blumenstrauß | 15.11.2013 10:43 | Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.11.14.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
oneambition :: ONEAMBITION-PC [Administrator]
Schutz: Aktiviert
14.11.2013 17:07:59
MBAM-log-2013-11-14 (17-13-46).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 207594
Laufzeit: 5 Minute(n), 24 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 8
HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\WNLT (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt.
HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (Adware.InstallBrain) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 4
HKCU\SOFTWARE\WNLT|URL (PUP.Optional.InstallBrain.A) -> Daten: -> Keine Aktion durchgeführt.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0M1S1H1K2U -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Mozilla\Firefox\extensions|{336D0C35-8A85-403a-B9D2-65C292C39087} (PUP.Optional.Incredibar) -> Daten: C:\Program Files\Web Assistant\Firefox -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Mozilla\Firefox\extensions|{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052} (PUP.Optional.Incredibar) -> Daten: C:\Program Files\Web Assistant\Firefox -> Keine Aktion durchgeführt.
Infizierte Dateiobjekte der Registrierung: 5
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=86bb94c8-1d25-4276-8f40-98261282e00b&searchtype=ds&q={searchTerms}&installDate=25/09/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=86bb94c8-1d25-4276-8f40-98261282e00b&searchtype=hp&installDate=25/09/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=86bb94c8-1d25-4276-8f40-98261282e00b&searchtype=ds&q={searchTerms}&installDate=25/09/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=86bb94c8-1d25-4276-8f40-98261282e00b&searchtype=ds&q={searchTerms}&installDate=25/09/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=86bb94c8-1d25-4276-8f40-98261282e00b&searchtype=ds&q={searchTerms}&installDate=25/09/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
Infizierte Verzeichnisse: 7
C:\Users\oneambition\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly (PUP.OPtional.Dealply.A) -> Keine Aktion durchgeführt.
C:\Users\oneambition\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\oneambition\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Plus-HD-3.8 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
Infizierte Dateien: 17
C:\Users\oneambition\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt.
C:\Users\oneambition\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply.A) -> Keine Aktion durchgeführt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.lnk (PUP.OPtional.Dealply.A) -> Keine Aktion durchgeführt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.lnk (PUP.OPtional.Dealply.A) -> Keine Aktion durchgeführt.
C:\Users\oneambition\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Users\oneambition\AppData\Roaming\DealPly\UpdateProc\src.dat (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\Config.bin (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\NTSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\SKSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\System32\WNLT\Installation\WSSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\Config.bin (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\NTSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\SKSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
C:\Windows\SysWOW64\WNLT\Installation\WSSetup.exe (PUP.Optional.InstallBrain.A) -> Keine Aktion durchgeführt.
(Ende) Code:
# AdwCleaner v3.012 - Bericht erstellt am 14/11/2013 um 17:22:01
# Updated 11/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : oneambition - ONEAMBITION-PC
# Gestartet von : C:\Users\oneambition\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\SoftwareUpdater
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar
Ordner Gelöscht : C:\Program Files (x86)\Yontoo
Ordner Gelöscht : C:\Windows\SysWOW64\ARFC
Ordner Gelöscht : C:\Windows\SysWOW64\jmdp
Ordner Gelöscht : C:\Windows\SysWOW64\WNLT
Ordner Gelöscht : C:\Program Files\Web Assistant
Ordner Gelöscht : C:\Windows\System32\ARFC
Ordner Gelöscht : C:\Windows\System32\ljkb
Ordner Gelöscht : C:\Users\oneambition\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\oneambition\AppData\Roaming\DSite
Ordner Gelöscht : C:\Users\oneambition\AppData\Roaming\goforfiles
Ordner Gelöscht : C:\Users\oneambition\AppData\Roaming\Windows Net Data
Ordner Gelöscht : C:\Users\oneambition\AppData\Roaming\Yontoo
Ordner Gelöscht : C:\Users\oneambition\AppData\Roaming\Mozilla\Firefox\Profiles\mejo77uy.default\ICQToolbarData
Ordner Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
Ordner Gelöscht : C:\Users\oneambition\AppData\Roaming\Mozilla\Firefox\Profiles\mejo77uy.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Windows\System32\dmwu.exe
Datei Gelöscht : C:\Windows\System32\ImhxxpComm.dll
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\oneambition\AppData\Roaming\Mozilla\Firefox\Profiles\mejo77uy.default\searchplugins\MyStart Search.xml
Datei Gelöscht : C:\Users\oneambition\AppData\Roaming\Mozilla\Firefox\Profiles\mejo77uy.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Windows\System32\Tasks\Dealply
Datei Gelöscht : C:\Windows\System32\Tasks\DSite
Datei Gelöscht : C:\Windows\System32\Tasks\GoforFilesUpdate
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\NEW_CORRECT_incredibar_install_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\NEW_CORRECT_incredibar_install_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
Schlüssel Gelöscht : HKCU\Software\53558dd0bc6ee443
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_winrar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_winrar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\Ciuvo
Schlüssel Gelöscht : HKCU\Software\DealPly
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\smartbar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\Web Assistant
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Web Assistant
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\wnlt
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16736
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v25.0 (de)
[ Datei : C:\Users\oneambition\AppData\Roaming\Mozilla\Firefox\Profiles\mejo77uy.default\prefs.js ]
