Tommytom77 | 17.07.2013 08:09 | Guten Morgen,
hier ist schonmal die AdwCleaner[Sx].txt Code:
# AdwCleaner v2.305 - Datei am 17/07/2013 um 08:34:20 erstellt
# Aktualisiert am 11/07/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzer : Thomas - THOMAS-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Thomas\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : SystemStoreService
***** [Dateien / Ordner] *****
Datei Desinfiziert : C:\Users\Thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Datei Desinfiziert : C:\Users\Thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Datei Desinfiziert : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Datei Desinfiziert : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Datei Gelöscht : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\foxydeal.sqlite
Datei Gelöscht : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\searchplugins\search.xml
Ordner Gelöscht : C:\Program Files (x86)\adawaretb
Ordner Gelöscht : C:\Program Files (x86)\Covus Freemium
Ordner Gelöscht : C:\Program Files (x86)\Gophoto.it
Ordner Gelöscht : C:\Program Files (x86)\Omiga Plus
Ordner Gelöscht : C:\Program Files (x86)\SoftwareUpdater
Ordner Gelöscht : C:\ProgramData\blekko toolbars
Ordner Gelöscht : C:\ProgramData\Browser Manager
Ordner Gelöscht : C:\ProgramData\InstallMate
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Covus Freemium
Ordner Gelöscht : C:\ProgramData\ParetoLogic
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Users\Thomas\AppData\Local\Freemium
Ordner Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
Ordner Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Ordner Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpepfkjapeclaafmhoelccknpfedainn
Ordner Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk
Ordner Gelöscht : C:\Users\Thomas\AppData\Local\PutLockerDownloader
Ordner Gelöscht : C:\Users\Thomas\AppData\LocalLow\adawaretb
Ordner Gelöscht : C:\Users\Thomas\AppData\LocalLow\delta
Ordner Gelöscht : C:\Users\Thomas\AppData\LocalLow\searchresultstb
Ordner Gelöscht : C:\Users\Thomas\AppData\LocalLow\SimplyTech
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\DataMgr
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\DealPly
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\DriverCure
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\eIntaller
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\fbDownloader
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\file scout
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FTDownloader.com
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\jetpack
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\Omiga Plus
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\ParetoLogic
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\SpeedAnalysis2
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\yourfiledownloader
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\1ClickDownload
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\LyricsContainer
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\FoxyDeal
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\5f2d6d8b16eef17
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\Software\adawaretb
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\iLividSRTB
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Schlüssel Gelöscht : HKLM\Software\qvo6Software
Schlüssel Gelöscht : HKLM\Software\SoftwareUpdater
Schlüssel Gelöscht : HKLM\Software\SProtector
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\5f2d6d8b16eef17
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{377E5D4D-77E5-476A-8716-7E70A9272DA0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EC2BAE47-25AF-4CE9-9E78-10627A49C9EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\adawaretb
Schlüssel Gelöscht : HKLM\Software\YourFileDownloader
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{6C97A91E-4524-4019-86AF-2AA2D567BF5C}]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [Internet Browser] *****
-\\ Internet Explorer v10.0.9200.16635
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=&st=chrome&tid=3869&ver=3.2&ts=1373904223901&tguid=46364-3869-1373904223901-854A110356CEEBB08DF26E285D916D4C&q= --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=&st=chrome&tid=3869&ver=3.2&ts=1373904223901&tguid=46364-3869-1373904223901-854A110356CEEBB08DF26E285D916D4C&q= --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=&st=chrome&tid=3869&ver=3.2&ts=1373904223901&tguid=46364-3869-1373904223901-854A110356CEEBB08DF26E285D916D4C&q= --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - (Default)] = hxxp://search.certified-toolbar.com?si=&st=bs&tid=3869&ver=3.2&ts=1373904223901&tguid=46364-3869-1373904223901-854A110356CEEBB08DF26E285D916D4C&q=%s --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=HitachiXHDS721050CLA362_JP1570HJ0545YK0545YKX&ts=1372608220 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=&st=chrome&tid=3869&ver=3.2&ts=1373904223901&tguid=46364-3869-1373904223901-854A110356CEEBB08DF26E285D916D4C&q= --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=HitachiXHDS721050CLA362_JP1570HJ0545YK0545YKX&ts=1372608220 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=&st=chrome&tid=3869&ver=3.2&ts=1373904223901&tguid=46364-3869-1373904223901-854A110356CEEBB08DF26E285D916D4C&q= --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=&st=chrome&tid=3869&ver=3.2&ts=1373904223901&tguid=46364-3869-1373904223901-854A110356CEEBB08DF26E285D916D4C&q= --> hxxp://www.google.com
-\\ Mozilla Firefox v22.0 (de)
Datei : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\prefs.js
Gelöscht : user_pref("aol_toolbar.default.search.check", false);
Gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.fbdownloader.com/search.php?channel=sfde206&q=[...]
Gelöscht : user_pref("browser.search.order.1", "Web Search");
Gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.dfltLng", "de");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.id", "44815b3f000000000000647002e987f3");
Gelöscht : user_pref("extensions.delta.instlDay", "15901");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.smplGrp", "none");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.517:59:17");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
Gelöscht : user_pref("extensions.delta_i.babExt", "");
Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121245&tt=150713_91114&tsp=4944");
Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
Gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false);
Gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Gelöscht : user_pref("extensions.helperbar.Visibility", true);
Gelöscht : user_pref("extensions.helperbar.countryiso", "de");
Gelöscht : user_pref("extensions.helperbar.downloadprovider", "vertitechnologyyb");
Gelöscht : user_pref("extensions.helperbar.installationid", "e0067c59-ff67-4e5a-8201-d23f4bc42bab");
Gelöscht : user_pref("extensions.helperbar.installdate", "08/07/2013");
Gelöscht : user_pref("extensions.helperbar.publisher", "vertitechnologyyb");
Gelöscht : user_pref("iminent.webbooster.scripts.minibar.SOFTONICREFRESHRATE", "140000");
Gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=&st=chrome&tid=3869&ver=3.2&ts=1373[...]
Gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "");
*************************
AdwCleaner[S1].txt - [23955 octets] - [17/07/2013 08:34:20]
########## EOF - C:\AdwCleaner[S1].txt - [24016 octets] ########## und hier die JRT.text Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.1.2 (07.16.2013:1)
OS: Windows 7 Ultimate x64
Ran by Thomas on 17.07.2013 at 8:48:51,49
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL\\Default
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\searchURL\\Default
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\big fish games"
Successfully deleted: [Folder] "C:\Users\Thomas\AppData\Roaming\systweak"
Successfully deleted: [Folder] "C:\Users\Thomas\appdata\local\adawarebp"
~~~ FireFox
Successfully deleted: [File] C:\Users\Thomas\AppData\Roaming\mozilla\firefox\profiles\ylc9upqr.default\invalidprefs.js
Successfully deleted: [Folder] C:\Users\Thomas\AppData\Roaming\mozilla\firefox\profiles\ylc9upqr.default\jetpack
Successfully deleted the following from C:\Users\Thomas\AppData\Roaming\mozilla\firefox\profiles\ylc9upqr.default\prefs.js
user_pref("iminent.webbooster.scripts.minibar.FavLinkSplitTestingClass", "v2");
user_pref("iminent.webbooster.scripts.minibar.LayoutId", "1");
user_pref("iminent.webbooster.scripts.minibar.ROOTEXTENSION", "chrome://iminentwebbooster/content/minibar");
user_pref("iminent.webbooster.scripts.minibar.Services.BHPCode", "01");
user_pref("iminent.webbooster.scripts.minibar.Services.DefaultEvent", "000");
user_pref("iminent.webbooster.scripts.minibar.Services.DefaultWebSite", "000");
user_pref("iminent.webbooster.scripts.minibar.Services.IminentClientCode", "11");
user_pref("iminent.webbooster.scripts.minibar.Services.SmartFavCode", "02");
user_pref("iminent.webbooster.scripts.minibar.displayFavLinks", "1");
Emptied folder: C:\Users\Thomas\AppData\Roaming\mozilla\firefox\profiles\ylc9upqr.default\minidumps [12 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17.07.2013 at 8:52:14,72
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und die frische FRST log 1/2 : Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-07-2013 02
Ran by Thomas (administrator) on 17-07-2013 08:53:36
Running from C:\Users\Thomas\Desktop
Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\EPU-4 Engine\FourEngine.exe
(Lavasoft Limited) C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe
(Symantec Corporation) C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\ccSvcHst.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(VIA Technologies, Inc.) C:\Windows\system32\viakaraokesrv.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Symantec Corporation) C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\ccSvcHst.exe
(VIA) C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
==================== Registry (Whitelisted) ==================
HKCU\...\Run: [Personal ID] - C:\COOLSP~1\PERSON~1\PID.EXE [1134008 2009-03-04] (coolspot AG, Düsseldorf)
HKCU\...\Run: [SCheck] - "C:\Users\Thomas\AppData\Roaming\SCheck\SCheck.exe" check [36864 2013-04-10] ()
HKCU\...\Run: [SSync] - "C:\Users\Thomas\AppData\Roaming\SSync\SSync.exe" [36864 2013-04-10] ()
HKCU\...\Run: [Intermediate] - "C:\Users\Thomas\AppData\Roaming\Intermediate\Intermediate.exe" [36864 2013-04-10] ()
HKCU\...\Run: [Spybot-S&D Cleaning] - "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean [3642312 2013-05-16] (Safer-Networking Ltd.)
HKLM-x32\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r [5015040 2012-02-09] (VIA)
HKLM-x32\...\Run: [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [98304 2010-02-10] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SDTray] - "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe" [3830224 2013-05-16] (Safer-Networking Ltd.)
HKLM-x32\...\Run: [Ad-Aware Browsing Protection] - "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe" [554408 2013-05-15] (Lavasoft)
HKLM-x32\...\Run: [Ad-Aware Antivirus] - "C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher" --windows-run [x]
==================== Internet (Whitelisted) ====================
ProxyServer: localhost:21320
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:tabs
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:tabs
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
StartMenuInternet: IEXPLORE.EXE - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: No Name - {32E3F0F9-F877-9DFF-AD4E-BFB58068F278} - No File
BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\coIEPlg.dll (Symantec Corporation)
BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\IPS\IPSBHO.DLL (Symantec Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\coIEPlg.dll (Symantec Corporation)
DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab
Winsock: Catalog5 01 %SystemRoot%\System32\mswsock.dll [232448] (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5-x64 01 %SystemRoot%\System32\mswsock.dll [326144] (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default
FF Homepage: www.google.de
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll No File
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll No File
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: No Name - C:\Users\Thomas\AppData\Roaming\Mozilla\Extensions\{C4A4F5A0-4B89-4392-AFAC-D58010E349AF}
FF Extension: DoNotTrackMe - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\donottrackplus@abine.com
FF Extension: SeaariCh-NNewTAib - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\eeey.i@jgpjjdk.net
FF Extension: pricealarm - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
FF Extension: suaafEE ssave - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\iuq6dmgwr@uuyyoopqeeue.org
FF Extension: sayfEE osyAve - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\sbz2uue@lyyeo.net
FF Extension: SEEarchh-iNewTab - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\uoioji5o@ioeeu.co.uk
FF Extension: SEaaroch-NaewTaib - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\vqfwad@csxlye.net
FF Extension: ssaafe saave - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\zo1bf@yatkewu-.co.uk
FF Extension: ftd - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\ftd@ftd.com.xpi
FF Extension: trtv3 - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\trtv3@trtv.com.xpi
FF Extension: umauoaqox9uuye - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ylc9upqr.default\Extensions\umauoaqox9uuye@lyjpayoayu.com.xpi
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\coFFPlgn\
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\IPSFFPlgn\
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\IPSFFPlgn\
Chrome:
=======
CHR Extension: (Google Docs) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (FTdownloader V4.0) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\bebnnlollpcjnfpkafhoclljaojgnfok\4.0_0
CHR Extension: (YouTube) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: () - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab\background.html
CHR Extension: (SEaaroch-NaewTaib) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gabakelkhlkfbibdngkjmmpnhkjkogch\1
CHR Extension: (OfferMosquito) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk\0.4.1_0
CHR Extension: (SeaariCh-NNewTAib) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\jebbilelhgjmofbjmfaocdglilladgpf\1
CHR Extension: (ssaafe saave) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\klpibhpiooemnakpklemdcbhldoojjjg\1
CHR Extension: (SEEarchh-iNewTab) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcjhhcdhfamdklpdjdjgnokfkhnmnfnb\1
CHR Extension: (Norton Identity Protection) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2013.4.0.10_0
CHR Extension: (Cool Smiley Bar for Facebook) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog\1.0.0.4_0
CHR Extension: (suaafEE ssave) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\pakblkgcmhjcpfedglmhojonabkjjemp\1
CHR Extension: (sayfEE osyAve) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdncopncngigainmcdjndjihapgiboef\1
CHR Extension: (Gmail) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
==================== Services (Whitelisted) =================
R2 Ad-Aware Service; C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe [1236336 2013-06-13] (Lavasoft Limited)
R2 N360; C:\Program Files (x86)\Norton 360\Engine\20.4.0.40\ccSvcHst.exe [144368 2013-05-21] (Symantec Corporation)
S2 SBAMSvc; C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe [3677000 2012-09-20] (GFI Software)
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560 2013-05-16] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688 2013-05-16] (Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2013-05-15] (Safer-Networking Ltd.)
