AnnaPlease | 18.10.2013 15:52 | Alles gemacht, hier sind die logs: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.10.17.07
Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Anna :: ANNA [Administrator]
17.10.2013 20:46:51
mbam-log-2013-10-17 (20-46-51).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | PUP | PUM
Deaktivierte Suchlaufeinstellungen: HeuristiKs/Shuriken | P2P
Durchsuchte Objekte: 578368
Laufzeit: 6 Stunde(n), 31 Minute(n), 18 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 4
C:\Users\Anna\AppData\Local\Temp\OCS\ocs_v5b.exe (PUP.Optional.DownloadSponsor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Anna\AppData\Local\Temp\OCS\ocs_v6b.exe (PUP.Optional.DownloadSponsor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Anna\AppData\Local\Temp\OCS\ocs_v6z.exe (PUP.Optional.DownloadSponsor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Anna\AppData\Local\Temp\OCS\ocs_v7a.exe (PUP.Optional.DownloadSponsor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Code:
# AdwCleaner v3.008 - Bericht erstellt am 18/10/2013 um 14:51:36
# Updated 17/10/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium (32 bits)
# Benutzername : Anna - ANNA
# Gestartet von : C:\Users\Anna\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Iminent
Ordner Gelöscht : C:\Program Files\Complitly
Ordner Gelöscht : C:\Program Files\Movie2KDownloader.com
Ordner Gelöscht : C:\Users\Anna\AppData\Local\PutLockerDownloader
Ordner Gelöscht : C:\Users\Anna\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Anna\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\Anna\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Anna\AppData\Roaming\Complitly
Ordner Gelöscht : C:\Users\Anna\AppData\Roaming\DesktopIconForAmazon
Ordner Gelöscht : C:\Users\Anna\AppData\Roaming\OCS
Ordner Gelöscht : C:\Users\Anna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movie2KDownloader.com
Ordner Gelöscht : C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\Extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Ordner Gelöscht : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\00dyodxe.default\Extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Datei Gelöscht : C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\foxydeal.sqlite
Datei Gelöscht : C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\searchplugins\delta.xml
Datei Gelöscht : C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\user.js
Datei Gelöscht : C:\Users\Anna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [sparpilot@sparpilot.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\blaofbhgbmeikidhlkmjhbkbfohpgekf
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Movie2KDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\GFilterSvc_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\GFilterSvc_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_1_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_1_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Movie2KDownloader_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Movie2KDownloader_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetpacksupdatemanager_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_surgeon-simulator-2013_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_surgeon-simulator-2013_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_activeperl(1)_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_activeperl(1)_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_activeperl_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_activeperl_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_finale-notepad_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_finale-notepad_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_free-vimeo-downloader_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_free-vimeo-downloader_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_sweet-home-3d_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_sweet-home-3d_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_wakeuponstandby_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_wakeuponstandby_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC8}
Schlüssel Gelöscht : HKCU\Software\Complitly
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\SimplyGen
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
***** [ Browser ] *****
-\\ Internet Explorer v8.0.7600.16912
-\\ Mozilla Firefox v24.0 (de)
[ Datei : C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.id", "ac09afa90000000000001c4bd64c3047");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15804");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.10.0");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.10.014:22:37");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.10.0");
[ Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\00dyodxe.default\prefs.js ]
-\\ Google Chrome v
[ Datei : C:\Users\Anna\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [13574 octets] - [18/10/2013 14:37:36]
AdwCleaner[S0].txt - [13518 octets] - [18/10/2013 14:51:36]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13579 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 7 Home Premium x86
Ran by Anna on 18.10.2013 at 14:58:07,22
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3283202508-3548365839-668912326-1001\Software\SweetIM
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasmancs
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted the following from C:\Users\Anna\AppData\Roaming\mozilla\firefox\profiles\5c1es894.default\prefs.js
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent102", "1360877117065");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent105", "1361018010147");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent109", "1360890855173");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent111", "1360890855185");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent112", "1360890855448");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent122", "1360890855194");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent134", "1361039851007");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent102", "1361012487898");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent105", "1361018013438");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent134", "1360900753325");
Emptied folder: C:\Users\Anna\AppData\Roaming\mozilla\firefox\profiles\5c1es894.default\minidumps [43 files]
~~~ Chrome
Successfully deleted: [Folder] C:\Users\Anna\appdata\local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.10.2013 at 15:01:06,15
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013
Ran by Anna (administrator) on ANNA on 18-10-2013 16:45:15
Running from C:\Users\Anna\Desktop
Microsoft Windows 7 Home Premium (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(IDT, Inc.) c:\program files\idt\wdm\STacSV.exe
() C:\Windows\system32\PSIService.exe
() C:\Program Files\CyberLink\Shared files\RichVideo.exe
() C:\Program Files\Synergy\synergyd.exe
(X10) C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
(Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
(Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Windows\system32\igfxsrvc.exe
(CyberLink) C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
(Sentelic Corporation) C:\Program Files\FSP\FspUip.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray.exe
() C:\Program Files\DivX\DivX Update\DivXUpdate.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Spotify Ltd) C:\Users\Anna\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Google Inc.) C:\Users\Anna\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Anna\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Anna\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Anna\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Anna\AppData\Local\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [IAAnotif] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-04] (Intel Corporation)
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [MDS_Menu] - C:\Program Files\CyberLink\MediaShow4\MUITransfer\MUIStartMenu.exe [218408 2009-02-25] (CyberLink Corp.)
