Arminius | 12.03.2014 20:49 | Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.04.04.07
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Alexander :: HAL9000 [Administrator]
Schutz: Aktiviert
12.03.2014 17:34:10
mbam-log-2014-03-12 (17-34-10).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 333766
Laufzeit: 1 Stunde(n), 53 Minute(n), 3 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\WINDOWS\system32\dmwu.exe (PUP.InstallBrain) -> 2548 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 1
C:\WINDOWS\system32\dmwu.exe (PUP.InstallBrain) -> Löschen bei Neustart.
(Ende) Code:
# AdwCleaner v3.021 - Bericht erstellt am 12/03/2014 um 20:06:54
# Aktualisiert 10/03/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Alexander - HAL9000
# Gestartet von : C:\Dokumente und Einstellungen\Alexander\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM
Ordner Gelöscht : C:\Programme\SweetIM
Ordner Gelöscht : C:\WINDOWS\system32\ARFC
Ordner Gelöscht : C:\WINDOWS\system32\jmdp
Ordner Gelöscht : C:\WINDOWS\system32\WNLT
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\ext_offermosquito
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Common\LuaRT
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\DataMgr
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\fbDownloader
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\HMN
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Intermediate
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\SCheck
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\SDIV 2.0
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Snz
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anke\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Tizian\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\Smartbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\CT3241324
Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\Extensions\{789733c8-7a68-4a43-ace3-beb2292c914b}
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\Tizian\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\Extensions\om@offermosquito.com.xpi
Datei Gelöscht : C:\WINDOWS\system32\ImhxxpComm.dll
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\searchplugins\babylon1.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\searchplugins\BrowserProtect.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\searchplugins\FBDownloader.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\searchplugins\fbdownloader_search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\searchplugins\MyStart Search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Tizian\Anwendungsdaten\Mozilla\Firefox\Profiles\dbvxh5z7.default\searchplugins\MyStart Search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Tizian\Anwendungsdaten\Mozilla\Firefox\Profiles\dbvxh5z7.default\searchplugins\MyStart.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\searchplugins\search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Anke\Anwendungsdaten\Mozilla\Firefox\Profiles\x2x2pehl.default\searchplugins\SweetIM Search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\searchplugins\SweetIm.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\searchplugins\Sweetpacks Search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Tizian\Anwendungsdaten\Mozilla\Firefox\Profiles\dbvxh5z7.default\searchplugins\Sweetpacks Search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck]
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Snoozer]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\FBDownloader.BHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\FBDownloader.BHO.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\FBDownloader.DownloadPhoto
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\FBDownloader.DownloadPhoto.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Schlüssel Gelöscht : HKCU\Software\a55d9debc69e443
Schlüssel Gelöscht : HKLM\SOFTWARE\a55d9debc69e443
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{598B7D72-2C44-4351-BBC8-3DACE2A10CB6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{671F1846-80F2-4ED8-B183-A921E6A4D5D4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{553318DA-D010-469E-84B1-496563CAE1BF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{553318DA-D010-469E-84B1-496563CAE1BF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{553318DA-D010-469E-84B1-496563CAE1BF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
[#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\FBDownloader
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\OfferMosquito
Schlüssel Gelöscht : HKCU\Software\Optimizer Pro
Schlüssel Gelöscht : HKCU\Software\Protector
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\wnlt
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Speedchecker Limited
