hi:
mbam.txt Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 30.05.2014
Suchlauf-Zeit: 15:48:31
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.05.30.06
Rootkit Datenbank: v2014.05.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Christian Harold
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 269168
Verstrichene Zeit: 16 Min, 56 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 51
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\APPID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}, In Quarantäne, [f19dc592314a90a6acc9085ff80acf31],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{35C1605E-438B-4D64-AAB1-8885F097A9B1}, In Quarantäne, [f19dc592314a90a6acc9085ff80acf31],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [95f9f85fbac1cc6a820b006661a146ba],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{4599D05A-D545-4069-BB42-5895B4EAE05B}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{1231839B-064E-4788-B865-465A1B5266FD}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{2DAC2231-CC35-482B-97C5-CED1D4185080}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{57C91446-8D81-4156-A70E-624551442DE9}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{97DD820D-2E20-40AD-B01E-6730B2FCE630}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{B177446D-54A4-4869-BABC-8566110B4BE0}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{F05B12E1-ADE8-4485-B45B-898748B53C37}, In Quarantäne, [2d610c4b13680a2ce4a877ef0af8b34d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{6E8BF012-2C85-4834-B10A-1B31AF173D70}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{706D4A4B-184A-4434-B331-296B07493D2D}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{8BE10F21-185F-4CA0-B789-9921674C3993}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{94C0B25D-3359-4B10-B227-F96A77DB773F}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{B173667F-8395-4317-8DD6-45AD1FE00047}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{B32672B3-F656-46E0-B584-FE61C0BB6037}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{BFE569F7-646C-4512-969B-9BE3E580D393}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{C2996524-2187-441F-A398-CD6CB6B3D020}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{E047E227-5342-4D94-80F7-CFB154BF55BD}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}, In Quarantäne, [a4eac790dd9ee353344298cf649e738d],
PUP.Optional.Delta.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}, In Quarantäne, [fb93e671c4b764d22b567fe72dd50df3],
PUP.Optional.SearchResults.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{377e5d4d-77e5-476a-8716-7e70a9272da0}, In Quarantäne, [bbd346110972d95dc97e37fae121837d],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}, In Quarantäne, [fc92ef682f4c300694e3fc6bf210c53b],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\esrv.deltaESrvc, In Quarantäne, [503eb0a7a2d96ec86176270cfc06748c],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\esrv.deltaESrvc.1, In Quarantäne, [a6e88ec9d6a5171fb42382b1c042946c],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\esrv.BabylonESrvc, In Quarantäne, [a5e9fd5a86f5270f62129acd738f7789],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\esrv.BabylonESrvc.1, In Quarantäne, [345aaaad1b6068ce482ca5c250b27a86],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\delta.deltaHlpr, In Quarantäne, [6a24c4935b203bfb09839cc962a0659b],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\delta.deltaHlpr.1, In Quarantäne, [e2ac0057c4b762d46e1e4c1923dfbd43],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\delta.deltadskBnd, In Quarantäne, [424c3f184e2d71c579145015e1218977],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\delta.deltadskBnd.1, In Quarantäne, [286647102556c96da8e5eb7a808251af],
PUP.Optional.BabylonToolBar.A, HKLM\SOFTWARE\CLASSES\b, In Quarantäne, [6e2094c388f36dc970083631e81a5ca4],
PUP.Optional.Babylon.A, HKLM\SOFTWARE\BabylonToolbar, In Quarantäne, [99f592c59ae1ce681107596a8380dc24],
PUP.Optional.BabylonToolBar.A, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BabylonToolbar, Löschen bei Neustart, [fb935ef9097267cf96a1a81daf54e51b],
PUP.Optional.AlexaTB.A, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DISTROMATIC\Toolbars, Löschen bei Neustart, [4f3fdd7acab1300650c626a2ef14a858],
PUP.Optional.BProtector.A, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\bProtectSettings, Löschen bei Neustart, [543aa1b6314a033304b5685cbc47f40c],
PUP.Optional.Softonic.A, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Löschen bei Neustart, [7717ec6bc2b9cc6aa173cad04db57c84],
PUP.BFlix, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{F2BC2878-7212-484E-9131-384D48B2C090}, Löschen bei Neustart, [721cb1a6047747efc703233d0ff536ca],
PUP.BFlix, HKLM\SOFTWARE\CLASSES\bhoclass.BHO.bhoclass.BHO.5.0, In Quarantäne, [721cb1a6047747efc703233d0ff536ca],
Registrierungswerte: 2
PUP.BProtector, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=4C63001E645DD4A2&affID=119557&tt=160913_m2&tsp=5014, Löschen bei Neustart, [c1cd89ceb6c50531ee744d74c73cf50b]
PUP.BProtector, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|bProtectorDefaultScope, {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, Löschen bei Neustart, [721c58ffcab11a1c92d1dbe64ab97e82]
Registrierungsdaten: 5
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q={searchTerms}),Löschen bei Neustart,[3559f2653b4094a2f426e17359ab55ab]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q={searchTerms}),Löschen bei Neustart,[246aeb6ce29960d626ddf26c14f06a96]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q={searchTerms}),Löschen bei Neustart,[b9d552051d5ede587aa1d77d0afa09f7]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q={searchTerms}),Löschen bei Neustart,[59351d3afe7d1f1719ebfd61e81ce818]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1928299361-3969093931-911318076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q={searchTerms}),Löschen bei Neustart,[99f5cb8c641706308096a3b1986ce51b]
Ordner: 0
(No malicious items detected)
Dateien: 76
PUP.Optional.Delta.A, C:\ProgramData\DSearchLink\DSearchLink.exe, In Quarantäne, [4549c98ef98260d6f95e6fb455af31cf],
PUP.Optional.BProtector.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\bProtector_extensions.sqlite, In Quarantäne, [8c029abdc2b94ceab2ca1888ce34d32d],
PUP.Optional.BProtector.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\bProtector_prefs.js, In Quarantäne, [fa94f7601c5f221493ea851bcb37ce32],
PUP.Optional.WebSearch.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\searchplugins\Web Search.xml, In Quarantäne, [830bd87f0675191df491cdd4cc3638c8],