HKLM\...\Run: [CLMLServer] - C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink)
HKLM\...\Run: [PDVD9LanguageShortcut] - C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe [50472 2009-04-27] (CyberLink Corp.)
HKLM\...\Run: [UCam_Menu] - C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM\...\Run: [fspuip] - C:\Program Files\FSP\fspuip.exe [3342336 2009-11-12] (Sentelic Corporation)
HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray.exe [495728 2010-03-30] (IDT, Inc.)
HKLM\...\Run: [DivXUpdate] - C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1259376 2011-07-29] ()
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [946352 2012-12-03] (Adobe Systems Incorporated)
HKCU\...\Run: [Google Update] - C:\Users\Anna\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2011-11-28] (Google Inc.)
HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)
HKCU\...\Run: [Spotify Web Helper] - C:\Users\Anna\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1140736 2013-10-08] (Spotify Ltd)
MountPoints2: {e7176cc9-ae95-11e2-9866-001f1631c5dd} - I:\LaunchU3.exe -a
HKU\Default\...\RunOnce: [MEDION] - C:\Windows\Web\Wallpaper\MEDION\start.vbs [ 2009-10-23] ()
HKU\Default User\...\RunOnce: [MEDION] - C:\Windows\Web\Wallpaper\MEDION\start.vbs [ 2009-10-23] ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://medion.msn.com
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {34C0E483-E8EC-4360-9ACC-8AD1F3EBDDAB} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Program Files\Mindjet\MindManager 10\Mm8InternetExplorer.dll (Mindjet)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKCU - No Name - {472734EA-242A-422B-ADF8-83D1E48CC825} - No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_13-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0013-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_13-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL No File
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL No File
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default
FF Homepage: www.google.com
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.13.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.13.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.3 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.0 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @talk.google.com/GoogleTalkPlugin - C:\Users\Anna\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin HKCU: @talk.google.com/O1DPlugin - C:\Users\Anna\AppData\Roaming\Mozilla\plugins\npo1d.dll (Google)
FF Plugin HKCU: @talk.google.com/O3DPlugin - C:\Users\Anna\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Anna\AppData\Local\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Anna\AppData\Local\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\searchplugins\icq.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\Extensions\ich@maltegoetz.de
FF Extension: EPUBReader - C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F}
FF Extension: ReminderFox - C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae}
FF Extension: No Name - C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\Extensions\{7BDB48D1-CD94-4B99-A5A4-E418B9EE6532}.xpi
FF Extension: No Name - C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
FF Extension: No Name - C:\Users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\5c1es894.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 <video> - C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5
Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.com/", "hxxp://www.giga.de/!22/"
CHR Plugin: (Shockwave Flash) - C:\Users\Anna\AppData\Local\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Users\Anna\AppData\Local\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Users\Anna\AppData\Local\Google\Chrome\Application\30.0.1599.101\pdf.dll ()
CHR Plugin: (Skype Click to Call) - C:\Users\Anna\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.10.0.9560_0\npSkypeChromePlugin.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft Windows Media Player Firefox Plugin) - C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (Google Talk Plugin) - C:\Users\Anna\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google)
CHR Plugin: (Google Talk Plugin Video Accelerator) - C:\Users\Anna\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll ()
CHR Plugin: (DivX VOD Helper Plug-in) - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
CHR Plugin: (DivX Plus Web Player) - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
CHR Plugin: (Google Earth Plugin) - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U9) - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (VLC Web Plugin) - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Plugin: (Windows Live Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_110.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.90.5) - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
CHR Extension: (DoNotTrackMe) - C:\Users\Anna\AppData\Local\Google\Chrome\User Data\Default\Extensions\epanfjkfahimkgomnigadpkobaefekcd\2.2.9.815_0
CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx
========================== Services (Whitelisted) =================
S4 Adobe Version Cue CS2; c:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe [163840 2005-04-06] (Adobe Systems Incorporated)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1840128 2011-05-24] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®)
S2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 ProtexisLicensing; C:\Windows\system32\PSIService.exe [177704 2007-06-05] ()
R2 RichVideo; C:\Program Files\CyberLink\Shared files\RichVideo.exe [244904 2009-07-27] ()
R2 STacSV; c:\program files\idt\wdm\STacSV.exe [225382 2010-03-30] (IDT, Inc.)
