Leider kann ich "addplushd" mit Revo Uninstaller nicht entfernen.
Malwarebytes Anti-Malware 1.75.0.1300
Malwarebytes : Free Anti-Malware
Datenbank Version: v2014.03.23.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16521
Julia Dahm :: JULIADAHM-THINK [Administrator]
23.03.2014 19:19:57
MBAM-log-2014-03-23 (22-02-31).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|R:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 379085
Laufzeit: 1 Stunde(n), 24 Minute(n), 36 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 3
HKCU\Software\AppDataLow\Software\addplushd (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
HKCU\Software\InstalledBrowserExtensions\hdideo (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt.
HKLM\Software\addplushd (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 1
C:\Program Files (x86)\addplushd (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
Infizierte Dateien: 14
C:\Program Files (x86)\addplushd\addplushd-bg.exe (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\addplushd\addplushd-bho64.dll (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\addplushd\addplushd-chromeinstaller.exe (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\addplushd\addplushd-codedownloader.exe (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\addplushd-chromeinstaller.job (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\addplushd-codedownloader.job (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\addplushd-enabler.job (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\addplushd-firefoxinstaller.job (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\addplushd-updater.job (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\addplushd\52916.crx (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\addplushd\52916.xpi (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\addplushd\addplushd.ico (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\addplushd\background.html (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\addplushd\Installer.log (PUP.Optional.AddPusHD.A) -> Keine Aktion durchgeführt.
(Ende)
AdwCleaner Logfile: Code:
# AdwCleaner v3.022 - Bericht erstellt am 23/03/2014 um 22:13:37
# Aktualisiert 13/03/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Julia Dahm - JULIADAHM-THINK
# Gestartet von : C:\Users\Julia Dahm\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\Program Files (x86)\Conduit
[x] Nicht Gelöscht : C:\Program Files (x86)\ZoneAlarm-Sicherheit
[x] Nicht Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\JULIAD~1\AppData\Local\Temp\AskSearch
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\LocalLow\Conduit
[x] Nicht Gelöscht : C:\Users\Julia Dahm\AppData\LocalLow\ZoneAlarm-Sicherheit
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\Conduit
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\ConduitEngine
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\ICQToolbarData
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\CT2611275
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\Extensions\engine@conduit.com
Ordner Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\Extensions\{66f2e20d-0da8-4c11-a9c8-dd8477b88acd}
Datei Gelöscht : C:\Users\JULIAD~1\AppData\Local\Temp\Uninstall.exe
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\56uvgdlt.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin.gif
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin.src
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-10.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-11.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-12.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-13.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-14.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-15.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-16.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-17.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-18.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-19.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-20.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-21.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-22.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-23.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-24.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-25.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\56uvgdlt.default\searchplugins\zonealarm.xml
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\56uvgdlt.default\user.js
Datei Gelöscht : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2613550
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_free-flv-converter_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_free-flv-converter_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522292216}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566296616}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0A834493-8852-496E-B80A-E70666E198BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7DB7837A-A158-4878-97F3-B5526FF5EECF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522292216}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566296616}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ZoneAlarm-Sicherheit
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions
Schlüssel Gelöscht : HKLM\Software\ZoneAlarm-Sicherheit
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm-Sicherheit Toolbar
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\installedbrowserextensions
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16521
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Prev Search Bar]
-\\ Mozilla Firefox v27.0.1 (de)
[ Datei : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\56uvgdlt.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "ZoneAlarm-Sicherheit Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "144c1fcf252fa3e7a2ac2b0ad654cc60");
[ Datei : C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\xyb0mqg2.default\prefs.js ]
Zeile gelöscht : user_pref("CT2611275.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2611275.CTID", "ct2611275");
Zeile gelöscht : user_pref("CT2611275.CurrentServerDate", "2-7-2010");
Zeile gelöscht : user_pref("CT2611275.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2611275.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2611275.EMailNotifierPollDate", "Fri Jul 02 2010 18:42:30 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.FirstServerDate", "2-7-2010");
Zeile gelöscht : user_pref("CT2611275.FirstTime", true);
Zeile gelöscht : user_pref("CT2611275.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2611275.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2611275.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2611275.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2611275.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2611275.Initialize", true);
Zeile gelöscht : user_pref("CT2611275.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2611275.InstallationAndCookieDataSentCount", 2);