Zeile gelöscht : user_pref("BlockSite.blacklist", "mystart.incredibar.com");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=86bb94c8-1d25-4276-8f40-98261282e00b&searchtype=nt&installDate=25/09/2013");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "141d7841fb75f32759fef7da9fac4809");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.bbDpng", "4");
Zeile gelöscht : user_pref("extensions.delta.cntry", "DE");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.hdrMd5", "72E9128D82B63D413EA6478BBC6E5569");
Zeile gelöscht : user_pref("extensions.delta.id", "8cc98b82000000000000685d43058779");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15768");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.10.022:26:26");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.sg", "azb");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.10.0");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.10.022:26:26");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.10.0");
Zeile gelöscht : user_pref("extensions.helperbar.Country", "Germany");
Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Zeile gelöscht : user_pref("extensions.helperbar.UserID", "86bb94c8-1d25-4276-8f40-98261282e00b");
Zeile gelöscht : user_pref("extensions.helperbar.Visibility", false);
Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "de");
Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "quickobrw");
Zeile gelöscht : user_pref("extensions.helperbar.installationid", "86bb94c8-1d25-4276-8f40-98261282e00b");
Zeile gelöscht : user_pref("extensions.helperbar.installdate", "05/04/2013");
Zeile gelöscht : user_pref("extensions.helperbar.publisher", "quickobrw");
Zeile gelöscht : user_pref("extensions.incredibar.actvtyRptTime", "1339353324953");
Zeile gelöscht : user_pref("extensions.incredibar.admin", false);
Zeile gelöscht : user_pref("extensions.incredibar.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.incredibar.afterInstallRpt", "sent");
Zeile gelöscht : user_pref("extensions.incredibar.cntry", "DE");
Zeile gelöscht : user_pref("extensions.incredibar.dfltlng", "EN");
Zeile gelöscht : user_pref("extensions.incredibar.dfltsrch", "false");
Zeile gelöscht : user_pref("extensions.incredibar.did", "10665");
Zeile gelöscht : user_pref("extensions.incredibar.envrmnt", "production");
Zeile gelöscht : user_pref("extensions.incredibar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar.hdrMd5", "A5D6168251CFC88269B7DFFE456F9F23");
Zeile gelöscht : user_pref("extensions.incredibar.hmpg", false);
Zeile gelöscht : user_pref("extensions.incredibar.hrdid", "0");
Zeile gelöscht : user_pref("extensions.incredibar.id", "8cc98b82000000000000685d43058779");
Zeile gelöscht : user_pref("extensions.incredibar.installerproductid", "26");
Zeile gelöscht : user_pref("extensions.incredibar.instlday", "15499");
Zeile gelöscht : user_pref("extensions.incredibar.instlref", "");
Zeile gelöscht : user_pref("extensions.incredibar.isdcmntcmplt", "false");
Zeile gelöscht : user_pref("extensions.incredibar.keywordurl", "");
Zeile gelöscht : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1412:07:17");
Zeile gelöscht : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Zeile gelöscht : user_pref("extensions.incredibar.newtab", "false");
Zeile gelöscht : user_pref("extensions.incredibar.newtaburl", "");
Zeile gelöscht : user_pref("extensions.incredibar.noFFXTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar.ppd", "");
Zeile gelöscht : user_pref("extensions.incredibar.prdct", "incredibar");
Zeile gelöscht : user_pref("extensions.incredibar.productid", "26");
Zeile gelöscht : user_pref("extensions.incredibar.propectorlck", 77913479);
Zeile gelöscht : user_pref("extensions.incredibar.prtkDS", 0);
Zeile gelöscht : user_pref("extensions.incredibar.prtkHmpg", 0);
Zeile gelöscht : user_pref("extensions.incredibar.prtnrid", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar.sg", "none");
Zeile gelöscht : user_pref("extensions.incredibar.smplgrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar.srch", "");
Zeile gelöscht : user_pref("extensions.incredibar.srchprvdr", "");
Zeile gelöscht : user_pref("extensions.incredibar.tlbrid", "base");
Zeile gelöscht : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6OyEjBEnZp&loc=IB_TB&i=26&search=");
Zeile gelöscht : user_pref("extensions.incredibar.upn2", "6OyEjBEnZp");
Zeile gelöscht : user_pref("extensions.incredibar.upn2n", "92261549425734123");
Zeile gelöscht : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar.vrsnts", "1.5.11.1412:07:17");
Zeile gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.did", "10665");
Zeile gelöscht : user_pref("extensions.incredibar_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.id", "8cc98b82000000000000685d43058779");
Zeile gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlDay", "15499");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.ppd", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.productid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyEjBEnZp&loc=IB_TB&i=26&search=");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2", "6OyEjBEnZp");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2n", "92261549425734123");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1412:07:17");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,buzzdock,YontooNewOffers");
Zeile gelöscht : user_pref("extentions.y2layers.installId", "fec3284f-4d0b-49d5-84f4-af194b4de721");
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1336830654);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options itb_people itb_zoom_in itb_zoom_out itb_zoom_default itb_games itb_highlight");
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1336656018");
Zeile gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "12.0");
Zeile gelöscht : user_pref("icqtoolbar.showPc", false);
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uninstStatSent", true);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "133621271213362129521336224695362");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1337413225);
Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=86bb94c8-1d25-4276-8f40-98261282e00b&searchtype=ds&installDate=25/09/2013&q=");
Zeile gelöscht : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.sweetim.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"h[...]
Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=toolbar|babsrc=tb_ss|invocationType=tb50-ie-aolsoftonic-tbsbox-en-us|invocationType=tb50-ff-aolsoftonic[...]
Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"home.mywebsearch.com\":\"searc[...]
*************************
AdwCleaner[R0].txt - [21528 octets] - [14/11/2013 17:20:54]
AdwCleaner[S0].txt - [20574 octets] - [14/11/2013 17:22:01]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20635 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x64
Ran by oneambition on 14.11.2013 at 17:27:05,34
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-636666018-1469436697-2748714131-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-636666018-1469436697-2748714131-1000\Software\web assistant
~~~ Files
Successfully deleted: [File] "C:\Users\oneambition\appdata\locallow\SkwConfig.bin"
Successfully deleted: [File] C:\Windows\syswow64\sho48C9.tmp
Successfully deleted: [File] C:\Windows\syswow64\sho77FE.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoB6E2.tmp
~~~ Folders
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{0165F051-BF3D-4644-9AD7-B74707079070}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{03B84C9B-EF98-4245-A7F2-B27A8D61D7CB}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{05B8304A-6F9D-4BFC-8181-27B3162B37D1}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{08F45A1A-2DF2-476E-ABCD-B031159FF083}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{0B1CAAC4-A5F1-4181-8E19-2DE9BA7DFC3A}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{0B3D778C-2A75-4083-9B22-CFB9B670679B}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{0C03C776-465B-4B2C-898D-1DCEA46C6BA4}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{0C4BF26A-D769-4698-AF6E-217AC119D135}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{0CC7CF79-2F7F-4819-B697-C7154EAEF14F}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{0EDCF7F9-0A1C-4155-93CB-A83818D1794C}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{1200E25F-48FF-4C09-852B-B84BCED92BF4}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{1368F17F-6971-4A06-97BB-88AC87D2CF54}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{152EF5DE-65A8-4E9E-9BAD-C310D991DD1A}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{1536F932-2B68-491E-A6FD-C2E77FD09AFB}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{1A0171CD-4405-407E-B59B-6C3480FFAA39}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{1A9F9B65-72B1-4B6E-8B6C-409548FB56C6}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{1B873138-22CD-41B9-92C9-AD1149A3D2E1}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{1E0C73D7-A128-4B65-BE92-677CB0137B21}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{1E75C6F3-F996-4209-8B82-D8A4F2FFC19B}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{1F97BA0D-3EE2-47EC-9998-E4D1296A81C2}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{205FCCF5-821A-4727-8ACB-67746657A9C5}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{21453C62-6632-4A10-81E3-52A92B396066}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{2261ACA5-6222-4B0B-8D00-6142483C6325}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{237C144C-18B4-45B1-AFDF-E5648768253E}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{23AFB9E3-6CFC-4978-9F7E-29643DA7C9D9}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{23BF51AD-0723-4D01-85B2-5E679CAF990E}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{25371BAE-BAB1-4244-A655-370850D0B6BD}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{2990EFC8-8721-47CE-8795-B97D1FE002E7}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{2FE567BC-2153-4136-8D1E-27676A4CE3BD}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{328919A1-9BDD-4185-A1A0-B439A06D559B}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{352FA6C7-255D-40B0-9E15-71E68EB6D90F}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{3BC62E1B-58E6-47CA-80C5-ED520B2D1A80}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{3E5DA206-073A-4363-90B9-E51571D87D85}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{3ECA8674-B6C4-46A7-9932-54AC83B5E6F3}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{4515F634-A3CB-4D1D-8566-A615A6DE4732}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{469A5193-C85C-43EF-9346-2E74F4DCF426}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{48B6A12D-D359-433F-9759-717272DBAC67}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{490F2D23-23CF-4F19-9865-860F8A5AD8B9}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{4C7F376D-2250-4256-8E32-66C45DE24CCD}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{4E3B583F-84B1-4993-9358-AB0FD02C1D6C}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{51EDBD4D-EDA2-4D0A-8CBB-AAAE40E95FAA}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{5223FF03-37C0-4526-B82E-75501B29322A}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{52B2D0AA-B11F-4619-8C03-B9D09604EFF7}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{5891190F-C9AE-4EA5-8E3C-A24C30FA8055}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{59CC89CF-B9AE-4198-A621-1CAF6BB04A91}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{59EDCBA1-311C-4FAA-B8E6-E0BBFECDF1EF}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{5AE0332B-56FC-47F1-9D37-3B98B0EC9EED}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{5C8F6342-2165-4AC2-A1DE-71FF0ACCF14C}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{5CDE7975-C27A-4ADB-8E11-0774937580F9}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{602BA877-470C-430B-B8E6-F99FCB3F7EC6}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{60623583-C791-4BA7-B98A-C6609C656854}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{64AF6854-A959-425A-8D36-F27FC625F588}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{66FA3924-B033-48EC-A208-1A310E7FFDDB}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{688A25C2-3E58-4434-826C-DB6B8B416918}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{6C46B15A-91E6-4B40-8698-201EB1460A1B}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{7141074A-131D-4B2D-8328-51B946A2873E}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{71B81B5D-2674-44FD-8BD6-E15744533587}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{739F0E35-5CE5-4776-A15F-8DE48C1BB3DB}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{76D30844-2ACD-4F37-97D3-9A6D2B066ACA}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{77E0BC70-B0C1-4B73-974E-1ADFF1DC717B}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{789C4F26-0369-416A-A125-7713A3C03705}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{7B22038D-D78B-42A0-81CF-13F59682725C}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{7C5A1086-A4BE-443D-AB1A-3B924984C96F}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{7C8F94B3-6A2F-476D-AAF4-8AA3C65F1F06}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{7D1FA83E-0C2D-4713-A08A-004D0F890E9B}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{7F28EAD2-FCC2-4442-BA8D-141445CEC85D}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{84A6B5AF-B348-4D3C-87BE-89B60A5DEC36}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{8C55EA76-932C-4BC2-B9A4-C89E2C13E13D}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{8E8B889F-DB12-485C-8A17-841B43C5DCAB}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{91A18670-CA7D-4C9A-9564-BE48D9EDCB4C}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{940577E4-B2BE-4346-9392-5A747DBAF619}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{95F807BE-7FC2-4542-89DA-7E1484F7CA99}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{9725A7CB-E024-4802-A6ED-B37CE96E566C}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{98DB4D0E-FA5C-4AF9-9AC5-A5C1DCA195A0}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{98FD6DC3-C3C9-429E-8A47-A31B4F4D62FA}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{99B69200-BBA8-4E34-BFDC-44D5CC90F280}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{9BE96922-F55B-40B1-A332-5F57AB658846}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{9C3EEBA9-EAF6-494D-B1B4-5686AA85AE65}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{A11B1355-F9CD-4B2F-A603-40C84D57D167}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{A15862E1-A07A-48EB-A092-5CFEF3AAFD26}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{A2BB5BDE-C8A4-41B9-8687-AF4CD376CC0C}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{A87C59F6-40C9-4E4A-A661-01CECF6FE346}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{AB363B07-48FA-4322-BE10-1E5BDBB4B045}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{AF4C5B1D-6502-40CC-8B7C-B6770C463034}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{B2D66A7A-28B7-416C-8A7F-D84B24E6FA53}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{B39C2F8C-97D2-4D79-BF8F-70CD64B15D2A}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{B5350155-3F6B-4AD4-9873-C138FE6DF30A}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{B861BE62-CBB3-44E7-8209-1D102B5F65CE}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{B8852402-D48D-4D73-8A7E-71C2164321BA}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{BAC592F3-5773-4455-AD03-D39452B5E618}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{BC5ABE8B-C501-4C3E-897D-877B705DB080}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{BD723E8A-82AD-44DC-8843-D7CDA66B564E}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{BF89305D-757D-49ED-8FBE-B717ED64FDD3}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{C17F1397-45EA-443E-BBB4-D4BD5E035C03}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{C8845D00-BEFC-4D8E-85B6-B991B95B9803}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{CA0B1950-D6CF-43B9-9674-7047DBA95C0C}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{CC941A3A-4DDB-481F-8C6B-B81B7E37F713}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{CFCD8691-7945-47FE-9C9D-95C55F1575B6}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{CFF74286-3C66-4B45-8417-CD472E392070}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{D250DBCA-5CD4-4290-811E-E28EC403DFC9}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{D2744326-58F1-49ED-9DA9-92AA5A31BE2A}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{D4815517-3A25-4FED-8696-0FBF0EAFC479}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{D52FAF78-D521-48DA-88DE-6C78CD100F3A}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{D596AF03-6E5C-4E8A-ABB7-E8D97AC7D052}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{D8340321-05F2-43D5-B336-56140F7BC805}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{D95483A7-2370-49F1-9817-B039629229E8}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{DA10FD76-98AA-4D51-8B6B-068EF757ED10}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