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27760 2011-11-11] (VIA Technologies, Inc.)
S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [x]
S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [x]
==================== Drivers (Whitelisted) ====================
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2010-08-23] ()
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2010-08-23] ()
R1 BHDrvx64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\BASHDefs\20130715.001\BHDrvx64.sys [1393240 2013-07-02] (Symantec Corporation)
R1 BHDrvx64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\BASHDefs\20130715.001\BHDrvx64.sys [1393240 2013-07-02] (Symantec Corporation)
R1 ccSet_N360; C:\Windows\system32\drivers\N360x64\1404000.028\ccSetx64.sys [169048 2013-04-16] (Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484512 2012-08-18] (Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484512 2012-08-18] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [138912 2012-08-18] (Symantec Corporation)
R0 gfibto; C:\Windows\System32\drivers\gfibto.sys [14456 2013-07-01] (GFI Software)
R1 IDSVia64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\IPSDefs\20130716.001\IDSvia64.sys [513184 2013-07-05] (Symantec Corporation)
R1 IDSVia64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\IPSDefs\20130716.001\IDSvia64.sys [513184 2013-07-05] (Symantec Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-17] ()
R3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\VirusDefs\20130716.017\ENG64.SYS [126040 2013-07-11] (Symantec Corporation)
R3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\VirusDefs\20130716.017\ENG64.SYS [126040 2013-07-11] (Symantec Corporation)
R3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\VirusDefs\20130716.017\EX64.SYS [2098776 2013-07-11] (Symantec Corporation)
R3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\VirusDefs\20130716.017\EX64.SYS [2098776 2013-07-11] (Symantec Corporation)
R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
R3 SRTSP; C:\Windows\System32\Drivers\N360x64\1404000.028\SRTSP64.SYS [796760 2013-05-16] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\N360x64\1404000.028\SRTSPX64.SYS [36952 2013-03-05] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\N360x64\1404000.028\SYMDS64.SYS [493656 2013-05-21] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\N360x64\1404000.028\SYMEFA64.SYS [1139800 2013-05-23] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177312 2013-07-09] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\N360x64\1404000.028\Ironx64.SYS [224416 2013-03-05] (Symantec Corporation)
R1 SymNetS; C:\Windows\System32\Drivers\N360x64\1404000.028\SYMNETS.SYS [433752 2013-04-25] (Symantec Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 cleanhlp; \??\C:\Program Files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys [x]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
S3 rm; \??\C:\Windows\system32\drivers\rm.sys [x]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-07-17 08:52 - 2013-07-17 08:52 - 00002283 _____ C:\Users\Thomas\Desktop\JRT.txt
2013-07-17 08:48 - 2013-07-17 08:48 - 00000000 ____D C:\Windows\ERUNT
2013-07-17 08:47 - 2013-07-17 08:46 - 00558958 _____ (Oleg N. Scherbakov) C:\Users\Thomas\Desktop\JRT.exe
2013-07-17 08:46 - 2013-07-17 08:46 - 00558958 _____ (Oleg N. Scherbakov) C:\Users\Thomas\Downloads\JRT.exe
2013-07-17 08:34 - 2013-07-17 08:34 - 00023984 _____ C:\AdwCleaner[S1].txt
2013-07-17 08:33 - 2013-07-17 08:32 - 00662345 _____ C:\Users\Thomas\Desktop\adwcleaner.exe
2013-07-17 08:32 - 2013-07-17 08:32 - 00662345 _____ C:\Users\Thomas\Downloads\adwcleaner.exe
2013-07-16 16:02 - 2013-07-16 16:02 - 00038928 _____ C:\ComboFix.txt
2013-07-16 15:41 - 2013-07-16 15:46 - 00000000 ____D C:\Users\Thomas\Desktop\Neuer Ordner (3)
2013-07-16 15:40 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2013-07-16 15:40 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2013-07-16 15:40 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-07-16 15:40 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-07-16 15:40 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-07-16 15:40 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2013-07-16 15:40 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2013-07-16 15:40 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2013-07-16 15:39 - 2013-07-16 16:02 - 00000000 ____D C:\Qoobox
2013-07-16 15:38 - 2013-07-16 16:01 - 00000000 ____D C:\Windows\erdnt
2013-07-16 15:29 - 2013-07-16 15:24 - 05089088 ____R (Swearware) C:\Users\Thomas\Desktop\ComboFix.exe
2013-07-16 15:26 - 2013-07-16 15:26 - 484631833 _____ C:\Windows\MEMORY.DMP
2013-07-16 15:26 - 2013-07-16 15:26 - 00275608 _____ C:\Windows\Minidump\071613-37206-01.dmp
2013-07-16 15:24 - 2013-07-16 15:24 - 05089088 _____ (Swearware) C:\Users\Thomas\Downloads\ComboFix.exe
2013-07-16 13:35 - 2013-07-16 13:36 - 00027086 _____ C:\Users\Thomas\Desktop\FRST.zip
2013-07-16 13:04 - 2013-07-16 13:04 - 00022178 _____ C:\Users\Thomas\Desktop\Addition.txt
2013-07-16 13:02 - 2013-07-16 15:32 - 00000000 ____D C:\FRST
2013-07-16 12:59 - 2013-07-16 15:36 - 00000000 ____D C:\Users\Thomas\Desktop\Neuer Ordner (2)
2013-07-16 12:59 - 2013-07-16 12:59 - 01778135 _____ (Farbar) C:\Users\Thomas\Desktop\FRST64.exe
2013-07-16 12:58 - 2013-07-16 12:59 - 01778135 _____ (Farbar) C:\Users\Thomas\Downloads\FRST64.exe
2013-07-16 12:44 - 2013-07-16 12:44 - 02405664 _____ (Trend Micro Inc.) C:\Users\Thomas\Downloads\HousecallLauncher64(2).exe