Zeile gelöscht : user_pref("CT2611275.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2611275.InstalledDate", "Fri Jul 02 2010 18:42:05 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.IsGrouping", false);
Zeile gelöscht : user_pref("CT2611275.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2611275.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2611275.LanguagePackLastCheckTime", "Fri Jul 02 2010 18:42:30 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2611275.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2611275.LastLogin_2.6.0.15", "Fri Jul 02 2010 18:42:28 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.LatestVersion", "2.1.0.18");
Zeile gelöscht : user_pref("CT2611275.Locale", "en");
Zeile gelöscht : user_pref("CT2611275.LoginCache", 4);
Zeile gelöscht : user_pref("CT2611275.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2611275.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2611275.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2611275.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2611275.RadioMediaID", "8546");
Zeile gelöscht : user_pref("CT2611275.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2611275.RadioMenuSelectedID", "EBRadioMenu_CT26112758546");
Zeile gelöscht : user_pref("CT2611275.RadioStationName", "Radio%208");
Zeile gelöscht : user_pref("CT2611275.RadioStationURL", "hxxp://stream.radio8.de:8000/live.m3u");
Zeile gelöscht : user_pref("CT2611275.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2611275.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2611275.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2611275&q=");
Zeile gelöscht : user_pref("CT2611275.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2611275.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2611275.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2611275.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2611275.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2611275.SettingsLastCheckTime", "Fri Jul 02 2010 18:42:03 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.SettingsLastUpdate", "1277320599");
Zeile gelöscht : user_pref("CT2611275.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2611275.ThirdPartyComponentsLastCheck", "Fri Jul 02 2010 18:42:00 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.ThirdPartyComponentsLastUpdate", "1277320599");
Zeile gelöscht : user_pref("CT2611275.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
Zeile gelöscht : user_pref("CT2611275.UserID", "UN21943961873808715");
Zeile gelöscht : user_pref("CT2611275.ValidationData_Toolbar", 1);
Zeile gelöscht : user_pref("CT2611275.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2611275.WeatherPollDate", "Fri Jul 02 2010 18:42:31 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2611275.alertChannelId", "1004080");
Zeile gelöscht : user_pref("CT2611275.clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2611275.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2611275.components.1000082", true);
Zeile gelöscht : user_pref("CT2611275.components.1000234", true);
Zeile gelöscht : user_pref("CT2611275.ct2611275.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2611275.ct2611275.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2611275.ct2611275.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2611275.ct2611275.LanguagePackLastCheckTime", "Fri Jul 02 2010 18:42:30 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.ct2611275.Locale", "en");
Zeile gelöscht : user_pref("CT2611275.ct2611275.RadioLastCheckTime", "Fri Jul 02 2010 18:42:30 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.ct2611275.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2611275.ct2611275.RadioLastUpdateServer", "0");
Zeile gelöscht : user_pref("CT2611275.ct2611275.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=ct2611275&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2611275.ct2611275.SearchInNewTabLastCheckTime", "Fri Jul 02 2010 18:42:28 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.ct2611275.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2611275.ct2611275.SettingsLastCheckTime", "Fri Jul 02 2010 18:42:25 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.ct2611275.SettingsLastUpdate", "1277320599");
Zeile gelöscht : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastCheck", "Fri Jul 02 2010 18:42:25 GMT+0200");
Zeile gelöscht : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastUpdate", "1277320599");
Zeile gelöscht : user_pref("CT2611275.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2611275.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2611275.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2611275.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2611275.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2611275.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"803651ba7facb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://go.web.de/suchbox/webdesuche?su=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2611275,ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2611275");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sun May 15 2011 14:36:08 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Jun 20 2011 17:47:29 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Jun 21 2011 16:58:30 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "cef9367a-b940-4c31-a692-71a0030dd630");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Jul 02 2010 18:42:30 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Thu Jun 16 2011 16:57:12 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine");
Zeile gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Mon Jun 20 2011 16:58:32 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "05/15/2011 15");
Zeile gelöscht : user_pref("ConduitEngine.FirstTime", true);
Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("ConduitEngine.InstalledDate", "Sun May 15 2011 14:36:08 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue Jun 21 2011 16:58:37 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Tue Jun 21 2011 15:36:19 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Jun 21 2011 15:36:19 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN35543493517833383");
Zeile gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false);
Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de");
Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue Jun 21 2011 16:58:33 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Tue Jun 21 2011 15:36:19 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.initDone", true);
Zeile gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("ConduitEngine.usagesFlag", 2);
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.2.9&q=");
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.defSearchChange", true);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", true);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1325857241);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "Artbegriff||Artbildung||Insektenlarve||Eichel||krabbeldecke%20n%C3%A4hen%20anleitung||krabbeldecke%20n%C3%A4hen||035188815321||Wolle%20Baumwolle%20Indigo||Soester%20Li[...]