{DC3B61EC-83B7-4363-97DC-7CA1C3B334D6}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{DE3BD24F-83B9-4FD1-BDDF-C432D0D822A2}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{E1F0E7F3-3994-435E-9869-64713F8A486B}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{E316C36C-E91D-4C7B-965C-0CF09D55A622}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{E3D198AD-9385-4FD2-9807-41B00404E9AF}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{E4E59591-A8DD-4320-86E6-A9F6176F6E81}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{E66BD19A-8F5F-4D15-9969-0819F9E7487D}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{E796C92A-89C9-4E88-B207-50B116B9E6E9}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{E79A0D52-3227-4A18-87D4-523E80924EA7}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{E7F16A5D-5527-45B3-98BD-5CCD6CD2FCAF}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{E9225AD7-FCA0-4F4B-BB6E-399451668FBA}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{EB0DADA9-3CD7-4E72-80E5-844A2DA6DCCA}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{EC2039E7-E5F6-4B9B-9205-54220D2DEF75}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{ECEF4ACA-EB1A-447E-B01B-46F27A14EA00}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{EE3C46D2-AC9A-4DC5-8355-6668FC2F1EF4}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{F00829DA-FF35-4D18-B9BF-BED898C0EB8D}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{F04CBA7C-1DFF-44AC-8643-C188E42DE93D}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{F0F0F86F-BFA2-4873-8F59-663A802627CA}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{F2F8686E-1B93-481C-8663-A66589B67BB3}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{F3726BFC-A3BE-4E49-9EF3-0738B8CCDA32}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{F374076C-13C5-4991-BC0A-3199459DD1BA}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{F5A03BDE-4C22-465B-BF8D-6DBD5E21A258}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{F795A701-9F33-4115-A603-3CE94D72819B}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{F84D33EA-D141-4EB0-98AD-CB7B433D52EF}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{FD831DB9-7BB1-43A8-AFEE-3D520B52BA1A}
Successfully deleted: [Empty Folder] C:\Users\oneambition\appdata\local\{FEC89806-B9C6-4D2D-98B9-5D93B31E6388}
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted the following from C:\Users\oneambition\AppData\Roaming\mozilla\firefox\profiles\mejo77uy.default\prefs.js
user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_referrer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://www.google-analytics.com
user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_temp_referer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://www.google-analytics
user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_temp_referer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://www.hiphop.,de/hipho
Emptied folder: C:\Users\oneambition\AppData\Roaming\mozilla\firefox\profiles\mejo77uy.default\minidumps [448 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14.11.2013 at 17:35:00,38
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-11-2013
Ran by oneambition (administrator) on ONEAMBITION-PC on 15-11-2013 10:38:25
Running from C:\Users\oneambition\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Protexis Inc.) c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
(Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe
(Intel Corporation) C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
(Intel(R) Corporation) C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12446824 2012-01-31] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1156712 2011-11-15] (Realtek Semiconductor)
HKLM\...\Run: [BTMTrayAgent] - rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2884880 2012-02-23] (Synaptics Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKCU\...\Run: [msnmsgr] - C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe [4272624 2013-02-05] (Microsoft Corporation)
HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-01-05] (Intel Corporation)
HKLM-x32\...\Run: [Dolby Advanced Audio v2] - C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [507744 2011-12-21] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [CLMLServer] - C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [107816 2010-08-04] (CyberLink)
HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [87336 2011-03-30] (CyberLink Corp.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe [54576 2008-12-08] (Hewlett-Packard)
HKLM-x32\...\Run: [] - [x]
HKU\Default\...\RunOnce: [Screensaver] - C:\Windows\Web\Wallpaper\MEDION\start.vbs
HKU\Default User\...\RunOnce: [Screensaver] - C:\Windows\Web\Wallpaper\MEDION\start.vbs
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\oneambition\AppData\Roaming\Mozilla\Firefox\C:\ProgramData\Kaspersky Lab\SafeBrowser\S-1-5-21-636666018-1469436697-2748714131-1000\FireFox
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_152.dll ()
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_152.dll ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.52 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Users\oneambition\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Anti-Banner - C:\Program Files (x86)\Mozilla Firefox\extensions\KavAntiBanner@kaspersky.ru_bak2