Schlüssel Gelöscht : HKLM\Software\wnlt
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0110EF3B-85D7-4365-B585-4C521CFA9064}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ea8fa6be-29be-4af2-9352-841f83215eb0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wnlt
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0110EF3B-85D7-4365-B585-4C521CFA9064}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{ea8fa6be-29be-4af2-9352-841f83215eb0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\wnlt
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B3FE01107D5856345B58C425C1AF0946
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\B3FE01107D5856345B58C425C1AF0946
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\B3FE01107D5856345B58C425C1AF0946
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v27.0.1 (de)
[ Datei : C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\prefs.js ]
Zeile gelöscht : user_pref("CT3241324.1000082.isDisplayHidden", "true");
Zeile gelöscht : user_pref("CT3241324.1000082.muteState", "off");
Zeile gelöscht : user_pref("CT3241324.1000082.shrinkState", "expanded");
Zeile gelöscht : user_pref("CT3241324.1000082.state", "{\"state\":\"stopped\",\"text\":\"Rock & Gol\",\"description\":\"Rock & Gol\",\"url\":\"hxxp://pointers.audiovideoweb.com/asxfiles-live/ca25winlive2081.asx\"}");
Zeile gelöscht : user_pref("CT3241324.1000234.TWC_TMP_city", "HELMSTEDT");
Zeile gelöscht : user_pref("CT3241324.1000234.TWC_TMP_country", "DE");
Zeile gelöscht : user_pref("CT3241324.1000234.TWC_country", "GERMANY");
Zeile gelöscht : user_pref("CT3241324.1000234.TWC_locId", "GMXX5168");
Zeile gelöscht : user_pref("CT3241324.1000234.TWC_location", "Helmstedt, Germany");
Zeile gelöscht : user_pref("CT3241324.1000234.TWC_region", "DE");
Zeile gelöscht : user_pref("CT3241324.1000234.TWC_temp_dis", "c");
Zeile gelöscht : user_pref("CT3241324.1000234.TWC_wind_dis", "kmh");
Zeile gelöscht : user_pref("CT3241324.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"-1°C\",\"temperatureClear\":\"-1°C\",\"highTemperature\":\"-1°C\",\"lowTemperature\":\"-6Ãâ€[...]
Zeile gelöscht : user_pref("CT3241324.CBOpenMAMSettings.enc", "MA==");
Zeile gelöscht : user_pref("CT3241324.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241324.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241324.FirstTime", "true");
Zeile gelöscht : user_pref("CT3241324.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT3241324.LoginRevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT3241324.RevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT3241324.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241324&SearchSource=2&CUI=SB_CUI&q=");
Zeile gelöscht : user_pref("CT3241324.UserID", "UN10236932266238297");
Zeile gelöscht : user_pref("CT3241324.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3241324.browser.search.defaultthis.engineName", true);
Zeile gelöscht : user_pref("CT3241324.cb_experience_000.enc", "MTg=");
Zeile gelöscht : user_pref("CT3241324.cb_firstuse0100.enc", "MQ==");
Zeile gelöscht : user_pref("CT3241324.cb_user_id_000.enc", "Q0IzNTU3ODYyMjIzNzRfMTM1NzU1NzYwNzE0NF9GaXJlZm94");
Zeile gelöscht : user_pref("CT3241324.cbcountry_001.enc", "REU=");
Zeile gelöscht : user_pref("CT3241324.cbfirsttime.enc", "U3VuIERlYyAzMCAyMDEyIDE3OjE3OjAxIEdNVCswMTAw");
Zeile gelöscht : user_pref("CT3241324.d_date_ginyas1.enc", "MTM1Njg4NDIxMjUzMw==");
Zeile gelöscht : user_pref("CT3241324.d_ginyas1.enc", "MA==");
Zeile gelöscht : user_pref("CT3241324.d_ginyas1_d.enc", "AA==");
Zeile gelöscht : user_pref("CT3241324.d_ginyas1_t.enc", "MTM1NzQwOTkxODA2NQ==");
Zeile gelöscht : user_pref("CT3241324.embeddedsData", "[{\"appId\":\"129884103440768136\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Zeile gelöscht : user_pref("CT3241324.enableAlerts", "always");
Zeile gelöscht : user_pref("CT3241324.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT3241324.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT3241324.fixUrls", true);
Zeile gelöscht : user_pref("CT3241324.ginyasSTest.enc", "Z29vZA==");
Zeile gelöscht : user_pref("CT3241324.hxxp___rv_ginyas_com_app_conduit.bbrs_affId.enc", "cGNnZWFyRU4=");
Zeile gelöscht : user_pref("CT3241324.hxxp___rv_ginyas_com_app_conduit.bbrs_lba.enc", "MjI2MzMyNDY=");
Zeile gelöscht : user_pref("CT3241324.hxxp___rv_ginyas_com_app_conduit.bbrs_lba1.enc", "MjAxMy0xLTEy");
Zeile gelöscht : user_pref("CT3241324.hxxp___rv_ginyas_com_app_conduit.bbrs_updatesListStr1.enc", "YWRhYy5kZToyMjYxOTE5Myx0ZWxla29tLmRlOjIyNjIzNDk4");
Zeile gelöscht : user_pref("CT3241324.hxxp___rv_ginyas_com_app_conduit.bbrs_updatesListStr1_exp.enc", "MjI2MjU5NjA=");
Zeile gelöscht : user_pref("CT3241324.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc2Nyb2xsYmFycz1ubyx0aXRsZW[...]
