jens1234 | 24.12.2013 21:48 | Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.12.24.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jens Kaiser :: JENS-1D21B0ED72 [Administrator]
24.12.2013 17:10:04
mbam-log-2013-12-24 (17-10-04).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 277295
Laufzeit: 8 Minute(n), 32 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 1
C:\WINDOWSS\system32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Code:
# AdwCleaner v3.016 - Bericht erstellt am 24/12/2013 um 21:29:41
# Aktualisiert 23/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Jens Kaiser - JENS-1D21B0ED72
# Gestartet von : C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\apn
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreeRIP
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FreeRIP3
Ordner Gelöscht : C:\Programme\FreeRIP3
Ordner Gelöscht : C:\Programme\FTdownloader V4.0
Ordner Gelöscht : C:\Programme\ICQ6Toolbar
Ordner Gelöscht : C:\Programme\MyPC Backup
Ordner Gelöscht : C:\Programme\Red Sky
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Lokale Einstellungen\Anwendungsdaten\cool_mirage
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\pccustubinstaller
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Systweak
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Startmenü\Programme\FTDownloader.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\ICQToolbarData
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\Extensions\ffxtlbra@softonic.com
Datei Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\Extensions\ftd@ftd.com.xpi
Datei Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\searchplugins\icqplugin.gif
Datei Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\searchplugins\icqplugin.src
Datei Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\searchplugins\softonic.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\user.js
Datei Gelöscht : C:\WINDOWSS\Tasks\FTdownloader V4.0-codedownloader.job
Datei Gelöscht : C:\WINDOWSS\Tasks\FTdownloader V4.0-enabler.job
Datei Gelöscht : C:\WINDOWSS\Tasks\FTdownloader V4.0-updater.job
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lgnbhdnimikkoodkogjlcllngimhlapp
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\AddonsFramework.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ButtonSite.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\FTDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322552274}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366556674}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{105CE2F6-6C71-4553-95DB-0521A2C0F060}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4AC48E96-EB40-4792-9D9D-70D59D8754BA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5935E203-F846-461D-89DF-435059EFCBB8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6419A700-23B8-46EA-800B-C0EA78E133A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9BC852D3-9D70-4611-9AFC-016840417A4C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\Ciuvo
Schlüssel Gelöscht : HKCU\Software\FTdownloader V4.0
Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\MGShareware
Schlüssel Gelöscht : HKCU\Software\smartbarbackup
Schlüssel Gelöscht : HKCU\Software\smartbarlog
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\FTdownloader V4.0
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\MGShareware
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{501451DE-5808-4599-B544-8BD0915B6B24}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FTdownloader V4.0
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FLV Player
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{501451DE-5808-4599-B544-8BD0915B6B24}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FTdownloader V4.0
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v14.0 (en-US)
[ Datei : C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\prefs.js ]
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://start.icq.com/");
Zeile gelöscht : user_pref("extensions.Softonic.admin", false);
Zeile gelöscht : user_pref("extensions.Softonic.aflt", "SD");
Zeile gelöscht : user_pref("extensions.Softonic.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.Softonic.cntry", "DE");
Zeile gelöscht : user_pref("extensions.Softonic.cv", "cv5");
Zeile gelöscht : user_pref("extensions.Softonic.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.Softonic.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.Softonic.dfltlng", "de");
Zeile gelöscht : user_pref("extensions.Softonic.dfltsrch", true);
Zeile gelöscht : user_pref("extensions.Softonic.dspNew", "Search the web (Softonic)");
Zeile gelöscht : user_pref("extensions.Softonic.dspOld", "Web Search");
Zeile gelöscht : user_pref("extensions.Softonic.envrmnt", "production");
Zeile gelöscht : user_pref("extensions.Softonic.excTlbr", false);
Zeile gelöscht : user_pref("extensions.Softonic.hdrMd5", "542C2E357BEA4F8F77FDE76E5FD95B2A");
Zeile gelöscht : user_pref("extensions.Softonic.hmpg", true);
Zeile gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/INF1205T01/tb_v1?SearchSource=13&cc=");
Zeile gelöscht : user_pref("extensions.Softonic.hpNew", "hxxp://search.softonic.com/INF1205T01/tb_v1?SearchSource=13&cc=");
Zeile gelöscht : user_pref("extensions.Softonic.hpOld", "hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=aa513b99-489b-4c66-9a07-7b2bfbc6909e&affid=110774&searchtype=hp&babsrc=lnkry");
Zeile gelöscht : user_pref("extensions.Softonic.hrdid", "8c52bc89000000000000001617786c40");
Zeile gelöscht : user_pref("extensions.Softonic.id", "8c52bc89000000000000001617786c40");
Zeile gelöscht : user_pref("extensions.Softonic.instlDay", "15563");
Zeile gelöscht : user_pref("extensions.Softonic.instlRef", "INF1205T01");
Zeile gelöscht : user_pref("extensions.Softonic.instlday", "15563");
Zeile gelöscht : user_pref("extensions.Softonic.instlref", "INF1205T01");
Zeile gelöscht : user_pref("extensions.Softonic.isdcmntcmplt", "false");
Zeile gelöscht : user_pref("extensions.Softonic.keyWordUrl", "hxxp://search.softonic.com/INF1205T01/tb_v1?SearchSource=2&cc=&q=");
Zeile gelöscht : user_pref("extensions.Softonic.keywordurl", "hxxp://search.softonic.com/INF1205T01/tb_v1?SearchSource=2&cc=&q=");
Zeile gelöscht : user_pref("extensions.Softonic.lastVrsnTs", "1.6.7.411:04:56");
Zeile gelöscht : user_pref("extensions.Softonic.mntrvrsn", "1.3.0");
Zeile gelöscht : user_pref("extensions.Softonic.monitorreport", true);
Zeile gelöscht : user_pref("extensions.Softonic.newTab", true);
Zeile gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/INF1205T01/tb_v1?SearchSource=15&cc=");
Zeile gelöscht : user_pref("extensions.Softonic.newtab", true);
Zeile gelöscht : user_pref("extensions.Softonic.newtaburl", "hxxp://search.softonic.com/INF1205T01/tb_v1?SearchSource=15&cc=");
Zeile gelöscht : user_pref("extensions.Softonic.prdct", "Softonic");
Zeile gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic");
Zeile gelöscht : user_pref("extensions.Softonic.prtnrid", "softonic");
Zeile gelöscht : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search settings, Click No to restore original settings");
Zeile gelöscht : user_pref("extensions.Softonic.savedVrsnTs", "1");
Zeile gelöscht : user_pref("extensions.Softonic.sg", "az");
Zeile gelöscht : user_pref("extensions.Softonic.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.Softonic.smplgrp", "none");
Zeile gelöscht : user_pref("extensions.Softonic.srch", "");
Zeile gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
Zeile gelöscht : user_pref("extensions.Softonic.srchprvdr", "Search the web (Softonic)");
Zeile gelöscht : user_pref("extensions.Softonic.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/INF1205T01/tb_v1?SearchSource=1&cc=&q=");
Zeile gelöscht : user_pref("extensions.Softonic.tlbrid", "base");
Zeile gelöscht : user_pref("extensions.Softonic.tlbrsrchurl", "hxxp://search.softonic.com/INF1205T01/tb_v1?SearchSource=1&cc=&q=");
Zeile gelöscht : user_pref("extensions.Softonic.vrsn", "1.6.7.4");
Zeile gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.6.7.411:04:56");
Zeile gelöscht : user_pref("extensions.Softonic.vrsni", "1.6.7.4");
Zeile gelöscht : user_pref("extensions.Softonic.vrsnts", "1.6.7.411:04:56");
Zeile gelöscht : user_pref("extensions.Softonic_i.dnsErr", true);
Zeile gelöscht : user_pref("extensions.Softonic_i.hmpg", true);
Zeile gelöscht : user_pref("extensions.Softonic_i.newTab", true);
Zeile gelöscht : user_pref("extensions.Softonic_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.Softonic_i.vrsnTs", "1.6.7.411:04:56");
Zeile gelöscht : user_pref("extensions.enabledAddons", "plugin@yontoo.com:1.20.00,{800b5000-a755-47e1-992b-48a1c1357f07}:1.5.0,{ce1863e6-32c8-4628-8198-30e12653bd44}:1.1,ffxtlbra@softonic.com:1.6.0,{972ce4c6-7e08-4474[...]
Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Zeile gelöscht : user_pref("extensions.helperbar.Visibility", false);
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1385935394);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options itb_people itb_zoom_in itb_zoom_out itb_zoom_default itb_games itb_highlight");
Zeile gelöscht : user_pref("icqtoolbar.history", "google||facebook||qr%20code%20||qr%20code%20preise||qr%20code||asr%20richter||1und1||1%20und%201||%20und%201||ka%20news");
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1365571054");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 5);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "14.0");
Zeile gelöscht : user_pref("icqtoolbar.showPc", false);
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "133045243613271665831365571054808");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1385935399);
Zeile gelöscht : user_pref("icqtoolbar.version", "1.5.0");
Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
*************************
AdwCleaner[R0].txt - [20444 octets] - [24/12/2013 19:03:10]
AdwCleaner[S0].txt - [18975 octets] - [24/12/2013 21:29:41]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [19036 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Jens Kaiser on 24.12.2013 at 21:36:52,00
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0CFBCCEE-28DA-4EF9-9B19-76E885FB6CA6}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CFE5492B-62A8-43EF-9C8E-AAC6DCC95864}
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions\\{184aa5e6-741d-464a-820e-94b3abc2f3b4}
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions\\{184aa5e6-741d-464a-820e-94b3abc2f3b4}
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 24.12.2013 at 21:42:27,43
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-12-2013 01
Ran by Jens Kaiser (administrator) on JENS-1D21B0ED72 on 24-12-2013 21:47:47
Running from C:\Dokumente und Einstellungen\Jens Kaiser\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Microsoft Corporation) C:\WINDOWSS\system32\smss.exe
(Microsoft Corporation) C:\WINDOWSS\system32\csrss.exe
(Microsoft Corporation) C:\WINDOWSS\system32\winlogon.exe
(Microsoft Corporation) C:\WINDOWSS\system32\services.exe
(Microsoft Corporation) C:\WINDOWSS\system32\lsass.exe
(Microsoft Corporation) C:\WINDOWSS\system32\svchost.exe
(Microsoft Corporation) C:\WINDOWSS\system32\svchost.exe
(Microsoft Corporation) C:\WINDOWSS\system32\svchost.exe
(Microsoft Corporation) C:\WINDOWSS\system32\svchost.exe
(Microsoft Corporation) C:\WINDOWSS\system32\svchost.exe
(Microsoft Corporation) C:\WINDOWSS\system32\spoolsv.exe
(NVIDIA Corporation) C:\Programme\NVIDIA Corporation\Raid\nvraidservice.exe
(Logitech, Inc.) C:\Programme\Logitech\SetPointP\SetPoint.exe
(Microsoft Corporation) C:\WINDOWSS\system32\ctfmon.exe
(Logitech, Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.exe
(Microsoft Corporation) C:\WINDOWSS\system32\svchost.exe
(Microsoft Corporation) C:\WINDOWSS\system32\svchost.exe
(NVIDIA) C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
(Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe
(NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Crawler.com) C:\Programme\Spyware Terminator\st_rsser.exe
(Microsoft Corporation) C:\WINDOWSS\system32\svchost.exe
(Microsoft Corporation) C:\WINDOWSS\system32\wbem\wmiprvse.exe
(Microsoft Corporation) C:\WINDOWSS\system32\alg.exe
(Microsoft Corporation) C:\WINDOWSS\system32\wbem\unsecapp.exe
(Microsoft Corporation) C:\WINDOWSS\system32\svchost.exe
(Microsoft Corporation) C:\WINDOWSS\system32\wuauclt.exe
(Microsoft Corporation) C:\WINDOWSS\system32\wscntfy.exe
(Microsoft Corporation) C:\WINDOWSS\explorer.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\klwtblfs.exe
(Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\WINDOWSS\system32\wbem\wmiprvse.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [AVP] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\avp.exe [356128 2013-11-11] (Kaspersky Lab ZAO)
HKLM\...\Run: [NVRaidService] - C:\Programme\NVIDIA Corporation\Raid\nvraidservice.exe [163944 2010-04-09] (NVIDIA Corporation)
HKLM\...\Run: [NVIDIA nTune] - "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
HKLM\...\Run: [EvtMgr6] - C:\Programme\Logitech\SetPointP\SetPoint.exe [1387288 2011-10-07] (Logitech, Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [SpywareTerminatorShield] - C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe [2777736 2013-04-03] (Crawler.com)
HKLM\...\Run: [SpywareTerminatorUpdater] - C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe [3684488 2013-04-03] (Crawler.com)
HKLM\...\Winlogon: [Userinit] C:\WINDOWSS\system32\userinit.exe,
Winlogon\Notify\dimsntfy: %SystemRoot%\System32\dimsntfy.dll [X]
Winlogon\Notify\klogon: C:\WINDOWSS\system32\klogon.dll (Kaspersky Lab ZAO)
Winlogon\Notify\LBTWlgn: C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-06-29] (Google Inc.)
HKCU\...\Run: [ctfmon.exe] - C:\WINDOWSS\system32\ctfmon.exe [15360 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [CTFMON.EXE] - C:\WINDOWSS\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Default User\...\Run: [CTFMON.EXE] - C:\WINDOWSS\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWSS\system32\blank.htm
SearchScopes: HKLM - DefaultScope value is missing.
BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Programme\PDF Architect\PDFIEHelper.dll (pdfforge GmbH)
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
DPF: {82E5DF24-51E8-47CD-864A-F4BD5005AA73} https://www.icloud.com/system/iCloud.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab
Handler: AutorunsDisabled\skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: AutorunsDisabled\skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company)
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWSS\system32\urlmon.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - %SystemRoot%\system32\inetcomm.dll No File
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWSS\system32\wiascr.dll (Microsoft Corporation)
Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWSS\system32\urlmon.dll (Microsoft Corporation)
Filter: lzdhtml - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINDOWSS\system32\urlmon.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.220.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default
FF DefaultSearchEngine: ICQ Search
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWSS\system32\Macromed\Flash\NPSWF32_11_3_300_250.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWSS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin: adobe.com/AdobeAAMDetect - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF Plugin HKCU: @talk.google.com/GoogleTalkPlugin - C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin HKCU: @talk.google.com/O1DPlugin - C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\plugins\npo1d.dll (Google)
FF Plugin HKCU: @talk.google.com/O3DPlugin - C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\Jens Kaiser\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\Jens Kaiser\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\searchplugins\icq-search.xml
FF Extension: ICQ Sparberater - C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\Extensions\ciuvo-extension@icq.de
FF Extension: Free Games (4357) - C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\Extensions\freegames4357@BestOffers
FF Extension: Speed Test (4354) - C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\Extensions\speedtest4354@BestOffers
FF Extension: QuickShare Widget - C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\Extensions\{ce1863e6-32c8-4628-8198-30e12653bd44}
FF Extension: Feedback - C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla\Firefox\Profiles\tv75whbl.default\Extensions\testpilot@labs.mozilla.com.xpi
FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWSS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWSS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Programme\PDF Architect\FFPDFArchitectExt
FF Extension: PDF Architect Converter For Firefox - C:\Programme\PDF Architect\FFPDFArchitectExt
FF HKLM\...\Firefox\Extensions: - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\url_advisor@kaspersky.com
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\virtual_keyboard@kaspersky.com
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\content_blocker@kaspersky.com
FF Extension: Content Blocker - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\content_blocker@kaspersky.com
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\anti_banner@kaspersky.com
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\online_banking@kaspersky.com
========================== Services (Whitelisted) =================
S3 AdobeFlashPlayerUpdateSvc; C:\WINDOWSS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [257416 2013-12-16] (Adobe Systems Incorporated)
S4 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55624 2013-09-07] (Apple Inc.)
S2 AVP; C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\avp.exe [356128 2013-11-11] (Kaspersky Lab ZAO)
S4 Brother XP spl Service; C:\WINDOWSS\system32\brsvc01a.exe [57344 2002-04-11] (brother Industries Ltd)
S3 clr_optimization_v2.0.50727_32; C:\WINDOWSS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [69632 2008-07-25] (Microsoft Corporation)
S2 clr_optimization_v4.0.30319_32; C:\WINDOWSS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [130384 2010-03-18] (Microsoft Corporation)
S4 CSObjectsSrv; C:\Programme\Gemeinsame Dateien\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [818888 2013-09-25] (Infowatch)
R3 EventSystem; C:\WINDOWSS\system32\es.dll [253952 2008-07-07] (Microsoft Corporation)
S3 FontCache3.0.0.0; c:\WINDOWSS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [46104 2008-07-29] (Microsoft Corporation)
S4 Guard.Mail.ru; C:\Programme\Guard-ICQ\GuardICQ.exe [1564368 2012-05-26] ()
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-06-29] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-06-29] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-03-12] (Google)
S4 idsvc; c:\WINDOWSS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [881664 2008-07-29] (Microsoft Corporation)
S4 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-11-02] (Apple Inc.)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\lbtserv.exe [295192 2011-09-27] (Logitech, Inc.)
S3 mnmsrvc; C:\WINDOWSS\system32\mnmsrvc.exe [32768 2008-04-14] (Microsoft Corporation)
S4 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [113120 2012-06-05] (Mozilla Foundation)
S3 MSDTC; C:\WINDOWSS\system32\msdtc.exe [6144 2008-04-14] (Microsoft Corporation)
S4 NetTcpPortSharing; c:\WINDOWSS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [124240 2010-03-18] (Microsoft Corporation)
R2 nTuneService; C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe [110592 2005-08-10] (NVIDIA)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1259448 2013-01-03] (NVIDIA Corporation)
S4 PDF Architect Helper Service; C:\Programme\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH)
S4 PDF Architect Service; C:\Programme\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH)
S4 Pml Driver HPZ12; C:\WINDOWSS\system32\HPZipm12.exe [69632 2004-09-29] (HP)
S3 RDSessMgr; C:\WINDOWSS\system32\sessmgr.exe [143360 2008-04-14] (Microsoft Corporation)
S4 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-11-09] (Skype Technologies)
R2 ST2012_Svc; C:\Programme\Spyware Terminator\st_rsser.exe [587912 2013-04-03] (Crawler.com)
S3 SwPrv; C:\WINDOWSS\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation)
S3 WmdmPmSN; C:\WINDOWSS\system32\MsPMSNSv.dll [27136 2009-01-30] (Microsoft Corporation)
S3 WmiApSrv; C:\WINDOWSS\system32\wbem\wmiapsrv.exe [126464 2008-04-14] (Microsoft Corporation)
S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation)
S3 WPFFontCache_v0400; C:\WINDOWSS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [753504 2010-03-18] (Microsoft Corporation)
S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [x]
R2 BITS; %systemroot%\system32\qmgr.dll [x]
S3 Dot3svc; %SystemRoot%\System32\dot3svc.dll [x]
S3 EapHost; %SystemRoot%\System32\eapsvc.dll [x]
R2 helpsvc; %WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll [x]
R2 HidServ; %SystemRoot%\System32\hidserv.dll [x]
S3 hkmsvc; %SystemRoot%\System32\kmsvc.dll [x]
S4 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"
S3 napagent; %SystemRoot%\System32\qagentrt.dll [x]
S2 NVSvc; %SystemRoot%\system32\nvsvc32.exe [x]
R2 Schedule; %SystemRoot%\system32\schedsvc.dll [x]
S4 SLService; slserv.exe [x]
R2 srservice; %SystemRoot%\system32\srsvc.dll [x]
R3 TermService; %SystemRoot%\System32\termsrv.dll [x]
R2 winmgmt; %SystemRoot%\system32\wbem\WMIsvc.dll [x]
R2 wuauserv; %systemroot%\system32\wuauserv.dll [x]
S3 WudfSvc; %SystemRoot%\System32\WUDFSvc.dll [x]
==================== Drivers (Whitelisted) ====================
S3 epmntdrv; C:\WINDOWSS\system32\epmntdrv.sys [13192 2011-07-29] ()
S3 EuGdiDrv; C:\WINDOWSS\system32\EuGdiDrv.sys [8456 2011-07-29] ()
S3 NVR0Dev; C:\WINDOWSS\nvoclock.sys [6656 2005-08-10] (NVidia Corp.)