2013-07-16 11:59 - 2013-07-16 11:59 - 00019198 _____ C:\Users\Thomas\Desktop\VirusRemover.zip
2013-07-16 11:48 - 2013-07-16 11:48 - 00253425 _____ C:\Users\Thomas\Desktop\VirusRemover.log
2013-07-16 10:59 - 2013-07-16 10:58 - 03651120 _____ C:\Users\Thomas\Desktop\avg_remover_zeroaccess.exe
2013-07-16 10:58 - 2013-07-16 10:58 - 03651120 _____ C:\Users\Thomas\Downloads\avg_remover_zeroaccess.exe
2013-07-16 10:51 - 2013-07-16 10:51 - 00000000 ____D C:\Users\Thomas\AppData\Roaming\QuickScan
2013-07-16 10:42 - 2013-07-16 10:42 - 02405664 _____ (Trend Micro Inc.) C:\Users\Thomas\Downloads\HousecallLauncher64(1).exe
2013-07-16 10:39 - 2013-07-16 10:39 - 02405664 _____ (Trend Micro Inc.) C:\Users\Thomas\Downloads\HousecallLauncher64.exe
2013-07-16 10:39 - 2013-07-16 10:39 - 00000036 _____ C:\Users\Thomas\AppData\Local\housecall.guid.cache
2013-07-15 21:07 - 2013-07-15 21:07 - 05799944 _____ (ParetoLogic, Inc.) C:\Users\Thomas\Downloads\RegCureProSetup_RW.exe
2013-07-15 21:06 - 2013-07-15 21:06 - 00001205 _____ C:\Users\Thomas\Downloads\FixNCR.reg
2013-07-15 18:18 - 2013-07-16 10:25 - 00003800 _____ C:\Windows\System32\Tasks\Freemium1ClickMaint
2013-07-15 18:04 - 2013-07-17 06:54 - 00004130 _____ C:\Windows\System32\Tasks\Software Updater
2013-07-15 18:04 - 2013-07-17 06:54 - 00004092 _____ C:\Windows\System32\Tasks\Software Updater Ui
2013-07-15 18:04 - 2013-05-13 05:52 - 00023624 _____ C:\Windows\Launcher.exe
2013-07-15 18:03 - 2013-07-15 18:03 - 00002563 _____ C:\Users\Public\Desktop\Free System Utilities.lnk
2013-07-15 18:03 - 2013-07-15 18:03 - 00000000 ____D C:\ProgramData\Package Cache
2013-07-15 18:03 - 2013-07-15 18:03 - 00000000 ____D C:\ProgramData\FreeSystemUtilities
2013-07-15 18:02 - 2013-07-15 18:02 - 00444408 _____ C:\Users\Thomas\Downloads\free-system-utilities-DE.exe
2013-07-15 18:01 - 2013-07-15 18:01 - 00000000 ____D C:\Users\Thomas\AppData\Roaming\GlarySoft
2013-07-15 17:59 - 2013-07-15 17:59 - 00001184 _____ C:\Users\Thomas\Desktop\Registry Repair.lnk
2013-07-15 17:59 - 2013-07-15 17:59 - 00000000 ____D C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Glarysoft
2013-07-15 17:59 - 2013-07-15 17:59 - 00000000 ____D C:\Program Files (x86)\Glarysoft
2013-07-14 18:25 - 2013-07-14 18:42 - 00001035 _____ C:\Users\Thomas\Desktop\ball.xpadderprofile
2013-07-14 18:12 - 2013-07-14 18:12 - 00001360 _____ C:\Users\Thomas\Desktop\My T Mini Wireless.xpaddercontroller
2013-07-13 19:47 - 2013-07-13 19:47 - 00000000 ____D C:\Program Files (x86)\MSECache
2013-07-13 19:45 - 2013-07-13 19:45 - 00012162 _____ C:\Users\Thomas\Downloads\mu0738.zip
2013-07-12 03:05 - 2013-06-12 01:42 - 02046976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-12 03:05 - 2013-06-12 01:42 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-12 03:05 - 2013-06-12 01:42 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-07-12 03:05 - 2013-06-12 01:42 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-07-12 03:05 - 2013-06-12 01:42 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-07-12 03:05 - 2013-06-12 01:26 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-07-12 03:05 - 2013-06-12 01:25 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-07-12 03:05 - 2013-06-12 01:25 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-07-12 03:05 - 2013-06-12 01:25 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-07-12 03:05 - 2013-06-12 01:25 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-07-12 03:05 - 2013-06-12 00:51 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-07-12 03:05 - 2013-06-12 00:50 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-07-12 03:05 - 2013-06-07 05:22 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-07-12 03:05 - 2013-06-07 04:37 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-12 03:04 - 2013-06-12 01:43 - 14329856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-12 03:04 - 2013-06-12 01:43 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-12 03:04 - 2013-06-12 01:43 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-12 03:04 - 2013-06-12 01:43 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-12 03:04 - 2013-06-12 01:43 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-12 03:04 - 2013-06-12 01:43 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-12 03:04 - 2013-06-12 01:43 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-12 03:04 - 2013-06-12 01:42 - 13760512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-12 03:04 - 2013-06-12 01:26 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-07-12 03:04 - 2013-06-12 01:26 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-07-12 03:04 - 2013-06-12 01:25 - 19238912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-07-12 03:04 - 2013-06-12 01:25 - 15404032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-07-12 03:04 - 2013-06-12 01:25 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-07-12 03:04 - 2013-06-12 01:25 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-07-12 03:04 - 2013-06-12 01:25 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-07-12 03:04 - 2013-06-12 01:25 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-07-12 03:04 - 2013-06-12 01:25 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-07-11 00:19 - 2013-07-11 00:19 - 00000000 ____D C:\4a4b3f6258420da740c754