Zeile gelöscht : user_pref("CT3241324.installId", "cidNP_1049");
Zeile gelöscht : user_pref("CT3241324.installType", "DirectDownload");
Zeile gelöscht : user_pref("CT3241324.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT3241324.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241324.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT3241324.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT3241324.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3241324.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241324.keyword", true);
Zeile gelöscht : user_pref("CT3241324.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3241324&octid=CT3241324&SearchSource=15&CUI=SB_CUI&SSPV=EB_SSPV&Lay=1\"}");
Zeile gelöscht : user_pref("CT3241324.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT3241324.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://onlinetracks.OurToolbar.com/\",\"EB_TO[...]
Zeile gelöscht : user_pref("CT3241324.personalApps", "{\"dataType\":\"object\",\"data\":\"[\\\"RADIO_PLAYER\\\"]\"}");
Zeile gelöscht : user_pref("CT3241324.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\\"12\\\\/30\\\\/2012 19\\\"}\"}");
Zeile gelöscht : user_pref("CT3241324.price-gong.isManagedApp", "true");
Zeile gelöscht : user_pref("CT3241324.search.searchAppId", "129884103440768136");
Zeile gelöscht : user_pref("CT3241324.search.searchCount", "2");
Zeile gelöscht : user_pref("CT3241324.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3241324.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3241324\"}");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://onlinetracks.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"onlinetracks\"}");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1357818987541");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_appsMetadata_lastUpdate", "1357818866077");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1356884195371");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_login_10.13.511.2_lastUpdate", "1357895669996");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1356884195911");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_searchAPI_lastUpdate", "1357818866501");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_serviceMap_lastUpdate", "1357818865081");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_toolbarContextMenu_lastUpdate", "1356884195447");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_toolbarSettings_lastUpdate", "1357902891396");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_translation_lastUpdate", "1357818865899");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_userApps1ec55dac-8dca-406b-9697-5d68893c1c0c_lastUpdate", "1357409676347");
Zeile gelöscht : user_pref("CT3241324.serviceLayer_services_userApps_lastUpdate", "1357409676361");
Zeile gelöscht : user_pref("CT3241324.settingsINI", true);
Zeile gelöscht : user_pref("CT3241324.smartbar.CTID", "CT3241324");
Zeile gelöscht : user_pref("CT3241324.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT3241324.smartbar.homepage", true);
Zeile gelöscht : user_pref("CT3241324.smartbar.toolbarName", "onlinetracks ");
Zeile gelöscht : user_pref("CT3241324.toolbarBornServerTime", "30-12-2012");
Zeile gelöscht : user_pref("CT3241324.toolbarCurrentServerTime", "11-1-2013");
Zeile gelöscht : user_pref("CT3241324.url_history0001.enc", "aHR0cDovL3d3dy5oYWlyeWVyb3RpY2EuY29tL2NnaS1iaW4vYXR4L291dC5jZ2k/aWQ9MTcwJnRhZz10b3AmdHJhZGU9aHR0cDovL3d3dy5yaW9tb21zLmNvbTo6OmNsaWNraGFuZGxlcjo6OjEzNTc4MjA0[...]
Zeile gelöscht : user_pref("CT3241324_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1357994725327,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3241324&SearchSource=13&CUI=SB_CUI");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "");
Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241324");
Zeile gelöscht : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=112862&tt=5212_2&babsrc=HP_ss&mntrId=ac778e82000000000000000feabc2024");
Zeile gelöscht : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.sweetpacks-search.com/?barid=&src=97&&st=23");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q=");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "ac778e82000000000000000feabc2024");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15703");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=ac778e82000000000000000feabc2024&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=112862&tt=5212_2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.218:39:44");
Zeile gelöscht : user_pref("extensions.fbdownloader.issearch", true);
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q=");
Zeile gelöscht : user_pref("om.config", "{\"active\":true,\"name\":\"de\",\"id\":11,\"dispId\":\"CH-11\",\"aboutLink\":\"\",\"trackingGeneral\":false,\"xhrDomains\":[\"become\",\"shopzilla\",\"twenga\",\"bizrate\"],\"[...]