PUP.Optional.Searchqu.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}, In Quarantäne, [dfafa0b782f9f244a64cf1d0da2950b0],
PUP.Optional.HelperBar.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2CGsbxlmGy0HMQpNJIQHdXEFNgT8HUTKqFc3s7UIEaLn-gbiEh31sbgEpGWSZw,,&q=");), Ersetzt,[454931269cdffe38cdd66426699b29d7]
PUP.Optional.CrossRider.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.crossrider.bic", "1414a452cc07fb02e0cfb25e5af9a034");), Ersetzt,[127cbb9ce5967eb818ca2d5dc83ce61a]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.admin", false);), Ersetzt,[a6e8f2657605bc7a1ad81278ae56fd03]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.aflt", "babsst");), Ersetzt,[048ae077611a87afa151a8e2c143bd43]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.babExt", "");), Ersetzt,[98f6f067f18a8da931c14941768ea65a]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.babTrack", "affID=111361");), Ersetzt,[711d15427cff2e089161b9d1788cff01]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.bbDpng", 28);), Ersetzt,[deb04116740791a516dc8208d034ce32]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.dfltLng", "en");), Ersetzt,[6529f2654833bf77bb37e7a3788cc739]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.dfltSrch", true);), Ersetzt,[ddb1e3746c0f8fa703ef3e4c13f18d73]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.hmpg", true);), Ersetzt,[d1bdbe997dfecd699f537c0e6d9756aa]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.id", "4c63584a000000000000001e645dd4a2");), Ersetzt,[17775106483384b220d2dcae43c155ab]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.instlDay", "15419");), Ersetzt,[6826c98e5d1e290d9f5372186d9711ef]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.instlRef", "sst");), Ersetzt,[6f1f2730cdaeb08623cf9febcb39f907]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?affID=111361&babsrc=KW_ss&mntrId=4c63584a000000000000001e645dd4a2&q=");), Ersetzt,[95f9ea6de09b5dd9c82a87037a8a9f61]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.lastDP", 28);), Ersetzt,[d5b944134734181e7d75cdbdf410f50b]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1717:44:03");), Ersetzt,[b5d9c1960972b08633bfdab0877d46ba]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "23.0");), Ersetzt,[1d71312627543afcb042503ad43034cc]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.newTab", true);), Ersetzt,[b4daf2658af1a096bf33a9e138ccb54b]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");), Ersetzt,[434baea94536da5c886a9af0b153b947]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.noFFXTlbr", false);), Ersetzt,[37574b0c8cef40f6b53d59311de7e31d]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");), Ersetzt,[8e0092c52e4da2942ec4e5a5bc48d62a]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.propectorlck", 118931556);), Ersetzt,[90fe9cbb93e846f0658d692143c1b24e]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.prtkDS", 1);), Ersetzt,[6c2266f1ee8db581c62cb7d36f9528d8]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.prtkHmpg", 1);), Ersetzt,[8b03b99e95e6360001f131596b9919e7]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.prtnrId", "babylon");), Ersetzt,[67272235d7a4f640f7fbdcaef60e2bd5]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.ptch_0717", true);), Ersetzt,[0f7fd18693e8a59116dc850517edc43c]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.smplGrp", "azb");), Ersetzt,[88064215f78494a27a78cbbf10f48878]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.srcExt", "ss");), Ersetzt,[008ea2b5681354e25c96c1c9af554db3]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.tlbrId", "base");), Ersetzt,[5935d97eb4c7132335bd602afb09748c]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");), Ersetzt,[5539471062196accfdf584060cf8a858]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1717:44:03");), Ersetzt,[721c8ec9720953e324cef09ad2329f61]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");), Ersetzt,[4f3fc0973e3d96a0a250c9c10ef6b947]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.aflt", "babsst");), Ersetzt,[127ce5723645fc3a6b875b2fdc28f50b]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.babExt", "");), Ersetzt,[048ae86f91ea9c9ab939c3c7669ecc34]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111361");), Ersetzt,[bfcf292e91ea40f626cc9befb54fa25e]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.hardId", "4c63584a000000000000001e645dd4a2");), Ersetzt,[bbd377e0215a082eec06d6b40df76898]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.id", "4c63584a000000000000001e645dd4a2");), Ersetzt,[434b5cfb99e20036688abbcf70944ab6]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.instlDay", "15419");), Ersetzt,[731b75e2c2b9cc6a0de53b4f0ff511ef]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.instlRef", "sst");), Ersetzt,[f49aec6b7ffcc571eb07fe8cc2420cf4]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.newTab", false);), Ersetzt,[c6c84c0b3c3fcc6a9d5595f51ce818e8]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");), Ersetzt,[d0be9abda8d306303fb395f59f650ff1]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");), Ersetzt,[c7c7da7dfa813105faf8aedcf60e8e72]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.smplGrp", "none");), Ersetzt,[ef9fb2a512698aacf0023852d1336898]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.srcExt", "ss");), Ersetzt,[f49a68ef4b30f54131c1751514f0c838]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.tlbrId", "base");), Ersetzt,[ddb196c1c9b2989ee50dc0caea1a15eb]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");), Ersetzt,[246a4116c1ba90a6cc263555f410b848]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:44:03");), Ersetzt,[f995a3b46219b086708235555ca8a35d]