S3 Secdrv; C:\Windows\System32\DRIVERS\secdrv.sys [27440 2004-08-04] ()
R1 sp_rsdrv2; C:\WINDOWSS\system32\drivers\sp_rsdrv2.sys [32768 2011-06-21] ()
S3 aec; system32\drivers\aec.sys [x]
S3 Ambfilt; system32\drivers\Ambfilt.sys [x]
R1 AmdPPM; system32\DRIVERS\AmdPPM.sys [x]
S3 Apowersoft_AudioDevice; system32\drivers\Apowersoft_AudioDevice.sys [x]
R3 audstub; system32\DRIVERS\audstub.sys [x]
S3 BrScnUsb; System32\Drivers\BrScnUsb.sys [x]
S3 BrSerIf; System32\Drivers\BrSerIf.sys [x]
S3 BrUsbSer; System32\Drivers\BrUsbSer.sys [x]
S3 catchme; \??\C:\DOKUME~1\JENSKA~1\LOKALE~1\Temp\catchme.sys [x]
S3 CCDECODE; system32\DRIVERS\CCDECODE.sys [x]
S3 cpuz135; \??\C:\DOKUME~1\JENSKA~1\LOKALE~1\Temp\cpuz135\cpuz135_x32.sys [x]
R0 CSCrySec; system32\DRIVERS\CSCrySec.sys [x]
R1 CSVirtualDiskDrv; system32\DRIVERS\CSVirtualDiskDrv.sys [x]
S3 DMusic; system32\drivers\DMusic.sys [x]
S3 drmkaud; system32\drivers\drmkaud.sys [x]
R0 FltMgr; system32\drivers\fltmgr.sys [x]
S4 FXDRV; \??\J:\Fxdrv.sys [x]
R3 GEARAspiWDM; system32\DRIVERS\GEARAspiWDM.sys [x]
S3 HdAudAddService; system32\drivers\HdAudio.sys [x]
R3 HDAudBus; system32\DRIVERS\HDAudBus.sys [x]
S3 HPZid412; system32\DRIVERS\HPZid412.sys [x]
S3 HPZipr12; system32\DRIVERS\HPZipr12.sys [x]
S3 HPZius12; system32\DRIVERS\HPZius12.sys [x]
R3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [x]
S4 IntelIde; No ImagePath
S3 IRENUM; system32\DRIVERS\irenum.sys [x]
R0 kl1; system32\DRIVERS\kl1.sys [x]
R1 KLIF; system32\DRIVERS\klif.sys [x]
R3 klim5; system32\DRIVERS\klim5.sys [x]
R3 klkbdflt; system32\DRIVERS\klkbdflt.sys [x]
R3 klmouflt; system32\DRIVERS\klmouflt.sys [x]
R1 kltdi; system32\DRIVERS\kltdi.sys [x]
R3 kmixer; system32\drivers\kmixer.sys [x]
R1 kneps; system32\DRIVERS\kneps.sys [x]
R2 LBeepKE; System32\Drivers\LBeepKE.sys [x]
R3 LHidFilt; system32\DRIVERS\LHidFilt.Sys [x]
R3 LMouFilt; system32\DRIVERS\LMouFilt.Sys [x]
R3 MODEMCSA; system32\drivers\MODEMCSA.sys [x]
S3 Monfilt; system32\drivers\Monfilt.sys [x]
S3 MSKSSRV; system32\drivers\MSKSSRV.sys [x]
S3 MSPCLOCK; system32\drivers\MSPCLOCK.sys [x]
S3 MSPQM; system32\drivers\MSPQM.sys [x]
S3 MSTEE; system32\drivers\MSTEE.sys [x]
R3 Mtlmnt5; system32\DRIVERS\SLDRV\Mtlmnt5.sys [x]
S3 Mtlstrm; system32\DRIVERS\SLDRV\Mtlstrm.sys [x]
S3 NABTSFEC; system32\DRIVERS\NABTSFEC.sys [x]
S3 NdisIP; system32\DRIVERS\NdisIP.sys [x]
S3 NtMtlFax; system32\DRIVERS\NtMtlFax.sys [x]
R3 nv; system32\DRIVERS\nv4_mini.sys [x]
R3 NVENETFD; system32\DRIVERS\NVENETFD.sys [x]
R0 nvgts; system32\DRIVERS\nvgts.sys [x]
R3 nvnetbus; system32\DRIVERS\nvnetbus.sys [x]
R0 nvrd32; system32\DRIVERS\nvrd32.sys [x]
S3 RDPWD; No ImagePath
R0 RecAgent; system32\DRIVERS\SLDRV\RecAgent.sys [x]
S1 redbook; system32\DRIVERS\redbook.sys [x]
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96256 2004-08-04] (Microsoft Corporation)
S3 SLIP; system32\DRIVERS\SLIP.sys [x]
R3 Slntamr; system32\DRIVERS\SLDRV\slntamr.sys [x]
S3 SlNtHal; system32\DRIVERS\SLDRV\Slnthal.sys [x]
R3 SlWdmSup; system32\DRIVERS\SLDRV\SlWdmSup.sys [x]
S3 splitter; system32\drivers\splitter.sys [x]
R0 sr; system32\DRIVERS\sr.sys [x]
S3 streamip; system32\DRIVERS\StreamIP.sys [x]
S3 swmidi; system32\drivers\swmidi.sys [x]
R3 sysaudio; system32\drivers\sysaudio.sys [x]
S3 TDPIPE; No ImagePath
S3 TDTCP; No ImagePath
R1 TermDD; system32\DRIVERS\termdd.sys [x]
U3 TlntSvr;
S3 USBAAPL; System32\Drivers\usbaapl.sys [x]
S3 usbprint; system32\DRIVERS\usbprint.sys [x]
S3 usbscan; system32\DRIVERS\usbscan.sys [x]
R3 V0260VID; system32\DRIVERS\V0260Vid.sys [x]
R3 Wdf01000; System32\Drivers\wdf01000.sys [x]
R3 wdmaud; system32\drivers\wdmaud.sys [x]
S3 WSTCODEC; system32\DRIVERS\WSTCODEC.SYS [x]
S3 WudfPf; system32\DRIVERS\WudfPf.sys [x]
S3 WudfRd; system32\DRIVERS\wudfrd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-24 21:47 - 2013-12-24 21:47 - 01061545 _____ (Farbar) C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\FRST.exe
2013-12-24 21:42 - 2013-12-24 21:42 - 00001210 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\JRT.txt
2013-12-24 20:18 - 2013-12-24 20:20 - 00003640 _____ C:\WINDOWSS\KB2868626.log
2013-12-24 20:18 - 2013-12-24 20:20 - 00003639 _____ C:\WINDOWSS\KB2847311.log
2013-12-24 20:17 - 2013-12-24 20:20 - 00003640 _____ C:\WINDOWSS\KB2898715.log
2013-12-24 20:17 - 2013-12-24 20:20 - 00003640 _____ C:\WINDOWSS\KB2876217.log
2013-12-24 20:17 - 2013-12-24 20:20 - 00003639 _____ C:\WINDOWSS\KB2845187.log
2013-12-24 20:16 - 2013-12-24 20:19 - 00003640 _____ C:\WINDOWSS\KB2864063.log
2013-12-24 20:16 - 2013-12-24 20:19 - 00003639 _____ C:\WINDOWSS\KB2862152.log
2013-12-24 20:15 - 2013-12-24 20:19 - 00003981 _____ C:\WINDOWSS\KB2859537.log
2013-12-24 20:15 - 2013-12-24 20:19 - 00003637 _____ C:\WINDOWSS\KB2876331.log
2013-12-24 20:15 - 2013-12-24 20:19 - 00003637 _____ C:\WINDOWSS\KB2850869.log
2013-12-24 20:14 - 2013-12-24 20:19 - 00004158 _____ C:\WINDOWSS\KB2893984.log
2013-12-24 20:14 - 2013-12-24 20:19 - 00003690 _____ C:\WINDOWSS\KB2892075.log
2013-12-24 20:14 - 2013-12-24 20:19 - 00003636 _____ C:\WINDOWSS\KB2893294.log
2013-12-24 17:12 - 2013-12-24 17:12 - 00000000 ____D C:\WINDOWSS\ERUNT
2013-12-24 17:11 - 2013-12-24 21:29 - 00000000 ____D C:\AdwCleaner
2013-12-24 17:11 - 2013-12-24 17:12 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\JRT.exe