Zeile gelöscht : user_pref("simplenewtab.url", "hxxp://wisersearch.com/?channel=de_nt");
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3241324&SearchSource=13&CUI=SB_CUI");
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241324&SearchSource=2&CUI=SB_CUI&q=");
Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://search.babylon.com/?affID=112862&tt=5212_2&babsrc=HP_ss&mntrId=ac778e82000000000000000feabc2024");
Zeile gelöscht : user_pref("smartbar.originalSearchEngine", "Search the web (Babylon)");
[ Datei : C:\Dokumente und Einstellungen\Anke\Anwendungsdaten\Mozilla\Firefox\Profiles\x2x2pehl.default\prefs.js ]
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://home.sweetim.com/?barid=&src=97&&st=23&ptr=100");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "SweetIM Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "SweetIM Search");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=6&barid=&&st=23&ptr=100&q=");
[ Datei : C:\Dokumente und Einstellungen\Tizian\Anwendungsdaten\Mozilla\Firefox\Profiles\dbvxh5z7.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Sweetpacks Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Sweetpacks Search");
Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.sweetpacks-search.com/?barid=&src=97&");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://mysearch.sweetpacks.com?src=6&barid=&&q=");
-\\ Google Chrome v33.0.1750.146
[ Datei : C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
Gelöscht : icon_url
Gelöscht : search_url
Gelöscht : keyword
[ Datei : C:\Dokumente und Einstellungen\Anke\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
[ Datei : C:\Dokumente und Einstellungen\Tizian\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [31301 octets] - [12/03/2014 20:04:45]
AdwCleaner[S0].txt - [31148 octets] - [12/03/2014 20:06:54]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [31209 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Microsoft Windows XP x86
Ran by Alexander on 12.03.2014 at 20:16:48,31
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{41564952-412D-5637-00A7-7A786E7484D7}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-507921405-1383384898-725345543-1003\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{36134BF5-547B-4284-A5A0-4B823E3780E3}
~~~ Files
Successfully deleted: [File] "C:\Dokumente und Einstellungen\Alexander\appdata\locallow\SkwConfig.bin"
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\mozilla\firefox\profiles\tacfcl9d.default\extensions\toolbar_avira-v7@apn.ask.com.xpi
~~~ Chrome
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12.03.2014 at 20:24:22,25
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-03-2014 01
Ran by Alexander (administrator) on HAL9000 on 12-03-2014 20:39:56
Running from C:\Dokumente und Einstellungen\Alexander\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(Creative Technology Ltd) C:\Programme\Creative\Shared Files\CTAudSvc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Hewlett-Packard Company) C:\Programme\HP\HP Software Update\HPWuSchd2.exe
(Hewlett-Packard Company) C:\Programme\HP\hpcoretech\hpcmpmgr.exe
(PixArt Imaging Incorporation) C:\WINDOWS\Philips\SPC230NC\Monitor.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(APN) C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Creative Technology Ltd) C:\WINDOWS\system32\CTXFIHLP.EXE
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(Creative Technology Ltd) C:\Programme\Creative\MediaSource5\MtdAcqu.exe
(Valve Corporation) C:\Programme\Steam\Steam.exe
(Advanced Micro Devices Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
() C:\Programme\Philips\Philips SPC230NC Webcam\TrayMin230.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqgalry.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe
(Creative Technology Ltd) C:\WINDOWS\system32\CTsvcCDA.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Creative Technology Ltd) C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
(Microsoft Corporation) C:\WINDOWS\system32\dwwin.exe