Zeile gelöscht : user_pref("icqtoolbar.hpChange", true);
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1325857241");
Zeile gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "8.0.1");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "121414472512141447251214400278556");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1326131168);
Zeile gelöscht : user_pref("icqtoolbar.userEngineApproved", true);
Zeile gelöscht : user_pref("icqtoolbar.userHpApproved", true);
Zeile gelöscht : user_pref("icqtoolbar.version", "1.4.3");
Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
*************************
AdwCleaner[R0].txt - [28413 octets] - [23/03/2014 22:10:53]
AdwCleaner[S0].txt - [28023 octets] - [23/03/2014 22:13:37]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28084 octets] ########## --- --- ---JRT Logfile: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 7 Home Premium x64
Ran by Julia Dahm on 23.03.2014 at 22:39:55,39
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110511291116}
~~~ Files
Successfully deleted: [File] C:\Windows\syswow64\sho7673.tmp
~~~ Folders
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{14748CB9-A3D7-4DC5-B2F1-EABEC2AD3E8D}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{298B3363-0EF9-48B3-9A9B-FB42308A2390}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{2A58DFF6-1EB8-437B-8009-54894BD189D7}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{2EA79ED2-D83B-4DC7-AD83-3DAD28727B52}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{35A81037-C294-4A21-9137-BA269E430E36}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{37806793-41B1-40D1-B02B-9E536367423F}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{3A0624B8-64B9-45BB-886C-B34E62210A01}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{3C2B1E8A-08EA-4825-BAFC-5C5334A2B710}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{3DA5F2A9-3CB9-4DDE-9D21-AB018E1BE175}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{4AAC6DA9-62AE-45E1-A939-BDC2F97DFCEA}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{4B8FECDE-2790-4DFF-BFC7-C8CB631CAE3D}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{519C8053-F801-4982-81F7-A78A2883BF78}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{574F5B50-FE3E-4E4A-B255-2606E01A38F6}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{57E4C854-9532-4FFF-A8B5-590CE377AEFE}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{5CB4F40A-5B71-4D4C-894F-2A8B7452FF8A}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{6345FBDB-9680-46AB-AB96-0AC7EF6D07B8}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{65D1E4E9-AA73-4617-9B92-621F48229B40}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{70DE1E07-9746-4118-A67D-D4562D6F16EA}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{7569F3E3-CADE-4793-B3A5-3A2E92020848}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{7D0A3D8C-AB2B-4824-B7FD-C13713A84274}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{8B825EC4-D5E6-4579-9BBA-DC659A888E04}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{8C81B689-47F3-4037-AF28-CE7911B05982}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{8E26A68B-E74F-4BC4-8989-01983FABD2FA}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{9F5B5660-2FF2-4BF5-9C6E-AF286BC5EF2A}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{A21BAD71-DD2C-4984-AD35-5B7836C46EC0}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{A3740B36-8F29-4640-B487-B28BA3661E3D}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{AA901D3A-0A3F-4008-BEC3-70DE00E1592C}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{CE4F56D0-F184-4C03-802B-E2227AA12934}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{D6357362-B3F2-4F8A-B497-0A6F3855FF86}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{DA594DAC-CEC9-4799-B3F9-6125CB3FF469}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{DC2E86F7-163D-4708-BA73-FF8E28B2E4AF}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{DC9CE916-9B20-4DC2-A597-A030E41C58CD}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{E09C8CA4-1D28-4B5C-A369-AFB5D18A4727}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{E6243EC0-DD72-433E-9C97-80FB369BD040}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{E9BD45DE-C8CD-4DC1-8401-6F84ADAFACEE}
Successfully deleted: [Empty Folder] C:\Users\Julia Dahm\appdata\local\{FF083E2C-AD6B-4FBA-9B26-21B4EA7D0350}
~~~ FireFox
Emptied folder: C:\Users\Julia Dahm\AppData\Roaming\mozilla\firefox\profiles\56uvgdlt.default\minidumps [1612 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 23.03.2014 at 22:48:25,98
