januskopf198 | 27.05.2014 13:43 | Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 27.05.2014
Suchlauf-Zeit: 13:34:04
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.05.27.05
Rootkit Datenbank: v2014.05.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows Vista Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: Lück
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 238350
Verstrichene Zeit: 25 Min, 42 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 2
PUP.Optional.PriceGong.A, HKU\S-1-5-21-624284825-886203631-1142959115-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, Löschen bei Neustart, [abb612447dfe1d19a8285f420101fe02],
PUP.Optional.Softonic.A, HKU\S-1-5-21-624284825-886203631-1142959115-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Löschen bei Neustart, [fa6767ef0f6c0e2811f38a0c1ae8ea16],
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 9
PUP.Optional.Softonic.A, C:\Users\Lück\Downloads\SoftonicDownloader_fuer_windows-live-messenger-2011.exe, In Quarantäne, [5110da7c96e52313e8d3b66aab56bd43],
PUP.Optional.Babylon.A, C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml, In Quarantäne, [8cd572e4b8c384b25147782934cefc04],
PUP.Optional.Babylon.A, C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.cntry", "DE");), Ersetzt,[98c9db7b6912979f6a348302bd47e41c]
PUP.Optional.Babylon.A, C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.firstRun", false);), Ersetzt,[055c26303b400333514d790c3fc514ec]
PUP.Optional.Babylon.A, C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.hdrMd5", "02EC81C6329C70AC5A8C3A6B8C86E1C5");), Ersetzt,[68f9470f6e0d2f077529671eec188c74]
PUP.Optional.Babylon.A, C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.lastActv", "28");), Ersetzt,[71f0f561700bb383039b285d669e2ed2]
PUP.Optional.Babylon.A, C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.lastDP", 28);), Ersetzt,[a2bf57ff7ffc142256481174f410fb05]
PUP.Optional.Conduit.A, C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\prefs.js, Gut: (), Schlecht: (user_pref("CT2431245.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q=");), Ersetzt,[045d9bbbafccc6702cd831553dc75fa1]
PUP.Optional.Conduit.A, C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\prefs.js, Gut: (), Schlecht: (user_pref("CT2438727.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2438727&q=");), Ersetzt,[a2bfa3b3a3d876c0be46087e5fa502fe]
Physische Sektoren: 0
(No malicious items detected) Code:
# AdwCleaner v3.211 - Bericht erstellt am 27/05/2014 um 14:15:52
# Aktualisiert 26/05/2014 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : Lück - LÜCK-PC
# Gestartet von : C:\Users\Lück\Downloads\adwcleaner_3.211.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\Program Files\Babylon
Ordner Gelöscht : C:\Program Files\ICQ6Toolbar
Ordner Gelöscht : C:\Users\Lück\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Lück\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Lück\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\Conduit
Ordner Gelöscht : C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\ICQToolbarData
Datei Gelöscht : C:\Windows\system32\conduitEngine.tmp
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT1351351
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16545
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
-\\ Mozilla Firefox v9.0.1 (de)
[ Datei : C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\prefs.js ]
Zeile gelöscht : user_pref("CT2431245.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2431245.CTID", "CT2431245");
Zeile gelöscht : user_pref("CT2431245.CurrentServerDate", "18-12-2010");
Zeile gelöscht : user_pref("CT2431245.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2431245.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2431245.EMailNotifierPollDate", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedLastCount129009402595187825", 902);
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014180506963", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014269327586", "Sat Dec 18 2010 18:13:10 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014329599698", "Sat Dec 18 2010 18:13:10 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014537505092", "Sat Dec 18 2010 18:13:10 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014970726540", "Sat Dec 18 2010 18:13:12 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015410831318", "Sat Dec 18 2010 18:13:14 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015483395460", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015636754705", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015768347545", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015855543602", "Sat Dec 18 2010 18:13:10 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016030710453", "Sat Dec 18 2010 18:13:10 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016114705611", "Sat Dec 18 2010 18:13:14 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016129205152", "Sat Dec 18 2010 18:13:14 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016143724791", "Sat Dec 18 2010 18:13:14 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016271239162", "Sat Dec 18 2010 18:13:14 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016568520719", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016726993788", "Sat Dec 18 2010 18:13:10 