(Microsoft Corporation) C:\WINDOWS\system32\dwwin.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-08-13] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2004-02-12] (Hewlett-Packard Company)
HKLM\...\Run: [HP Component Manager] - C:\Programme\HP\hpcoretech\hpcmpmgr.exe [241664 2004-05-12] (Hewlett-Packard Company)
HKLM\...\Run: [SPC230NC_Monitor] - C:\WINDOWS\Philips\SPC230NC\Monitor.exe [323584 2007-12-10] (PixArt Imaging Incorporation)
HKLM\...\Run: [SPC_Monitor] - C:\WINDOWS\Philips\SPC230NC\Monitor.exe [323584 2007-12-10] (PixArt Imaging Incorporation)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [CTxfiHlp] - C:\WINDOWS\system32\CTXFIHLP.EXE [25600 2011-08-22] (Creative Technology Ltd)
HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [577536 2006-08-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKU\S-1-5-21-507921405-1383384898-725345543-1003\...\Run: [Philips Intelligent Agent] - C:\Programme\Philips\Intelligent Agent\Philips Intelligent Agent.exe [613792 2008-02-21] (Philips Consumer Electronics)
HKU\S-1-5-21-507921405-1383384898-725345543-1003\...\Run: [MtdAcqu] - C:\Programme\Creative\MediaSource5\MtdAcqu.exe [278528 2009-04-29] (Creative Technology Ltd)
HKU\S-1-5-21-507921405-1383384898-725345543-1003\...\Run: [Steam] - C:\Programme\Steam\Steam.exe [1821888 2014-02-25] (Valve Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Image Zone Schnellstart.lnk
ShortcutTarget: HP Image Zone Schnellstart.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe (Hewlett-Packard Co.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TrayMin230.lnk
ShortcutTarget: TrayMin230.lnk -> C:\Programme\Philips\Philips SPC230NC Webcam\TrayMin230.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
BHO: No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: ChromeFrame BHO - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - C:\Programme\Google\Chrome Frame\Application\32.0.1700.107\npchrome_frame.dll (Google Inc.)
Toolbar: HKLM - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1344442733140
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1344527705984
DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab
DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/130321/CTPID.cab
Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company)
Handler: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Programme\Google\Chrome Frame\Application\32.0.1700.107\npchrome_frame.dll (Google Inc.)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 16 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default
FF DefaultSearchEngine: Search
FF SearchEngineOrder.1: Ask.com
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1207148.dll (Adobe Systems, Inc.)
FF Plugin: @canon.com/MycameraPlugin - C:\Programme\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/DownloadManager,version=1.1 - C:\WINDOWS\ ()
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: bebomedia.com/OfferMosquitoIEHelper - C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\ext_offermosquito\npOfferMosquitoIEHelper.dll No File
FF SearchPlugin: C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\searchplugins\onlinetracks-customized-web-search.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Simple New Tab - C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\Extensions\snt@dotlabs.co.xpi [2013-12-16]
FF Extension: Adblock Edge - C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Mozilla\Firefox\Profiles\tacfcl9d.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi [2013-05-31]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
Chrome:
=======
CHR HomePage: hxxp://www.google.com
CHR DefaultSearchProvider: FBDownloader Search
CHR DefaultSearchURL: hxxp://www.google.com
CHR Extension: (Avira SearchFree Toolbar plus Web Protection) - C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh [2013-10-28]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-10-28]
CHR Extension: (Simple New Tab) - C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pmgkeimkiojpjcoiiipekfjaopchhjga [2013-12-25]
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2014-02-13] (APN LLC.)