FF Extension: Modul zur Link-Untersuchung - C:\Program Files (x86)\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak2
FF HKLM-x32\...\Firefox\Extensions: - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
==================== Services (Whitelisted) =================
R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO)
R2 CyberLink PowerDVD 10 MS Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe [70952 2011-04-14] (CyberLink)
R2 CyberLink PowerDVD 10 MS Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe [312616 2011-04-14] (CyberLink)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2011-12-16] (Intel Corporation)
S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [273168 2011-12-08] ()
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [386344 2010-08-19] ()
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [594704 2011-12-08] (Intel® Corporation)
==================== Drivers (Whitelisted) ====================
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2013-11-12] (Kaspersky Lab ZAO)
S4 klflt; C:\Windows\System32\DRIVERS\klflt.sys [112224 2013-06-08] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [623200 2013-11-12] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29792 2013-10-17] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29280 2013-10-17] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29280 2013-10-17] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [15456 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [55904 2013-05-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178784 2013-06-06] (Kaspersky Lab ZAO)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
S3 clwvd; system32\DRIVERS\clwvd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-15 10:38 - 2013-11-15 10:38 - 00014380 _____ C:\Users\oneambition\Desktop\FRST.txt
2013-11-14 20:31 - 2013-11-14 20:31 - 00002023 _____ C:\Users\Public\Desktop\Adobe Reader X.lnk
2013-11-14 17:42 - 2013-11-14 17:44 - 01957794 _____ (Farbar) C:\Users\oneambition\Desktop\FRST64.exe
2013-11-14 17:38 - 2013-11-15 10:37 - 00000000 ____D C:\Users\oneambition\Desktop\Problembehandlung 12-11-13
2013-11-14 17:27 - 2013-11-14 17:27 - 00000000 ____D C:\Windows\ERUNT
2013-11-14 17:20 - 2013-11-15 10:27 - 00000000 ____D C:\AdwCleaner
2013-11-14 16:48 - 2013-11-14 16:48 - 00000000 ____D C:\Users\oneambition\AppData\Roaming\Malwarebytes
2013-11-14 16:47 - 2013-11-14 16:47 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-14 16:47 - 2013-11-14 16:47 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-14 16:47 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-14 11:13 - 2013-10-12 09:45 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-14 11:13 - 2013-10-12 09:45 - 01364992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-14 11:13 - 2013-10-12 09:45 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-14 11:13 - 2013-10-12 09:43 - 19269632 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-14 11:13 - 2013-10-12 09:43 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-14 11:13 - 2013-10-12 09:43 - 03959808 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-14 11:13 - 2013-10-12 09:43 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-14 11:13 - 2013-10-12 09:43 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-14 11:13 - 2013-10-12 09:43 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-14 11:13 - 2013-10-12 09:43 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-14 11:13 - 2013-10-12 09:43 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-14 11:13 - 2013-10-12 09:43 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-14 11:13 - 2013-10-12 09:43 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-14 11:13 - 2013-10-12 09:43 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-14 11:13 - 2013-10-12 08:03 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-14 11:13 - 2013-10-12 08:03 - 01138176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 14355968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-14 11:13 - 2013-10-12 08:02 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-14 11:13 - 2013-10-12 07:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-14 11:13 - 2013-10-12 07:08 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-14 11:13 - 2013-10-12 06:44 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-14 11:13 - 2013-10-12 06:15 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-13 16:58 - 2013-11-13 16:58 - 00000000 ____D C:\FRST
2013-11-13 14:51 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-13 14:51 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-13 14:51 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-13 14:51 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2013-11-13 14:51 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2013-11-13 14:51 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-13 14:51 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-11-13 14:51 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2013-11-13 14:51 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2013-11-13 14:51 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-11-13 14:51 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2013-11-13 14:51 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-11-13 14:51 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll
2013-11-13 14:51 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-13 14:51 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2013-11-13 14:51 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-11-13 14:51 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-13 14:51 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-13 14:51 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-13 14:51 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-13 14:51 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-13 14:51 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-13 14:51 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-13 14:51 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-13 14:51 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-11-13 14:51 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-11-13 14:51 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-11-13 14:51 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-11-13 14:51 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-13 14:51 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-12 19:09 - 2013-11-15 10:28 - 00000840 _____ C:\Windows\setupact.log
2013-11-12 19:09 - 2013-11-12 19:09 - 00000000 _____ C:\Windows\setuperr.log
2013-11-12 19:08 - 2013-11-14 17:15 - 00013166 _____ C:\Windows\PFRO.log
2013-11-12 18:36 - 2013-11-12 18:36 - 00000756 _____ C:\Windows\system32\log.xml
2013-11-12 18:36 - 2013-11-12 18:36 - 00000008 _____ C:\Windows\system32\log-suffix.xml
2013-11-12 18:36 - 2013-11-12 18:36 - 00000000 _____ C:\Windows\system32\log.xml.lock
2013-11-11 21:52 - 2013-11-11 21:52 - 00002334 _____ C:\Users\oneambition\Desktop\Sicherer Zahlungsverkehr.lnk
2013-11-11 21:51 - 2013-11-11 21:51 - 00001128 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2013-11-11 21:51 - 2013-05-06 09:13 - 00110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll
2013-11-11 21:50 - 2013-11-15 10:37 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2013-11-11 21:50 - 2013-11-12 18:15 - 00623200 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2013-11-11 21:50 - 2013-11-11 21:50 - 00000000 ____D C:\Windows\ELAMBKUP
2013-11-11 21:50 - 2013-11-11 21:50 - 00000000 ____D C:\Program Files (x86)\Kaspersky Lab
2013-11-11 21:50 - 2013-06-08 20:18 - 00112224 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys
2013-11-11 21:31 - 2013-11-11 21:31 - 00000618 _____ C:\Users\oneambition\Documents\cc_20131111_213118.reg
2013-11-11 21:26 - 2013-11-11 21:26 - 00039462 _____ C:\Users\oneambition\Documents\cc_20131111_212602.reg
2013-11-11 21:17 - 2013-11-11 21:17 - 00156684 _____ C:\Users\oneambition\Documents\cc_20131111_211725.reg
2013-11-11 21:13 - 2013-11-11 21:13 - 00002784 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-11-11 21:13 - 2013-11-11 21:13 - 00000826 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-11-11 21:12 - 2013-11-11 21:13 - 00000000 ____D C:\Program Files\CCleaner
2013-11-10 11:29 - 2013-09-08 20:46 - 00000000 ____D C:\Users\oneambition\Downloads\(1988) Public Enemy - Fear of a Black Planet
2013-10-30 14:54 - 2013-10-30 14:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-10-28 20:00 - 2013-10-28 20:00 - 00000000 ____D C:\Users\oneambition\Downloads\(2009) Hopsin - Gazing at the Moonlight
2013-10-20 21:00 - 2013-10-20 21:00 - 00000000 ____D C:\Windows\Downloaded Installations
2013-10-20 20:40 - 2013-10-20 21:01 - 00000000 ____D C:\Program Files\Tracker Software
2013-10-20 20:40 - 2013-10-20 20:41 - 00000246 _____ C:\Program Files\Common Files\TrackerSoftwareInstallerPDFX5SA.log
2013-10-17 15:47 - 2013-11-12 18:15 - 00458336 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kl1.sys
2013-10-17 15:47 - 2013-10-17 15:47 - 00029792 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klim6.sys
2013-10-17 15:47 - 2013-10-17 15:47 - 00029280 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klmouflt.sys
2013-10-17 15:47 - 2013-10-17 15:47 - 00029280 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klkbdflt.sys
2013-10-16 21:55 - 2013-10-16 22:11 - 00000000 ____D C:\Users\oneambition\Downloads\(2001) Redman - Malpractice
==================== One Month Modified Files and Folders =======
2013-11-15 10:39 - 2013-11-15 10:38 - 00014380 _____ C:\Users\oneambition\Desktop\FRST.txt
2013-11-15 10:37 - 2013-11-14 17:38 - 00000000 ____D C:\Users\oneambition\Desktop\Problembehandlung 12-11-13
2013-11-15 10:37 - 2013-11-11 21:50 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2013-11-15 10:35 - 2009-07-14 05:45 - 00017264 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-15 10:35 - 2009-07-14 05:45 - 00017264 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-15 10:32 - 2012-05-03 10:41 - 01259616 _____ C:\Windows\WindowsUpdate.log
2013-11-15 10:29 - 2012-07-25 23:11 - 00000000 ____D C:\Users\oneambition\Tracing
2013-11-15 10:28 - 2013-11-12 19:09 - 00000840 _____ C:\Windows\setupact.log
2013-11-15 10:28 - 2009-07-14 06:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-11-15 10:28 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-15 10:27 - 2013-11-14 17:20 - 00000000 ____D C:\AdwCleaner
2013-11-14 20:31 - 2013-11-14 20:31 - 00002023 _____ C:\Users\Public\Desktop\Adobe Reader X.lnk
2013-11-14 20:30 - 2012-02-21 19:50 - 00654852 _____ C:\Windows\system32\perfh007.dat
2013-11-14 20:30 - 2012-02-21 19:50 - 00130434 _____ C:\Windows\system32\perfc007.dat
2013-11-14 20:30 - 2009-07-14 06:13 - 01500294 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-14 17:44 - 2013-11-14 17:42 - 01957794 _____ (Farbar) C:\Users\oneambition\Desktop\FRST64.exe
2013-11-14 17:27 - 2013-11-14 17:27 - 00000000 ____D C:\Windows\ERUNT
2013-11-14 17:22 - 2012-05-05 14:13 - 00000000 ____D C:\ProgramData\ICQ
2013-11-14 17:15 - 2013-11-12 19:08 - 00013166 _____ C:\Windows\PFRO.log
2013-11-14 17:06 - 2012-05-19 08:57 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-14 16:51 - 2012-05-17 14:07 - 00000000 ____D C:\Users\oneambition\Desktop\Programme
2013-11-14 16:48 - 2013-11-14 16:48 - 00000000 ____D C:\Users\oneambition\AppData\Roaming\Malwarebytes
2013-11-14 16:47 - 2013-11-14 16:47 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-14 16:47 - 2013-11-14 16:47 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-14 16:43 - 2012-05-19 08:57 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-11-14 16:43 - 2012-05-17 14:16 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-11-14 16:43 - 2012-05-03 14:06 - 00000000 ____D C:\Users\oneambition\AppData\Local\Adobe
2013-11-14 16:43 - 2012-02-21 22:31 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-11-14 16:39 - 2012-02-21 19:26 - 00000000 ____D C:\Windows\Panther
2013-11-14 11:12 - 2013-08-15 11:01 - 00000000 ____D C:\Windows\system32\MRT
2013-11-14 11:09 - 2012-02-21 20:44 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-11-13 16:58 - 2013-11-13 16:58 - 00000000 ____D C:\FRST
2013-11-12 19:12 - 2012-05-03 10:49 - 00093224 _____ C:\Users\oneambition\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-12 19:09 - 2013-11-12 19:09 - 00000000 _____ C:\Windows\setuperr.log
2013-11-12 19:08 - 2009-07-14 05:45 - 00368344 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-12 18:37 - 2012-05-05 14:44 - 00000000 ____D C:\Program Files (x86)\Pidgin
2013-11-12 18:37 - 2012-02-21 23:35 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-11-12 18:36 - 2013-11-12 18:36 - 00000756 _____ C:\Windows\system32\log.xml
2013-11-12 18:36 - 2013-11-12 18:36 - 00000008 _____ C:\Windows\system32\log-suffix.xml
2013-11-12 18:36 - 2013-11-12 18:36 - 00000000 _____ C:\Windows\system32\log.xml.lock
2013-11-12 18:36 - 2012-05-17 14:01 - 00000000 ____D C:\Users\oneambition\AppData\Local\Ocster Backup
2013-11-12 18:33 - 2012-05-03 11:22 - 00000000 ____D C:\Users\oneambition\AppData\Local\Google
2013-11-12 18:15 - 2013-11-11 21:50 - 00623200 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2013-11-12 18:15 - 2013-10-17 15:47 - 00458336 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kl1.sys
2013-11-11 21:52 - 2013-11-11 21:52 - 00002334 _____ C:\Users\oneambition\Desktop\Sicherer Zahlungsverkehr.lnk
2013-11-11 21:51 - 2013-11-11 21:51 - 00001128 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2013-11-11 21:50 - 2013-11-11 21:50 - 00000000 ____D C:\Windows\ELAMBKUP
2013-11-11 21:50 - 2013-11-11 21:50 - 00000000 ____D C:\Program Files (x86)\Kaspersky Lab
2013-11-11 21:31 - 2013-11-11 21:31 - 00000618 _____ C:\Users\oneambition\Documents\cc_20131111_213118.reg
2013-11-11 21:26 - 2013-11-11 21:26 - 00039462 _____ C:\Users\oneambition\Documents\cc_20131111_212602.reg
2013-11-11 21:17 - 2013-11-11 21:17 - 00156684 _____ C:\Users\oneambition\Documents\cc_20131111_211725.reg
2013-11-11 21:13 - 2013-11-11 21:13 - 00002784 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-11-11 21:13 - 2013-11-11 21:13 - 00000826 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-11-11 21:13 - 2013-11-11 21:12 - 00000000 ____D C:\Program Files\CCleaner
2013-11-11 21:00 - 2013-07-04 14:05 - 00000000 ____D C:\Users\oneambition\Desktop\Eigene Musik
2013-11-10 21:19 - 2013-05-01 17:42 - 00000000 ____D C:\Users\oneambition\Desktop\Module (1. Semester)
2013-11-10 11:30 - 2013-09-10 19:41 - 00000000 ____D C:\Users\oneambition\Downloads\(2013) Kontra K - 12 Runden
2013-11-03 23:35 - 2012-05-03 22:28 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-10-30 14:54 - 2013-10-30 14:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-10-28 20:00 - 2013-10-28 20:00 - 00000000 ____D C:\Users\oneambition\Downloads\(2009) Hopsin - Gazing at the Moonlight
2013-10-27 17:16 - 2012-05-03 22:53 - 00000000 ____D C:\Users\oneambition\AppData\Roaming\SoftGrid Client
2013-10-20 22:39 - 2013-10-12 12:57 - 00000000 ____D C:\Users\oneambition\Desktop\Aufgabe Professionsverständnis
2013-10-20 21:01 - 2013-10-20 20:40 - 00000000 ____D C:\Program Files\Tracker Software
2013-10-20 21:00 - 2013-10-20 21:00 - 00000000 ____D C:\Windows\Downloaded Installations
2013-10-20 20:41 - 2013-10-20 20:40 - 00000246 _____ C:\Program Files\Common Files\TrackerSoftwareInstallerPDFX5SA.log
2013-10-17 15:47 - 2013-10-17 15:47 - 00029792 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klim6.sys
2013-10-17 15:47 - 2013-10-17 15:47 - 00029280 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klmouflt.sys
2013-10-17 15:47 - 2013-10-17 15:47 - 00029280 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klkbdflt.sys
2013-10-16 22:11 - 2013-10-16 21:55 - 00000000 ____D C:\Users\oneambition\Downloads\(2001) Redman - Malpractice
Some content of TEMP:
====================
C:\Users\oneambition\AppData\Local\Temp\Quarantine.exe
C:\Users\oneambition\AppData\Local\Temp\SpotifyUninstall.exe
C:\Users\oneambition\AppData\Local\Temp\_isC162.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-11-04 15:12
==================== End Of Log ============================ --- --- ---
--- --- --- |