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ --- --- ---
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014
Ran by Julia Dahm (administrator) on JULIADAHM-THINK on 23-03-2014 22:52:54
Running from C:\Users\Julia Dahm\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
The only official download link for FRST:
Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool
Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forums
==================== Processes (Whitelisted) =================
(Lenovo.) C:\Windows\system32\ibmpmsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Lenovo Group Limited) C:\Program Files\LENOVO\HOTKEY\TPHKLOAD.exe
(Lenovo Group Limited) C:\Program Files\LENOVO\HOTKEY\TPHKSVC.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe
(Conexant Systems Inc.) C:\Windows\system32\CxAudMsg64.exe
(Garmin Ltd or its subsidiaries) C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CAMMUTE.exe
(Lenovo Group Limited) C:\Program Files\LENOVO\HOTKEY\MICMUTE.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe
(Lenovo Group Limited) C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Conexant Systems, Inc.) C:\Windows\SysWOW64\SAsrv.exe
(Ulead Systems, Inc.) C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
() C:\Windows\system32\AutiFWWizFwk.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Lenovo.) C:\Windows\System32\TpShocks.exe
() C:\Program Files\CONEXANT\ForteConfig\fmapp.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\AutoLock\ALCKRESI.exe
(Garmin Ltd or its subsidiaries) C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe
() C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlk.exe
(Ricoh co.,Ltd.) C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe
(Apple Computer, Inc.) C:\Program Files (x86)\QuickTime\qttask.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
() C:\ProgramData\dlprotect.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\mkrmsg.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe
(Lenovo Group Limited) C:\Program Files (x86)\ThinkPad\Utilities\SCHTASK.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\System Update\SUService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
() C:\Program Files (x86)\LENOVO\Message Center Plus\MCPLaunch.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Intel Corporation) C:\Windows\system32\igfxext.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Microsoft Corporation) c:\program files\windows defender\MpCmdRun.exe
(Check Point Software Technologies LTD) C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe
(Check Point Software Technologies LTD) C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\BtStackServer.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2789160 2011-05-19] (Synaptics Incorporated)
HKLM\...\Run: [TpShocks] - C:\Windows\system32\TpShocks.exe [380776 2011-03-29] (Lenovo.)
HKLM\...\Run: [SmartAudio] - C:\Program Files\CONEXANT\SAII\SAIICpl.exe [310912 2011-04-26] (Conexant Systems, Inc.)
HKLM\...\Run: [ForteConfig] - C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [LENOVO.TPKNRRES] - C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe [40808 2011-05-31] (Lenovo Group Limited)
HKLM\...\Run: [ALCKRESI.EXE] - C:\Program Files\Lenovo\AutoLock\ALCKRESI.EXE [281960 2011-05-25] (Lenovo Group Limited)
HKLM-x32\...\Run: [RotateImage] - C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe [55808 2008-10-30] (Ricoh co.,Ltd.)
HKLM-x32\...\Run: [PWMTRV] - rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor
HKLM-x32\...\Run: [Lenovo Registration] - C:\Program Files (x86)\Lenovo Registration\LenovoReg.exe [4351712 2011-07-13] (Lenovo, Inc.)
HKLM-x32\...\Run: [ZoneAlarm] - C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe [73832 2013-10-25] (Check Point Software Technologies LTD)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BCSSync] - C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
HKLM-x32\...\Run: [Brdefprn] - C:\Program Files (x86)\Brother\BRHL2035\Brdefprn.exe -d
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\qttask.exe [282624 2007-02-16] (Apple Computer, Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [Download Protect] - C:\ProgramData\dlprotect.exe [12800 2014-03-18] ()
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-3756853789-1326843327-1198811885-1000\...\Run: [LTT] - C:\Program Files\PC-Doctor\EnableToolbarW32.exe [23120 2011-06-27] (PC-Doctor, Inc.)