2013-12-24 17:10 - 2013-12-24 17:11 - 01233962 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\adwcleaner.exe
2013-12-24 12:10 - 2013-12-24 12:10 - 00023217 _____ C:\ComboFix.txt
2013-12-24 11:59 - 2013-12-24 11:59 - 00000000 _RSHD C:\cmdcons
2013-12-24 11:57 - 2013-12-24 12:10 - 00000000 ____D C:\Qoobox
2013-12-24 11:57 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWSS\PEV.exe
2013-12-24 11:57 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWSS\MBR.exe
2013-12-24 11:57 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWSS\NIRCMD.exe
2013-12-24 11:57 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWSS\SWREG.exe
2013-12-24 11:57 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWSS\SWSC.exe
2013-12-24 11:57 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWSS\SWXCACLS.exe
2013-12-24 11:57 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWSS\sed.exe
2013-12-24 11:57 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWSS\grep.exe
2013-12-24 11:57 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWSS\zip.exe
2013-12-24 11:56 - 2013-12-24 11:54 - 05157090 ____R (Swearware) C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\ComboFix.exe
2013-12-23 23:48 - 2013-12-23 23:48 - 00000060 _____ C:\WINDOWSS\setupact.log
2013-12-23 23:48 - 2013-12-23 23:48 - 00000000 _____ C:\WINDOWSS\setuperr.log
2013-12-23 23:41 - 2013-12-23 23:41 - 00000000 ____H C:\WINDOWSS\system32\config\system.sav.LOG
2013-12-23 23:40 - 2013-12-23 23:40 - 00000000 ____H C:\WINDOWSS\system32\config\software.sav.LOG
2013-12-23 23:39 - 2013-12-23 23:39 - 00000000 ____H C:\WINDOWSS\system32\config\SECURITY.sav.LOG
2013-12-23 23:39 - 2013-12-23 23:39 - 00000000 ____H C:\WINDOWSS\system32\config\SAM.sav.LOG
2013-12-23 23:32 - 2013-12-23 23:41 - 00003216 _____ C:\WINDOWSS\system32\ASOROSet.bin
2013-12-23 23:32 - 2013-12-23 23:33 - 00000000 ____D C:\WINDOWSS\system32\config\RCCBakup
2013-12-23 23:28 - 2013-12-23 23:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spyware Terminator
2013-12-23 23:28 - 2013-12-23 23:29 - 00000000 ____D C:\Programme\Spyware Terminator
2013-12-23 23:28 - 2013-12-23 23:28 - 00000705 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Spyware Terminator 2012.lnk
2013-12-23 23:28 - 2013-12-23 23:28 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Spyware Terminator
2013-12-23 23:28 - 2013-12-23 23:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spyware Terminator 2012
2013-12-23 23:17 - 2013-12-23 23:17 - 00029791 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\Addition.txt
2013-12-23 23:16 - 2013-12-24 21:48 - 00024378 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\FRST.txt
2013-12-23 23:13 - 2013-12-23 23:13 - 00000000 ____D C:\FRST
2013-12-23 19:16 - 2013-12-24 21:32 - 00349756 _____ C:\WINDOWSS\WindowsUpdate.log
2013-12-21 12:43 - 2013-12-21 12:43 - 00001821 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\Sicherer Zahlungsverkehr.lnk
2013-12-21 12:41 - 2013-12-21 12:41 - 00000795 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky PURE 3.0.lnk
2013-12-21 12:41 - 2013-12-21 12:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky PURE 3.0
2013-12-21 12:40 - 2011-06-02 14:39 - 00088632 _____ (Infowatch) C:\WINDOWSS\system32\Drivers\CSCrySec.sys
2013-12-21 12:40 - 2011-06-02 14:39 - 00039736 _____ (Infowatch) C:\WINDOWSS\system32\Drivers\CSVirtualDiskDrv.sys
2013-12-21 12:39 - 2013-12-24 21:36 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2013-12-21 12:39 - 2013-12-21 12:39 - 00000000 ____D C:\Programme\Kaspersky Lab
2013-12-21 12:39 - 2013-12-21 12:39 - 00000000 ____D C:\Programme\Gemeinsame Dateien\InfoWatch
2013-12-21 12:38 - 2013-11-11 19:13 - 00593504 _____ (Kaspersky Lab ZAO) C:\WINDOWSS\system32\Drivers\klif.sys
2013-12-21 12:38 - 2013-11-11 19:13 - 00074336 _____ (Kaspersky Lab ZAO) C:\WINDOWSS\system32\Drivers\klflt.sys
2013-12-16 22:26 - 2013-12-16 22:49 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\I Phone 4
2013-12-16 19:04 - 2013-12-16 19:04 - 00001524 _____ C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
2013-12-16 19:04 - 2013-12-16 19:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iTunes
2013-12-16 19:03 - 2013-12-16 19:04 - 00000000 ____D C:\Programme\iTunes
2013-12-16 19:03 - 2013-12-16 19:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-12-16 19:03 - 2013-12-16 19:03 - 00000000 ____D C:\Programme\iPod
2013-12-16 18:46 - 2013-12-16 18:46 - 00001586 _____ C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2013-12-16 18:46 - 2013-12-16 18:46 - 00000000 ____D C:\Programme\QuickTime
2013-12-16 18:46 - 2013-12-16 18:46 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2013-12-10 17:37 - 2013-12-10 17:37 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\PDF Architect
2013-12-09 22:28 - 2013-12-09 22:26 - 48437605 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\Saison- Trailer 2013-2014 Karlsruher SC !!!.mp4
2013-12-08 13:30 - 2013-12-08 13:30 - 00000660 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\PDF Architect.lnk
2013-12-08 13:30 - 2013-12-08 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Eigene Dateien\PDF Architect Files
2013-12-08 13:29 - 2013-12-08 13:30 - 00000000 ____D C:\Programme\PDF Architect