2013-07-10 20:40 - 2013-06-04 08:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2013-07-10 20:40 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-07-10 20:40 - 2013-05-06 08:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-07-10 20:40 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-07-10 20:39 - 2013-06-05 05:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-07-10 20:39 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-07-10 20:39 - 2013-04-03 00:51 - 01643520 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-07-09 17:13 - 2013-07-09 17:14 - 00000000 ____D C:\Windows\System32\Tasks\Norton 360
2013-07-08 20:57 - 2013-07-08 20:58 - 00000000 ____D C:\Users\Thomas\Desktop\Neuer Ordner
2013-07-08 20:56 - 2013-07-15 19:40 - 00002342 _____ C:\Users\Thomas\Downloads\NowSmart Cut v1.1 Patch by Team IREC.zip
2013-07-08 19:58 - 2013-07-13 19:47 - 00003238 _____ C:\Windows\System32\Tasks\Dealply
2013-07-08 12:11 - 2013-07-15 19:43 - 04911632 _____ C:\Users\Thomas\Downloads\TEST.DRIVE.FRL.V1.0.ALL.SKIDROW.NODVD(2).ZIP
2013-07-08 11:04 - 2013-07-08 11:04 - 00007053 _____ C:\Users\Thomas\Downloads\BFE-Repair-Windows-7.zip
2013-07-08 10:50 - 2013-07-09 17:08 - 00003206 _____ C:\Windows\System32\Tasks\Norton WSC Integration
2013-07-08 10:50 - 2013-07-09 13:11 - 00177312 _____ (Symantec Corporation) C:\Windows\system32\Drivers\SYMEVENT64x86.SYS
2013-07-08 10:50 - 2013-07-09 13:11 - 00007631 _____ C:\Windows\system32\Drivers\SYMEVENT64x86.CAT
2013-07-08 10:50 - 2013-07-08 10:50 - 00000000 ____D C:\Program Files\Symantec
2013-07-08 10:50 - 2013-07-08 10:50 - 00000000 ____D C:\Program Files\Common Files\Symantec Shared
2013-07-08 10:49 - 2013-07-09 17:08 - 00000000 ____D C:\Windows\system32\Drivers\N360x64
2013-07-08 10:49 - 2013-07-08 10:49 - 00000000 ____D C:\Program Files (x86)\Norton 360
2013-07-08 10:39 - 2013-07-08 10:43 - 154147384 _____ (Symantec Corporation) C:\Users\Thomas\Downloads\norton_360_setup.exe
2013-07-08 10:30 - 2013-07-08 10:30 - 00867880 _____ C:\Users\Thomas\Downloads\Norton_Removal_Tool.exe
2013-07-08 10:28 - 2013-07-08 10:28 - 06260632 _____ (Symantec Corporation) C:\Users\Thomas\Downloads\NRnR(1).exe
2013-07-08 10:27 - 2013-07-08 10:27 - 06258072 _____ (Symantec Corporation) C:\Users\Thomas\Downloads\NRnR.exe
2013-07-08 08:31 - 2013-07-08 08:31 - 00347424 _____ (Microsoft Corporation) C:\Users\Thomas\Downloads\MicrosoftFixit.WindowsFirewall.RNP.Run.exe
2013-07-08 07:45 - 2013-07-16 08:06 - 00000000 ____D C:\Users\Thomas\AppData\Local\NPE
2013-07-08 07:45 - 2013-07-08 07:45 - 02986440 _____ (Symantec Corporation) C:\Users\Thomas\Downloads\NPE.exe
2013-07-08 07:34 - 2013-07-08 07:34 - 00000000 ____D C:\TDSSKiller_Quarantine
2013-07-08 07:29 - 2013-07-08 07:29 - 02240864 _____ (Kaspersky Lab ZAO) C:\Users\Thomas\Downloads\tdsskiller.exe
2013-07-07 21:34 - 2013-07-07 21:34 - 00000000 ____D C:\ProgramData\Sophos
2013-07-07 21:33 - 2013-07-07 21:33 - 00000000 ____D C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sophos
2013-07-07 21:33 - 2013-07-07 21:33 - 00000000 ____D C:\Program Files (x86)\Sophos
2013-07-07 21:31 - 2013-07-07 21:32 - 73043664 _____ (Sophos Limited) C:\Users\Thomas\Downloads\Sophos Virus Removal Tool.exe
2013-07-07 19:03 - 2013-07-07 19:03 - 00001160 _____ C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2013-07-05 18:25 - 2013-07-05 18:25 - 00000000 ____D C:\Users\Thomas\AppData\Local\FLT
2013-07-05 18:24 - 2013-07-08 10:22 - 00002072 _____ C:\Users\Thomas\Documents\TombRaider.log
2013-07-05 18:21 - 2013-07-05 18:21 - 00001602 _____ C:\Users\Public\Desktop\Tomb Raider.lnk
2013-07-05 17:42 - 2013-07-05 17:42 - 00000000 ____D C:\Users\Thomas\Downloads\tomby
2013-07-05 17:07 - 2013-07-05 17:07 - 03030370 _____ C:\Users\Thomas\Downloads\KeygenBySkid_and_FULLTorrent.rar
2013-07-05 17:03 - 2013-07-05 17:03 - 00000000 ____D C:\Program Files (x86)\7-Zip
2013-07-05 14:35 - 2013-07-05 15:14 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part27.rar
2013-07-05 12:29 - 2013-07-05 12:29 - 00000000 ____D C:\Users\Thomas\Documents\Test Drive Ferrari Racing Legends
2013-07-05 12:27 - 2013-07-07 21:14 - 04911632 _____ C:\Users\Thomas\Downloads\TEST.DRIVE.FRL.V1.0.ALL.SKIDROW.NODVD.ZIP
2013-07-05 12:27 - 2013-07-07 21:14 - 04911632 _____ C:\Users\Thomas\Downloads\TEST.DRIVE.FRL.V1.0.ALL.SKIDROW.NODVD(1).ZIP
2013-07-05 12:27 - 2013-07-05 12:27 - 00000000 ____D C:\Users\Thomas\Downloads\Neuer Ordner (2)
2013-07-04 23:19 - 2013-07-05 00:04 - 136860406 _____ C:\Users\Thomas\Downloads\sfn.part18.rar
2013-07-04 23:14 - 2013-07-05 08:26 - 01446192 _____ C:\Users\Thomas\Downloads\sfn.part01.rar
2013-07-04 22:27 - 2013-07-05 09:03 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part17.rar
2013-07-04 22:27 - 2013-07-05 09:03 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part16.rar
2013-07-04 22:27 - 2013-07-05 08:27 - 03068076 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part15.rar
2013-07-04 22:27 - 2013-07-05 00:54 - 218102557 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part19.rar
2013-07-04 22:26 - 2013-07-05 09:04 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part12.rar
2013-07-04 22:26 - 2013-07-05 09:04 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part11.rar
2013-07-04 22:26 - 2013-07-05 08:28 - 11412720 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part07.rar
2013-07-04 22:26 - 2013-07-05 08:27 - 02252052 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part10.rar
2013-07-04 22:26 - 2013-07-05 08:27 - 02160576 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part09.rar
2013-07-04 22:26 - 2013-07-05 08:27 - 01862916 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part08.rar
2013-07-04 22:25 - 2013-07-05 09:04 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part05.rar