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017109031809", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017132743740", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017299547668", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017302327846", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017344111490", "Sat Dec 18 2010 18:13:10 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017478360748", "Sat Dec 18 2010 18:13:15 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017732797593", "Sat Dec 18 2010 18:13:10 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017821686064", "Sat Dec 18 2010 18:13:14 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634018090228721", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014269327586", 5);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014537505092", 5);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014970726540", 2);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634015636754705", 5);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634016568520719", 30);
Zeile gelöscht : user_pref("CT2431245.FirstServerDate", "2-6-2010");
Zeile gelöscht : user_pref("CT2431245.FirstTime", true);
Zeile gelöscht : user_pref("CT2431245.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2431245.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2431245.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2431245.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2431245.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2431245.Initialize", true);
Zeile gelöscht : user_pref("CT2431245.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2431245.InstallationAndCookieDataSentCount", 1);
Zeile gelöscht : user_pref("CT2431245.InstalledDate", "Wed Jun 02 2010 00:58:32 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2431245.IsGrouping", false);
Zeile gelöscht : user_pref("CT2431245.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2431245.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2431245.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2431245.LanguagePackLastCheckTime", "Sat Dec 18 2010 18:13:11 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2431245.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2431245.LastLogin_2.5.8.6", "Mon Jun 14 2010 12:18:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.LastLogin_2.7.1.3", "Sat Dec 18 2010 18:13:09 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.LatestVersion", "3.2.5.2");
Zeile gelöscht : user_pref("CT2431245.Locale", "de-de");
Zeile gelöscht : user_pref("CT2431245.LoginCache", 4);
Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2431245.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2431245.RadioLastCheckTime", "Sat Dec 18 2010 18:13:10 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2431245.RadioLastUpdateServer", "129167771525870000");
Zeile gelöscht : user_pref("CT2431245.RadioMediaID", "20503672");
Zeile gelöscht : user_pref("CT2431245.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2431245.RadioMenuSelectedID", "EBRadioMenu_CT243124520503672");
Zeile gelöscht : user_pref("CT2431245.RadioStationName", "Team%20Radio%20Deutschland");
Zeile gelöscht : user_pref("CT2431245.RadioStationURL", "hxxp://trd.stream.w-u-s.org:6666/dsl.m3u");
Zeile gelöscht : user_pref("CT2431245.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2431245.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2431245&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2431245.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabLastCheckTime", "Sat Dec 18 2010 18:13:15 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2431245.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2431245.SettingsLastCheckTime", "Sat Dec 18 2010 18:13:08 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.SettingsLastUpdate", "1291812328");
Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastCheck", "Sat Dec 18 2010 18:13:08 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastUpdate", "1275408427");
Zeile gelöscht : user_pref("CT2431245.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
Zeile gelöscht : user_pref("CT2431245.Uninstall", true);
Zeile gelöscht : user_pref("CT2431245.UserID", "UN86757029921867255");
Zeile gelöscht : user_pref("CT2431245.ValidationData_Toolbar", 0);
Zeile gelöscht : user_pref("CT2431245.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2431245.WeatherPollDate", "Sat Dec 18 2010 18:13:13 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2431245.alertChannelId", "825452");
Zeile gelöscht : user_pref("CT2431245.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "4F50454E");
Zeile gelöscht : user_pref("CT2431245.clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2431245.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2431245.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2431245.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2431245.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2431245.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2431245.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2431245.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2438727.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2438727.CTID", "CT2438727");
Zeile gelöscht : user_pref("CT2438727.CommunitiesChangesLastCheckTime", "0");
Zeile gelöscht : user_pref("CT2438727.CurrentServerDate", "18-12-2010");