2013-12-08 13:29 - 2013-12-08 13:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF Architect
2013-12-08 13:28 - 2013-12-11 07:37 - 00000000 ____D C:\Programme\PDFCreator
2013-12-08 13:28 - 2013-12-08 13:28 - 00000678 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PDFCreator.lnk
2013-12-08 13:28 - 2013-04-09 14:13 - 00095416 _____ (pdfforge GmbH) C:\WINDOWSS\system32\pdfcmon.dll
2013-12-08 13:28 - 2012-05-05 10:54 - 00662288 _____ (Microsoft Corporation) C:\WINDOWSS\system32\MSCOMCT2.OCX
2013-12-08 13:28 - 2012-05-05 10:54 - 00137000 _____ (Microsoft Corporation) C:\WINDOWSS\system32\MSMAPI32.OCX
2013-12-08 13:28 - 2012-05-05 10:54 - 00023552 _____ (Microsoft Corporation) C:\WINDOWSS\system32\MSMPIDE.DLL
2013-12-08 13:28 - 1998-07-06 17:55 - 00158208 _____ (Microsoft Corporation) C:\WINDOWSS\system32\MSCMCDE.DLL
2013-12-08 13:28 - 1998-07-06 17:55 - 00064512 _____ (Microsoft Corporation) C:\WINDOWSS\system32\MSCC2DE.DLL
2013-12-05 19:54 - 2013-12-05 19:54 - 00001889 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-12-05 19:54 - 2013-12-05 19:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
2013-12-02 22:25 - 2013-12-02 22:25 - 00054016 _____ C:\WINDOWSS\system32\Drivers\xtqwgn.sys
2013-12-02 07:40 - 2013-12-02 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-12-02 07:35 - 2013-12-02 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\Neuer Ordner (2)
==================== One Month Modified Files and Folders =======
2013-12-24 21:48 - 2013-12-23 23:16 - 00024378 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\FRST.txt
2013-12-24 21:47 - 2013-12-24 21:47 - 01061545 _____ (Farbar) C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\FRST.exe
2013-12-24 21:42 - 2013-12-24 21:42 - 00001210 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\JRT.txt
2013-12-24 21:36 - 2013-12-21 12:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2013-12-24 21:32 - 2013-12-23 19:16 - 00349756 _____ C:\WINDOWSS\WindowsUpdate.log
2013-12-24 21:31 - 2011-06-30 00:32 - 00000000 ____D C:\WINDOWSS
2013-12-24 21:31 - 2011-06-29 23:55 - 00000159 _____ C:\WINDOWSS\wiadebug.log
2013-12-24 21:31 - 2011-06-29 23:55 - 00000050 _____ C:\WINDOWSS\wiaservc.log
2013-12-24 21:31 - 2011-06-29 23:06 - 00000006 ____H C:\WINDOWSS\Tasks\SA.DAT
2013-12-24 21:30 - 2011-06-29 23:07 - 00000300 ___SH C:\Dokumente und Einstellungen\Jens Kaiser\ntuser.ini
2013-12-24 21:30 - 2011-06-29 23:06 - 00032414 _____ C:\WINDOWSS\SchedLgU.Txt
2013-12-24 21:29 - 2013-12-24 17:11 - 00000000 ____D C:\AdwCleaner
2013-12-24 21:29 - 2011-06-29 23:52 - 00000000 ___RD C:\Programme
2013-12-24 21:29 - 2011-06-29 23:51 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-12-24 21:29 - 2011-06-29 23:07 - 00000000 ___RD C:\Dokumente und Einstellungen\Jens Kaiser\Startmenü\Programme
2013-12-24 21:14 - 2011-09-21 06:38 - 00001234 _____ C:\WINDOWSS\Tasks\GoogleUpdateTaskUserS-1-5-21-1078081533-842925246-725345543-1004UA.job
2013-12-24 20:20 - 2013-12-24 20:18 - 00003640 _____ C:\WINDOWSS\KB2868626.log
2013-12-24 20:20 - 2013-12-24 20:18 - 00003639 _____ C:\WINDOWSS\KB2847311.log
2013-12-24 20:20 - 2013-12-24 20:17 - 00003640 _____ C:\WINDOWSS\KB2898715.log
2013-12-24 20:20 - 2013-12-24 20:17 - 00003640 _____ C:\WINDOWSS\KB2876217.log
2013-12-24 20:20 - 2013-12-24 20:17 - 00003639 _____ C:\WINDOWSS\KB2845187.log
2013-12-24 20:19 - 2013-12-24 20:16 - 00003640 _____ C:\WINDOWSS\KB2864063.log
2013-12-24 20:19 - 2013-12-24 20:16 - 00003639 _____ C:\WINDOWSS\KB2862152.log
2013-12-24 20:19 - 2013-12-24 20:15 - 00003981 _____ C:\WINDOWSS\KB2859537.log
2013-12-24 20:19 - 2013-12-24 20:15 - 00003637 _____ C:\WINDOWSS\KB2876331.log
2013-12-24 20:19 - 2013-12-24 20:15 - 00003637 _____ C:\WINDOWSS\KB2850869.log
2013-12-24 20:19 - 2013-12-24 20:14 - 00004158 _____ C:\WINDOWSS\KB2893984.log
2013-12-24 20:19 - 2013-12-24 20:14 - 00003690 _____ C:\WINDOWSS\KB2892075.log
2013-12-24 20:19 - 2013-12-24 20:14 - 00003636 _____ C:\WINDOWSS\KB2893294.log
2013-12-24 17:47 - 2011-06-29 23:52 - 01477536 _____ C:\WINDOWSS\system32\PerfStringBackup.INI
2013-12-24 17:12 - 2013-12-24 17:12 - 00000000 ____D C:\WINDOWSS\ERUNT
2013-12-24 17:12 - 2013-12-24 17:11 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\JRT.exe
2013-12-24 17:11 - 2013-12-24 17:10 - 01233962 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\adwcleaner.exe
2013-12-24 12:10 - 2013-12-24 12:10 - 00023217 _____ C:\ComboFix.txt
2013-12-24 12:10 - 2013-12-24 11:57 - 00000000 ____D C:\Qoobox
2013-12-24 12:08 - 2004-08-04 13:00 - 00000227 _____ C:\WINDOWSS\system.ini
2013-12-24 11:59 - 2013-12-24 11:59 - 00000000 _RSHD C:\cmdcons
2013-12-24 11:59 - 2011-06-30 00:29 - 00000329 __RSH C:\boot.ini
2013-12-24 11:54 - 2013-12-24 11:56 - 05157090 ____R (Swearware) C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\ComboFix.exe
2013-12-24 00:52 - 2011-06-29 23:22 - 00001100 _____ C:\WINDOWSS\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-24 00:52 - 2011-06-29 23:22 - 00001096 _____ C:\WINDOWSS\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-24 00:14 - 2011-09-21 06:38 - 00001182 _____ C:\WINDOWSS\Tasks\GoogleUpdateTaskUserS-1-5-21-1078081533-842925246-725345543-1004Core.job
2013-12-23 23:49 - 2004-08-04 13:00 - 00013684 _____ C:\WINDOWSS\system32\wpa.dbl