R2 Synergy; C:\Program Files\Synergy\synergyd.exe [318976 2013-05-03] ()
R2 x10nets; C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe [20480 2001-11-12] (X10)
==================== Drivers (Whitelisted) ====================
S3 andnetadb; C:\Windows\System32\Drivers\lgandnetadb.sys [25856 2012-07-03] (Google Inc)
S3 AndNetDiag; C:\Windows\System32\DRIVERS\lgandnetdiag.sys [23040 2012-07-03] (LG Electronics Inc.)
R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2013-02-01] (DT Soft Ltd)
S3 hamachi; C:\Windows\System32\DRIVERS\hamachi.sys [26176 2009-03-18] (LogMeIn, Inc.)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NxpCap; C:\Windows\System32\DRIVERS\NxpCap.sys [1488096 2009-07-30] (NXP Semiconductors Germany GmbH)
R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\Users\Anna\AppData\Local\Temp\catchme.sys [x]
S3 uxddrv; \??\F:\uxddrv86.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-10-18 15:01 - 2013-10-18 15:01 - 00002337 _____ C:\Users\Anna\Desktop\JRT.txt
2013-10-18 14:58 - 2013-10-18 14:58 - 00000000 ____D C:\Windows\ERUNT
2013-10-18 14:57 - 2013-10-18 14:57 - 01033335 _____ (Thisisu) C:\Users\Anna\Desktop\JRT.exe
2013-10-18 14:55 - 2013-10-18 14:55 - 00013660 _____ C:\Users\Anna\Desktop\AdwCleaner[S0].txt
2013-10-18 14:37 - 2013-10-18 14:51 - 00000000 ____D C:\AdwCleaner
2013-10-18 14:36 - 2013-10-18 14:37 - 01050644 _____ C:\Users\Anna\Desktop\adwcleaner.exe
2013-10-18 00:24 - 2013-10-18 00:27 - 11657784 _____ C:\Users\Anna\Desktop\Opening - Final.wav
2013-10-17 23:04 - 2013-10-17 23:04 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_lgandnetadb_01005.Wdf
2013-10-17 22:35 - 2013-10-17 22:38 - 00000000 ____D C:\Program Files\ShareKM
2013-10-17 22:35 - 2013-10-17 22:35 - 00524569 _____ C:\Users\Anna\Desktop\ShareKMSetup-1.0.19.exe
2013-10-17 22:30 - 2013-10-17 22:31 - 02761132 _____ C:\Users\Anna\Desktop\Jingle 3 - Hall & Delay.wav
2013-10-17 15:24 - 2013-10-17 15:25 - 07561784 _____ C:\Users\Anna\Desktop\08 Kleinigkeiten (feat. Lary).m4a
2013-10-17 12:46 - 2013-10-17 12:47 - 02237968 _____ (Kaspersky Lab ZAO) C:\Users\Anna\Desktop\tdsskiller.exe
2013-10-16 12:57 - 2013-10-16 12:58 - 00000000 ___SD C:\ComboFix
2013-10-16 12:51 - 2013-10-16 12:54 - 00000000 ____D C:\Users\Anna\Desktop\Neuer Ordner (7)
2013-10-16 12:48 - 2013-10-16 12:49 - 05133109 ____R (Swearware) C:\Users\Anna\Desktop\ComboFix.exe
2013-10-15 02:10 - 2013-10-15 02:10 - 00000000 ____D C:\FRST
2013-10-15 02:08 - 2013-10-15 02:09 - 01087213 _____ (Farbar) C:\Users\Anna\Desktop\FRST.exe
2013-10-14 03:44 - 2013-10-14 03:44 - 00000000 ____D C:\Users\Anna\Documents\GTA San Andreas User Files
2013-10-14 03:36 - 2013-10-14 03:36 - 00000000 ____D C:\Program Files\Rockstar Games
2013-10-14 01:40 - 2013-10-14 01:40 - 00000000 ____D C:\Users\Anna\Documents\Meine Corel-Shows
2013-10-14 01:20 - 2013-10-14 01:20 - 00000000 ____D C:\Users\Anna\AppData\Local\Seven Zip
2013-10-13 14:30 - 2013-10-13 14:30 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3283202508-3548365839-668912326-1001Core1cec8108e64d92.job
2013-10-11 18:51 - 2013-10-11 18:51 - 00000000 ____D C:\Users\Anna\Desktop\Neuer Ordner (6)
2013-10-08 18:22 - 2013-10-08 18:22 - 00000000 ____D C:\Users\Anna\lena
2013-09-29 23:09 - 2013-09-29 23:09 - 00000437 _____ C:\Users\Anna\Downloads\3Chinesen_Zürich.MID
2013-09-29 23:08 - 2013-09-29 23:08 - 00000425 _____ C:\Users\Anna\Downloads\3Chinesen.MID
==================== One Month Modified Files and Folders =======
2013-10-18 16:30 - 2011-11-28 20:25 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3283202508-3548365839-668912326-1001UA.job
2013-10-18 16:05 - 2011-11-20 14:18 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-10-18 15:51 - 2012-09-16 01:35 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-10-18 15:01 - 2013-10-18 15:01 - 00002337 _____ C:\Users\Anna\Desktop\JRT.txt
2013-10-18 15:01 - 2009-07-14 06:34 - 00009888 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-18 15:01 - 2009-07-14 06:34 - 00009888 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-18 14:58 - 2013-10-18 14:58 - 00000000 ____D C:\Windows\ERUNT
2013-10-18 14:57 - 2013-10-18 14:57 - 01033335 _____ (Thisisu) C:\Users\Anna\Desktop\JRT.exe
2013-10-18 14:55 - 2013-10-18 14:55 - 00013660 _____ C:\Users\Anna\Desktop\AdwCleaner[S0].txt
2013-10-18 14:55 - 2011-10-28 13:21 - 00000000 ____D C:\Users\Anna\AppData\Roaming\Skype
2013-10-18 14:54 - 2011-11-20 14:18 - 00001090 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-10-18 14:54 - 2011-10-28 12:49 - 00000000 ____D C:\Users\Anna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HomeCinema
2013-10-18 14:53 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-10-18 14:53 - 2009-07-14 06:39 - 00060706 _____ C:\Windows\setupact.log
2013-10-18 14:52 - 2011-10-24 11:20 - 01411358 _____ C:\Windows\WindowsUpdate.log
2013-10-18 14:51 - 2013-10-18 14:37 - 00000000 ____D C:\AdwCleaner
2013-10-18 14:37 - 2013-10-18 14:36 - 01050644 _____ C:\Users\Anna\Desktop\adwcleaner.exe
2013-10-18 14:32 - 2009-11-06 10:02 - 00039188 _____ C:\Windows\PFRO.log
2013-10-18 14:30 - 2009-07-14 06:52 - 00000000 ____D C:\Windows\Performance
2013-10-18 00:27 - 2013-10-18 00:24 - 11657784 _____ C:\Users\Anna\Desktop\Opening - Final.wav
2013-10-17 23:04 - 2013-10-17 23:04 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_lgandnetadb_01005.Wdf
2013-10-17 22:38 - 2013-10-17 22:35 - 00000000 ____D C:\Program Files\ShareKM
2013-10-17 22:35 - 2013-10-17 22:35 - 00524569 _____ C:\Users\Anna\Desktop\ShareKMSetup-1.0.19.exe
2013-10-17 22:31 - 2013-10-17 22:30 - 02761132 _____ C:\Users\Anna\Desktop\Jingle 3 - Hall & Delay.wav
2013-10-17 17:33 - 2009-11-06 05:43 - 00257918 _____ C:\Windows\system32\PerfStringBackup.INI
2013-10-17 15:25 - 2013-10-17 15:24 - 07561784 _____ C:\Users\Anna\Desktop\08 Kleinigkeiten (feat. Lary).m4a
2013-10-17 12:47 - 2013-10-17 12:46 - 02237968 _____ (Kaspersky Lab ZAO) C:\Users\Anna\Desktop\tdsskiller.exe
2013-10-16 12:58 - 2013-10-16 12:57 - 00000000 ___SD C:\ComboFix
2013-10-16 12:54 - 2013-10-16 12:51 - 00000000 ____D C:\Users\Anna\Desktop\Neuer Ordner (7)
2013-10-16 12:49 - 2013-10-16 12:48 - 05133109 ____R (Swearware) C:\Users\Anna\Desktop\ComboFix.exe
2013-10-16 12:48 - 2011-10-28 12:49 - 00000000 ____D C:\Users\Anna
2013-10-15 02:37 - 2012-05-21 01:38 - 00000000 ____D C:\Users\Anna\Documents\Youcam
2013-10-15 02:10 - 2013-10-15 02:10 - 00000000 ____D C:\FRST
2013-10-15 02:09 - 2013-10-15 02:08 - 01087213 _____ (Farbar) C:\Users\Anna\Desktop\FRST.exe
2013-10-14 03:44 - 2013-10-14 03:44 - 00000000 ____D C:\Users\Anna\Documents\GTA San Andreas User Files
2013-10-14 03:43 - 2012-10-11 20:46 - 00000000 ____D C:\Users\Anna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-10-14 03:36 - 2013-10-14 03:36 - 00000000 ____D C:\Program Files\Rockstar Games
2013-10-14 03:36 - 2009-11-06 08:16 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2013-10-14 03:35 - 2009-11-06 09:09 - 00000000 ____D C:\Program Files\Common Files\InstallShield
2013-10-14 03:04 - 2012-04-26 23:00 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-10-14 03:04 - 2011-10-28 13:52 - 00000000 ____D C:\Users\Anna\AppData\Local\Mozilla
2013-10-14 03:04 - 2011-10-28 13:52 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-10-14 02:54 - 2012-05-10 23:36 - 00000000 ____D C:\Program Files\Common Files\Adobe
2013-10-14 02:54 - 2011-10-28 13:22 - 00148856 _____ C:\Users\Anna\AppData\Local\GDIPFONTCACHEV1.DAT
2013-10-14 02:52 - 2009-07-14 06:33 - 00550496 _____ C:\Windows\system32\FNTCACHE.DAT
2013-10-14 02:23 - 2009-11-12 19:14 - 00000000 ____D C:\Program Files\ALDI Foto Service
2013-10-14 02:21 - 2012-06-03 21:03 - 00000000 ____D C:\Program Files\ICQ Self Remover
2013-10-14 02:21 - 2011-11-20 23:41 - 00000000 ____D C:\Program Files\ICQ Status Checker
2013-10-14 02:20 - 2013-04-09 14:23 - 00000000 ____D C:\Program Files\ICQ-Banner-Remover
2013-10-14 02:20 - 2011-11-22 01:14 - 00000000 ____D C:\Program Files\ICQ Ignore Checker
2013-10-14 02:20 - 2011-11-20 23:48 - 00000000 ____D C:\Program Files\ICQ Contact Revealer
2013-10-14 02:20 - 2011-11-20 23:39 - 00000000 ____D C:\Program Files\ICQ Away Reader
2013-10-14 02:19 - 2011-12-30 21:05 - 00000000 ____D C:\Users\Anna\AppData\Roaming\Solveig Multimedia
2013-10-14 02:19 - 2011-12-06 20:59 - 00000000 ____D C:\Program Files\HyperCam 3
2013-10-14 02:16 - 2012-09-20 21:48 - 00000000 ____D C:\Users\Anna\.freemind
2013-10-14 02:12 - 2011-10-28 12:49 - 00000000 ____D C:\Users\Anna\AppData\Local\VirtualStore
2013-10-14 01:45 - 2012-06-16 00:43 - 00000000 ____D C:\Program Files\SYBEX
2013-10-14 01:43 - 2009-11-06 09:27 - 00000000 ____D C:\Program Files\Common Files\Corel
2013-10-14 01:42 - 2013-04-21 15:38 - 00000000 ____D C:\Users\Anna\AppData\Local\Corel
2013-10-14 01:41 - 2013-04-21 15:38 - 00002828 ___SH C:\Windows\system32\KGyGaAvL.sys
2013-10-14 01:41 - 2013-04-21 15:38 - 00000088 __RSH C:\Windows\system32\528F720A38.sys
2013-10-14 01:40 - 2013-10-14 01:40 - 00000000 ____D C:\Users\Anna\Documents\Meine Corel-Shows
2013-10-14 01:28 - 2013-05-08 00:58 - 00000000 ____D C:\Program Files\Avid
2013-10-14 01:26 - 2009-11-12 19:16 - 00000000 ____D C:\Program Files\Aldi Nord Fotoservice
2013-10-14 01:25 - 2009-11-12 19:14 - 00000000 ____D C:\ProgramData\MAGIX
2013-10-14 01:20 - 2013-10-14 01:20 - 00000000 ____D C:\Users\Anna\AppData\Local\Seven Zip
2013-10-14 01:16 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\SchCache
2013-10-13 14:30 - 2013-10-13 14:30 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3283202508-3548365839-668912326-1001Core1cec8108e64d92.job
2013-10-12 03:32 - 2013-01-29 15:45 - 00000000 ____D C:\Users\Anna\AppData\Roaming\Spotify
2013-10-12 00:08 - 2011-11-05 14:34 - 00000000 ____D C:\Users\Anna\AppData\Roaming\ICQ
2013-10-11 18:51 - 2013-10-11 18:51 - 00000000 ____D C:\Users\Anna\Desktop\Neuer Ordner (6)
2013-10-08 18:22 - 2013-10-08 18:22 - 00000000 ____D C:\Users\Anna\lena
2013-10-08 04:08 - 2013-01-29 15:45 - 00000000 ____D C:\Users\Anna\AppData\Local\Spotify
2013-09-29 23:09 - 2013-09-29 23:09 - 00000437 _____ C:\Users\Anna\Downloads\3Chinesen_Zürich.MID
2013-09-29 23:08 - 2013-09-29 23:08 - 00000425 _____ C:\Users\Anna\Downloads\3Chinesen.MID
2013-09-28 23:44 - 2011-10-28 13:52 - 00000000 ____D C:\Users\Anna\AppData\Roaming\Mozilla
ZeroAccess:
C:\Users\Anna\AppData\Local\c439d3af
C:\Users\Anna\AppData\Local\c439d3af\@
C:\Users\Anna\AppData\Local\c439d3af\U\80000000.@
Files to move or delete:
====================
C:\Users\Anna\CS2_RetNon_Ger_1.exe
C:\Users\Anna\CS2_RetNon_Ger_2.exe
C:\Users\Anna\CS2_RetNon_Ger_3.exe
C:\Users\Anna\CS_2.0_GR_Extras_1.exe
C:\Users\Anna\gvim73_46.exe
Some content of TEMP:
====================
C:\Users\Anna\AppData\Local\Temp\bitool.dll
C:\Users\Anna\AppData\Local\Temp\catchme.dll
C:\Users\Anna\AppData\Local\Temp\DivXWebPlayerInstaller.exe
C:\Users\Anna\AppData\Local\Temp\FP_PL_PFS_INSTALLER_32bit.exe
C:\Users\Anna\AppData\Local\Temp\GenericUninstall.exe
C:\Users\Anna\AppData\Local\Temp\i4jdel0.exe
C:\Users\Anna\AppData\Local\Temp\icqsetup.exe
C:\Users\Anna\AppData\Local\Temp\IminentSetup_1.0Hnjl76.10.exe
C:\Users\Anna\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe
C:\Users\Anna\AppData\Local\Temp\jre-7u13-windows-i586-iftw.exe
C:\Users\Anna\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\Anna\AppData\Local\Temp\mirc725.exe
C:\Users\Anna\AppData\Local\Temp\msg4002.exe
C:\Users\Anna\AppData\Local\Temp\pyl2905.tmp.exe
C:\Users\Anna\AppData\Local\Temp\pyl42B1.tmp.exe
C:\Users\Anna\AppData\Local\Temp\pylDDB3.tmp.exe
C:\Users\Anna\AppData\Local\Temp\pylE6A9.tmp.exe
C:\Users\Anna\AppData\Local\Temp\Quarantine.exe
C:\Users\Anna\AppData\Local\Temp\SIMEEIInstaller.exe
C:\Users\Anna\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Anna\AppData\Local\Temp\tmp97CE.tmp.exe
C:\Users\Anna\AppData\Local\Temp\TubeBox_Setup.exe
C:\Users\Anna\AppData\Local\Temp\uninst1.exe
C:\Users\Anna\AppData\Local\Temp\uninstaller.exe
C:\Users\Anna\AppData\Local\Temp\unwise.exe
C:\Users\Anna\AppData\Local\Temp\vlc-2.0.4-win32.exe
C:\Users\Anna\AppData\Local\Temp\xmlUpdater.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-12 13:53
==================== End Of Log ============================ --- --- --- |