user_pref("extensions.Softonic.newTab", true);
Gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=1[...]
Gelöscht : user_pref("extensions.Softonic.prdct", "Softonic");
Gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic");
Gelöscht : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search set[...]
Gelöscht : user_pref("extensions.Softonic.sg", "az");
Gelöscht : user_pref("extensions.Softonic.smplGrp", "none");
Gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
Gelöscht : user_pref("extensions.Softonic.tlbrId", "base");
Gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00016/tb_v1?SearchSource[...]
Gelöscht : user_pref("extensions.Softonic.vrsn", "1.5.24.3");
Gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.5.24.319:13:24");
Gelöscht : user_pref("extensions.Softonic.vrsni", "1.5.24.3");
Gelöscht : user_pref("extensions.Softonic_i.dnsErr", true);
Gelöscht : user_pref("extensions.Softonic_i.hmpg", true);
Gelöscht : user_pref("extensions.Softonic_i.newTab", true);
Gelöscht : user_pref("extensions.Softonic_i.smplGrp", "none");
Gelöscht : user_pref("extensions.Softonic_i.vrsnTs", "1.5.24.319:13:24");
Gelöscht : user_pref("extensions.enabledAddons", "jqs@sun.com:1.0,plugin@yontoo.com:1.20.00,ffxtlbr@funmoods.co[...]
Gelöscht : user_pref("extensions.funmoods.aflt", "stonicger");
Gelöscht : user_pref("extensions.funmoods.autoRvrt", false);
Gelöscht : user_pref("extensions.funmoods.cntry", "DE");
Gelöscht : user_pref("extensions.funmoods.cv", "cv5");
Gelöscht : user_pref("extensions.funmoods.dfltLng", "");
Gelöscht : user_pref("extensions.funmoods.dfltSrch", true);
Gelöscht : user_pref("extensions.funmoods.dnsErr", true);
Gelöscht : user_pref("extensions.funmoods.envrmnt", "production");
Gelöscht : user_pref("extensions.funmoods.excTlbr", false);
Gelöscht : user_pref("extensions.funmoods.hdrMd5", "52755C41CD0E81E8AD9FB97A4966C571");
Gelöscht : user_pref("extensions.funmoods.hmpg", false);
Gelöscht : user_pref("extensions.funmoods.hmpgUrl", "hxxp://start.funmoods.com/?f=1&a=stonicger&chnl=stonicger&[...]
Gelöscht : user_pref("extensions.funmoods.id", "b41a393500000000000054e6fc9562a8");
Gelöscht : user_pref("extensions.funmoods.instlDay", "15511");
Gelöscht : user_pref("extensions.funmoods.instlRef", "stonicger");
Gelöscht : user_pref("extensions.funmoods.isdcmntcmplt", true);
Gelöscht : user_pref("extensions.funmoods.lastVrsnTs", "1.5.23.2218:49:47");
Gelöscht : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Gelöscht : user_pref("extensions.funmoods.newTab", true);
Gelöscht : user_pref("extensions.funmoods.newTabUrl", "hxxp://start.funmoods.com/?f=2&a=stonicger&chnl=stonicge[...]
Gelöscht : user_pref("extensions.funmoods.prdct", "funmoods");
Gelöscht : user_pref("extensions.funmoods.prtnrId", "funmoods");
Gelöscht : user_pref("extensions.funmoods.sg", "none");
Gelöscht : user_pref("extensions.funmoods.smplGrp", "none");
Gelöscht : user_pref("extensions.funmoods.srchPrvdr", "Search");
Gelöscht : user_pref("extensions.funmoods.tlbrId", "base");
Gelöscht : user_pref("extensions.funmoods.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.funmoods.vrsn", "1.5.23.22");
Gelöscht : user_pref("extensions.funmoods.vrsnTs", "1.5.23.2218:49:47");
Gelöscht : user_pref("extensions.funmoods.vrsni", "1.5.23.22");
Gelöscht : user_pref("extensions.funmoods_i.newTab", true);
Gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none");
Gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.5.23.2218:49:47");
Gelöscht : user_pref("extensions.incredibar.SimilarSitesStorage-pid2", "77198ab03b8e9891");
Gelöscht : user_pref("extensions.incredibar.cntry", "DE");
Gelöscht : user_pref("extensions.incredibar.did", "10665");
Gelöscht : user_pref("extensions.incredibar.envrmnt", "production");
Gelöscht : user_pref("extensions.incredibar.hdrMd5", "");
Gelöscht : user_pref("extensions.incredibar.hmpg", false);
Gelöscht : user_pref("extensions.incredibar.installerproductid", "26");
Gelöscht : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1420:14:18");
Gelöscht : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Gelöscht : user_pref("extensions.incredibar.newTab", false);
Gelöscht : user_pref("extensions.incredibar.ppd", "");
Gelöscht : user_pref("extensions.incredibar.productid", "26");
Gelöscht : user_pref("extensions.incredibar.sg", "none");
Gelöscht : user_pref("extensions.incredibar.smplGrp", "none");
Gelöscht : user_pref("extensions.incredibar.upn2", "6PQAYdxbml");
Gelöscht : user_pref("extensions.incredibar.upn2n", "92543088598385629");
Gelöscht : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1420:14:18");
Gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl");
Gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
Gelöscht : user_pref("extensions.incredibar_i.did", "10665");
Gelöscht : user_pref("extensions.incredibar_i.excTlbr", false);
Gelöscht : user_pref("extensions.incredibar_i.id", "b41a393500000000000054e6fc9562a8");
Gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
Gelöscht : user_pref("extensions.incredibar_i.instlDay", "15510");
Gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
Gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
Gelöscht : user_pref("extensions.incredibar_i.newTab", false);
Gelöscht : user_pref("extensions.incredibar_i.ppd", "");
Gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
Gelöscht : user_pref("extensions.incredibar_i.productid", "26");
Gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
Gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
Gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQAYdxbml&loc=IB[...]