2013-12-23 23:48 - 2013-12-23 23:48 - 00000060 _____ C:\WINDOWSS\setupact.log
2013-12-23 23:48 - 2013-12-23 23:48 - 00000000 _____ C:\WINDOWSS\setuperr.log
2013-12-23 23:41 - 2013-12-23 23:41 - 00000000 ____H C:\WINDOWSS\system32\config\system.sav.LOG
2013-12-23 23:41 - 2013-12-23 23:32 - 00003216 _____ C:\WINDOWSS\system32\ASOROSet.bin
2013-12-23 23:41 - 2011-06-30 00:39 - 35913728 _____ C:\WINDOWSS\system32\config\software.bak
2013-12-23 23:41 - 2011-06-30 00:39 - 12582912 _____ C:\WINDOWSS\system32\config\system.bak
2013-12-23 23:41 - 2011-06-29 23:50 - 00262144 _____ C:\WINDOWSS\system32\config\SECURITY.bak
2013-12-23 23:41 - 2011-06-29 23:07 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser
2013-12-23 23:41 - 2011-06-29 23:06 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-12-23 23:41 - 2011-06-29 23:05 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-12-23 23:40 - 2013-12-23 23:40 - 00000000 ____H C:\WINDOWSS\system32\config\software.sav.LOG
2013-12-23 23:39 - 2013-12-23 23:39 - 00000000 ____H C:\WINDOWSS\system32\config\SECURITY.sav.LOG
2013-12-23 23:39 - 2013-12-23 23:39 - 00000000 ____H C:\WINDOWSS\system32\config\SAM.sav.LOG
2013-12-23 23:38 - 2013-12-23 23:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spyware Terminator
2013-12-23 23:38 - 2011-06-29 23:50 - 00024576 _____ C:\WINDOWSS\system32\config\SAM.bak
2013-12-23 23:37 - 2011-11-03 21:53 - 00000000 ____D C:\Programme\Bonjour
2013-12-23 23:36 - 2012-08-14 16:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton
2013-12-23 23:33 - 2013-12-23 23:32 - 00000000 ____D C:\WINDOWSS\system32\config\RCCBakup
2013-12-23 23:29 - 2013-12-23 23:28 - 00000000 ____D C:\Programme\Spyware Terminator
2013-12-23 23:28 - 2013-12-23 23:28 - 00000705 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Spyware Terminator 2012.lnk
2013-12-23 23:28 - 2013-12-23 23:28 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Spyware Terminator
2013-12-23 23:28 - 2013-12-23 23:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spyware Terminator 2012
2013-12-23 23:17 - 2013-12-23 23:17 - 00029791 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\Addition.txt
2013-12-23 23:13 - 2013-12-23 23:13 - 00000000 ____D C:\FRST
2013-12-23 19:20 - 2011-06-29 23:19 - 00000000 __SHD C:\Dokumente und Einstellungen\Jens Kaiser\UserData
2013-12-23 18:40 - 2012-05-04 06:23 - 00000190 ___SH C:\Dokumente und Einstellungen\UpdatusUser\ntuser.ini
2013-12-23 18:39 - 2012-05-23 20:25 - 00000213 _____ C:\Boot.bak
2013-12-23 18:39 - 2004-08-04 13:00 - 00000603 _____ C:\WINDOWSS\win.ini
2013-12-23 18:37 - 2012-05-02 21:26 - 00000000 ____D C:\WINDOWSS\pss
2013-12-23 18:37 - 2011-06-29 23:07 - 00000000 ___RD C:\Dokumente und Einstellungen\Jens Kaiser\Startmenü\Programme\Autostart
2013-12-23 18:31 - 2012-05-02 21:48 - 00000000 ____D C:\Programme\SIW
2013-12-23 18:30 - 2012-05-02 22:32 - 00002073 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Osrik.exe.lnk
2013-12-23 11:35 - 2011-06-29 23:00 - 00000000 ____D C:\WINDOWSS\system32\Restore
2013-12-22 19:12 - 2011-07-01 20:47 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Eigene Dateien\ICQ
2013-12-22 19:12 - 2011-06-30 18:18 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\ICQ
2013-12-22 18:35 - 2011-07-05 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Skype
2013-12-22 11:39 - 2011-11-10 03:02 - 00000000 __HDC C:\WINDOWSS\$NtUninstallKB2544893-v2$
2013-12-21 12:43 - 2013-12-21 12:43 - 00001821 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\Sicherer Zahlungsverkehr.lnk
2013-12-21 12:41 - 2013-12-21 12:41 - 00000795 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky PURE 3.0.lnk
2013-12-21 12:41 - 2013-12-21 12:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky PURE 3.0
2013-12-21 12:39 - 2013-12-21 12:39 - 00000000 ____D C:\Programme\Kaspersky Lab
2013-12-21 12:39 - 2013-12-21 12:39 - 00000000 ____D C:\Programme\Gemeinsame Dateien\InfoWatch
2013-12-21 11:22 - 2011-09-26 11:17 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2013-12-21 11:21 - 2011-06-29 22:59 - 00000000 ____D C:\WINDOWSS\Registration
2013-12-21 10:40 - 2012-03-15 03:01 - 00000000 __HDC C:\WINDOWSS\$NtUninstallKB2647518$
2013-12-19 23:33 - 2011-06-30 02:30 - 00000000 ____D C:\WINDOWSS\system32\NtmsData
2013-12-18 23:06 - 2011-06-29 23:25 - 00002531 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Excel.lnk
2013-12-17 22:41 - 2011-06-29 23:07 - 00000000 ___RD C:\Dokumente und Einstellungen\Jens Kaiser\Eigene Dateien\Eigene Bilder
2013-12-17 07:36 - 2011-07-03 21:37 - 00000375 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\Google Kalender.url
2013-12-16 22:49 - 2013-12-16 22:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\I Phone 4
2013-12-16 22:25 - 2012-05-24 20:27 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWSS\system32\FlashPlayerApp.exe
2013-12-16 22:25 - 2012-05-24 20:27 - 00000886 _____ C:\WINDOWSS\Tasks\Adobe Flash Player Updater.job
2013-12-16 22:25 - 2011-06-29 23:44 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWSS\system32\FlashPlayerCPLApp.cpl
2013-12-16 19:04 - 2013-12-16 19:04 - 00001524 _____ C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
2013-12-16 19:04 - 2013-12-16 19:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iTunes
2013-12-16 19:04 - 2013-12-16 19:03 - 00000000 ____D C:\Programme\iTunes
2013-12-16 19:04 - 2013-12-16 19:03 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-12-16 19:03 - 2013-12-16 19:03 - 00000000 ____D C:\Programme\iPod
2013-12-16 19:03 - 2011-06-30 16:42 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Apple
2013-12-16 18:46 - 2013-12-16 18:46 - 00001586 _____ C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2013-12-16 18:46 - 2013-12-16 18:46 - 00000000 ____D C:\Programme\QuickTime
2013-12-16 18:46 - 2013-12-16 18:46 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2013-12-12 22:28 - 2011-07-03 09:51 - 00000000 __HDC C:\WINDOWSS\$NtUninstallKB977914$
2013-12-11 07:37 - 2013-12-08 13:28 - 00000000 ____D C:\Programme\PDFCreator
2013-12-10 17:37 - 2013-12-10 17:37 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\PDF Architect
2013-12-09 22:26 - 2013-12-09 22:28 - 48437605 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\Saison- Trailer 2013-2014 Karlsruher SC !!!.mp4
2013-12-09 22:25 - 2011-06-29 23:07 - 00000000 ___RD C:\Dokumente und Einstellungen\Jens Kaiser\Eigene Dateien\Eigene Musik
2013-12-09 18:32 - 2011-07-01 17:06 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-12-08 13:30 - 2013-12-08 13:30 - 00000660 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\PDF Architect.lnk
2013-12-08 13:30 - 2013-12-08 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Eigene Dateien\PDF Architect Files
2013-12-08 13:30 - 2013-12-08 13:29 - 00000000 ____D C:\Programme\PDF Architect
2013-12-08 13:29 - 2013-12-08 13:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF Architect
2013-12-08 13:28 - 2013-12-08 13:28 - 00000678 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PDFCreator.lnk
2013-12-08 13:26 - 2011-06-30 16:52 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Bullzip
2013-12-08 13:23 - 2011-06-29 23:25 - 00002503 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2013-12-05 19:57 - 2011-07-03 13:22 - 00000000 __HDC C:\WINDOWSS\$NtUninstallKB2535512$
2013-12-05 19:54 - 2013-12-05 19:54 - 00001889 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-12-05 19:54 - 2013-12-05 19:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
2013-12-05 19:54 - 2011-06-29 23:21 - 00000000 ____D C:\Programme\Google
2013-12-05 19:49 - 2012-05-02 22:22 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-12-05 19:49 - 2012-05-02 22:22 - 00000000 ____D C:\Programme\CCleaner
2013-12-05 19:47 - 2012-05-26 11:21 - 00001596 _____ C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\Update Checker.lnk
2013-12-05 19:47 - 2011-07-07 21:07 - 00000846 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Paint.NET.lnk
2013-12-05 19:47 - 2011-07-07 21:07 - 00000840 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Paint.NET.lnk
2013-12-05 19:47 - 2011-07-07 21:07 - 00000000 ____D C:\Programme\Paint.NET
2013-12-05 19:45 - 2011-07-07 21:07 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Lokale Einstellungen\Anwendungsdaten\Paint.NET
2013-12-05 19:45 - 2011-07-05 22:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-12-02 23:03 - 2011-07-06 11:55 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-12-02 22:39 - 2011-07-06 17:24 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight
2013-12-02 22:25 - 2013-12-02 22:25 - 00054016 _____ C:\WINDOWSS\system32\Drivers\xtqwgn.sys
2013-12-02 22:25 - 2011-07-03 09:25 - 00000000 __HDC C:\WINDOWSS\$NtServicePackUninstall$
2013-12-02 21:38 - 2011-06-30 06:48 - 00000000 __HDC C:\WINDOWSS\$NtUninstallKB980218_0$
2013-12-02 07:40 - 2013-12-02 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-12-02 07:40 - 2013-12-02 07:35 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Desktop\Neuer Ordner (2)
2013-12-02 07:40 - 2013-11-19 06:19 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-12-02 07:39 - 2012-01-01 15:52 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\Mozilla
2013-12-01 23:15 - 2011-07-04 00:01 - 00000000 ____D C:\Dokumente und Einstellungen\Jens Kaiser\Tracing
Files to move or delete:
====================
C:\Dokumente und Einstellungen\Jens Kaiser\Anwendungsdaten\settings.ini
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Jens Kaiser\Lokale Einstellungen\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2004-08-04 13:00] - [2004-08-04 13:00] - 1035264 ____A (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0
C:\Windows\System32\winlogon.exe
[2004-08-04 13:00] - [2004-08-04 13:00] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72
C:\Windows\System32\svchost.exe
[2004-08-04 13:00] - [2004-08-04 13:00] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64
C:\Windows\System32\services.exe
[2004-08-04 13:00] - [2004-08-04 13:00] - 0108544 ____A (Microsoft Corporation) edb6b81761bd60f32f740bbc40afb676
C:\Windows\System32\User32.dll
[2004-08-04 13:00] - [2004-08-04 13:00] - 0578560 ____A (Microsoft Corporation) 56785fd5236d7b22cf471a6da9db46d8
C:\Windows\System32\userinit.exe
[2004-08-04 13:00] - [2004-08-04 13:00] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633
C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 13:00] - [2004-08-04 13:00] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9
==================== End Of Log == --- --- ---
--- --- --- |