S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [593920 2009-08-13] ()
S3 Creative Audio Engine Licensing Service; C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe [79360 2012-08-24] (Creative Labs)
R2 Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [44032 1999-12-13] (Creative Technology Ltd)
R2 CTAudSvcService; C:\Programme\Creative\Shared Files\CTAudSvc.exe [307200 2009-02-23] (Creative Technology Ltd)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-10-07] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-10-07] (Google Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [4017536 2006-08-18] (Realtek Semiconductor Corp.)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 ctdvda2k; C:\WINDOWS\System32\drivers\ctdvda2k.sys [347144 2011-08-22] (Creative Technology Ltd)
R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [51088 2004-06-21] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2004-06-21] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21744 2004-06-21] (HP)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 PAEAFLT.sys; C:\WINDOWS\System32\DRIVERS\PAEAFLT.sys [8576 2007-09-26] (PixArt Imaging Incorporation)
R3 RTL8023xp; C:\WINDOWS\System32\DRIVERS\Rtlnicxp.sys [70400 2004-07-16] (Realtek Semiconductor Corporation )
R3 SPC230NC; C:\WINDOWS\System32\DRIVERS\SPC230NC.SYS [461056 2007-12-31] (PixArt Imaging Inc.)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-03] (Avira GmbH)
S3 catchme; \??\C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\catchme.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-03-12 20:24 - 2014-03-12 20:24 - 00001580 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\JRT.txt
2014-03-12 20:16 - 2014-03-12 20:16 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-03-12 20:04 - 2014-03-12 20:07 - 00000000 ____D () C:\AdwCleaner
2014-03-12 17:30 - 2014-03-12 17:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Malwarebytes
2014-03-12 17:27 - 2014-03-12 17:27 - 00000756 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-12 17:27 - 2014-03-12 17:27 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-03-12 17:27 - 2014-03-12 17:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-03-12 17:27 - 2014-03-12 17:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-03-12 17:27 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-03-12 17:22 - 2014-03-12 17:05 - 01949184 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\adwcleaner.exe
2014-03-12 17:22 - 2014-03-12 16:47 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Alexander\Desktop\JRT.exe
2014-03-12 17:22 - 2014-03-12 16:36 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Alexander\Desktop\mbam-setup-1.75.0.1300.exe
2014-03-11 19:48 - 2014-03-11 19:48 - 00015517 _____ () C:\ComboFix.txt
2014-03-11 19:34 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-03-11 19:34 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-03-11 19:34 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-03-11 19:34 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-03-11 19:34 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-03-11 19:34 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-03-11 19:34 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-03-11 19:34 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-03-11 19:34 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-03-11 19:30 - 2014-03-11 19:48 - 00000000 ____D () C:\Qoobox
2014-03-11 19:28 - 2014-03-11 19:46 - 00000000 ____D () C:\WINDOWS\erdnt
2014-03-11 19:22 - 2014-03-11 19:11 - 05188693 ____R (Swearware) C:\Dokumente und Einstellungen\Alexander\Desktop\ComboFix.exe
2014-03-08 21:39 - 2014-03-08 21:40 - 00057525 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\Addition.txt
2014-03-08 21:38 - 2014-03-12 20:40 - 00017271 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\FRST.txt
2014-03-08 21:38 - 2014-03-08 21:40 - 00000000 ____D () C:\FRST
2014-03-08 21:37 - 2014-03-08 21:31 - 01145344 _____ (Farbar) C:\Dokumente und Einstellungen\Alexander\Desktop\FRST.exe
2014-03-01 12:04 - 2014-03-01 12:04 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2014-03-01 12:04 - 2014-03-01 12:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2014-03-01 12:03 - 2014-03-01 12:04 - 00000000 ____D () C:\Programme\QuickTime
2014-03-01 12:03 - 2014-03-01 12:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2014-03-01 11:57 - 2014-03-01 11:57 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-03-01 11:57 - 2014-03-01 11:57 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2014-03-01 11:56 - 2014-03-01 11:56 - 00000000 ____D () C:\Programme\Adobe
2014-02-27 18:17 - 2014-02-27 18:17 - 00000593 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\HD Tune.lnk
2014-02-27 18:17 - 2014-02-27 18:17 - 00000000 ____D () C:\Programme\HD Tune