2013-07-04 22:25 - 2013-07-05 09:04 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part01.rar
2013-07-04 22:25 - 2013-07-05 09:02 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part04.rar
2013-07-04 22:25 - 2013-07-05 09:02 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part02.rar
2013-07-04 22:25 - 2013-07-05 08:28 - 03014352 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part03.rar
2013-07-04 22:25 - 2013-07-05 08:27 - 01598652 _____ C:\Users\Thomas\Downloads\Sonic.and.All.Stars.Racing.Transformed-RELOADED.part06.rar
2013-07-04 19:15 - 2013-07-04 19:54 - 408944640 _____ C:\Users\Thomas\Downloads\Test.Drive.Ferrari.Racing.Legends-SKIDROW.part4.rar
2013-07-04 19:15 - 2013-07-04 19:54 - 408944640 _____ C:\Users\Thomas\Downloads\Test.Drive.Ferrari.Racing.Legends-SKIDROW.part3.rar
2013-07-04 19:15 - 2013-07-04 19:53 - 408944640 _____ C:\Users\Thomas\Downloads\Test.Drive.Ferrari.Racing.Legends-SKIDROW.part5.rar
2013-07-04 19:15 - 2013-07-04 19:52 - 408944640 _____ C:\Users\Thomas\Downloads\Test.Drive.Ferrari.Racing.Legends-SKIDROW.part2.rar
2013-07-04 19:15 - 2013-07-04 19:51 - 408944640 _____ C:\Users\Thomas\Downloads\Test.Drive.Ferrari.Racing.Legends-SKIDROW.part6.rar
2013-07-04 19:15 - 2013-07-04 19:49 - 355045600 _____ C:\Users\Thomas\Downloads\Test.Drive.Ferrari.Racing.Legends-SKIDROW.part7.rar
2013-07-04 19:14 - 2013-07-04 19:53 - 408944640 _____ C:\Users\Thomas\Downloads\Test.Drive.Ferrari.Racing.Legends-SKIDROW.part1.rar
2013-07-04 19:13 - 2013-07-04 19:51 - 413627629 _____ C:\Users\Thomas\Downloads\COMPLETE.RACING.GAMES.COLLECTION-POSTMORTEM.part2.rar
2013-07-04 19:13 - 2013-07-04 19:48 - 413958462 _____ C:\Users\Thomas\Downloads\COMPLETE.RACING.GAMES.COLLECTION-POSTMORTEM.part1.rar
2013-07-04 19:13 - 2013-07-04 19:46 - 349345391 _____ C:\Users\Thomas\Downloads\COMPLETE.RACING.GAMES.COLLECTION-POSTMORTEM.part3.rar
2013-07-04 16:31 - 2013-07-04 16:54 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part14.rar
2013-07-04 16:31 - 2013-07-04 16:54 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part13.rar
2013-07-04 16:31 - 2013-07-04 16:53 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part18.rar
2013-07-04 15:31 - 2013-07-04 16:04 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part32.rar
2013-07-04 15:31 - 2013-07-04 16:03 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part33.rar
2013-07-04 15:31 - 2013-07-04 16:02 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part34.rar
2013-07-04 15:31 - 2013-07-04 15:53 - 210902382 _____ C:\Users\Thomas\Downloads\tomby.part35.rar
2013-07-04 15:30 - 2013-07-04 16:04 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part31.rar
2013-07-04 15:29 - 2013-07-04 16:02 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part04.rar
2013-07-04 12:56 - 2013-07-04 12:58 - 01945127 _____ C:\Users\Thomas\Downloads\blAde-DP3DVaDCUcrk(1).rar
2013-07-04 12:54 - 2013-07-04 12:56 - 01945127 _____ C:\Users\Thomas\Downloads\blAde-DP3DVaDCUcrk.rar
2013-07-04 12:31 - 2013-07-04 12:31 - 00270436 _____ C:\Users\Thomas\Downloads\GotClip_Setup.exe
2013-07-04 11:10 - 2013-07-04 15:20 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part30.rar
2013-07-04 11:10 - 2013-07-04 15:20 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part29.rar
2013-07-04 11:10 - 2013-07-04 15:20 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part28.rar
2013-07-04 11:09 - 2013-07-04 15:51 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part26.rar
2013-07-04 11:09 - 2013-07-04 15:50 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part23.rar
2013-07-04 11:09 - 2013-07-04 15:47 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part25.rar
2013-07-04 11:09 - 2013-07-04 15:19 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part22.rar
2013-07-04 11:09 - 2013-07-04 15:15 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part24.rar
2013-07-04 11:08 - 2013-07-04 15:20 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part20.rar
2013-07-04 11:08 - 2013-07-04 15:19 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part17.rar
2013-07-04 11:08 - 2013-07-04 15:18 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part21.rar
2013-07-04 11:08 - 2013-07-04 15:18 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part16.rar
2013-07-04 11:08 - 2013-07-04 15:14 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part19.rar
2013-07-04 11:08 - 2013-07-04 15:13 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part15.rar
2013-07-04 11:07 - 2013-07-04 15:47 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part09.rar
2013-07-04 11:07 - 2013-07-04 15:47 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part08.rar
2013-07-04 11:07 - 2013-07-04 15:18 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part11.rar
2013-07-04 11:07 - 2013-07-04 15:16 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part12.rar
2013-07-04 11:07 - 2013-07-04 15:14 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part10.rar
2013-07-04 11:06 - 2013-07-04 15:51 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part02.rar
2013-07-04 11:06 - 2013-07-04 15:19 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part07.rar
2013-07-04 11:06 - 2013-07-04 15:19 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part03.rar
2013-07-04 11:06 - 2013-07-04 15:15 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part01.rar
2013-07-04 11:06 - 2013-07-04 15:14 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part05.rar