Gelöscht : user_pref("extensions.incredibar_i.upn2", "6PQAYdxbml");
Gelöscht : user_pref("extensions.incredibar_i.upn2n", "92543088598385629");
Gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1420:14:18");
Gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "PageRage,PageRageGlobal,Buzzdock,BuzzdockTea[...]
Gelöscht : user_pref("extentions.y2layers.installId", "d23eac04-538a-4bd7-908e-5f3576c5bd44");
Gelöscht : user_pref("extentions.y2layers.lastDnsTest", 368802);
Gelöscht : user_pref("id_chatzum.firstlaunch", "0");
Gelöscht : user_pref("id_chatzum.guid", "%7B52824755-16ED-2BEA-7A93-57E188582811%7D");
Gelöscht : user_pref("id_chatzum.hiddenvisual", 0);
Gelöscht : user_pref("id_chatzum.oldHomepage", "hxxp://search.softonic.com/MON00016/tb_v1?SearchSource=13&cc=")[...]
Gelöscht : user_pref("id_chatzum.openSearchEngineName", "Search%20the%20web%20%28Softonic%29");
Gelöscht : user_pref("id_chatzum.searchengine", "Search%20the%20web%20%28Softonic%29");
Gelöscht : user_pref("id_chatzum.variables.SVar1", "%13");
Gelöscht : user_pref("id_chatzum.variables.SVar10", "%13");
Gelöscht : user_pref("id_chatzum.variables.SVar2", "%13");
Gelöscht : user_pref("id_chatzum.variables.SVar3", "%13");
Gelöscht : user_pref("id_chatzum.variables.SVar4", "%13");
Gelöscht : user_pref("id_chatzum.variables.SVar5", "%13");
Gelöscht : user_pref("id_chatzum.variables.SVar6", "%13");
Gelöscht : user_pref("id_chatzum.variables.SVar7", "%13");
Gelöscht : user_pref("id_chatzum.variables.SVar8", "%13");
Gelöscht : user_pref("id_chatzum.variables.SVar9", "%13");
Gelöscht : user_pref("id_chatzum.variables.Var1", "0");
Gelöscht : user_pref("id_chatzum.variables.Var10", "0");
Gelöscht : user_pref("id_chatzum.variables.Var2", "0");
Gelöscht : user_pref("id_chatzum.variables.Var3", "0");
Gelöscht : user_pref("id_chatzum.variables.Var4", "0");
Gelöscht : user_pref("id_chatzum.variables.Var5", "0");
Gelöscht : user_pref("id_chatzum.variables.Var6", "0");
Gelöscht : user_pref("id_chatzum.variables.Var7", "0");
Gelöscht : user_pref("id_chatzum.variables.Var8", "0");
Gelöscht : user_pref("id_chatzum.variables.Var9", "0");
Gelöscht : user_pref("id_chatzum_installed_version", "1.0.16");
Gelöscht : user_pref("id_chatzum_tabpage", "hxxp%3A//search.chatzum.com/");
Gelöscht : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_referrer", "hxxp://search.chatzum.c[...]
Gelöscht : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_temp_referer", "search.chatzum.com|[...]
Gelöscht : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]
Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://utils.chatzum.com/?url=");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid[...]
Gelöscht : user_pref("browser.search.defaultenginename", "qvo6");
Gelöscht : user_pref("browser.search.order.1", "qvo6");
Gelöscht : user_pref("browser.search.selectedEngine", "qvo6");
-\\ Google Chrome v28.0.1500.71
Datei : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
Datei : C:\Dokumente und Einstellungen\Nelah\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences
Gelöscht [l.2178] : homepage = "hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=MaxtorX6V250F0_V505P5B[...]
Gelöscht [l.2568] : urls_to_restore_on_startup = [ "hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid[...]
*************************
AdwCleaner[S1].txt - [60853 octets] - [12/07/2013 16:46:32]
########## EOF - C:\AdwCleaner[S1].txt - [60914 octets] ##########
PS: Coupon Drop Down meldet sich nicht mehr/ mach keine Meldungen mehr im Browser :3
PPS : Alle Logs sind zusammen zu lang, ich sende mehrere Antworten . |