2014-02-27 18:17 - 2014-02-27 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HD Tune
2014-02-27 18:16 - 2014-02-27 18:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\Abelssoft
2014-02-15 13:13 - 2014-02-15 13:13 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-02-14 14:28 - 2014-02-14 14:28 - 00000211 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\Empire Total War.url
2014-02-14 14:28 - 2014-02-14 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Alexander\Startmenü\Programme\Steam
2014-02-13 19:39 - 2014-02-13 19:39 - 00000000 ____D () C:\Programme\dumps
2014-02-13 19:38 - 2014-03-12 20:10 - 00000000 ____D () C:\Programme\Steam
2014-02-13 19:38 - 2014-02-13 19:52 - 00000636 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
2014-02-13 19:38 - 2014-02-13 19:38 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steam
2014-02-13 09:55 - 2014-02-13 09:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-02-12 20:16 - 2014-03-08 20:29 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
==================== One Month Modified Files and Folders =======
2014-03-12 20:40 - 2014-03-08 21:38 - 00017271 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\FRST.txt
2014-03-12 20:35 - 2012-08-07 19:19 - 01627682 _____ () C:\WINDOWS\WindowsUpdate.log
2014-03-12 20:24 - 2014-03-12 20:24 - 00001580 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\JRT.txt
2014-03-12 20:16 - 2014-03-12 20:16 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-03-12 20:13 - 2006-02-28 13:00 - 00013762 _____ () C:\WINDOWS\system32\wpa.dbl
2014-03-12 20:11 - 2012-08-07 20:07 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-03-12 20:11 - 2012-08-07 20:07 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-03-12 20:10 - 2014-02-13 19:38 - 00000000 ____D () C:\Programme\Steam
2014-03-12 20:10 - 2012-10-07 16:59 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-03-12 20:10 - 2012-08-07 19:25 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-03-12 20:09 - 2012-08-08 17:15 - 00131072 _____ () C:\WINDOWS\system32\config\ACEEvent.evt
2014-03-12 20:09 - 2012-08-07 19:25 - 00032570 _____ () C:\WINDOWS\SchedLgU.Txt
2014-03-12 20:08 - 2012-08-07 19:27 - 00000190 ___SH () C:\Dokumente und Einstellungen\Alexander\ntuser.ini
2014-03-12 20:07 - 2014-03-12 20:04 - 00000000 ____D () C:\AdwCleaner
2014-03-12 20:06 - 2013-07-24 17:38 - 00000000 ____D () C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Common
2014-03-12 20:06 - 2012-08-07 20:04 - 00000000 ___RD () C:\Programme
2014-03-12 19:59 - 2012-08-14 08:26 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-03-12 19:52 - 2012-10-07 16:59 - 00001096 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-03-12 19:38 - 2012-08-07 19:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Alexander
2014-03-12 19:37 - 2012-08-13 19:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB955759$
2014-03-12 17:30 - 2014-03-12 17:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Malwarebytes
2014-03-12 17:27 - 2014-03-12 17:27 - 00000756 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-12 17:27 - 2014-03-12 17:27 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-03-12 17:27 - 2014-03-12 17:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-03-12 17:27 - 2014-03-12 17:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-03-12 17:27 - 2012-08-07 20:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-03-12 17:05 - 2014-03-12 17:22 - 01949184 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\adwcleaner.exe
2014-03-12 16:47 - 2014-03-12 17:22 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Alexander\Desktop\JRT.exe
2014-03-12 16:36 - 2014-03-12 17:22 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Alexander\Desktop\mbam-setup-1.75.0.1300.exe
2014-03-11 20:44 - 2012-12-27 18:04 - 00000000 ____D () C:\WINDOWS\Minidump
2014-03-11 20:14 - 2012-08-07 20:04 - 01071184 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-03-11 19:48 - 2014-03-11 19:48 - 00015517 _____ () C:\ComboFix.txt
2014-03-11 19:48 - 2014-03-11 19:30 - 00000000 ____D () C:\Qoobox
2014-03-11 19:46 - 2014-03-11 19:28 - 00000000 ____D () C:\WINDOWS\erdnt
2014-03-11 19:45 - 2006-02-28 13:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-03-11 19:11 - 2014-03-11 19:22 - 05188693 ____R (Swearware) C:\Dokumente und Einstellungen\Alexander\Desktop\ComboFix.exe
2014-03-08 21:40 - 2014-03-08 21:39 - 00057525 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\Addition.txt
2014-03-08 21:40 - 2014-03-08 21:38 - 00000000 ____D () C:\FRST
2014-03-08 21:31 - 2014-03-08 21:37 - 01145344 _____ (Farbar) C:\Dokumente und Einstellungen\Alexander\Desktop\FRST.exe
2014-03-08 20:29 - 2014-02-12 20:16 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-03-08 19:19 - 2012-08-07 19:18 - 00000000 ____D () C:\WINDOWS\Registration