Zeile gelöscht : user_pref("CT2438727.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2438727.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2438727.FirstServerDate", "14-6-2010");
Zeile gelöscht : user_pref("CT2438727.FirstTime", true);
Zeile gelöscht : user_pref("CT2438727.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2438727.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2438727.GroupingInvalidateCache", false);
Zeile gelöscht : user_pref("CT2438727.GroupingLastCheckTime", "0");
Zeile gelöscht : user_pref("CT2438727.GroupingLastServerUpdateTime", "0");
Zeile gelöscht : user_pref("CT2438727.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2438727.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2438727.Initialize", true);
Zeile gelöscht : user_pref("CT2438727.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2438727.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2438727.InstalledDate", "Mon Jun 14 2010 13:14:48 GMT+0200");
Zeile gelöscht : user_pref("CT2438727.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2438727.IsGrouping", false);
Zeile gelöscht : user_pref("CT2438727.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2438727.IsOpenThankYouPage", true);
Zeile gelöscht : user_pref("CT2438727.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2438727.LanguagePackLastCheckTime", "Sat Dec 18 2010 18:13:45 GMT+0100");
Zeile gelöscht : user_pref("CT2438727.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2438727.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2438727.LastLogin_2.5.8.6", "Tue Jul 27 2010 00:23:29 GMT+0200");
Zeile gelöscht : user_pref("CT2438727.LastLogin_2.7.1.3", "Sat Dec 18 2010 18:13:43 GMT+0100");
Zeile gelöscht : user_pref("CT2438727.LatestVersion", "2.7.1.3");
Zeile gelöscht : user_pref("CT2438727.Locale", "en");
Zeile gelöscht : user_pref("CT2438727.LoginCache", 4);
Zeile gelöscht : user_pref("CT2438727.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2438727.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2438727.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2438727.RadioLastCheckTime", "0");
Zeile gelöscht : user_pref("CT2438727.RadioLastUpdateIPServer", "0");
Zeile gelöscht : user_pref("CT2438727.RadioLastUpdateServer", "0");
Zeile gelöscht : user_pref("CT2438727.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2438727.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2438727&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2438727.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2438727.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2438727.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2438727.SearchInNewTabLastCheckTime", "Sat Dec 18 2010 18:13:43 GMT+0100");
Zeile gelöscht : user_pref("CT2438727.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2438727.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2438727.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2438727.SettingsLastCheckTime", "Sat Dec 18 2010 18:13:43 GMT+0100");
Zeile gelöscht : user_pref("CT2438727.SettingsLastUpdate", "1285688171");
Zeile gelöscht : user_pref("CT2438727.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2438727.ThirdPartyComponentsLastCheck", "Sat Dec 18 2010 18:13:42 GMT+0100");
Zeile gelöscht : user_pref("CT2438727.ThirdPartyComponentsLastUpdate", "1246790578");
Zeile gelöscht : user_pref("CT2438727.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
Zeile gelöscht : user_pref("CT2438727.Uninstall", true);
Zeile gelöscht : user_pref("CT2438727.UserID", "UN88253262679791499");
Zeile gelöscht : user_pref("CT2438727.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2438727.alertChannelId", "832836");
Zeile gelöscht : user_pref("CT2438727.clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2438727.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2438727.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2438727.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2438727.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2438727.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2438727.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2438727.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "data:text/plain,keyword.URL=hxxp://de.search.yahoo.com/search?ei=UTF-8&fr=ffpro&type=moz35awe&p=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2431245,CT2438727");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2431245,CT2438727");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Dec 18 2010 18:13:18 GMT+0100");
Zeile gelöscht : user_pref("browser.babylon.HPOnNewTab", "1");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://start.icq.com/");
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1312740877);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1312740877");
Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uninstStatSent", true);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "130441828213044182821312740877397");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1312740879);
Zeile gelöscht : user_pref("icqtoolbar.userEngineApproved", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", true);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.2.8&q=");
*************************
AdwCleaner[R0].txt - [21241 octets] - [27/05/2014 14:15:01]
AdwCleaner[S0].txt - [21086 octets] - [27/05/2014 14:15:52]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21147 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Lck on 27.05.2014 at 14:33:20,26