PUP.Optional.Babylon.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");), Ersetzt,[b0dea7b0f784a5910ce6fc8e897ba35d]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.admin", false);), Ersetzt,[56387ddac9b21a1c55a47317dd27d927]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.aflt", "babsst");), Ersetzt,[dbb372e579028bab9465c9c1d034bd43]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");), Ersetzt,[bed0d87f5e1d78be16e38ffbb54f847c]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.autoRvrt", "false");), Ersetzt,[434b94c3bebd9b9b2acff09a61a3e818]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.dfltLng", "de");), Ersetzt,[9ef03b1cc3b839fd7a7fd3b79c68936d]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.excTlbr", false);), Ersetzt,[7816e7709ddef2446f8a2961a85cfb05]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.ffxUnstlRst", true);), Ersetzt,[810d0f48413a57dfb346771334d0c63a]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.id", "4c63584a000000000000001e645dd4a2");), Ersetzt,[bdd1f661d3a845f140b9444658acdc24]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.instlDay", "15971");), Ersetzt,[315d4710dba0ff379f5a57335ea6768a]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.instlRef", "sst");), Ersetzt,[36584e091d5e7abc6e8b92f8788c09f7]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.newTab", false);), Ersetzt,[bdd1e7701a61dd599d5cb1d964a03cc4]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.prdct", "delta");), Ersetzt,[c9c50b4c314ab87e33c6424858aceb15]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.prtnrId", "delta");), Ersetzt,[2569e275f3881521b44589017b898e72]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.rvrt", "false");), Ersetzt,[711d8ec9423951e5bc3d3258768e17e9]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.smplGrp", "none");), Ersetzt,[692560f7ee8de74fae4bdcaedb2941bf]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.tlbrId", "base");), Ersetzt,[4f3f6dea8bf0f73f45b4622844c0db25]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.tlbrSrchUrl", "");), Ersetzt,[e3ab91c6b3c8003628d1aedc9c689b65]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.vrsn", "1.8.24.6");), Ersetzt,[eda13423a3d8d660f603e8a2a262d729]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.vrsnTs", "1.8.24.612:00:29");), Ersetzt,[5a345601cead4fe700f9fc8e3ec6ec14]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.vrsni", "1.8.24.6");), Ersetzt,[29655cfb2b50b185ce2b7c0ec73d4eb2]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta_i.babExt", "");), Ersetzt,[a9e516410774e551c435f99110f423dd]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta_i.babTrack", "affID=119557&tt=160913_m2&tsp=5014");), Ersetzt,[b5d9f562b3c847ef25d48a007a8ac53b]
PUP.Optional.Delta.A, C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta_i.srcExt", "ss");), Ersetzt,[4b431245cab1d75f33c6315920e47b85]
Physische Sektoren: 0
(No malicious items detected)
(end) Adw Cleaner: Code:
# AdwCleaner v3.211 - Bericht erstellt am 30/05/2014 um 16:24:03
# Aktualisiert 26/05/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits)
# Benutzername : Christian Harold - LAPTOPCHRISTIAN
# Gestartet von : C:\Users\Christian Harold\Downloads\adwcleaner_3.211.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\DSearchLink
Ordner Gelöscht : C:\ProgramData\Premium
Ordner Gelöscht : C:\Program Files\BabylonToolbar
Ordner Gelöscht : C:\Program Files\MyPC Backup
Ordner Gelöscht : C:\Users\Christian Harold\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Christian Harold\AppData\LocalLow\DataMngr
Ordner Gelöscht : C:\Users\Christian Harold\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Christian Harold\AppData\LocalLow\TheBflix
Ordner Gelöscht : C:\Users\Christian Harold\AppData\Roaming\BabSolution
Ordner Gelöscht : C:\Users\Christian Harold\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Christian Harold\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Christian Harold\AppData\Roaming\YourFileDownloader
Ordner Gelöscht : C:\Users\Christian Harold\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Datei Gelöscht : C:\Program Files\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Datei Gelöscht : C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Program Files\Mozilla Firefox\browser\searchplugins\Ask.xml
Datei Gelöscht : C:\windows\System32\Tasks\LaunchApp
Datei Gelöscht : C:\windows\System32\Tasks\YourFile DownloaderUpdate
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{661F6C1B-2909-4AEB-B032-97C7EC5B3140}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{661F6C1B-2909-4AEB-B032-97C7EC5B3140}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{87852A1F-7ED9-4C1A-A00D-876E95F72D3D}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{87852A1F-7ED9-4C1A-A00D-876E95F72D3D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetup_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetup_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\YourFileUpdater_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\YourFileUpdater_RASMANCS
Schlüssel Gelöscht : HKCU\Software\5f55d8dab134e810
Schlüssel Gelöscht : HKLM\SOFTWARE\5f55d8dab134e810
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_samsung-kies_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_samsung-kies_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{327C2873-E90D-4C37-AA9D-10AC9BABA46C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0B79C149-3B19-40DE-92BF-1A3AD9C1DA9D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{229C56BB-A36A-4323-8C82-B136DF45697D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{33E2B3CB-322E-4CBE-89F2-C06F5A35DB46}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{51080E66-F357-4F2A-9BFC-2456695883B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{537AD3CF-DE2B-4A1C-8279-C946B7E490D4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5BF7365D-25FF-40F3-8DEE-06ABEDF177CC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A10A1344-B533-4C9E-BE4E-4C5BC4953047}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BA94BCE1-7E60-422D-9E7D-B853BC03FE78}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BDCE611F-FDAA-4B10-A8E8-220A7897A69F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D0F1E414-1FAE-466C-B122-DE735B7BFF9D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E458510C-1DD5-4A05-8C4C-53BEF69C05E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{327C2873-E90D-4C37-AA9D-10AC9BABA46C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{327C2873-E90D-4C37-AA9D-10AC9BABA46C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{327C2873-E90D-4C37-AA9D-10AC9BABA46C}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\distromatic
Schlüssel Gelöscht : HKCU\Software\InstalledThirdPartyPrograms
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\iLividSRTB
Schlüssel Gelöscht : HKLM\Software\InstalledThirdPartyPrograms
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\YourFileDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - :
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17041
-\\ Mozilla Firefox v29.0.1 (de)
[ Datei : C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default\prefs.js ]
Zeile gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("extensions.3499ur3ur4hfsudfs.scode", "(function(){try{if('aol.com,mail.google.com,mystart.incredibar.com,premiumreports.info,search.babylon.com,search.funmoods.com,search.gboxapp.com,search[...]