HKU\S-1-5-21-3756853789-1326843327-1198811885-1000\...\Run: [GarminExpressTrayApp] - C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe [1098072 2013-03-27] (Garmin Ltd or its subsidiaries)
HKU\S-1-5-21-3756853789-1326843327-1198811885-1000\...\Run: [Rainlendar2] - C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe [2598496 2013-03-10] ()
HKU\S-1-5-21-3756853789-1326843327-1198811885-1000\...\MountPoints2: {3bc18afa-9372-11e1-a406-3859f9e8a15c} - E:\preinst.exe
HKU\S-1-5-21-3756853789-1326843327-1198811885-1000\...\MountPoints2: {716d6ef5-8e46-11e2-8902-402cf47b3902} - E:\LaunchU3.exe -a
HKU\S-1-5-21-3756853789-1326843327-1198811885-1000\...\MountPoints2: {80b3a8c6-0935-11e1-baf7-806e6f6e6963} - Q:\LenovoQDrive.exe
==================== Internet (Whitelisted) ====================
ProxyServer: 192.168.0.1:80
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
HKCU\Software\Microsoft\Internet Explorer\Main,Prev Search Page = Sign In
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Search
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7LENP_deDE466
BHO: addplushd - {11111111-1111-1111-1111-110511291116} - C:\Program Files (x86)\addplushd\addplushd-bho64.dll No File
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.22.0\bh\zonealarm.dll (Check Point Software Technologies LTD)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM-x32 - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.22.0\zonealarmTlbr.dll (Check Point Software Technologies LTD)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\56uvgdlt.default
FF DefaultSearchEngine: Google
FF SelectedSearchEngine: Google
FF Homepage: about:home
FF NetworkProxy: "type", 4
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_77.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: addplushd - C:\Users\Julia Dahm\AppData\Roaming\Mozilla\Firefox\Profiles\56uvgdlt.default\Extensions\a54e453c-130a-4769-9333-c5ec2aa914c5@9bd7cc89-9c7c-44e9-a03b-042b92d363f0.com [2014-03-16]
FF HKLM-x32\...\Firefox\Extensions: [{FFB96CC1-7EB3-449D-B827-DB661701C6BB}] - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker
==================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 Garmin Core Update Service; C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [185688 2013-03-27] (Garmin Ltd or its subsidiaries)
R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [133992 2011-07-12] (Lenovo Group Limited)
R2 vsmon; C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe [2445816 2013-10-25] (Check Point Software Technologies LTD)
R2 wscriptd; C:\Windows\system32\AutiFWWizFwk.exe [118784 2014-03-18] ()
S2 ZAPrivacyService; C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZAPrivacyService.exe [50704 2013-10-15] (Check Point Software Technologies, Ltd.)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-27] (Avira Operations GmbH & Co. KG)
R1 Vsdatant; C:\Windows\System32\DRIVERS\vsdatant.sys [454168 2013-10-23] (Check Point Software Technologies LTD)
U2 wuaserv;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-03-23 22:48 - 2014-03-23 22:48 - 00004983 _____ () C:\Users\Julia Dahm\Desktop\JRT.txt
2014-03-23 22:39 - 2014-03-23 22:39 - 01037734 _____ (Thisisu) C:\Users\Julia Dahm\Desktop\JRT.exe
2014-03-23 22:39 - 2014-03-23 22:39 - 00000000 ____D () C:\Windows\ERUNT
2014-03-23 22:10 - 2014-03-23 22:13 - 00000000 ____D () C:\AdwCleaner
2014-03-23 22:10 - 2014-03-23 22:10 - 01950720 _____ () C:\Users\Julia Dahm\Desktop\adwcleaner.exe
2014-03-23 18:58 - 2014-03-23 18:58 - 00000000 ____D () C:\Users\Julia Dahm\AppData\Local\DoNotTrackPlus
2014-03-23 18:55 - 2014-03-23 18:55 - 00001279 _____ () C:\Users\Julia Dahm\Desktop\Revo Uninstaller.lnk
2014-03-23 18:55 - 2014-03-23 18:55 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-03-23 16:32 - 2014-03-23 16:34 - 00045520 _____ () C:\Users\Julia Dahm\Desktop\Addition.txt
2014-03-23 16:30 - 2014-03-23 22:52 - 00016365 _____ () C:\Users\Julia Dahm\Desktop\FRST.txt
2014-03-23 16:30 - 2014-03-23 22:52 - 00000000 ____D () C:\FRST
2014-03-23 16:29 - 2014-03-23 16:29 - 02157056 _____ (Farbar) C:\Users\Julia Dahm\Desktop\FRST64.exe
2014-03-18 18:02 - 2014-03-18 18:02 - 00001124 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-18 18:02 - 2014-03-18 18:02 - 00000000 ____D () C:\Users\Julia Dahm\AppData\Roaming\Malwarebytes
2014-03-18 18:02 - 2014-03-18 18:02 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-18 18:02 - 2014-03-18 18:02 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-03-18 18:02 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-18 17:47 - 2014-03-18 17:47 - 00118784 _____ () C:\Windows\system32\AutiFWWizFwk.exe
2014-03-18 17:47 - 2014-03-18 17:47 - 00012800 _____ () C:\ProgramData\dlprotect.exe
2014-03-18 17:47 - 2014-03-18 17:47 - 00000000 ____D () C:\Users\Julia Dahm\AppData\Roaming\SUPERAntiSpyware.com