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{C430996F-4AA8-4AA8-81DE-F54432CD5786}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{AD79BAD6-9504-4F09-ACEC-7B319584A4C1}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{F45E52C0-4854-4C5A-8E4A-7C24A2F33621}
~~~ Files
~~~ Folders
Successfully deleted: [Empty Folder] C:\Users\Lck\appdata\local\{2B0C639B-9E8F-408A-847C-8F77CF1D9FD0}
Successfully deleted: [Empty Folder] C:\Users\Lck\appdata\local\{643FAE60-F57D-4879-B02E-9449FB7B1F55}
Successfully deleted: [Empty Folder] C:\Users\Lck\appdata\local\{65975C14-D46B-41D1-A68C-83DC3C0575AE}
Successfully deleted: [Empty Folder] C:\Users\Lck\appdata\local\{68E76FC4-2F5F-4AFD-A633-40CAEDB22544}
Successfully deleted: [Empty Folder] C:\Users\Lck\appdata\local\{6E694630-9CD3-42C0-82A6-60652D11FFCB}
Successfully deleted: [Empty Folder] C:\Users\Lck\appdata\local\{9EB9C7E0-959E-439A-BB81-99CBC016212A}
Successfully deleted: [Empty Folder] C:\Users\Lck\appdata\local\{A32438FB-2579-4FCA-9EA4-E3C34A6A4DAA}
~~~ FireFox
Emptied folder: C:\Users\Lck\AppData\Roaming\mozilla\firefox\profiles\h025hrcd.default\minidumps [91 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.05.2014 at 14:38:55,94
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02
Ran by Lück (administrator) on LÜCK-PC on 27-05-2014 14:40:54
Running from C:\Users\Lück\Downloads
Platform: Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Logitech Inc.) C:\Program Files\Common Files\LogiShrd\LVMVFM\UMVPFSrv.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(SAMSUNG Electronics) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
(SAMSUNG Electronics co., LTD.) C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
() C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Macrovision Corporation) C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Logitech Inc.) C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
() C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe
() C:\Program Files\Common Files\LogiShrd\LQCVFX\COCIManager.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_13_0_0_214.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_13_0_0_214.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Windows Defender] => C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation)
HKLM\...\Run: [RtHDVCpl] => C:\Windows\RtHDVCpl.exe [6111232 2008-04-17] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-10-26] (Synaptics, Inc.)
HKLM\...\Run: [ISUSScheduler] => C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [81920 2005-08-11] (Macrovision Corporation)
HKLM\...\Run: [LWS] => C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [205336 2011-08-12] (Logitech Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [919008 2012-07-27] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-27] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [182352 2014-05-05] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-19\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-624284825-886203631-1142959115-1003\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-624284825-886203631-1142959115-1003\...\Run: [ISUSPM Startup] => C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [249856 2005-08-11] (Macrovision Corporation)
HKU\S-1-5-21-624284825-886203631-1142959115-1003\...\Run: [Facebook Update] => C:\Users\Lück\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-14] (Facebook Inc.)
HKU\S-1-5-21-624284825-886203631-1142959115-1003\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-624284825-886203631-1142959115-1003\...\MountPoints2: {b502959e-8304-11e0-b71b-000000000000} - H:\LaunchU3.exe -a
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BTTray.lnk
ShortcutTarget: BTTray.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CodecPackUpdateChecker.lnk
ShortcutTarget: CodecPackUpdateChecker.lnk -> C:\Windows\System32\C2MP\UpdateChecker.exe ()
==================== Internet (Whitelisted) ====================
URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default
FF DefaultSearchEngine: Ask.com
FF SearchEngineOrder.1: Ask.com
FF SelectedSearchEngine: Ask.com
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Lück\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: Adblock Plus - C:\Users\Lück\AppData\Roaming\Mozilla\Firefox\Profiles\h025hrcd.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-02-03]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} [2012-05-13]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBA} [2012-08-29]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2012-09-14]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [430160 2014-05-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-27] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [124496 2014-05-05] (Avira Operations GmbH & Co. KG)
R2 UMVPFSrv; C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [450848 2011-08-19] (Logitech Inc.)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [93528 2014-05-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136216 2014-05-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2014-02-14] (Avira Operations GmbH & Co. KG)
R2 KMDFMEMIO; C:\Windows\System32\DRIVERS\kmdfmemio.sys [13312 2007-05-23] (SAMSUNG ELECTRONICS CO., LTD.)
R3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [40736 2013-11-27] (Visicom Media Inc.)