2013-07-04 11:06 - 2013-07-04 15:13 - 408944640 _____ C:\Users\Thomas\Downloads\tomby.part06.rar
2013-07-04 10:52 - 2013-07-04 21:55 - 00000036 _____ C:\Windows\mafosav.INI
2013-07-04 10:27 - 2013-07-04 10:27 - 00001027 _____ C:\Users\Public\Desktop\Mario Forever.lnk
2013-07-04 10:27 - 2013-07-04 10:27 - 00000000 ____D C:\Program Files (x86)\Mario Forever
2013-07-04 10:26 - 2013-07-04 10:26 - 19438312 _____ C:\Users\Thomas\Downloads\Install_Mario_Forever_5_9.exe
2013-07-04 09:34 - 2013-07-04 09:34 - 00003120 _____ C:\Windows\System32\Tasks\YourFile DownloaderUpdate
2013-07-04 08:26 - 2013-07-04 08:26 - 00159228 _____ C:\Users\Thomas\Downloads\msvcp110.zip
2013-07-04 08:21 - 2013-07-04 08:21 - 00474830 _____ C:\Users\Thomas\Downloads\msvcr110.zip
2013-07-04 08:14 - 2013-07-04 08:14 - 00115691 _____ C:\Users\Thomas\Downloads\Pinball FX2_LumaEmu.rar
2013-07-04 08:06 - 2013-07-04 08:06 - 00000000 ____D C:\ProgramData\RELOADED
2013-07-04 07:36 - 2013-07-04 10:57 - 00000000 ____D C:\SMBX
2013-07-04 07:36 - 2013-07-04 07:36 - 00000550 _____ C:\Users\Public\Desktop\Super Mario Bros. X.lnk
2013-07-04 07:34 - 2013-07-04 07:34 - 00541544 _____ (JooSoft GmbH) C:\Users\Thomas\Downloads\Downloader_fuer_Super_Mario_Bros._X_1.3.exe
2013-07-03 22:24 - 2013-07-03 22:57 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.Adventure.2-RELOADED.part08.rar
2013-07-03 22:24 - 2013-07-03 22:24 - 06362382 _____ C:\Users\Thomas\Downloads\Sonic.Adventure.2-RELOADED.part09.rar
2013-07-03 22:23 - 2013-07-03 22:57 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.Adventure.2-RELOADED.part06.rar
2013-07-03 22:23 - 2013-07-03 22:57 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.Adventure.2-RELOADED.part05.rar
2013-07-03 22:23 - 2013-07-03 22:57 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.Adventure.2-RELOADED.part03.rar
2013-07-03 22:23 - 2013-07-03 22:56 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.Adventure.2-RELOADED.part07.rar
2013-07-03 22:23 - 2013-07-03 22:56 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.Adventure.2-RELOADED.part04.rar
2013-07-03 22:23 - 2013-07-03 22:54 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.Adventure.2-RELOADED.part02.rar
2013-07-03 22:23 - 2013-07-03 22:52 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic.Adventure.2-RELOADED.part01.rar
2013-07-03 19:49 - 2013-07-03 19:49 - 04241280 _____ (Dll-Files.com ) C:\Users\Thomas\Downloads\dffsetup-steam_api.exe
2013-07-03 19:46 - 2013-07-03 19:42 - 00062976 _____ C:\Windows\system32\steam_api.dll
2013-07-03 19:42 - 2013-07-03 19:42 - 00062976 _____ C:\Users\Thomas\Downloads\steam_api.dll
2013-07-03 19:33 - 2013-07-03 19:33 - 00055394 _____ C:\Users\Thomas\Downloads\steam_api.zip
2013-07-03 19:25 - 2013-07-03 19:25 - 00001621 _____ C:\Users\Public\Desktop\Pinball FX2.lnk
2013-07-03 19:20 - 2013-07-03 19:43 - 408944640 _____ C:\Users\Thomas\Downloads\Mark_of_the_Ninja-FLT.part5.rar
2013-07-03 19:20 - 2013-07-03 19:22 - 40211239 _____ C:\Users\Thomas\Downloads\Mark_of_the_Ninja-FLT.part6.rar
2013-07-03 19:19 - 2013-07-03 19:43 - 408944640 _____ C:\Users\Thomas\Downloads\Mark_of_the_Ninja-FLT.part2.rar
2013-07-03 19:19 - 2013-07-03 19:42 - 408944640 _____ C:\Users\Thomas\Downloads\Mark_of_the_Ninja-FLT.part4.rar
2013-07-03 19:19 - 2013-07-03 19:42 - 408944640 _____ C:\Users\Thomas\Downloads\Mark_of_the_Ninja-FLT.part3.rar
2013-07-03 19:19 - 2013-07-03 19:41 - 408944640 _____ C:\Users\Thomas\Downloads\Mark_of_the_Ninja-FLT.part1.rar
2013-07-03 19:08 - 2013-07-03 20:32 - 209715200 _____ C:\Users\Thomas\Downloads\Jump.Jack.2.German-Bamboocha(1).rar
2013-07-03 19:01 - 2013-07-03 19:01 - 00000000 ____D C:\Users\Thomas\AppData\Roaming\Namco
2013-07-03 18:58 - 2013-07-03 18:59 - 05081786 _____ C:\Users\Thomas\Downloads\Pacman.v1.0.Cracked-F4CG.rar
2013-07-03 18:53 - 2013-07-03 19:17 - 524288000 _____ C:\Users\Thomas\Downloads\Pinball.FX2-SKIDROW.part1.rar
2013-07-03 18:53 - 2013-07-03 19:15 - 524288000 _____ C:\Users\Thomas\Downloads\Pinball.FX2-SKIDROW.part2.rar
2013-07-03 18:53 - 2013-07-03 18:59 - 157824496 _____ C:\Users\Thomas\Downloads\Pinball.FX2-SKIDROW.part3.rar
2013-07-03 18:07 - 2013-07-03 19:06 - 00000508 _____ C:\Users\Thomas\Downloads\Jump.Jack.2.German-Bamboocha.rar
2013-07-03 17:55 - 2013-07-03 17:55 - 00000000 ____D C:\Users\Thomas\Documents\CAPCOM
2013-07-03 17:34 - 2013-07-03 17:34 - 00002077 _____ C:\Users\Public\Desktop\Street Fighter X Tekken.lnk
2013-07-03 17:33 - 2013-07-03 17:33 - 00100501 _____ C:\Users\Thomas\Downloads\STREET.FIGHTER.X.TEKKEN.V1.0.ALL.THETA.NODVD.ZIP
2013-07-03 17:25 - 2013-07-03 17:25 - 00000000 ____D C:\Program Files (x86)\Capcom
2013-07-03 16:56 - 2013-07-04 13:27 - 00000000 ____D C:\Users\Thomas\AppData\Roaming\dp3d
2013-07-03 16:55 - 2013-07-04 09:16 - 00000000 ____D C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TopWare
2013-07-03 16:14 - 2013-07-03 16:14 - 00572424 _____ C:\Users\Thomas\Downloads\3245_TM2Ccrack.rar
2013-07-03 14:59 - 2013-07-03 14:59 - 00000000 ____D C:\Users\Thomas\AppData\Roaming\EZDownloader
2013-07-03 14:36 - 2013-07-03 15:47 - 529145600 _____ C:\Users\Thomas\Downloads\Street.Fighter.X.Tekken-SKIDROW.part09.rar
2013-07-03 14:36 - 2013-07-03 15:42 - 529145600 _____ C:\Users\Thomas\Downloads\Street.Fighter.X.Tekken-SKIDROW.part08.rar
2013-07-03 14:36 - 2013-07-03 14:46 - 66298693 _____ C:\Users\Thomas\Downloads\Street.Fighter.X.Tekken-SKIDROW.part10.rar
2013-07-03 14:35 - 2013-07-03 15:53 - 529145600 _____ C:\Users\Thomas\Downloads\Street.Fighter.X.Tekken-SKIDROW.part05.rar