2014-03-12 21:42 - 2014-03-12 21:42 - 05777288 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2014-03-12 16:46 - 2014-03-01 07:05 - 23133696 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-12 16:46 - 2014-03-01 06:17 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-12 16:46 - 2014-03-01 06:16 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-03-12 16:46 - 2014-03-01 05:58 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-12 16:46 - 2014-03-01 05:52 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-12 16:46 - 2014-03-01 05:51 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-03-12 16:46 - 2014-03-01 05:42 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-12 16:46 - 2014-03-01 05:40 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-12 16:46 - 2014-03-01 05:37 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-12 16:46 - 2014-03-01 05:33 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-12 16:46 - 2014-03-01 05:33 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-03-12 16:46 - 2014-03-01 05:32 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-03-12 16:46 - 2014-03-01 05:30 - 17074688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-03-12 16:46 - 2014-03-01 05:23 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-03-12 16:46 - 2014-03-01 05:17 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-12 16:46 - 2014-03-01 05:11 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-03-12 16:46 - 2014-03-01 05:02 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-03-12 16:46 - 2014-03-01 04:54 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-03-12 16:46 - 2014-03-01 04:52 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-03-12 16:46 - 2014-03-01 04:51 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-03-12 16:46 - 2014-03-01 04:47 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-03-12 16:46 - 2014-03-01 04:43 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-03-12 16:46 - 2014-03-01 04:43 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-03-12 16:46 - 2014-03-01 04:42 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-12 16:46 - 2014-03-01 04:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-03-12 16:46 - 2014-03-01 04:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-03-12 16:46 - 2014-03-01 04:37 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-03-12 16:46 - 2014-03-01 04:35 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-12 16:46 - 2014-03-01 04:18 - 13051904 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-12 16:46 - 2014-03-01 04:16 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-03-12 16:46 - 2014-03-01 04:14 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-03-12 16:46 - 2014-03-01 04:10 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-12 16:46 - 2014-03-01 04:03 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-03-12 16:46 - 2014-03-01 04:00 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-03-12 16:46 - 2014-03-01 03:57 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-03-12 16:46 - 2014-03-01 03:38 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-12 16:46 - 2014-03-01 03:32 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-03-12 16:46 - 2014-03-01 03:27 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-03-12 16:46 - 2014-03-01 03:25 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-03-12 16:46 - 2014-03-01 03:25 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-03-12 16:46 - 2014-02-07 02:23 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-03-12 16:46 - 2014-01-29 03:32 - 00484864 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2014-03-12 16:46 - 2014-01-29 03:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2014-03-12 16:46 - 2014-01-28 03:32 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2014-03-12 16:43 - 2014-02-04 03:32 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2014-03-12 16:43 - 2014-02-04 03:32 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-03-12 16:43 - 2014-02-04 03:04 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2014-03-12 16:43 - 2014-02-04 03:04 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2014-02-26 14:55 - 2014-02-26 14:55 - 00913360 _____ () C:\Windows\Minidump\022614-19375-01.dmp
==================== One Month Modified Files and Folders =======
2014-03-23 22:53 - 2014-03-23 16:30 - 00016365 _____ () C:\Users\Julia Dahm\Desktop\FRST.txt
2014-03-23 22:52 - 2014-03-23 16:30 - 00000000 ____D () C:\FRST
2014-03-23 22:48 - 2014-03-23 22:48 - 00004983 _____ () C:\Users\Julia Dahm\Desktop\JRT.txt
2014-03-23 22:39 - 2014-03-23 22:39 - 01037734 _____ (Thisisu) C:\Users\Julia Dahm\Desktop\JRT.exe
2014-03-23 22:39 - 2014-03-23 22:39 - 00000000 ____D () C:\Windows\ERUNT
2014-03-23 22:23 - 2009-07-14 05:45 - 00024400 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-23 22:23 - 2009-07-14 05:45 - 00024400 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-23 22:15 - 2013-07-16 15:55 - 00000000 ____D () C:\Users\Julia Dahm\.rainlendar2
2014-03-23 22:15 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-23 22:14 - 2011-11-07 12:45 - 01722306 _____ () C:\Windows\WindowsUpdate.log
2014-03-23 22:14 - 2009-07-14 05:51 - 00070602 _____ () C:\Windows\setupact.log
2014-03-23 22:13 - 2014-03-23 22:10 - 00000000 ____D () C:\AdwCleaner
2014-03-23 22:10 - 2014-03-23 22:10 - 01950720 _____ () C:\Users\Julia Dahm\Desktop\adwcleaner.exe
2014-03-23 22:03 - 2012-11-11 19:14 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-23 22:03 - 2010-11-21 04:47 - 00944418 _____ () C:\Windows\PFRO.log
2014-03-23 19:14 - 2012-01-13 13:37 - 00000528 _____ () C:\Windows\Tasks\PCDoctorBackgroundMonitorTask.job
2014-03-23 19:14 - 2012-01-13 13:37 - 00000466 _____ () C:\Windows\Tasks\SystemToolsDailyTest.job
2014-03-23 19:12 - 2012-01-22 15:50 - 00000254 _____ () C:\Windows\Brownie.ini
2014-03-23 18:58 - 2014-03-23 18:58 - 00000000 ____D () C:\Users\Julia Dahm\AppData\Local\DoNotTrackPlus
2014-03-23 18:55 - 2014-03-23 18:55 - 00001279 _____ () C:\Users\Julia Dahm\Desktop\Revo Uninstaller.lnk
2014-03-23 18:55 - 2014-03-23 18:55 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-03-23 18:47 - 2011-11-07 21:26 - 00700118 _____ () C:\Windows\system32\perfh007.dat
2014-03-23 18:47 - 2011-11-07 21:26 - 00149968 _____ () C:\Windows\system32\perfc007.dat
2014-03-23 18:47 - 2009-07-14 06:13 - 01622228 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-23 16:44 - 2012-01-13 13:37 - 00003516 _____ () C:\Windows\System32\Tasks\SystemToolsDailyTest
2014-03-23 16:44 - 2012-01-13 13:37 - 00003448 _____ () C:\Windows\System32\Tasks\PCDEventLauncher
2014-03-23 16:34 - 2014-03-23 16:32 - 00045520 _____ () C:\Users\Julia Dahm\Desktop\Addition.txt
2014-03-23 16:29 - 2014-03-23 16:29 - 02157056 _____ (Farbar) C:\Users\Julia Dahm\Desktop\FRST64.exe
2014-03-23 16:15 - 2012-01-13 13:37 - 00004256 _____ () C:\Windows\System32\Tasks\PCDoctorBackgroundMonitorTask
2014-03-19 03:05 - 2013-07-19 10:57 - 00000000 ____D () C:\Windows\system32\MRT
2014-03-19 03:01 - 2012-01-13 15:30 - 90015360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-03-18 18:02 - 2014-03-18 18:02 - 00001124 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-18 18:02 - 2014-03-18 18:02 - 00000000 ____D () C:\Users\Julia Dahm\AppData\Roaming\Malwarebytes
2014-03-18 18:02 - 2014-03-18 18:02 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-18 18:02 - 2014-03-18 18:02 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-03-18 17:47 - 2014-03-18 17:47 - 00118784 _____ () C:\Windows\system32\AutiFWWizFwk.exe
2014-03-18 17:47 - 2014-03-18 17:47 - 00012800 _____ () C:\ProgramData\dlprotect.exe
2014-03-18 17:47 - 2014-03-18 17:47 - 00000000 ____D () C:\Users\Julia Dahm\AppData\Roaming\SUPERAntiSpyware.com
2014-03-17 16:28 - 2009-07-14 05:45 - 02427096 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-17 16:26 - 2012-05-15 02:01 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-17 16:26 - 2012-05-15 02:01 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight
2014-03-17 12:20 - 2012-02-25 13:29 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-03-14 19:54 - 2011-11-07 12:50 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-03-14 19:52 - 2012-02-12 17:46 - 00000000 ____D () C:\Users\Julia Dahm\AppData\Local\CrashDumps
2014-03-12 21:42 - 2014-03-12 21:42 - 05777288 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2014-03-12 21:42 - 2012-11-11 19:14 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-03-12 21:42 - 2012-04-03 20:54 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-03-12 21:42 - 2012-04-03 20:54 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-03-12 16:30 - 2011-03-01 18:57 - 00000000 ____D () C:\Users\Julia Dahm\AppData\Roaming\vlc
2014-03-06 03:01 - 2013-02-17 09:48 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-03-06 03:01 - 2012-01-14 13:40 - 00000000 ____D () C:\ProgramData\Skype
2014-03-05 15:21 - 2011-11-07 12:56 - 01596508 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-03-01 07:05 - 2014-03-12 16:46 - 23133696 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-01 06:17 - 2014-03-12 16:46 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-01 06:16 - 2014-03-12 16:46 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-03-01 05:58 - 2014-03-12 16:46 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-01 05:52 - 2014-03-12 16:46 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-01 05:51 - 2014-03-12 16:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-03-01 05:42 - 2014-03-12 16:46 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-01 05:40 - 2014-03-12 16:46 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-01 05:37 - 2014-03-12 16:46 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-01 05:33 - 2014-03-12 16:46 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-01 05:33 - 2014-03-12 16:46 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-03-01 05:32 - 2014-03-12 16:46 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-03-01 05:30 - 2014-03-12 16:46 - 17074688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-03-01 05:23 - 2014-03-12 16:46 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-03-01 05:17 - 2014-03-12 16:46 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-01 05:11 - 2014-03-12 16:46 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-03-01 05:02 - 2014-03-12 16:46 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-03-01 04:54 - 2014-03-12 16:46 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-03-01 04:52 - 2014-03-12 16:46 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-03-01 04:51 - 2014-03-12 16:46 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-03-01 04:47 - 2014-03-12 16:46 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-03-01 04:43 - 2014-03-12 16:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-03-01 04:43 - 2014-03-12 16:46 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-03-01 04:42 - 2014-03-12 16:46 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-01 04:40 - 2014-03-12 16:46 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-03-01 04:38 - 2014-03-12 16:46 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-03-01 04:37 - 2014-03-12 16:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-03-01 04:35 - 2014-03-12 16:46 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-01 04:18 - 2014-03-12 16:46 - 13051904 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-01 04:16 - 2014-03-12 16:46 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-03-01 04:14 - 2014-03-12 16:46 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-03-01 04:10 - 2014-03-12 16:46 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-01 04:03 - 2014-03-12 16:46 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-03-01 04:00 - 2014-03-12 16:46 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-03-01 03:57 - 2014-03-12 16:46 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-03-01 03:38 - 2014-03-12 16:46 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-01 03:32 - 2014-03-12 16:46 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-03-01 03:27 - 2014-03-12 16:46 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-03-01 03:25 - 2014-03-12 16:46 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-03-01 03:25 - 2014-03-12 16:46 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-26 14:55 - 2014-02-26 14:55 - 00913360 _____ () C:\Windows\Minidump\022614-19375-01.dmp
2014-02-26 14:55 - 2012-08-31 16:27 - 551312836 _____ () C:\Windows\MEMORY.DMP
2014-02-26 14:55 - 2012-08-31 16:27 - 00000000 ____D () C:\Windows\Minidump
Files to move or delete:
====================
C:\ProgramData\dlprotect.exe
C:\Users\Julia Dahm\ntuser (1).dat
Some content of TEMP:
====================
C:\Users\Julia Dahm\AppData\Local\Temp\AskSLib.dll
C:\Users\Julia Dahm\AppData\Local\Temp\avgnt.exe
C:\Users\Julia Dahm\AppData\Local\Temp\conduitinstaller.exe
C:\Users\Julia Dahm\AppData\Local\Temp\contentDATs.exe
C:\Users\Julia Dahm\AppData\Local\Temp\ffunzip.exe
C:\Users\Julia Dahm\AppData\Local\Temp\finvap.exe
C:\Users\Julia Dahm\AppData\Local\Temp\firefoxjre_exe-1.exe
C:\Users\Julia Dahm\AppData\Local\Temp\firefoxjre_exe.exe
C:\Users\Julia Dahm\AppData\Local\Temp\FP_PL_PFS_INSTALLER_32bit-1.exe
C:\Users\Julia Dahm\AppData\Local\Temp\FP_PL_PFS_INSTALLER_32bit.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-6u15-windows-i586-iftw.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-6u23-windows-i586-iftw-rv.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-6u24-windows-i586-iftw-rv.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-6u30-windows-i586-iftw-rv.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-7u11-windows-i586-iftw.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-7u13-windows-i586-iftw.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-7u7-windows-i586-iftw.exe
C:\Users\Julia Dahm\AppData\Local\Temp\jre-7u9-windows-i586-iftw.exe
C:\Users\Julia Dahm\AppData\Local\Temp\Quarantine.exe
C:\Users\Julia Dahm\AppData\Local\Temp\SecurityScan_Release.exe
C:\Users\Julia Dahm\AppData\Local\Temp\SkypeSetup (1).exe
C:\Users\Julia Dahm\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Julia Dahm\AppData\Local\Temp\vlc-2.0.5-win32.exe
C:\Users\Julia Dahm\AppData\Local\Temp\vlc-2.0.6-win32.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-03-10 17:03
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
Das Problem wurde leider nicht behoben! |