R3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv.sys [29728 2013-12-06] (Visicom Media Inc.)
S3 MHIKEY10; C:\Windows\System32\Drivers\MHIKEY10.sys [50560 2008-05-27] (Generic USB smartcard reader)
R3 SCREAMINGBDRIVER; C:\Windows\System32\drivers\ScreamingBAudio.sys [34384 2009-12-01] (Screaming Bee LLC)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2014-02-14] (Avira GmbH)
R3 TDSLAdapter; C:\Windows\System32\DRIVERS\TDSLAdap.sys [70880 2000-02-08] (T-Online International AG)
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
S3 TDSLProtocol; system32\DRIVERS\TDSLProt.sys [X]
S3 VMC302; System32\Drivers\VMC302.sys [X]
S3 VMC326; System32\Drivers\VMC326.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-05-27 14:40 - 2014-05-27 14:40 - 00012801 _____ () C:\Users\Lück\Downloads\FRST.txt
2014-05-27 14:38 - 2014-05-27 14:38 - 00001852 _____ () C:\Users\Lück\Desktop\JRT.txt
2014-05-27 14:28 - 2014-05-27 14:28 - 00000000 ____D () C:\Windows\ERUNT
2014-05-27 14:24 - 2014-05-27 14:26 - 32225264 _____ (Media Player - Codec Pack) C:\Users\Lück\Downloads\media.player.codec.pack.v4.3.1.setup.exe
2014-05-27 14:20 - 2014-05-27 14:26 - 01016261 _____ (Thisisu) C:\Users\Lück\Downloads\JRT.exe
2014-05-27 14:14 - 2014-05-27 14:15 - 00000000 ____D () C:\AdwCleaner
2014-05-27 14:12 - 2014-05-27 14:12 - 00003559 _____ () C:\Users\Lück\Documents\mbam.txt
2014-05-27 13:39 - 2014-05-27 13:40 - 01327971 _____ () C:\Users\Lück\Downloads\adwcleaner_3.211.exe
2014-05-27 13:32 - 2014-05-27 14:06 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-27 13:32 - 2014-05-27 13:32 - 00000899 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-27 13:32 - 2014-05-27 13:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-05-27 13:31 - 2014-05-27 13:32 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-05-27 13:31 - 2014-05-12 07:26 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-05-27 13:31 - 2014-05-12 07:25 - 00074456 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-05-27 13:31 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-05-27 13:30 - 2014-05-27 13:31 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Lück\Downloads\mbam-setup-2.0.2.1012.exe
2014-05-26 09:59 - 2014-05-26 10:00 - 00030758 _____ () C:\Users\Lück\Downloads\Addition.txt
2014-05-26 09:56 - 2014-05-27 14:40 - 00000000 ____D () C:\FRST
2014-05-26 09:56 - 2014-05-26 09:56 - 01056256 _____ (Farbar) C:\Users\Lück\Downloads\FRST.exe
2014-05-25 22:12 - 2014-05-27 14:29 - 00002132 _____ () C:\Windows\PFRO.log
2014-05-25 21:46 - 2014-05-25 22:06 - 20626506 _____ () C:\Users\Lück\Documents\clip0053.avi
2014-05-25 20:58 - 2014-05-25 21:14 - 00000000 ____D () C:\Users\Lück\AppData\Local\AviraSpeedup
2014-05-25 20:58 - 2014-05-25 20:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AviraSpeedup
2014-05-25 20:55 - 2014-05-25 20:55 - 02659296 _____ () C:\Users\Lück\Downloads\avira_speedup.exe
2014-05-25 20:29 - 2014-05-25 20:29 - 00000000 ____D () C:\Program Files\Common Files\Skype
2014-05-14 19:39 - 2014-05-14 19:39 - 00000000 ____D () C:\Program Files\Common Files\DESIGNER
2014-05-14 19:37 - 2014-05-06 01:32 - 12347392 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-14 19:37 - 2014-05-06 01:14 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-14 19:37 - 2014-05-06 01:14 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-05-14 19:27 - 2014-03-25 15:26 - 11587584 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-05-13 17:02 - 2014-05-13 17:02 - 03916288 _____ () C:\Windows\system32\ffmpeg.dll
2014-05-13 17:01 - 2014-05-13 17:01 - 03502592 _____ () C:\Windows\system32\ffdshow.ax
2014-05-13 17:01 - 2014-05-13 17:01 - 00271360 _____ () C:\Windows\system32\TomsMoComp_ff.dll