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.babTrack", "affID=111361");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", 28);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.hmpg", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "4c63584a000000000000001e645dd4a2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15419");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?affID=111361&babsrc=KW_ss&mntrId=4c63584a000000000000001e645dd4a2&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastDP", 28);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1717:44:03");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "23.0");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.propectorlck", 118931556);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 1);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "azb");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1717:44:03");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111361");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "4c63584a000000000000001e645dd4a2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "4c63584a000000000000001e645dd4a2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15419");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:44:03");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://search.babylon.com/?affID=111361&babsrc=KW_ss&mntrId=4c63584a000000000000001e645dd4a2&q=");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "1414a452cc07fb02e0cfb25e5af9a034");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "4c63584a000000000000001e645dd4a2");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15971");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.612:00:29");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119557&tt=160913_m2&tsp=5014");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.enabledItems", "{b8320f56-59fe-380a-9df9-98eb57879629}:1.0,ffxtlbr@babylon.com:1.2.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.18");
Zeile gelöscht : user_pref("extensions.helperbar.BackPageActive", true);
Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Zeile gelöscht : user_pref("extensions.helperbar.Visibility", false);
Zeile gelöscht : user_pref("extensions.helperbar.backPageCapacity", 3);
Zeile gelöscht : user_pref("extensions.helperbar.backPageCounter", 0);
Zeile gelöscht : user_pref("extensions.helperbar.backPageDay", 11);
Zeile gelöscht : user_pref("extensions.helperbar.backPageLastEvent", "1394349973228");
Zeile gelöscht : user_pref("extensions.helperbar.backPageMinInterval", 15);
Zeile gelöscht : user_pref("extensions.helperbar.barcodeid", "769");
Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "at");
Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "quickobrw");
Zeile gelöscht : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[\\\"snap.do\\\",\\\"snapdo.com\\\"],\\\"hxxpInjection\\\":\\\"hxxp:\\\\\\/\\\\\\/i.linkuryjs.info\\\\\\/kury\\\\\\[...]
Zeile gelöscht : user_pref("extensions.helperbar.fromautoupdate", "true");
Zeile gelöscht : user_pref("extensions.helperbar.installationid", "b8320f56-59fe-380a-9df9-98eb57879629");
Zeile gelöscht : user_pref("extensions.helperbar.installdate", "23/09/2013");
Zeile gelöscht : user_pref("extensions.helperbar.keepAliveLastevent", "1394522766");
Zeile gelöscht : user_pref("extensions.helperbar.lastExternalJsUpdate", "1397997641304");
Zeile gelöscht : user_pref("extensions.helperbar.publisher", "quickobrw");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRZtakQ4j8nRC9pSLLJR98GAGvZ--sx9HMMckaq-YAVaKiMC-AT0Yqxk48PhzU_MliLxjG_pKw-KXE5zgxRLeCcL8Wuu4P6eZ6EEoSVk9s8h5Fm0MvU2z-HTeV0ECks8hjeIb2[...]
*************************
AdwCleaner[R0].txt - [20104 octets] - [30/05/2014 16:18:25]
AdwCleaner[S0].txt - [20083 octets] - [30/05/2014 16:24:03]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20144 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.3 (03.23.2014:1)
OS: Windows 7 Professional x86
Ran by Christian Harold on 30.05.2014 at 16:36:03,79
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1928299361-3969093931-911318076-1001\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\iLividSetup (1)_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\iLividSetup (1)_RASMANCS
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Folder] "C:\Program Files\myfree codec"
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions\\info@bflix.info
Emptied folder: C:\Users\Christian Harold\AppData\Roaming\mozilla\firefox\profiles\yodyg31q.default\minidumps [20 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.05.2014 at 16:39:42,49
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02
Ran by Christian Harold (administrator) on LAPTOPCHRISTIAN on 30-05-2014 16:43:38
Running from C:\Users\Christian Harold\Downloads
Platform: Microsoft Windows 7 Professional Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\Windows\System32\atiesrxx.exe
(Hewlett-Packard) C:\Windows\System32\hpservice.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(ArcSoft Inc.) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
(Andrea Electronics Corporation) C:\Windows\System32\AEADISRV.EXE
(LSI Corporation) C:\Program Files\LSI SoftModem\agrsmsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(B.H.A Corporation) C:\Windows\System32\bgsvcgen.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
() C:\Program Files\Canon\IJPLM\ijplmsvc.exe
(Novell, Inc.) C:\Windows\System32\iprntsrv.exe
(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe
(PDF Complete Inc) C:\Program Files\PDF Complete\pdfsvc.exe
(TomTom) C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
(Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
( Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
(Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Analog Devices, Inc.) C:\Program Files\Analog Devices\Core\smax4pnp.exe
( Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
(ArcSoft Inc.) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(ArcSoft Inc.) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(CANON INC.) C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE
(Novell, Inc.) C:\Windows\System32\iprntctl.exe
(Novell, Inc.) C:\Windows\System32\iprntlgn.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
(TomTom) C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
(Samsung) C:\Program Files\Samsung\Kies\Kies.exe
() C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Nikon Corporation) C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe
(Panasonic Corporation) C:\Program Files\Panasonic\PHOTOfunSTUDIO\PhAutoRun.exe
(WinZip Computing, S.L.) C:\Program Files\WinZip\WZQKPICK.EXE
(Dropbox, Inc.) C:\Users\Christian Harold\AppData\Roaming\Dropbox\bin\Dropbox.exe
(CANON INC.) C:\Program Files\Canon\Solution Menu EX\CNSEUPDT.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
() C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [QlbCtrl.exe] => C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [288312 2009-07-28] ( Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [IAAnotif] => C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-08-25] (Intel Corporation)
HKLM\...\Run: [PDF Complete] => C:\Program Files\PDF Complete\pdfsty.exe [563736 2009-06-18] (PDF Complete Inc)
HKLM\...\Run: [WirelessAssistant] => C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [498744 2009-07-23] (Hewlett-Packard)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1545512 2009-07-30] (Synaptics Incorporated)
HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-08-04] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [SoundMAXPnP] => C:\Program Files\Analog Devices\Core\smax4pnp.exe [1314816 2009-05-18] (Analog Devices, Inc.)
HKLM\...\Run: [CanonSolutionMenu] => C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [644696 2007-05-14] (CANON INC.)
HKLM\...\Run: [Easy-PrintToolBox] => C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE [409600 2004-01-14] (CANON INC.)
HKLM\...\Run: [ArcSoft Connection Service] => C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKLM\...\Run: [AppleSyncNotifier] => C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [421160 2011-06-07] (Apple Inc.)
HKLM\...\Run: [KiesTrayAgent] => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [3524536 2012-07-16] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2567272 2011-07-19] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenuEx] => C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE [1637496 2011-08-04] (CANON INC.)
HKLM\...\Run: [iPrint Tray] => C:\windows\system32\iprntctl.exe [69304 2013-12-13] (Novell, Inc.)
HKLM\...\Run: [iPrint Event Monitor] => C:\windows\system32\iprntlgn.exe [73400 2013-12-13] (Novell, Inc.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKU\.DEFAULT\...\RunOnce: [SPReview] - C:\windows\System32\SPReview\SPReview.exe [280576 2013-03-20] (Microsoft Corporation)
HKU\S-1-5-21-1928299361-3969093931-911318076-1001\...\Run: [Skype] => C:\Program Files\Skype\\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.)
HKU\S-1-5-21-1928299361-3969093931-911318076-1001\...\Run: [LightScribe Control Panel] => C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2363392 2009-06-17] (Hewlett-Packard Company)
HKU\S-1-5-21-1928299361-3969093931-911318076-1001\...\Run: [TomTomHOME.exe] => C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [247144 2010-05-07] (TomTom)
HKU\S-1-5-21-1928299361-3969093931-911318076-1001\...\Run: [KiesPreload] => C:\Program Files\Samsung\Kies\Kies.exe [975800 2012-07-16] (Samsung)
HKU\S-1-5-21-1928299361-3969093931-911318076-1001\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [21432 2012-07-16] ()
Lsa: [Notification Packages] scecli iPrntWinCredMan
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Nikon Monitor.lnk
ShortcutTarget: Nikon Monitor.lnk -> C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe (Nikon Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\PHOTOfunSTUDIO HD Edition.lnk
ShortcutTarget: PHOTOfunSTUDIO HD Edition.lnk -> C:\Program Files\Panasonic\PHOTOfunSTUDIO\PhAutoRun.exe (Panasonic Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Quick Pick.lnk
ShortcutTarget: WinZip Quick Pick.lnk -> C:\Program Files\WinZip\WZQKPICK.EXE (WinZip Computing, S.L.)
Startup: C:\Users\Christian Harold\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk
ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Users\Christian Harold\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Christian Harold\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Christian Harold\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LiNQ.lnk
ShortcutTarget: LiNQ.lnk -> QNiL.dll,work (No File)
Startup: C:\Users\Christian Harold\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\romqmq0h.lnk
ShortcutTarget: romqmq0h.lnk -> C:\PROGRA~2\299219~1\h0qmqmor.cpp (No File)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 06 C:\Program Files\Bonjour\mdnsNSP.dll [152864] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.43.1
FireFox:
========
FF ProfilePath: C:\Users\Christian Harold\AppData\Roaming\Mozilla\Firefox\Profiles\yodyg31q.default
FF NewTab: about:blank
FF SearchEngineOrder.1: Amazon
FF Homepage: hxxp://www.google.at/
FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @novell.com/iPrint - C:\windows\system32 ()
FF Plugin: @videolan.org/vlc,version=2.1.0 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npFoxitReaderPlugin.dll (Foxit Software Company)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
========================== Services (Whitelisted) =================
R2 ACDaemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 AgereModemAudio; C:\Program Files\LSI SoftModem\agrsmsvc.exe [14336 2009-07-27] (LSI Corporation)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG)
R2 bgsvcgen; C:\Windows\System32\bgsvcgen.exe [145504 2007-06-15] (B.H.A Corporation)
R2 HP Health Check Service; C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [124928 2009-07-10] (Hewlett-Packard)
R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [140456 2011-09-06] ()
R2 iprntsrv; C:\windows\system32\iprntsrv.exe [57344 2013-12-13] (Novell, Inc.)
R2 pdfcDispatcher; C:\Program Files\PDF Complete\pdfsvc.exe [635416 2009-06-18] (PDF Complete Inc)
R2 yksvc; C:\windows\System32\yk62x86.dll [282624 2009-07-20] (Marvell)
==================== Drivers (Whitelisted) ====================
R3 Afc; C:\windows\System32\drivers\Afc.sys [11776 2005-02-23] (Arcsoft, Inc.)
R2 avgntflt; C:\windows\System32\DRIVERS\avgntflt.sys [93528 2014-05-22] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\windows\System32\DRIVERS\avipbb.sys [136216 2014-05-22] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-30] (Avira Operations GmbH & Co. KG)
R1 cdrbsdrv; C:\windows\system32\Drivers\cdrbsdrv.sys [33408 2006-02-20] (B.H.A Corporation)
S3 MfeAVFK; C:\windows\System32\drivers\MfeAVFK.sys [79816 2009-05-16] (McAfee, Inc.)
S3 MfeBOPK; C:\windows\System32\drivers\MfeBOPK.sys [35272 2009-05-16] (McAfee, Inc.)
R1 mfehidk; C:\windows\System32\drivers\mfehidk.sys [214024 2009-05-16] (McAfee, Inc.)
S3 MfeRKDK; C:\windows\System32\drivers\MfeRKDK.sys [34248 2009-05-16] (McAfee, Inc.)
R1 mfetdik; C:\windows\System32\drivers\mfetdik.sys [55336 2009-05-16] (McAfee, Inc.)