2014-03-07 14:20 - 2012-12-17 18:50 - 00000190 ___SH () C:\Dokumente und Einstellungen\Tizian\ntuser.ini
2014-03-07 14:20 - 2012-12-17 18:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Tizian
2014-03-07 13:17 - 2012-12-17 18:12 - 00000190 ___SH () C:\Dokumente und Einstellungen\Anke\ntuser.ini
2014-03-07 13:17 - 2012-12-17 18:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Anke
2014-03-04 08:04 - 2013-07-14 17:27 - 00001769 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2014-03-01 20:16 - 2012-12-28 18:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\Skype
2014-03-01 19:16 - 2013-02-15 20:59 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2014-03-01 12:04 - 2014-03-01 12:04 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2014-03-01 12:04 - 2014-03-01 12:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2014-03-01 12:04 - 2014-03-01 12:03 - 00000000 ____D () C:\Programme\QuickTime
2014-03-01 12:03 - 2014-03-01 12:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2014-03-01 11:58 - 2012-09-15 09:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-03-01 11:57 - 2014-03-01 11:57 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-03-01 11:57 - 2014-03-01 11:57 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2014-03-01 11:56 - 2014-03-01 11:56 - 00000000 ____D () C:\Programme\Adobe
2014-03-01 11:56 - 2012-09-06 10:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2014-03-01 11:56 - 2012-08-08 16:55 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe
2014-02-27 18:17 - 2014-02-27 18:17 - 00000593 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\HD Tune.lnk
2014-02-27 18:17 - 2014-02-27 18:17 - 00000000 ____D () C:\Programme\HD Tune
2014-02-27 18:17 - 2014-02-27 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HD Tune
2014-02-27 18:16 - 2014-02-27 18:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\Abelssoft
2014-02-21 14:59 - 2012-08-14 08:26 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-02-21 14:59 - 2012-08-14 08:26 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-02-15 17:36 - 2013-11-12 09:41 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-02-15 13:13 - 2014-02-15 13:13 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-02-14 14:28 - 2014-02-14 14:28 - 00000211 _____ () C:\Dokumente und Einstellungen\Alexander\Desktop\Empire Total War.url
2014-02-14 14:28 - 2014-02-14 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Alexander\Startmenü\Programme\Steam
2014-02-14 14:28 - 2012-08-07 19:27 - 00000000 ___RD () C:\Dokumente und Einstellungen\Alexander\Startmenü\Programme
2014-02-14 13:19 - 2012-08-07 19:19 - 00000000 ____D () C:\WINDOWS\system32\DirectX
2014-02-13 19:52 - 2014-02-13 19:38 - 00000636 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
2014-02-13 19:52 - 2012-08-07 19:27 - 00000000 ___HD () C:\Dokumente und Einstellungen\Alexander\Netzwerkumgebung
2014-02-13 19:39 - 2014-02-13 19:39 - 00000000 ____D () C:\Programme\dumps
2014-02-13 19:38 - 2014-02-13 19:38 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steam
2014-02-13 19:10 - 2012-08-07 19:27 - 00000000 ___RD () C:\Dokumente und Einstellungen\Alexander\Eigene Dateien\Eigene Bilder
2014-02-13 18:41 - 2012-08-18 11:41 - 00116736 _____ () C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-02-13 11:18 - 2012-08-08 17:08 - 00000000 ____D () C:\WINDOWS\Microsoft.NET
2014-02-13 09:55 - 2014-02-13 09:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-02-13 09:50 - 2013-08-15 08:48 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-02-13 09:44 - 2012-08-13 17:22 - 85946576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-02-13 09:43 - 2012-08-13 17:18 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-02-12 20:16 - 2012-08-07 20:54 - 00000000 ____D () C:\WINDOWS\repair
2014-02-11 14:13 - 2013-11-03 10:55 - 00000276 _____ () C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2014-02-10 18:34 - 2012-09-13 18:24 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe
[2006-02-28 13:00] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\WINDOWS\system32\winlogon.exe
[2006-02-28 13:00] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\WINDOWS\system32\svchost.exe
[2006-02-28 13:00] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\WINDOWS\system32\services.exe
[2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\WINDOWS\system32\User32.dll
[2006-02-28 13:00] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\WINDOWS\system32\userinit.exe
[2006-02-28 13:00] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\WINDOWS\system32\rpcss.dll
[2006-02-28 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2006-02-28 13:00] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- --- |