2014-05-13 17:01 - 2014-05-13 17:01 - 00112640 _____ () C:\Windows\system32\ff_vfw.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 01525760 _____ () C:\Windows\system32\ff_samplerate.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00211968 _____ () C:\Windows\system32\ff_libdts.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00157184 _____ () C:\Windows\system32\ff_unrar.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00147456 _____ () C:\Windows\system32\ff_libmad.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00136704 _____ () C:\Windows\system32\libmpeg2_ff.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00114688 _____ () C:\Windows\system32\ff_liba52.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00099840 _____ () C:\Windows\system32\ff_wmv9.dll
==================== One Month Modified Files and Folders =======
2014-05-27 14:42 - 2014-05-27 14:40 - 00012801 _____ () C:\Users\Lück\Downloads\FRST.txt
2014-05-27 14:40 - 2014-05-26 09:56 - 00000000 ____D () C:\FRST
2014-05-27 14:39 - 2009-06-12 15:05 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-05-27 14:38 - 2014-05-27 14:38 - 00001852 _____ () C:\Users\Lück\Desktop\JRT.txt
2014-05-27 14:30 - 2006-11-02 15:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-27 14:30 - 2006-11-02 14:47 - 00004784 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-27 14:30 - 2006-11-02 14:47 - 00004784 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-27 14:29 - 2014-05-25 22:12 - 00002132 _____ () C:\Windows\PFRO.log
2014-05-27 14:29 - 2009-02-09 05:29 - 01671634 _____ () C:\Windows\WindowsUpdate.log
2014-05-27 14:29 - 2006-11-02 15:01 - 00032554 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-05-27 14:28 - 2014-05-27 14:28 - 00000000 ____D () C:\Windows\ERUNT
2014-05-27 14:26 - 2014-05-27 14:24 - 32225264 _____ (Media Player - Codec Pack) C:\Users\Lück\Downloads\media.player.codec.pack.v4.3.1.setup.exe
2014-05-27 14:26 - 2014-05-27 14:20 - 01016261 _____ (Thisisu) C:\Users\Lück\Downloads\JRT.exe
2014-05-27 14:23 - 2012-06-28 16:38 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-05-27 14:15 - 2014-05-27 14:14 - 00000000 ____D () C:\AdwCleaner
2014-05-27 14:15 - 2011-08-07 20:08 - 00000000 ____D () C:\ProgramData\ICQ
2014-05-27 14:13 - 2009-05-08 17:36 - 00102912 _____ () C:\Users\Lück\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-05-27 14:12 - 2014-05-27 14:12 - 00003559 _____ () C:\Users\Lück\Documents\mbam.txt
2014-05-27 14:06 - 2014-05-27 13:32 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-27 14:02 - 2006-11-02 13:18 - 00000000 ____D () C:\Windows\PLA
2014-05-27 13:40 - 2014-05-27 13:39 - 01327971 _____ () C:\Users\Lück\Downloads\adwcleaner_3.211.exe
2014-05-27 13:36 - 2014-03-01 23:10 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-05-27 13:36 - 2014-03-01 23:10 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-05-27 13:32 - 2014-05-27 13:32 - 00000899 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-27 13:32 - 2014-05-27 13:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-05-27 13:32 - 2014-05-27 13:31 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-05-27 13:31 - 2014-05-27 13:30 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Lück\Downloads\mbam-setup-2.0.2.1012.exe
2014-05-27 13:31 - 2012-05-03 21:41 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-26 13:37 - 2012-01-18 21:24 - 00000000 ____D () C:\Users\Lück\AppData\Roaming\Skype
2014-05-26 11:45 - 2012-01-18 21:35 - 00001134 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-624284825-886203631-1142959115-1003UA.job
2014-05-26 11:10 - 2013-04-07 14:14 - 00000000 ____D () C:\Program Files\Avira
2014-05-26 10:00 - 2014-05-26 09:59 - 00030758 _____ () C:\Users\Lück\Downloads\Addition.txt
2014-05-26 09:56 - 2014-05-26 09:56 - 01056256 _____ (Farbar) C:\Users\Lück\Downloads\FRST.exe
2014-05-25 22:06 - 2014-05-25 21:46 - 20626506 _____ () C:\Users\Lück\Documents\clip0053.avi
2014-05-25 21:14 - 2014-05-25 20:58 - 00000000 ____D () C:\Users\Lück\AppData\Local\AviraSpeedup
2014-05-25 20:58 - 2014-05-25 20:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AviraSpeedup
2014-05-25 20:55 - 2014-05-25 20:55 - 02659296 _____ () C:\Users\Lück\Downloads\avira_speedup.exe
2014-05-25 20:47 - 2006-11-02 13:18 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-05-25 20:34 - 2012-01-18 21:23 - 00000000 ____D () C:\ProgramData\Skype
2014-05-25 20:29 - 2014-05-25 20:29 - 00000000 ____D () C:\Program Files\Common Files\Skype
2014-05-25 20:29 - 2014-03-01 21:47 - 00000000 ___RD () C:\Program Files\Skype
2014-05-22 16:24 - 2012-04-07 17:52 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-05-22 16:24 - 2011-06-05 21:56 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-05-18 22:18 - 2014-02-10 10:44 - 00045400 _____ () C:\Windows\system32\DiscHandler.exe
2014-05-14 19:44 - 2013-08-21 18:44 - 00000000 ____D () C:\Windows\system32\MRT
2014-05-14 19:40 - 2009-01-02 08:42 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-05-14 19:40 - 2006-11-02 12:24 - 90547776 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2014-05-14 19:39 - 2014-05-14 19:39 - 00000000 ____D () C:\Program Files\Common Files\DESIGNER
2014-05-14 19:05 - 2006-11-02 12:33 - 01596296 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-05-14 18:57 - 2014-03-01 22:07 - 00000000 ____D () C:\ProgramData\Package Cache
2014-05-14 18:56 - 2014-03-01 22:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-05-13 17:02 - 2014-05-13 17:02 - 03916288 _____ () C:\Windows\system32\ffmpeg.dll
2014-05-13 17:01 - 2014-05-13 17:01 - 03502592 _____ () C:\Windows\system32\ffdshow.ax
2014-05-13 17:01 - 2014-05-13 17:01 - 00271360 _____ () C:\Windows\system32\TomsMoComp_ff.dll
2014-05-13 17:01 - 2014-05-13 17:01 - 00112640 _____ () C:\Windows\system32\ff_vfw.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 01525760 _____ () C:\Windows\system32\ff_samplerate.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00211968 _____ () C:\Windows\system32\ff_libdts.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00157184 _____ () C:\Windows\system32\ff_unrar.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00147456 _____ () C:\Windows\system32\ff_libmad.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00136704 _____ () C:\Windows\system32\libmpeg2_ff.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00114688 _____ () C:\Windows\system32\ff_liba52.dll
2014-05-13 17:00 - 2014-05-13 17:00 - 00099840 _____ () C:\Windows\system32\ff_wmv9.dll
2014-05-12 07:26 - 2014-05-27 13:31 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-05-12 07:25 - 2014-05-27 13:31 - 00074456 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-05-12 07:25 - 2014-05-27 13:31 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-05-11 00:53 - 2012-06-17 16:10 - 00000000 ____D () C:\Users\Lück\AppData\Roaming\TS3Client
2014-05-10 23:45 - 2012-01-18 21:35 - 00001112 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-624284825-886203631-1142959115-1003Core.job
2014-05-06 01:32 - 2014-05-14 19:37 - 12347392 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-06 01:14 - 2014-05-14 19:37 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-06 01:14 - 2014-05-14 19:37 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-05-01 17:56 - 2013-12-17 04:38 - 00368888 _____ (MPC-HC Team) C:\Windows\system32\cdxareader.ax
Some content of TEMP:
====================
C:\Users\Lück\AppData\Local\Temp\avgnt.exe
C:\Users\Lück\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-05-27 14:38 |