S3 NETw1v32; C:\windows\System32\DRIVERS\NETw1v32.sys [5958656 2009-07-21] (Intel Corporation)
R1 nipplpt2; C:\windows\system32\drivers\nipplpt.sys [42464 2013-12-13] ()
R3 SNP2UVC; C:\windows\System32\DRIVERS\snp2uvc.sys [1765168 2009-07-02] ()
R1 ssmdrv; C:\windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-11] (Avira GmbH)
S3 usbrndis6; C:\windows\System32\DRIVERS\usb80236.sys [15872 2013-02-12] (Microsoft Corporation)
S3 catchme; \??\C:\Users\CHRIST~1\AppData\Local\Temp\catchme.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-05-30 16:39 - 2014-05-30 16:39 - 00001481 _____ () C:\Users\Christian Harold\Desktop\JRT.txt
2014-05-30 16:32 - 2014-05-30 16:32 - 00000000 ____D () C:\windows\ERUNT
2014-05-30 16:27 - 2014-05-30 16:27 - 00020225 _____ () C:\Users\Christian Harold\Desktop\AdwCleaner[S0].txt
2014-05-30 16:18 - 2014-05-30 16:24 - 00000000 ____D () C:\AdwCleaner
2014-05-30 16:17 - 2014-05-30 16:17 - 00031673 _____ () C:\Users\Christian Harold\Desktop\mbam.txt
2014-05-30 15:47 - 2014-05-30 16:15 - 00110296 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-30 15:47 - 2014-05-30 15:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-05-30 15:47 - 2014-05-30 15:47 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-30 15:47 - 2014-05-30 15:47 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-05-30 15:47 - 2014-05-12 07:26 - 00051928 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2014-05-30 15:47 - 2014-05-12 07:25 - 00074456 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-05-30 15:47 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2014-05-30 15:46 - 2014-05-30 15:46 - 01327971 _____ () C:\Users\Christian Harold\Downloads\adwcleaner_3.211.exe
2014-05-30 15:46 - 2014-05-30 15:46 - 01016261 _____ (Thisisu) C:\Users\Christian Harold\Downloads\JRT.exe
2014-05-30 15:45 - 2014-05-30 15:45 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Christian Harold\Downloads\mbam-setup-2.0.2.1012.exe
2014-05-29 15:06 - 2014-05-29 15:06 - 00021319 _____ () C:\ComboFix.txt
2014-05-29 14:57 - 2014-05-30 16:24 - 00003830 _____ () C:\windows\PFRO.log
2014-05-29 14:42 - 2011-06-26 08:45 - 00256000 _____ () C:\windows\PEV.exe
2014-05-29 14:42 - 2010-11-07 19:20 - 00208896 _____ () C:\windows\MBR.exe
2014-05-29 14:42 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\windows\NIRCMD.exe
2014-05-29 14:42 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\windows\SWREG.exe
2014-05-29 14:42 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\windows\SWSC.exe
2014-05-29 14:42 - 2000-08-31 02:00 - 00098816 _____ () C:\windows\sed.exe
2014-05-29 14:42 - 2000-08-31 02:00 - 00080412 _____ () C:\windows\grep.exe
2014-05-29 14:42 - 2000-08-31 02:00 - 00068096 _____ () C:\windows\zip.exe
2014-05-29 14:41 - 2014-05-29 15:06 - 00000000 ____D () C:\Qoobox
2014-05-29 14:41 - 2014-05-29 15:04 - 00000000 ____D () C:\windows\erdnt
2014-05-29 14:18 - 2014-05-29 14:19 - 05203398 ____R (Swearware) C:\Users\Christian Harold\Desktop\ComboFix.exe
2014-05-29 14:04 - 2014-05-29 14:04 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Christian Harold\Downloads\revosetup95.exe
2014-05-29 14:04 - 2014-05-29 14:04 - 00001222 _____ () C:\Users\Christian Harold\Desktop\Revo Uninstaller.lnk
2014-05-29 14:04 - 2014-05-29 14:04 - 00000000 ____D () C:\Program Files\VS Revo Group
2014-05-26 21:54 - 2014-05-26 21:54 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-05-26 21:03 - 2014-05-26 21:07 - 00037380 _____ () C:\Users\Christian Harold\Downloads\Addition.txt
2014-05-26 21:02 - 2014-05-30 16:43 - 00017191 _____ () C:\Users\Christian Harold\Downloads\FRST.txt
2014-05-26 21:02 - 2014-05-30 16:43 - 00000000 ____D () C:\FRST
2014-05-26 21:01 - 2014-05-26 21:01 - 01056256 _____ (Farbar) C:\Users\Christian Harold\Downloads\FRST.exe
2014-05-26 19:10 - 2014-05-30 16:34 - 00000650 _____ () C:\windows\setupact.log
2014-05-26 19:10 - 2014-05-26 19:10 - 00000000 _____ () C:\windows\setuperr.log
2014-05-26 13:54 - 2014-05-26 13:54 - 13825649 _____ () C:\Users\Christian Harold\Downloads\Papierherstellung.zip
2014-05-22 09:53 - 2014-05-22 09:53 - 00052332 _____ () C:\Users\Christian Harold\Downloads\Prüfungseinteilung2014.xlsx
2014-05-22 09:39 - 2014-05-22 13:11 - 00012693 ____H () C:\Users\Christian Harold\AppData\Roaming\telekom.html
2014-05-20 15:50 - 2014-05-20 15:50 - 00057518 _____ () C:\Users\Christian Harold\Downloads\DSC_8358.jpeg
2014-05-14 21:55 - 2014-05-14 21:55 - 00000000 ____D () C:\Program Files\Common Files\DESIGNER
2014-05-14 21:45 - 2014-05-06 05:25 - 17382912 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2014-05-14 21:45 - 2014-05-06 05:07 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2014-05-14 21:45 - 2014-05-06 04:10 - 00069632 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2014-05-14 20:44 - 2014-05-09 09:06 - 00369664 _____ (Microsoft Corporation) C:\windows\system32\aepdu.dll
2014-05-14 20:44 - 2014-05-09 09:04 - 00302592 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll
2014-05-14 20:44 - 2014-04-12 04:15 - 00136640 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys
2014-05-14 20:44 - 2014-04-12 04:15 - 00067520 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys
2014-05-14 20:44 - 2014-04-12 04:12 - 00100352 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll
2014-05-14 20:44 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll
2014-05-14 20:44 - 2014-04-12 04:12 - 00015872 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll
2014-05-14 20:44 - 2014-04-12 04:11 - 01059840 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll
2014-05-14 20:44 - 2014-04-12 04:11 - 00022528 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe
2014-05-14 20:44 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll
2014-05-14 20:44 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\windows\system32\ntkrnlpa.exe
2014-05-14 20:44 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe
2014-05-14 20:44 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\windows\system32\objsel.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00304128 _____ (Microsoft Corporation) C:\windows\system32\winlogon.exe
2014-05-14 20:44 - 2014-03-04 11:17 - 00293376 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\windows\system32\cngprovider.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\windows\system32\adprovider.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\windows\system32\capiprovider.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\windows\system32\dpapiprovider.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\windows\system32\dimsroam.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\windows\system32\wincredprovider.dll
2014-05-14 20:44 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll
2014-05-14 08:22 - 2014-05-30 16:33 - 00975577 _____ () C:\windows\WindowsUpdate.log
2014-05-13 17:40 - 2014-05-15 10:04 - 00000000 ____D () C:\ProgramData\2992199F9A
2014-05-08 11:28 - 2014-05-08 11:28 - 00027136 _____ () C:\Users\Christian Harold\Downloads\CLIL_Leerformular 2013-14.xls
2014-05-07 07:34 - 2014-05-30 16:35 - 00000000 ____D () C:\Users\Christian Harold\AppData\Roaming\DropboxMaster
2014-05-06 21:02 - 2014-05-15 09:58 - 00000000 ___SD () C:\windows\system32\CompatTel
2014-04-30 10:28 - 2014-04-30 11:20 - 00000000 ____D () C:\Users\Christian Harold\Documents\Semianr _ Litti _Steyr
==================== One Month Modified Files and Folders =======
2014-05-30 16:43 - 2014-05-26 21:02 - 00017191 _____ () C:\Users\Christian Harold\Downloads\FRST.txt
2014-05-30 16:43 - 2014-05-26 21:02 - 00000000 ____D () C:\FRST
2014-05-30 16:42 - 2009-07-14 06:34 - 00020944 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-30 16:42 - 2009-07-14 06:34 - 00020944 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-30 16:39 - 2014-05-30 16:39 - 00001481 _____ () C:\Users\Christian Harold\Desktop\JRT.txt
2014-05-30 16:38 - 2014-05-14 08:22 - 00975577 _____ () C:\windows\WindowsUpdate.log
2014-05-30 16:35 - 2014-05-07 07:34 - 00000000 ____D () C:\Users\Christian Harold\AppData\Roaming\DropboxMaster
2014-05-30 16:35 - 2012-09-17 17:58 - 00000000 ___RD () C:\Users\Christian Harold\Dropbox
2014-05-30 16:35 - 2012-09-17 17:56 - 00000000 ____D () C:\Users\Christian Harold\AppData\Roaming\Dropbox
2014-05-30 16:34 - 2014-05-26 19:10 - 00000650 _____ () C:\windows\setupact.log
2014-05-30 16:34 - 2009-07-14 06:53 - 00000006 ____H () C:\windows\Tasks\SA.DAT
2014-05-30 16:32 - 2014-05-30 16:32 - 00000000 ____D () C:\windows\ERUNT
2014-05-30 16:27 - 2014-05-30 16:27 - 00020225 _____ () C:\Users\Christian Harold\Desktop\AdwCleaner[S0].txt
2014-05-30 16:24 - 2014-05-30 16:18 - 00000000 ____D () C:\AdwCleaner
2014-05-30 16:24 - 2014-05-29 14:57 - 00003830 _____ () C:\windows\PFRO.log
2014-05-30 16:17 - 2014-05-30 16:17 - 00031673 _____ () C:\Users\Christian Harold\Desktop\mbam.txt
2014-05-30 16:15 - 2014-05-30 15:47 - 00110296 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-30 16:09 - 2009-07-14 04:37 - 00000000 ____D () C:\windows\Help
2014-05-30 15:47 - 2014-05-30 15:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-05-30 15:47 - 2014-05-30 15:47 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-30 15:47 - 2014-05-30 15:47 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-05-30 15:46 - 2014-05-30 15:46 - 01327971 _____ () C:\Users\Christian Harold\Downloads\adwcleaner_3.211.exe
2014-05-30 15:46 - 2014-05-30 15:46 - 01016261 _____ (Thisisu) C:\Users\Christian Harold\Downloads\JRT.exe
2014-05-30 15:45 - 2014-05-30 15:45 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Christian Harold\Downloads\mbam-setup-2.0.2.1012.exe
2014-05-29 15:06 - 2014-05-29 15:06 - 00021319 _____ () C:\ComboFix.txt
2014-05-29 15:06 - 2014-05-29 14:41 - 00000000 ____D () C:\Qoobox
2014-05-29 15:06 - 2009-07-14 04:37 - 00000000 __RHD () C:\Users\Default
2014-05-29 15:06 - 2009-07-14 04:37 - 00000000 ___RD () C:\Users\Public
2014-05-29 15:04 - 2014-05-29 14:41 - 00000000 ____D () C:\windows\erdnt
2014-05-29 14:59 - 2009-09-17 05:53 - 00000000 ____D () C:\ProgramData\PDFC
2014-05-29 14:59 - 2009-07-14 04:04 - 00000215 _____ () C:\windows\system.ini
2014-05-29 14:57 - 2013-01-15 17:56 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-05-29 14:19 - 2014-05-29 14:18 - 05203398 ____R (Swearware) C:\Users\Christian Harold\Desktop\ComboFix.exe
2014-05-29 14:04 - 2014-05-29 14:04 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Christian Harold\Downloads\revosetup95.exe
2014-05-29 14:04 - 2014-05-29 14:04 - 00001222 _____ () C:\Users\Christian Harold\Desktop\Revo Uninstaller.lnk
2014-05-29 14:04 - 2014-05-29 14:04 - 00000000 ____D () C:\Program Files\VS Revo Group
2014-05-26 21:54 - 2014-05-26 21:54 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-05-26 21:07 - 2014-05-26 21:03 - 00037380 _____ () C:\Users\Christian Harold\Downloads\Addition.txt
2014-05-26 21:01 - 2014-05-26 21:01 - 01056256 _____ (Farbar) C:\Users\Christian Harold\Downloads\FRST.exe
2014-05-26 19:12 - 2012-07-02 17:40 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerApp.exe
2014-05-26 19:12 - 2012-07-02 17:40 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerCPLApp.cpl
2014-05-26 19:10 - 2014-05-26 19:10 - 00000000 _____ () C:\windows\setuperr.log
2014-05-26 17:56 - 2013-05-07 13:09 - 00000000 ____D () C:\NDPS
2014-05-26 16:54 - 2009-07-14 04:37 - 00000000 ____D () C:\windows\rescache
2014-05-26 13:54 - 2014-05-26 13:54 - 13825649 _____ () C:\Users\Christian Harold\Downloads\Papierherstellung.zip
2014-05-25 15:39 - 2009-11-18 16:26 - 00000000 ___RD () C:\Users\Christian Harold\Documents\Christian
2014-05-25 14:59 - 2012-09-17 17:58 - 00001057 _____ () C:\Users\Christian Harold\Desktop\Dropbox.lnk
2014-05-25 14:59 - 2012-09-17 17:56 - 00000000 ____D () C:\Users\Christian Harold\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-05-22 13:11 - 2014-05-22 09:39 - 00012693 ____H () C:\Users\Christian Harold\AppData\Roaming\telekom.html
2014-05-22 09:53 - 2014-05-22 09:53 - 00052332 _____ () C:\Users\Christian Harold\Downloads\Prüfungseinteilung2014.xlsx
2014-05-22 09:43 - 2013-08-11 15:37 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
2014-05-22 09:43 - 2013-08-11 15:37 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
2014-05-20 15:50 - 2014-05-20 15:50 - 00057518 _____ () C:\Users\Christian Harold\Downloads\DSC_8358.jpeg
2014-05-19 10:16 - 2009-11-18 15:20 - 00000000 ____D () C:\Users\Christian Harold\AppData\Local\VirtualStore
2014-05-15 13:21 - 2009-07-14 04:37 - 00000000 ____D () C:\windows\Microsoft.NET
2014-05-15 10:04 - 2014-05-13 17:40 - 00000000 ____D () C:\ProgramData\2992199F9A
2014-05-15 09:58 - 2014-05-06 21:02 - 00000000 ___SD () C:\windows\system32\CompatTel
2014-05-15 09:58 - 2009-07-14 04:37 - 00000000 ____D () C:\windows\system32\de-DE
2014-05-14 21:57 - 2009-09-17 05:58 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-05-14 21:55 - 2014-05-14 21:55 - 00000000 ____D () C:\Program Files\Common Files\DESIGNER
2014-05-14 21:54 - 2013-08-15 18:07 - 00000000 ____D () C:\windows\system32\MRT
2014-05-14 21:50 - 2010-08-12 16:42 - 90547776 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2014-05-14 18:33 - 2013-09-28 14:29 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-05-12 07:26 - 2014-05-30 15:47 - 00051928 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2014-05-12 07:25 - 2014-05-30 15:47 - 00074456 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-05-12 07:25 - 2014-05-30 15:47 - 00023256 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2014-05-11 19:37 - 2009-07-14 04:37 - 00000000 ____D () C:\windows\system32\NDF
2014-05-09 09:06 - 2014-05-14 20:44 - 00369664 _____ (Microsoft Corporation) C:\windows\system32\aepdu.dll
2014-05-09 09:04 - 2014-05-14 20:44 - 00302592 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll
2014-05-08 16:00 - 2009-11-18 20:56 - 00000000 ____D () C:\ProgramData\CanonIJPLM
2014-05-08 11:28 - 2014-05-08 11:28 - 00027136 _____ () C:\Users\Christian Harold\Downloads\CLIL_Leerformular 2013-14.xls
2014-05-06 05:25 - 2014-05-14 21:45 - 17382912 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2014-05-06 05:07 - 2014-05-14 21:45 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2014-05-06 04:10 - 2014-05-14 21:45 - 00069632 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2014-05-05 11:05 - 2009-07-14 06:53 - 00032640 _____ () C:\windows\Tasks\SCHEDLGU.TXT
2014-04-30 11:20 - 2014-04-30 10:28 - 00000000 ____D () C:\Users\Christian Harold\Documents\Semianr _ Litti _Steyr
Files to move or delete:
====================
C:\ProgramData\PKP_DLdu.DAT
Some content of TEMP:
====================
C:\Users\Christian Harold\AppData\Local\temp\avgnt.exe
C:\Users\Christian Harold\AppData\Local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpyvzave.dll
C:\Users\Christian Harold\AppData\Local\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\windows\explorer.exe => MD5 is legit
C:\windows\system32\winlogon.exe
[2014-05-14 20:44] - [2014-03-04 11:17] - 0304128 ____A (Microsoft Corporation) 998507B046BA314CE8245364C686FA67
C:\windows\system32\wininit.exe => MD5 is legit
C:\windows\system32\svchost.exe => MD5 is legit
C:\windows\system32\services.exe => MD5 is legit
C:\windows\system32\User32.dll => MD5 is legit
C:\windows\system32\userinit.exe => MD5 is legit
C:\windows\system32\rpcss.dll => MD5 is legit
C:\windows\system32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-05-29 16:00
==================== End Of Log ============================ --- --- --- |