2013-07-03 14:35 - 2013-07-03 15:47 - 529145600 _____ C:\Users\Thomas\Downloads\Street.Fighter.X.Tekken-SKIDROW.part07.rar
2013-07-03 14:35 - 2013-07-03 15:45 - 529145600 _____ C:\Users\Thomas\Downloads\Street.Fighter.X.Tekken-SKIDROW.part03.rar
2013-07-03 14:35 - 2013-07-03 15:43 - 529145600 _____ C:\Users\Thomas\Downloads\Street.Fighter.X.Tekken-SKIDROW.part06.rar
2013-07-03 14:35 - 2013-07-03 15:42 - 529145600 _____ C:\Users\Thomas\Downloads\Street.Fighter.X.Tekken-SKIDROW.part04.rar
2013-07-03 14:35 - 2013-07-03 15:41 - 529145600 _____ C:\Users\Thomas\Downloads\Street.Fighter.X.Tekken-SKIDROW.part02.rar
2013-07-03 14:34 - 2013-07-03 15:41 - 529145600 _____ C:\Users\Thomas\Downloads\Street.Fighter.X.Tekken-SKIDROW.part01.rar
2013-07-03 14:22 - 2013-07-03 14:22 - 00001064 _____ C:\Users\Thomas\Desktop\VT4 - Verknüpfung.lnk
2013-07-03 14:20 - 2013-07-03 14:20 - 00000000 ____D C:\Users\Thomas\Documents\Virtua Tennis 4
2013-07-03 14:11 - 2013-07-03 14:11 - 00000000 ____D C:\Windows\SysWOW64\xlive
2013-07-03 14:11 - 2013-07-03 14:11 - 00000000 ____D C:\Users\Thomas\Documents\Games for Windows - LIVE Demos
2013-07-03 14:10 - 2013-07-05 15:55 - 00000000 ____D C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2013-07-03 14:09 - 2013-07-03 14:09 - 00541544 _____ (JooSoft GmbH) C:\Users\Thomas\Downloads\Downloader_fuer_Games_for_Windows_LIVE_3.5.exe
2013-07-03 14:02 - 2013-07-03 14:02 - 00007802 _____ C:\Users\Thomas\Downloads\xlive.dll_Recipester.zip
2013-07-03 13:53 - 2013-07-03 13:53 - 01624112 _____ (Bandoo Media Inc) C:\Users\Thomas\Downloads\iLividSetup-r362-n-bf.exe
2013-07-03 13:33 - 2013-07-03 13:33 - 04241280 _____ (Dll-Files.com ) C:\Users\Thomas\Downloads\dffsetup-xlive.exe
2013-07-03 13:06 - 2013-07-03 13:19 - 408944640 _____ C:\Users\Thomas\Downloads\Dream PinBall 3D Install.part2.rar
2013-07-03 13:06 - 2013-07-03 13:19 - 408944640 _____ C:\Users\Thomas\Downloads\Dream PinBall 3D Install.part1.rar
2013-07-03 13:06 - 2013-07-03 13:14 - 163552364 _____ C:\Users\Thomas\Downloads\Dream PinBall 3D Install.part3.rar
2013-07-03 12:29 - 2013-07-16 15:35 - 00000000 ____D C:\Users\Thomas\Documents\ManiaPlanet
2013-07-03 12:29 - 2013-07-03 12:29 - 00000000 ____D C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-07-03 12:28 - 2013-07-16 15:35 - 00000000 ____D C:\ProgramData\ManiaPlanet
2013-07-03 12:28 - 2013-07-03 16:31 - 00000000 ____D C:\Program Files (x86)\ManiaPlanet
2013-07-03 11:30 - 2013-07-03 11:30 - 00000000 ____D C:\Users\Thomas\AppData\Local\.inapptracking
2013-07-03 11:05 - 2013-07-03 11:05 - 08531968 _____ C:\Users\Thomas\Downloads\steaminstall_german.msi
2013-07-03 10:16 - 2013-07-03 10:16 - 00000824 _____ C:\Users\Public\Desktop\Sonic Generations.lnk
2013-07-03 09:57 - 2013-07-03 10:21 - 91530052 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part12.rar
2013-07-03 09:56 - 2013-07-03 10:29 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part05.rar
2013-07-03 09:56 - 2013-07-03 10:27 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part11.rar
2013-07-03 09:56 - 2013-07-03 10:27 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part10.rar
2013-07-03 09:56 - 2013-07-03 10:27 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part06.rar
2013-07-03 09:56 - 2013-07-03 10:26 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part09.rar
2013-07-03 09:56 - 2013-07-03 10:26 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part08.rar
2013-07-03 09:56 - 2013-07-03 10:26 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part07.rar
2013-07-03 09:55 - 2013-07-03 10:28 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part04.rar
2013-07-03 09:55 - 2013-07-03 10:28 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part03.rar
2013-07-03 09:55 - 2013-07-03 10:26 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part02.rar
2013-07-03 09:55 - 2013-07-03 10:23 - 262244000 _____ C:\Users\Thomas\Downloads\Virtua.Tennis.4-SKIDROW.part01.rar
2013-07-03 09:44 - 2013-07-03 09:51 - 408944640 _____ C:\Users\Thomas\Downloads\Man.Plan.ALi.part1.rar
2013-07-03 09:44 - 2013-07-03 09:48 - 151968579 _____ C:\Users\Thomas\Downloads\Man.Plan.ALi.part3.rar
2013-07-03 08:10 - 2013-07-03 08:59 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part19.rar
2013-07-03 08:10 - 2013-07-03 08:57 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part18.rar
2013-07-03 08:10 - 2013-07-03 08:57 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part17.rar
2013-07-03 08:10 - 2013-07-03 08:47 - 309588453 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part20.rar
2013-07-03 08:09 - 2013-07-03 08:59 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part16.rar
2013-07-03 08:09 - 2013-07-03 08:59 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part12.rar
2013-07-03 08:09 - 2013-07-03 08:57 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part14.rar
2013-07-03 08:09 - 2013-07-03 08:56 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part15.rar
2013-07-03 08:09 - 2013-07-03 08:56 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part13.rar
2013-07-03 08:09 - 2013-07-03 08:56 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part11.rar
2013-07-03 08:08 - 2013-07-03 08:59 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part10.rar
2013-07-03 08:08 - 2013-07-03 08:55 - 408944640 _____ C:\Users\Thomas\Downloads\Sonic_Generations-FLT.part09.rar
2013-07-03 07:57 - 2013-07-03 08:07 - 408944640 _____ C:\Users\Thomas\Downloads\Man.Plan.ALi.part2.rar
2013-07-03 06:43 - 2013-07-13 19:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox |