Hi ahoronov,
danke für die schnelle Antwort.
Der adwcleaner Log: Code:
# AdwCleaner v3.007 - Bericht erstellt am 16/10/2013 um 16:26:40
# Updated 09/10/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : giro - GIRO-PC
# Gestartet von : C:\Users\giro\Setup-Dateien\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Program Files (x86)\SoftwareUpdater
Ordner Gelöscht : C:\Program Files\SoftwareUpdater
Ordner Gelöscht : C:\Users\giro\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\giro\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\giro\AppData\Roaming\Windows Net Data
Ordner Gelöscht : C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\Conduit
Ordner Gelöscht : C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\Smartbar
Ordner Gelöscht : C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\SweetIMToolbarData
Datei Gelöscht : C:\Windows\System32\Tasks\FreeDriverScout
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater Ui
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKLM\Software\PIP
***** [ Browser ] *****
-\\ Internet Explorer v0.0.0.0
-\\ Mozilla Firefox v24.0 (de)
[ Datei : C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\prefs.js ]
Zeile gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "1-2-2012");
Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Wed Feb 01 2012 19:15:49 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "27-10-2010");
Zeile gelöscht : user_pref("CT2269050.FirstTime", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2269050.Initialize", true);
Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Wed Oct 27 2010 20:05:22 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2269050.IsGrouping", false);
Zeile gelöscht : user_pref("CT2269050.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Wed Feb 01 2012 18:30:50 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.7.2.0", "Wed Feb 01 2012 18:30:49 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LatestVersion", "3.9.0.3");
Zeile gelöscht : user_pref("CT2269050.Locale", "en");
Zeile gelöscht : user_pref("CT2269050.LoginCache", 4);
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Wed Feb 01 2012 18:30:47 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Zeile gelöscht : user_pref("CT2269050.SavedHomepage", "hxxp://www.studivz.net/Profile/1DPbHTpIQOQzGjlNDAm3r0wryk-_C5MM_zx8meOs3vM/tid/102|hxxp://mail.google.com/mail/#inbox|hxxps://freemailng0401.web.de/canvaspage/sta[...]
Zeile gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Wed Feb 01 2012 18:30:46 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Wed Feb 01 2012 18:30:45 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1327227404");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Wed Feb 01 2012 18:30:45 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1312887586");
Zeile gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.UserID", "UN73324092286957529");
Zeile gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Wed Feb 01 2012 19:00:51 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Zeile gelöscht : user_pref("CT2269050.backendstorage.cbfirsttime", "5765642046656220303120323031322031383A33303A353420474D542B30313030");
Zeile gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.exipres", "4D6F6E2046656220303620323031322031383A33303A353120474D542B30313030");
Zeile gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.geolocation", "737061696E");
Zeile gelöscht : user_pref("CT2269050.backendstorage.url_history", "687474703A2F2F636F313135772E636F6C3131352E6D61696C2E6C6976652E636F6D2F6D61696C2F496E626F784C696768742E617370783F6E3D31343530303934343034");
Zeile gelöscht : user_pref("CT2269050.backendstorage.url_history_time", "31333238313138333739323038");
Zeile gelöscht : user_pref("CT2269050.clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2431245.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2431245.CTID", "CT2431245");
Zeile gelöscht : user_pref("CT2431245.CurrentServerDate", "21-7-2010");
Zeile gelöscht : user_pref("CT2431245.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2431245.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2431245.EMailNotifierPollDate", "Tue Jul 20 2010 23:23:58 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedLastCount129009402595187825", 729);
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014180506963", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014269327586", "Tue Jul 20 2010 23:24:00 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014329599698", "Tue Jul 20 2010 23:24:00 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014537505092", "Tue Jul 20 2010 23:24:00 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014970726540", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015410831318", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015483395460", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015636754705", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015768347545", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015855543602", "Tue Jul 20 2010 23:24:00 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016030710453", "Tue Jul 20 2010 23:24:00 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016114705611", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016129205152", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016143724791", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016271239162", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016568520719", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016726993788", "Tue Jul 20 2010 23:24:00 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017109031809", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017132743740", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017299547668", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017302327846", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017344111490", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017478360748", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017732797593", "Tue Jul 20 2010 23:24:00 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017821686064", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634018090228721", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014269327586", 5);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014537505092", 5);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014970726540", 2);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634015636754705", 5);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634016568520719", 30);
Zeile gelöscht : user_pref("CT2431245.FirstServerDate", "20-7-2010");
Zeile gelöscht : user_pref("CT2431245.FirstTime", true);
Zeile gelöscht : user_pref("CT2431245.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2431245.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2431245.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2431245.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2431245.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2431245.Initialize", true);
Zeile gelöscht : user_pref("CT2431245.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2431245.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2431245.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2431245.InstalledDate", "Tue Jul 20 2010 14:37:12 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2431245.IsGrouping", false);
Zeile gelöscht : user_pref("CT2431245.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2431245.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2431245.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2431245.LanguagePackLastCheckTime", "Tue Jul 20 2010 14:37:17 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2431245.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2431245.LastLogin_2.7.1.3", "Tue Jul 20 2010 23:23:58 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.LatestVersion", "2.1.0.18");
Zeile gelöscht : user_pref("CT2431245.Locale", "de-de");
Zeile gelöscht : user_pref("CT2431245.LoginCache", 4);
Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2431245.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2431245.RadioLastCheckTime", "Tue Jul 20 2010 14:37:27 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2431245.RadioLastUpdateServer", "129167771525870000");
Zeile gelöscht : user_pref("CT2431245.RadioMediaID", "20503672");
Zeile gelöscht : user_pref("CT2431245.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2431245.RadioMenuSelectedID", "EBRadioMenu_CT243124520503672");
Zeile gelöscht : user_pref("CT2431245.RadioStationName", "Team%20Radio%20Deutschland");
Zeile gelöscht : user_pref("CT2431245.RadioStationURL", "hxxp://trd.stream.w-u-s.org:6666/dsl.m3u");
Zeile gelöscht : user_pref("CT2431245.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2431245&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2431245.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2431245.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q=");
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabLastCheckTime", "Tue Jul 20 2010 14:37:19 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2431245.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2431245.SettingsLastCheckTime", "Tue Jul 20 2010 23:23:56 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.SettingsLastUpdate", "1279118128");
Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastCheck", "Tue Jul 20 2010 14:37:04 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastUpdate", "1279118128");
Zeile gelöscht : user_pref("CT2431245.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
Zeile gelöscht : user_pref("CT2431245.UserID", "UN09366505943109593");
Zeile gelöscht : user_pref("CT2431245.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2431245.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2431245.WeatherPollDate", "Tue Jul 20 2010 23:24:01 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2431245.alertChannelId", "825452");
Zeile gelöscht : user_pref("CT2431245.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "434C4F5345");
Zeile gelöscht : user_pref("CT2431245.clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2431245.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2431245.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2431245.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2431245.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2431245.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2431245.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2431245.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT3241949.1000082.isDisplayHidden", "true");
Zeile gelöscht : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":\"hxxp://feedlive.net/california.asx\"}");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_TMP_city", "BERLIN");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_TMP_country", "DE");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_locId", "GMXX0007");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_location", "Berlin, Deutschland");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_region", "DE");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_temp_dis", "c");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh");
Zeile gelöscht : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"8°C\",\"temperatureClear\":\"8°C\",\"highTemperature\":\"9°C\",\"lowTemperature\":\"4°C\",\"feelsLike\":\"6°C\",\"con[...]
Zeile gelöscht : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.Facebook_Mode", "Mg==");
Zeile gelöscht : user_pref("CT3241949.Facebook_User_Locale", "ZGU=");
Zeile gelöscht : user_pref("CT3241949.FirstTime", "true");
Zeile gelöscht : user_pref("CT3241949.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT3241949.LoginRevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT3241949.RevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT3241949.UserID", "UN02333158735113061");
Zeile gelöscht : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3241949.enableAlerts", "never");
Zeile gelöscht : user_pref("CT3241949.enableFix404ByUser", "FALSE");
Zeile gelöscht : user_pref("CT3241949.event_data", "JTVCJTVE");
Zeile gelöscht : user_pref("CT3241949.fired_events", "AA==");
Zeile gelöscht : user_pref("CT3241949.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT3241949.fixPageNotFoundErrorByUser", "TRUE");
Zeile gelöscht : user_pref("CT3241949.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT3241949.fixUrls", true);
Zeile gelöscht : user_pref("CT3241949.hxxp___facebook_conduitapps_com.APP_WIN_FEATURES", "cmVzaXphYmxlPTAsaHNjcm9sbD0wLHZzY3JvbGw9MCx0aXRsZWJhcj0xLGNsb3NlYnV0dG9uPTEsc2F2ZXJlc2l6ZWRzaXplPTAsb3BlbnBvc2l0aW9uPWFsaWdubWV[...]
Zeile gelöscht : user_pref("CT3241949.installType", "Unknown");
Zeile gelöscht : user_pref("CT3241949.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT3241949.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT3241949.isNewTabEnabled", false);
Zeile gelöscht : user_pref("CT3241949.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT3241949.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3241949.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.key_date", "NQ==");
Zeile gelöscht : user_pref("CT3241949.lastVersion", "10.14.65.43");
Zeile gelöscht : user_pref("CT3241949.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT3241949.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.tagesschau.de%2Fmultimedia%2Fsendung%2Fts41078.html\",\"EB_MAIN_FRAME_TITLE\":\"tagesschau%20%7C%20tagesschau.de[...]
Zeile gelöscht : user_pref("CT3241949.search.searchAppId", "129887071061272563");
Zeile gelöscht : user_pref("CT3241949.search.searchCount", "0");
Zeile gelöscht : user_pref("CT3241949.searchInNewTabEnabled", "false");
Zeile gelöscht : user_pref("CT3241949.searchInNewTabEnabledByUser", "false");
Zeile gelöscht : user_pref("CT3241949.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3241949.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3241949.sendUsageEnabled", "false");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3241949\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://FileConverter13.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"FileConverter 1.3\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1352098132104");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_appsMetadata_lastUpdate", "1352098131863");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1352098134003");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.13.1.89_lastUpdate", "1353073176460");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.13.40.15_lastUpdate", "1359125343640");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359192045941");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360710658005");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.14.65.43_lastUpdate", "1363539546865");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "1352098132257");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "1352098132123");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_optimizer_lastUpdate", "1352098132583");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1352098134296");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_searchAPI_lastUpdate", "1352098129743");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_serviceMap_lastUpdate", "1363525146132");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarContextMenu_lastUpdate", "1352098132998");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarSettings_lastUpdate", "1363539547111");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_translation_lastUpdate", "1363525147035");
Zeile gelöscht : user_pref("CT3241949.settingsINI", true);
Zeile gelöscht : user_pref("CT3241949.smartbar.CTID", "CT3241949");
Zeile gelöscht : user_pref("CT3241949.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT3241949.smartbar.isHidden", true);
Zeile gelöscht : user_pref("CT3241949.smartbar.toolbarName", "FileConverter 1.3 ");
Zeile gelöscht : user_pref("CT3241949.toolbarBornServerTime", "5-11-2012");
Zeile gelöscht : user_pref("CT3241949.toolbarCurrentServerTime", "17-3-2013");
Zeile gelöscht : user_pref("CT3241949_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1363732504253,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2431245,CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2431245,CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Wed Feb 01 2012 18:30:46 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "141b637f8646a470cfc1afef4e649dd4");
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "bild%20in%20pdf%20umwandeln||pdf%20aus%20jpg||lsf%20heidelberg||Alliant%20Lauble||alkoholverbot%2520baden-w%25C3%25BCrttemberg||alkoholverbot%20baden-w%C3%BCrttemberg|[...]
Zeile gelöscht : user_pref("icqtoolbar.installsource", "1");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "3.5.11");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "126116516812611651681261169094310");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1279629430);
Zeile gelöscht : user_pref("icqtoolbar.version", "1.1.5");
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
Zeile gelöscht : user_pref("smartbar.machineId", "ZWCX0K+PAJRUAQ08AR12TX91KWZTRSDI6XLVE6ME7OGTO2IYB42SIXFLKXLRBX3BR1ZVTEZWWH2Q80HCMTRMQA");
Zeile gelöscht : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Zeile gelöscht : user_pref("sweetim.toolbar.mode.debug", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Yahoo");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://homitrlz.in");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
Zeile gelöscht : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"[...]
Zeile gelöscht : user_pref("sweetim.toolbar.search.history.capacity", "10");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.simapp_id", "{B5836175-DC97-11E0-B51D-BB12189EB36F}");
Zeile gelöscht : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");
Zeile gelöscht : user_pref("sweetim.toolbar.version", "1.1.0.2");
*************************
AdwCleaner[R0].txt - [30487 octets] - [16/10/2013 16:20:43]
AdwCleaner[R1].txt - [30548 octets] - [16/10/2013 16:23:03]
AdwCleaner[S0].txt - [30434 octets] - [16/10/2013 16:26:40]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [30495 octets] ########## FRST-Scan
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013
Ran by giro (administrator) on GIRO-PC on 16-10-2013 16:31:07
Running from C:\Program Files\FRST
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files\Sleep Memory Optimizer\FFSService.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Intel Corporation) C:\Windows\SysWOW64\irstrtsv.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
(McAfee, Inc.) C:\Windows\system32\mfevtps.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
() C:\Program Files\Acer\Acer Theft Shield\USecuAppSvc.exe
(Atheros) C:\Program Files (x86)\Acer\WDAgent\Ath_WlanAgent.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
() C:\Program Files\Acer\Acer Theft Shield\USecuAppClient.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Windows\system32\igfxsrvc.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe
(McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe
(Dropbox, Inc.) C:\Users\giro\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Intel Corporation) C:\Windows\system32\igfxext.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Andrey Gruber) C:\Users\giro\Desktop\Quatsch\Sach\PNotesPortable\App\PNotes\PNotes.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
(CyberLink) C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
() C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuBrowserIEAgent.exe
() C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuEmailOutlookAgent.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Secure Applicayion] - C:\Program Files\Acer\Acer Theft Shield\USecuAppClient.exe [259728 2012-06-07] ()
HKLM\...\Run: [InstantUpdate] - C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuDaemon.exe [124520 2012-04-07] ()
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12480616 2012-04-17] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1158248 2012-03-09] (Realtek Semiconductor)
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2818352 2012-04-16] (ELAN Microelectronics Corp.)
HKLM\...\Run: [AtherosBtStack] - C:\Program Files (x86)\Bluetooth Suite\btvstack.exe [1022592 2012-05-07] (Atheros Communications)
HKLM\...\Run: [AthBtTray] - C:\Program Files (x86)\Bluetooth Suite\athbttray.exe [801920 2012-05-07] (Atheros Commnucations)
HKLM\...\Run: [IntelTBRunOnce] - C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs [4526 2010-11-29] ()
HKLM\...\Run: [Power Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [1829768 2012-02-07] (Acer Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
MountPoints2: {ba90f7f3-d0fa-11e2-b668-e006e66eab60} - D:\SISetup.exe
HKLM-x32\...\Run: [Norton Online Backup] - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [1155928 2010-06-02] (Symantec Corporation)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [296984 2012-01-05] (NTI Corporation)
HKLM-x32\...\Run: [OOTag] - C:\Program Files (x86)\Acer\OOBEOffer\OOTag.exe [13856 2010-02-23] (Microsoft)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1108048 2012-04-25] (Dritek System Inc.)
HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-03-26] (Intel Corporation)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-03] (Avira Operations GmbH & Co. KG)
Startup: C:\Users\giro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\giro\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\giro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PNotesPortable.lnk
ShortcutTarget: PNotesPortable.lnk -> C:\Users\giro\Desktop\Quatsch\Sach\PNotesPortable\PNotesPortable.exe (PortableApps.com)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xC8EB91CB475CCE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20120618105830.dll (McAfee, Inc.)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll No File
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20120618105830.dll (McAfee, Inc.)
BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\progra~2\mcafee\sitead~1\mcieplg.dll No File
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll No File
Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~2\mcafee\sitead~1\mcieplg.dll No File
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll No File
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll No File
Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll No File
Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~1\mcafee\msc\MCSNIE~1.DLL No File
Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~2\mcafee\msc\mcsniepl.dll No File
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default
FF NetworkProxy: "backup.ftp", "proxy.charite.de"
FF NetworkProxy: "backup.ftp_port", 8080
FF NetworkProxy: "backup.gopher", "192.168.0.1"
FF NetworkProxy: "backup.gopher_port", 3128
FF NetworkProxy: "backup.socks", "proxy.charite.de"
FF NetworkProxy: "backup.socks_port", 8080
FF NetworkProxy: "backup.ssl", "proxy.charite.de"
FF NetworkProxy: "backup.ssl_port", 8080
FF NetworkProxy: "ftp", "proxy.charite.de"
FF NetworkProxy: "ftp_port", 8080
FF NetworkProxy: "gopher", "192.168.0.1"
FF NetworkProxy: "gopher_port", 3128
FF NetworkProxy: "http", "proxy.charite.de"
FF NetworkProxy: "http_port", 8080
FF NetworkProxy: "no_proxies_on", "*.local"
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "proxy.charite.de"
FF NetworkProxy: "socks_port", 8080
FF NetworkProxy: "ssl", "proxy.charite.de"
FF NetworkProxy: "ssl_port", 8080
FF NetworkProxy: "type", 4
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin: @mcafee.com/MSC,version=10 - c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL No File
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\Program Files\Microsoft Office\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin-x32: @mcafee.com/MSC,version=10 - c:\progra~2\mcafee\msc\npmcsn~1.dll No File
FF Plugin-x32: @mcafee.com/SAFFPlugin - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\Program Files (x86)\Microsoft Office\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files (x86)\Microsoft Office\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\searchplugins\google-maps.xml
FF SearchPlugin: C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\searchplugins\leo-deu-spa.xml
FF SearchPlugin: C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\searchplugins\linguee-de-en.xml
FF SearchPlugin: C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\searchplugins\youtube-videosuche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: vis - C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
FF Extension: No Name - C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\Extensions\staged
FF Extension: LEO Suche - C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\Extensions\{c666c018-6409-4479-afa3-68e4129e7eff}
FF Extension: memoryrestart - C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\Extensions\memoryrestart@teamextension.com.xpi
FF Extension: socialfixer - C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\Extensions\socialfixer@mattkruse.com.xpi
FF Extension: No Name - C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Users\giro\AppData\Roaming\Mozilla\Firefox\Profiles\ihpxl29w.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor
FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor
FF HKLM-x32\...\Firefox\Extensions: [{D19CA586-DD6C-4a0a-96F8-14644F340D60}] - C:\Program Files (x86)\Common Files\McAfee\SystemCore
FF Extension: McAfee ScriptScan for Firefox - C:\Program Files (x86)\Common Files\McAfee\SystemCore
Chrome:
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR Extension: () - C:\Users\giro\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab\background.html
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx
==================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-09-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-03] (Avira Operations GmbH & Co. KG)
R2 FFSOpzSvc; C:\Program Files\Sleep Memory Optimizer\FFSService.exe [141192 2011-09-17] (Acer Incorporated)
R2 irstrtsv; C:\Windows\SysWOW64\irstrtsv.exe [192856 2012-02-24] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [164184 2012-04-17] (Intel Corporation)
S2 McAfee SiteAdvisor Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.)
S2 McMPFSvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 mcmscsvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McNaiAnn; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McNASvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [502032 2011-10-19] (McAfee, Inc.)
S2 McOobeSv; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
R2 McProxy; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
R2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [199272 2012-02-22] (McAfee, Inc.)
R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [210584 2012-02-22] (McAfee, Inc.)
R2 mfevtp; C:\Windows\system32\mfevtps.exe [162192 2012-02-22] (McAfee, Inc.)
S2 MSK80Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-02] (Symantec Corporation)
R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256536 2012-01-05] (NTI Corporation)
R2 RS_Service; C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe [260640 2010-01-30] (Acer Incorporated)
R2 USecuAppSvc; C:\Program Files\Acer\Acer Theft Shield\USecuAppSvc.exe [235664 2012-06-07] ()
R2 ZAtheros Wlan Agent; C:\Program Files (x86)\Acer\WDAgent\Ath_WlanAgent.exe [77824 2012-05-03] (Atheros)
S2 0042641340040001mcinstcleanup; C:\Users\ADMINI~1\AppData\Local\Temp\004264~1.EXE C:\PROGRA~2\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service
S3 McAWFwk; c:\PROGRA~1\mcafee\msc\mcawfwk.exe [x]
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-09-03] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-06-08] (Avira Operations GmbH & Co. KG)
S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [65264 2012-02-22] (McAfee, Inc.)
R3 irstrtdv; C:\Windows\System32\DRIVERS\irstrtdv.sys [26504 2012-02-22] (Intel Corporation)
S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [160792 2012-02-22] (McAfee, Inc.)
R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [229528 2012-02-22] (McAfee, Inc.)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [487296 2012-02-22] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [647208 2012-02-22] (McAfee, Inc.)
R1 mfenlfk; C:\Windows\System32\DRIVERS\mfenlfk.sys [75936 2012-02-22] (McAfee, Inc.)
S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [100912 2012-02-22] (McAfee, Inc.)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [289664 2012-02-22] (McAfee, Inc.)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [530488 2013-06-09] ()
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-10-16 16:28 - 2013-10-16 16:28 - 00000000 ___RD C:\Users\giro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2013-10-16 16:20 - 2013-10-16 16:26 - 00000000 ____D C:\AdwCleaner
2013-10-16 16:07 - 2013-10-16 16:31 - 00000000 ____D C:\Program Files\FRST
2013-10-16 15:37 - 2013-10-16 15:37 - 00000000 ____D C:\FRST
2013-10-16 15:35 - 2013-10-16 15:35 - 101406750 _____ C:\Windows\SysWOW64\钡鏥
2013-10-15 19:05 - 2013-10-15 19:05 - 00000000 ____D C:\Users\giro\AppData\Roaming\InstallShield
2013-10-15 14:45 - 2013-10-15 14:45 - 101148298 _____ C:\Windows\SysWOW64\Ỏ
2013-10-14 16:04 - 2013-10-14 16:04 - 00000000 ____D C:\Users\giro\Documents\Fax
2013-10-14 16:02 - 2013-10-14 16:02 - 00000000 ___HD C:\Windows\system32\CanonIJ Uninstaller Information
2013-10-14 16:01 - 2012-03-14 05:00 - 00385024 _____ (CANON INC.) C:\Windows\system32\CNMLMAD.DLL
2013-10-14 16:00 - 2010-03-18 19:26 - 00348672 _____ (CANON INC.) C:\Windows\system32\CNC5100L.dll
2013-10-14 16:00 - 2010-03-18 19:25 - 00307200 _____ (CANON INC.) C:\Windows\SysWOW64\CNC5100L.dll
2013-10-14 16:00 - 2010-03-18 17:13 - 01354240 _____ (CANON INC.) C:\Windows\system32\CNC5100C.dll
2013-10-14 16:00 - 2010-03-18 17:13 - 00112128 _____ (CANON INC.) C:\Windows\system32\CNC5100I.dll
2013-10-14 16:00 - 2010-03-18 17:11 - 00106496 _____ (CANON INC.) C:\Windows\SysWOW64\CNC5100U.dll
2013-10-14 16:00 - 2009-11-17 15:17 - 00012800 _____ C:\Windows\SysWOW64\CNC1748D.TBL
2013-10-14 16:00 - 2009-11-17 15:17 - 00012800 _____ C:\Windows\system32\CNC1748D.TBL
2013-10-14 16:00 - 2008-08-25 18:02 - 00015872 _____ (CANON INC.) C:\Windows\SysWOW64\CNHMCA.dll
2013-10-14 15:52 - 2007-04-16 05:00 - 00258560 _____ (CANON INC.) C:\Windows\system32\CNMLM93.DLL
2013-10-14 15:45 - 2013-10-14 15:46 - 00000000 ____D C:\Users\giro\AppData\Roaming\Canon
2013-10-14 11:07 - 2013-10-14 11:07 - 00000000 ____D C:\Users\giro\Documents\Freemium Driver Utilities
2013-10-14 11:07 - 2013-10-14 11:07 - 00000000 ____D C:\Users\giro\AppData\Local\Google
2013-10-14 11:07 - 2013-10-14 11:07 - 00000000 ____D C:\ProgramData\DriversGalaxy
2013-10-14 11:06 - 2013-10-14 11:06 - 00002575 _____ C:\Users\Public\Desktop\Free Driver Scout.lnk
2013-10-14 11:06 - 2013-10-14 11:06 - 00000000 ____D C:\ProgramData\Package Cache
2013-10-14 11:06 - 2013-10-14 11:06 - 00000000 ____D C:\Program Files\Covus Freemium
2013-10-14 09:39 - 2013-10-15 08:45 - 101076544 _____ C:\Windows\SysWOW64\֊蔷
2013-10-12 09:29 - 2013-10-13 22:37 - 100742045 _____ C:\Windows\SysWOW64\뭪夃B
2013-10-11 15:22 - 2013-09-22 16:33 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-10-11 15:22 - 2013-09-22 16:30 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-10-11 15:22 - 2013-09-22 16:23 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-10-11 15:22 - 2013-09-22 16:16 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-10-11 15:22 - 2013-09-22 16:15 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-10-11 15:22 - 2013-09-22 16:07 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-10-11 15:22 - 2013-09-22 12:13 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-10-11 15:22 - 2013-09-22 12:12 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-10-11 15:22 - 2013-09-22 12:08 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-10-11 15:22 - 2013-09-22 12:06 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-10-11 15:22 - 2013-09-22 12:03 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-10-11 15:22 - 2013-09-22 12:03 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-10-11 15:22 - 2013-09-22 11:59 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-10-11 15:21 - 2013-09-22 17:43 - 17833984 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-10-11 15:21 - 2013-09-22 17:01 - 10926080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-10-11 15:21 - 2013-09-22 16:42 - 02312704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-10-11 15:21 - 2013-09-22 16:36 - 01346560 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-10-11 15:21 - 2013-09-22 16:33 - 01494528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-10-11 15:21 - 2013-09-22 16:27 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-10-11 15:21 - 2013-09-22 16:22 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-10-11 15:21 - 2013-09-22 16:21 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-10-11 15:21 - 2013-09-22 16:19 - 02147840 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-10-11 15:21 - 2013-09-22 16:19 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-10-11 15:21 - 2013-09-22 12:29 - 12336128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-10-11 15:21 - 2013-09-22 12:22 - 09739264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-10-11 15:21 - 2013-09-22 12:22 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-10-11 15:21 - 2013-09-22 12:14 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-10-11 15:21 - 2013-09-22 12:13 - 01104896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-10-11 15:21 - 2013-09-22 12:09 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-10-11 15:21 - 2013-09-22 12:07 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-10-11 15:21 - 2013-09-22 12:05 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-10-11 15:21 - 2013-09-22 12:03 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-10-10 12:44 - 2013-10-10 12:44 - 00000000 ____D C:\Users\giro\AppData\Roaming\EndNote
2013-10-10 11:36 - 2013-10-10 11:36 - 00000000 ____D C:\Users\Public\Documents\EndNote
2013-10-10 11:36 - 2013-10-10 11:36 - 00000000 ____D C:\Program Files (x86)\EndNote X4
2013-10-10 11:35 - 2013-10-10 11:36 - 00000000 ____D C:\ProgramData\Thomson.ResearchSoft.Installers
2013-10-10 10:08 - 2013-09-14 03:10 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-10-10 10:08 - 2013-09-08 04:30 - 01903552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-10-10 10:08 - 2013-09-08 04:27 - 00327168 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2013-10-10 10:08 - 2013-09-08 04:03 - 00231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2013-10-10 10:08 - 2013-08-29 04:17 - 05549504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-10-10 10:08 - 2013-08-29 04:16 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-10-10 10:08 - 2013-08-29 04:16 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2013-10-10 10:08 - 2013-08-29 04:16 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-10-10 10:08 - 2013-08-29 04:13 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2013-10-10 10:08 - 2013-08-29 03:51 - 03969472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-10-10 10:08 - 2013-08-29 03:51 - 03914176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-10-10 10:08 - 2013-08-29 03:50 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-10-10 10:08 - 2013-08-29 03:50 - 00619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2013-10-10 10:08 - 2013-08-29 03:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-10-10 10:08 - 2013-08-29 03:48 - 00640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2013-10-10 10:08 - 2013-08-29 02:49 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-10-10 10:08 - 2013-08-29 02:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-10-10 10:08 - 2013-08-29 02:49 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-10-10 10:08 - 2013-08-29 02:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-10-10 10:08 - 2013-08-28 03:21 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-10-10 10:08 - 2013-08-28 03:12 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2013-10-10 10:08 - 2013-08-27 11:01 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-10-10 10:08 - 2013-08-27 11:01 - 01143296 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2013-10-10 10:08 - 2013-08-27 10:21 - 01077760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-10-10 10:08 - 2013-08-01 14:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-10-10 10:08 - 2013-07-20 12:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2013-10-10 10:08 - 2013-07-20 12:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2013-10-10 10:08 - 2013-07-12 12:41 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys
2013-10-10 10:08 - 2013-07-12 12:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys
2013-10-10 10:08 - 2013-07-04 14:57 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2013-10-10 10:08 - 2013-07-04 14:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-10-10 10:08 - 2013-07-04 14:50 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2013-10-10 10:08 - 2013-07-04 13:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2013-10-10 10:08 - 2013-07-04 13:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2013-10-10 10:08 - 2013-07-04 13:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2013-10-10 10:08 - 2013-07-04 12:11 - 00140800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2013-10-10 10:08 - 2013-07-03 06:40 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys
2013-10-10 10:08 - 2013-07-03 06:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2013-10-10 10:08 - 2013-07-03 06:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2013-10-10 10:08 - 2013-06-26 00:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-10-10 10:08 - 2013-06-06 07:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2013-10-10 10:08 - 2013-06-06 07:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2013-10-10 10:08 - 2013-06-06 07:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2013-10-10 10:08 - 2013-06-06 07:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-10-10 10:08 - 2013-06-06 06:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2013-10-10 10:08 - 2013-06-06 06:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-10-10 10:08 - 2013-06-06 06:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2013-10-10 10:08 - 2013-06-06 05:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-10-10 10:08 - 2013-06-06 05:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-10-10 10:08 - 2013-06-06 05:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-10-09 16:12 - 2013-10-09 16:12 - 00000675 _____ C:\Users\giro\Desktop\giro.lnk
2013-10-09 16:12 - 2013-10-09 16:12 - 00000000 ____D C:\Users\giro\Desktop\Reise
2013-10-09 16:06 - 2013-10-09 16:06 - 00000000 ____D C:\Users\giro\Desktop\Organisationen
2013-10-08 11:12 - 2013-10-08 11:12 - 99859239 _____ C:\Windows\SysWOW64\š挩
2013-10-07 16:59 - 2013-10-07 16:59 - 00000000 ____D C:\Users\giro\Documents\Youcam
2013-10-07 16:59 - 2013-10-07 16:59 - 00000000 ____D C:\Users\giro\Documents\SharePod393
2013-10-07 16:59 - 2013-10-07 16:59 - 00000000 ____D C:\Users\giro\Documents\Privat
2013-10-07 16:59 - 2013-10-07 16:59 - 00000000 ____D C:\Users\giro\Documents\Praktikum Phosphodiesterase.Data
2013-10-07 16:59 - 2013-10-07 16:59 - 00000000 ____D C:\Users\giro\Documents\Perl
2013-10-07 16:58 - 2013-10-07 16:58 - 00000000 ____D C:\Users\giro\Documents\OriginLab
2013-10-07 16:58 - 2013-10-07 16:58 - 00000000 ____D C:\Users\giro\Documents\Ordner mit allem Scheißß
2013-10-07 16:58 - 2013-10-07 16:58 - 00000000 ____D C:\Users\giro\Documents\OneNote-Notizbücher
2013-10-07 16:58 - 2013-10-07 16:58 - 00000000 ____D C:\Users\giro\Documents\Nero
2013-10-07 16:54 - 2013-10-07 16:58 - 00000000 ____D C:\Users\giro\Documents\Musik
2013-10-07 16:54 - 2013-10-07 16:54 - 00000000 ____D C:\Users\giro\Documents\MP3-Tag-0.92
2013-10-07 16:49 - 2013-10-07 16:54 - 00000000 ____D C:\Users\giro\Documents\Klettern und Touren
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\Jule
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\Expstudio Audio Editor
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\Endometrium.Data
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\EndNote
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\ENCODE
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\DVDVideoSoft
2013-10-07 16:48 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\DBI-1.615
2013-10-07 16:48 - 2013-10-07 16:48 - 00000000 ____D C:\Users\giro\Documents\DBD-mysql-4.018
2013-10-07 16:48 - 2013-10-07 16:48 - 00000000 ____D C:\Users\giro\Documents\Corel User Files
2013-10-07 16:48 - 2013-10-07 16:48 - 00000000 ____D C:\Users\giro\Documents\Chaperone seminar.Data
2013-10-07 16:46 - 2013-10-07 16:48 - 00000000 ____D C:\Users\giro\Documents\bioperl
2013-10-07 16:46 - 2013-10-07 16:46 - 00000000 ____D C:\Users\giro\Documents\Bank
2013-10-07 16:46 - 2013-10-07 16:46 - 00000000 ____D C:\Users\giro\Documents\Banco
2013-10-07 16:46 - 2013-10-07 16:46 - 00000000 ____D C:\Users\giro\Documents\Abschied
2013-10-07 16:46 - 2012-12-05 01:14 - 00016498 _____ C:\Users\giro\Documents\pubmed_result.txt
2013-10-07 16:46 - 2012-12-04 18:22 - 00033926 _____ C:\Users\giro\Documents\Endometrium.enl
2013-10-07 16:46 - 2012-10-26 17:09 - 00562426 _____ C:\Users\giro\Documents\TestShow+.ads
2013-10-07 16:46 - 2011-10-26 18:30 - 00493520 _____ (Facebook Inc.) C:\Users\giro\Documents\FacebookVideoCallSetup_v1.2.203.0.exe
2013-10-07 16:46 - 2011-07-07 00:19 - 00042622 _____ C:\Users\giro\Documents\Klonierung pSK.cmx
2013-10-07 16:46 - 2011-04-07 11:46 - 00001170 _____ C:\Users\giro\Documents\My Essay.TXT
2013-10-07 16:46 - 2010-12-21 00:33 - 00075228 _____ C:\Users\giro\Documents\Karlsson_vom_Dach
2013-10-07 16:46 - 2010-12-21 00:33 - 00000519 _____ C:\Users\giro\Documents\Jul
2013-10-07 16:46 - 2010-12-21 00:04 - 00000000 _____ C:\Users\giro\Documents\Text5
2013-10-07 16:46 - 2010-12-20 23:53 - 00000333 _____ C:\Users\giro\Documents\Juhule
2013-10-07 16:46 - 2010-12-20 23:48 - 00000598 _____ C:\Users\giro\Documents\subbubblesort
2013-10-07 16:46 - 2010-12-20 23:35 - 00000141 _____ C:\Users\giro\Documents\fak.pl
2013-10-07 16:46 - 2010-12-20 22:47 - 01655684 _____ C:\Users\giro\Documents\Perl.zip
2013-10-07 16:46 - 2010-12-20 22:29 - 00008575 _____ C:\Users\giro\Documents\sequence_info.txt
2013-10-07 16:46 - 2010-12-20 22:07 - 00000298 _____ C:\Users\giro\Documents\Tschul
2013-10-07 16:46 - 2010-12-20 20:15 - 00001051 _____ C:\Users\giro\Documents\Übungsklausur.txt
2013-10-07 16:46 - 2010-12-20 19:59 - 00000682 _____ C:\Users\giro\Documents\mp3
2013-10-07 16:46 - 2010-12-20 19:12 - 00000113 _____ C:\Users\giro\Documents\Ü3
2013-10-07 16:46 - 2010-12-20 19:07 - 00000645 _____ C:\Users\giro\Documents\Fastgen.pl
2013-10-07 16:46 - 2010-12-17 19:51 - 00000022 _____ C:\Users\giro\Documents\Pippi_Langstrumpf.txt
2013-10-07 16:46 - 2010-12-17 19:46 - 00004923 _____ C:\Users\giro\Documents\Karlsson_vom_Dach.txt
2013-10-07 16:46 - 2010-12-17 19:12 - 00022248 _____ C:\Users\giro\Documents\genbank.txt
2013-10-07 16:46 - 2010-12-17 19:12 - 00009876 _____ C:\Users\giro\Documents\fasta.txt
2013-10-07 16:46 - 2010-12-17 19:03 - 00000000 _____ C:\Users\giro\Documents\neue_Sequenz
2013-10-07 16:46 - 2010-12-17 18:03 - 00011894 _____ C:\Users\giro\Documents\Kalle_Blomquist.txt
2013-10-07 16:46 - 2010-12-17 18:03 - 00011894 _____ C:\Users\giro\Documents\Kalle_Blomquist
2013-10-07 16:46 - 2010-12-17 17:29 - 00000608 _____ C:\Users\giro\Documents\Julia.pl
2013-10-07 16:46 - 2010-12-16 18:29 - 00022248 _____ C:\Users\giro\Documents\genbanksequences.gb
2013-10-07 16:46 - 2010-12-16 18:29 - 00009876 _____ C:\Users\giro\Documents\genbanksequences.fa
2013-10-07 16:46 - 2010-12-16 18:29 - 00000271 _____ C:\Users\giro\Documents\Tag62
2013-10-07 16:46 - 2010-12-16 18:13 - 00011894 _____ C:\Users\giro\Documents\fastprot.fa
2013-10-07 16:46 - 2010-12-16 18:13 - 00000141 _____ C:\Users\giro\Documents\Tag6
2013-10-07 16:46 - 2010-12-16 17:36 - 00059967 _____ C:\Users\giro\Documents\new_file.fa
2013-10-07 16:46 - 2010-12-16 17:04 - 00026096 _____ C:\Users\giro\Documents\orf_sequences.gb
2013-10-07 16:46 - 2010-12-16 17:03 - 00000799 _____ C:\Users\giro\Documents\Mulö
2013-10-07 16:46 - 2010-12-15 16:31 - 00078927 _____ C:\Users\giro\Documents\MP3-Tag-0.92.tar.gz
2013-10-07 16:46 - 2010-12-15 16:12 - 00000562 _____ C:\Users\giro\Documents\uniprot.pl
2013-10-07 16:46 - 2010-12-15 14:48 - 00233004 _____ C:\Users\giro\Documents\uniprot.dat.txt
2013-10-07 16:46 - 2010-12-14 01:25 - 00000120 _____ C:\Users\giro\Documents\lorem.pl
2013-10-07 16:46 - 2010-12-14 01:09 - 00000068 _____ C:\Users\giro\Documents\lorem
2013-10-07 16:46 - 2010-12-14 00:52 - 00000239 _____ C:\Users\giro\Documents\DNA
2013-10-07 16:46 - 2010-12-14 00:27 - 00905869 _____ C:\Users\giro\Documents\raclette
2013-10-07 16:46 - 2010-12-13 19:26 - 09963707 _____ C:\Users\giro\Documents\reaction.dat
2013-10-07 16:46 - 2010-12-13 19:17 - 00040779 _____ C:\Users\giro\Documents\reaction.table
2013-10-07 16:46 - 2010-12-13 19:17 - 00000573 _____ C:\Users\giro\Documents\reaction.pl
2013-10-07 16:46 - 2010-12-12 20:12 - 00000056 _____ C:\Users\giro\Documents\fak
2013-10-07 16:46 - 2010-12-12 18:45 - 00000535 _____ C:\Users\giro\Documents\zahlen.pl
2013-10-07 16:46 - 2010-12-12 16:38 - 00000075 _____ C:\Users\giro\Documents\zahlen.txt
2013-10-07 16:46 - 2010-12-12 16:36 - 00000174 _____ C:\Users\giro\Documents\DNA2
2013-10-07 16:46 - 2010-12-12 16:35 - 00000174 _____ C:\Users\giro\Documents\Text4
2013-10-07 16:46 - 2010-12-12 16:18 - 00000182 _____ C:\Users\giro\Documents\tgfb1
2013-10-07 16:46 - 2010-12-12 13:12 - 00000361 _____ C:\Users\giro\Documents\sort shit.pl
2013-10-07 16:46 - 2010-12-12 12:56 - 00000173 _____ C:\Users\giro\Documents\sort1.pl
2013-10-07 16:46 - 2010-12-12 12:23 - 00000038 _____ C:\Users\giro\Documents\helloworld.pl
2013-10-07 16:46 - 2010-08-21 04:52 - 00000762 _____ C:\Users\giro\Documents\Meine freigegebenen Ordner.lnk
2013-10-07 16:46 - 2009-12-11 08:56 - 00195344 _____ C:\Users\giro\Documents\KEGG_reactions.txt
2013-10-07 16:46 - 2009-12-11 08:56 - 00059077 _____ C:\Users\giro\Documents\genes1011.pep
2013-10-07 16:46 - 2009-12-11 08:56 - 00000800 _____ C:\Users\giro\Documents\purin.rn
2013-10-07 16:46 - 2009-12-09 10:53 - 02895496 _____ C:\Users\giro\Documents\epd83_homo.dat
2013-10-07 16:46 - 2009-12-07 10:50 - 00233004 _____ C:\Users\giro\Documents\uniprot_sprot_human.dat
2013-10-07 16:46 - 2009-12-04 10:49 - 00001208 _____ C:\Users\giro\Documents\lorem.txt
2013-10-07 16:46 - 2009-12-02 12:47 - 00302225 _____ C:\Users\giro\Documents\reaction10000.dat
2013-10-07 16:46 - 2009-11-30 10:43 - 00000182 _____ C:\Users\giro\Documents\tgfb1.dat
2013-10-07 16:46 - 2009-11-14 17:29 - 00009711 _____ C:\Users\giro\Documents\Financial Times.xlsx
2013-10-07 16:46 - 2009-10-27 01:10 - 00022018 _____ C:\Users\giro\Documents\Persönliches Budget1.xlsx
2013-10-07 16:45 - 2013-06-09 19:31 - 00015694 _____ C:\Users\giro\Documents\Chaperone seminar.enl
2013-10-07 16:45 - 2012-11-30 16:23 - 00001746 ____H C:\Users\giro\Documents\Default (2).rdp
2013-10-07 16:45 - 2012-10-25 17:30 - 02914435 _____ C:\Users\giro\Documents\diashow.mp4
2013-10-07 16:45 - 2012-01-18 12:44 - 00075015 _____ C:\Users\giro\Documents\17.01.2012 IC 50 1.51; 2.36.xlsx
2013-10-07 16:45 - 2011-11-23 18:55 - 00009310 _____ C:\Users\giro\Documents\Daten 21.11.xlsx
2013-10-07 16:45 - 2010-12-20 23:39 - 00000432 _____ C:\Users\giro\Documents\count
2013-10-07 16:45 - 2010-12-16 01:28 - 00133427 _____ C:\Users\giro\Documents\DBD-mysql-4.018.tar.gz
2013-10-07 16:45 - 2010-12-16 01:27 - 00571379 _____ C:\Users\giro\Documents\DBI-1.615.tar.gz
2013-10-07 16:45 - 2010-12-15 23:07 - 05919092 _____ C:\Users\giro\Documents\bioperl-1.5.2_102.tar.gz
2013-10-07 16:45 - 2009-12-11 08:56 - 00051601 _____ C:\Users\giro\Documents\cds_std_hum1000.dat
2013-10-07 01:05 - 2013-10-07 07:57 - 99577146 _____ C:\Windows\SysWOW64\䣥热
2013-10-03 23:04 - 2013-10-03 23:04 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-09-26 17:22 - 2013-09-26 17:22 - 97961477 _____ C:\Windows\SysWOW64\쿏ᇝ
2013-09-25 10:46 - 2013-09-25 10:46 - 00000000 ____D C:\Users\giro\Desktop\Ideen und Techniken
2013-09-17 23:27 - 2013-09-17 23:27 - 00000000 ___HD C:\ProgramData\CanonBJ
2013-09-17 23:26 - 2012-03-26 05:00 - 00389120 _____ (CANON INC.) C:\Windows\system32\CNMLMB8.DLL
2013-09-17 23:26 - 2012-02-08 16:36 - 00363520 _____ (CANON INC.) C:\Windows\system32\CNC_B8L.dll
2013-09-17 23:26 - 2012-01-24 16:18 - 00077568 _____ C:\Windows\system32\CNC1762D.TBL
2013-09-17 23:26 - 2012-01-16 14:21 - 00287744 _____ (CANON INC.) C:\Windows\system32\CNC_B8C.dll
2013-09-17 23:26 - 2012-01-16 14:20 - 00106496 _____ (CANON INC.) C:\Windows\system32\CNC_B8I.dll
2013-09-17 23:26 - 2008-08-25 18:02 - 00017920 _____ (CANON INC.) C:\Windows\system32\CNHMCA6.dll
2013-09-17 20:54 - 2013-10-13 22:46 - 00000000 ___RD C:\Program Files (x86)\Skype
==================== One Month Modified Files and Folders =======
2013-10-16 16:31 - 2013-10-16 16:07 - 00000000 ____D C:\Program Files\FRST
2013-10-16 16:28 - 2013-10-16 16:28 - 00000000 ___RD C:\Users\giro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2013-10-16 16:28 - 2013-06-08 16:19 - 00000000 ___RD C:\Users\giro\Dropbox
2013-10-16 16:28 - 2013-06-08 16:18 - 00000000 ____D C:\Users\giro\AppData\Roaming\Dropbox
2013-10-16 16:27 - 2012-09-06 11:39 - 01705216 _____ C:\Windows\WindowsUpdate.log
2013-10-16 16:27 - 2010-11-21 05:47 - 00036920 _____ C:\Windows\PFRO.log
2013-10-16 16:27 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-10-16 16:27 - 2009-07-14 06:51 - 00051547 _____ C:\Windows\setupact.log
2013-10-16 16:26 - 2013-10-16 16:20 - 00000000 ____D C:\AdwCleaner
2013-10-16 16:20 - 2013-05-29 12:26 - 00000000 ____D C:\Users\giro\Setup-Dateien
2013-10-16 16:16 - 2012-06-18 19:47 - 00000830 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-10-16 16:08 - 2013-06-09 00:13 - 00000000 ___RD C:\Users\giro\Desktop\Quatsch
2013-10-16 16:04 - 2009-07-14 06:45 - 00016976 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-16 16:04 - 2009-07-14 06:45 - 00016976 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-16 16:03 - 2012-09-06 21:32 - 00654852 _____ C:\Windows\system32\perfh007.dat
2013-10-16 16:03 - 2012-09-06 21:32 - 00130434 _____ C:\Windows\system32\perfc007.dat
2013-10-16 16:03 - 2009-07-14 07:13 - 01500294 _____ C:\Windows\system32\PerfStringBackup.INI
2013-10-16 15:37 - 2013-10-16 15:37 - 00000000 ____D C:\FRST
2013-10-16 15:35 - 2013-10-16 15:35 - 101406750 _____ C:\Windows\SysWOW64\钡鏥
2013-10-15 19:05 - 2013-10-15 19:05 - 00000000 ____D C:\Users\giro\AppData\Roaming\InstallShield
2013-10-15 14:45 - 2013-10-15 14:45 - 101148298 _____ C:\Windows\SysWOW64\Ỏ
2013-10-15 12:16 - 2013-06-09 03:00 - 00000000 ____D C:\Users\giro\AppData\Roaming\Skype
2013-10-15 10:54 - 2013-06-13 00:20 - 00000000 ____D C:\Users\giro\Desktop\Entwicklung
2013-10-15 08:45 - 2013-10-14 09:39 - 101076544 _____ C:\Windows\SysWOW64\֊蔷
2013-10-14 16:04 - 2013-10-14 16:04 - 00000000 ____D C:\Users\giro\Documents\Fax
2013-10-14 16:02 - 2013-10-14 16:02 - 00000000 ___HD C:\Windows\system32\CanonIJ Uninstaller Information
2013-10-14 16:01 - 2009-07-14 05:20 - 00000000 __RSD C:\Windows\Media
2013-10-14 15:46 - 2013-10-14 15:45 - 00000000 ____D C:\Users\giro\AppData\Roaming\Canon
2013-10-14 14:12 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-10-14 11:07 - 2013-10-14 11:07 - 00000000 ____D C:\Users\giro\Documents\Freemium Driver Utilities
2013-10-14 11:07 - 2013-10-14 11:07 - 00000000 ____D C:\Users\giro\AppData\Local\Google
2013-10-14 11:07 - 2013-10-14 11:07 - 00000000 ____D C:\ProgramData\DriversGalaxy
2013-10-14 11:06 - 2013-10-14 11:06 - 00002575 _____ C:\Users\Public\Desktop\Free Driver Scout.lnk
2013-10-14 11:06 - 2013-10-14 11:06 - 00000000 ____D C:\ProgramData\Package Cache
2013-10-14 11:06 - 2013-10-14 11:06 - 00000000 ____D C:\Program Files\Covus Freemium
2013-10-13 22:46 - 2013-09-17 20:54 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-10-13 22:46 - 2012-06-18 19:17 - 00000000 ____D C:\ProgramData\Skype
2013-10-13 22:37 - 2013-10-12 09:29 - 100742045 _____ C:\Windows\SysWOW64\뭪夃B
2013-10-11 17:41 - 2009-07-14 06:45 - 00364288 _____ C:\Windows\system32\FNTCACHE.DAT
2013-10-11 17:40 - 2013-06-09 03:01 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-10-11 17:40 - 2013-06-09 03:01 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-10-11 15:24 - 2013-06-10 23:16 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-10-11 15:17 - 2013-08-15 08:06 - 00000000 ____D C:\Windows\system32\MRT
2013-10-11 10:03 - 2013-06-09 13:54 - 80541720 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-10-10 12:44 - 2013-10-10 12:44 - 00000000 ____D C:\Users\giro\AppData\Roaming\EndNote
2013-10-10 11:36 - 2013-10-10 11:36 - 00000000 ____D C:\Users\Public\Documents\EndNote
2013-10-10 11:36 - 2013-10-10 11:36 - 00000000 ____D C:\Program Files (x86)\EndNote X4
2013-10-10 11:36 - 2013-10-10 11:35 - 00000000 ____D C:\ProgramData\Thomson.ResearchSoft.Installers
2013-10-09 18:21 - 2013-05-29 14:47 - 00000000 ____D C:\Users\giro\Desktop\Bilder
2013-10-09 16:14 - 2013-06-08 16:47 - 00000000 ____D C:\Users\giro\Desktop\Mobi
2013-10-09 16:13 - 2013-05-29 10:37 - 00000000 ____D C:\Users\giro
2013-10-09 16:12 - 2013-10-09 16:12 - 00000675 _____ C:\Users\giro\Desktop\giro.lnk
2013-10-09 16:12 - 2013-10-09 16:12 - 00000000 ____D C:\Users\giro\Desktop\Reise
2013-10-09 16:06 - 2013-10-09 16:06 - 00000000 ____D C:\Users\giro\Desktop\Organisationen
2013-10-09 16:04 - 2013-05-29 10:37 - 00000000 ___RD C:\Users\giro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-10-09 12:16 - 2012-06-18 19:47 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-10-09 12:16 - 2012-06-18 19:47 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-10-09 12:16 - 2012-06-18 19:47 - 00003768 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-10-08 11:12 - 2013-10-08 11:12 - 99859239 _____ C:\Windows\SysWOW64\š挩
2013-10-07 16:59 - 2013-10-07 16:59 - 00000000 ____D C:\Users\giro\Documents\Youcam
2013-10-07 16:59 - 2013-10-07 16:59 - 00000000 ____D C:\Users\giro\Documents\SharePod393
2013-10-07 16:59 - 2013-10-07 16:59 - 00000000 ____D C:\Users\giro\Documents\Privat
2013-10-07 16:59 - 2013-10-07 16:59 - 00000000 ____D C:\Users\giro\Documents\Praktikum Phosphodiesterase.Data
2013-10-07 16:59 - 2013-10-07 16:59 - 00000000 ____D C:\Users\giro\Documents\Perl
2013-10-07 16:58 - 2013-10-07 16:58 - 00000000 ____D C:\Users\giro\Documents\OriginLab
2013-10-07 16:58 - 2013-10-07 16:58 - 00000000 ____D C:\Users\giro\Documents\Ordner mit allem Scheißß
2013-10-07 16:58 - 2013-10-07 16:58 - 00000000 ____D C:\Users\giro\Documents\OneNote-Notizbücher
2013-10-07 16:58 - 2013-10-07 16:58 - 00000000 ____D C:\Users\giro\Documents\Nero
2013-10-07 16:58 - 2013-10-07 16:54 - 00000000 ____D C:\Users\giro\Documents\Musik
2013-10-07 16:54 - 2013-10-07 16:54 - 00000000 ____D C:\Users\giro\Documents\MP3-Tag-0.92
2013-10-07 16:54 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\Klettern und Touren
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\Jule
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\Expstudio Audio Editor
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\Endometrium.Data
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\EndNote
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\ENCODE
2013-10-07 16:49 - 2013-10-07 16:49 - 00000000 ____D C:\Users\giro\Documents\DVDVideoSoft
2013-10-07 16:49 - 2013-10-07 16:48 - 00000000 ____D C:\Users\giro\Documents\DBI-1.615
2013-10-07 16:48 - 2013-10-07 16:48 - 00000000 ____D C:\Users\giro\Documents\DBD-mysql-4.018
2013-10-07 16:48 - 2013-10-07 16:48 - 00000000 ____D C:\Users\giro\Documents\Corel User Files
2013-10-07 16:48 - 2013-10-07 16:48 - 00000000 ____D C:\Users\giro\Documents\Chaperone seminar.Data
2013-10-07 16:48 - 2013-10-07 16:46 - 00000000 ____D C:\Users\giro\Documents\bioperl
2013-10-07 16:46 - 2013-10-07 16:46 - 00000000 ____D C:\Users\giro\Documents\Bank
2013-10-07 16:46 - 2013-10-07 16:46 - 00000000 ____D C:\Users\giro\Documents\Banco
2013-10-07 16:46 - 2013-10-07 16:46 - 00000000 ____D C:\Users\giro\Documents\Abschied
2013-10-07 07:57 - 2013-10-07 01:05 - 99577146 _____ C:\Windows\SysWOW64\䣥热
2013-10-04 15:11 - 2013-05-29 12:27 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-10-04 15:05 - 2013-05-29 12:27 - 00000000 ____D C:\Users\giro\AppData\Local\Mozilla
2013-10-04 14:22 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2013-10-03 23:04 - 2013-10-03 23:04 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-09-26 17:22 - 2013-09-26 17:22 - 97961477 _____ C:\Windows\SysWOW64\쿏ᇝ
2013-09-25 10:46 - 2013-09-25 10:46 - 00000000 ____D C:\Users\giro\Desktop\Ideen und Techniken
2013-09-24 13:14 - 2013-05-29 13:18 - 00000000 ____D C:\Users\giro\Documents\Bluetooth Folder
2013-09-24 12:31 - 2012-09-14 15:41 - 00000000 ____D C:\ProgramData\Atheros
2013-09-22 17:43 - 2013-10-11 15:21 - 17833984 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-22 17:01 - 2013-10-11 15:21 - 10926080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-22 16:42 - 2013-10-11 15:21 - 02312704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-22 16:36 - 2013-10-11 15:21 - 01346560 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-22 16:33 - 2013-10-11 15:22 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-22 16:33 - 2013-10-11 15:21 - 01494528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-09-22 16:30 - 2013-10-11 15:22 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-09-22 16:27 - 2013-10-11 15:21 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-22 16:23 - 2013-10-11 15:22 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-09-22 16:22 - 2013-10-11 15:21 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-22 16:21 - 2013-10-11 15:21 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-09-22 16:19 - 2013-10-11 15:21 - 02147840 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-22 16:19 - 2013-10-11 15:21 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-22 16:16 - 2013-10-11 15:22 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-09-22 16:15 - 2013-10-11 15:22 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-22 16:07 - 2013-10-11 15:22 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-22 12:29 - 2013-10-11 15:21 - 12336128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-09-22 12:22 - 2013-10-11 15:21 - 09739264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-09-22 12:22 - 2013-10-11 15:21 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-09-22 12:14 - 2013-10-11 15:21 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-09-22 12:13 - 2013-10-11 15:22 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-09-22 12:13 - 2013-10-11 15:21 - 01104896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-09-22 12:12 - 2013-10-11 15:22 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-09-22 12:09 - 2013-10-11 15:21 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-09-22 12:08 - 2013-10-11 15:22 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-09-22 12:07 - 2013-10-11 15:21 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-09-22 12:06 - 2013-10-11 15:22 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-09-22 12:05 - 2013-10-11 15:21 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-09-22 12:03 - 2013-10-11 15:22 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-09-22 12:03 - 2013-10-11 15:22 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-09-22 12:03 - 2013-10-11 15:21 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-09-22 11:59 - 2013-10-11 15:22 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-09-17 23:27 - 2013-09-17 23:27 - 00000000 ___HD C:\ProgramData\CanonBJ
Some content of TEMP:
====================
C:\Users\giro\AppData\Local\Temp\AskSLib.dll
C:\Users\giro\AppData\Local\Temp\Foxit Reader Updater.exe
C:\Users\giro\AppData\Local\Temp\Quarantine.exe
C:\Users\giro\AppData\Local\Temp\Risweb32.exe
C:\Users\giro\AppData\Local\Temp\SkypeSetup.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-14 14:05
==================== End Of Log ============================ --- --- ---
Gruß
Giro |