Hallo Schrauber,
hier nun alle meine files :) und schon mal vielen dank für deine hilfe :)
Malwarebytes Anti-Malware
Malwarebytes | Free Anti-Malware & Internet Security Software
Scan Date: 10.08.2014
Scan Time: 16:11:50
Logfile: anit-malware.txt
Administrator: Yes
Version: 2.00.2.1012
Malware Database: v2014.08.10.03
Rootkit Database: v2014.08.04.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: mierike
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 393147
Time Elapsed: 9 min, 2 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 0
(No malicious items detected)
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 0
(No malicious items detected)
Physical Sectors: 0
(No malicious items detected)
(end) Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 10.08.2014
Scan Time: 16:11:50
Logfile: anit-malware.txt
Administrator: Yes
Version: 2.00.2.1012
Malware Database: v2014.08.10.03
Rootkit Database: v2014.08.04.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: mierike
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 393147
Time Elapsed: 9 min, 2 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 0
(No malicious items detected)
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 0
(No malicious items detected)
Physical Sectors: 0
(No malicious items detected)
(end) Code:
# AdwCleaner v3.304 - Bericht erstellt am 10/08/2014 um 16:32:22
# Aktualisiert 08/08/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : mierike - FAMILIE
# Gestartet von : C:\Users\mierike\Downloads\adwcleaner_3.304.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : dealplylive
[#] Dienst Gelöscht : dealplylivem
Dienst Gelöscht : omigaplussvc
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\apn
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\DSearchLink
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Omiga Plus
Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar
Ordner Gelöscht : C:\Program Files (x86)\Omiga Plus
Ordner Gelöscht : C:\Program Files (x86)\WinZipper
Ordner Gelöscht : C:\Program Files (x86)\Common Files\337
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Users\Clubberer\AppData\Local\TelevisionFanatic
Ordner Gelöscht : C:\Users\Clubberer\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Clubberer\AppData\Roaming\Desk 365
Ordner Gelöscht : C:\Users\Clubberer\AppData\Roaming\Omiga Plus
Ordner Gelöscht : C:\Users\Clubberer\AppData\Roaming\WinZipper
Ordner Gelöscht : C:\Users\Jacobus\AppData\Local\TelevisionFanatic
Ordner Gelöscht : C:\Users\Jacobus\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Jacobus\AppData\Roaming\BabSolution
Ordner Gelöscht : C:\Users\Jacobus\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Jacobus\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Jacobus\AppData\Roaming\eIntaller
Ordner Gelöscht : C:\Users\Jacobus\AppData\Roaming\eUpdate
Ordner Gelöscht : C:\Users\Jacobus\AppData\Roaming\Omiga Plus
Ordner Gelöscht : C:\Users\Jacobus\AppData\Roaming\WinZipper
Ordner Gelöscht : C:\Users\Jacobus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Ordner Gelöscht : C:\Users\mierike\AppData\Roaming\337 Wallpaper
Ordner Gelöscht : C:\Users\mierike\AppData\Roaming\Omiga Plus
Ordner Gelöscht : C:\Users\mierike\AppData\Roaming\WinZipper
Ordner Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\ICQToolbarData
Ordner Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\ICQToolbarData
Ordner Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
Ordner Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Ordner Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Datei Gelöscht : C:\Users\Public\Desktop\simplicheck.lnk
Datei Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\simplicheck.lnk
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\invalidprefs.js
Datei Gelöscht : C:\Users\mierike\AppData\Roaming\Mozilla\Firefox\Profiles\fr8zt0np.default\invalidprefs.js
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\ask-search.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\ask-search.xml
Datei Gelöscht : C:\Users\mierike\AppData\Roaming\Mozilla\Firefox\Profiles\fr8zt0np.default\searchplugins\ask-search.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\bingp.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin.gif
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin.gif
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin.src
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin.src
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-10.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-10.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-11.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-11.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-12.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-12.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-13.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-13.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-14.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-14.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-15.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-15.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-16.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-16.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-17.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-17.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-18.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-18.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-19.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-19.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-20.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-20.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-21.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-21.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-22.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-23.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-24.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-25.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-26.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\user.js
Datei Gelöscht : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\user.js
***** [ Tasks ] *****
Task Gelöscht : Desk 365 RunAsStdUser
Task Gelöscht : EPUpdater
Task Gelöscht : Omiga Plus RunAsStdUser
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\mierike\Desktop\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\mierike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\mierike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\mierike\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\mierike\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\plus-hd-2_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\plus-hd-2_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Schlüssel Gelöscht : HKCU\Software\5257d78cb43db945
Schlüssel Gelöscht : HKLM\SOFTWARE\5257d78cb43db945
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322342226}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355345526}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346626}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{49606DC7-976D-4030-A74E-9FB5C842FA68}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A5B9C0F5-5616-47CD-A95F-E43B488FACCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{49606DC7-976D-4030-A74E-9FB5C842FA68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A5B9C0F5-5616-47CD-A95F-E43B488FACCF}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355345526}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346626}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{49606DC7-976D-4030-A74E-9FB5C842FA68}
Schlüssel Gelöscht : HKCU\Software\VIS
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\Desksvc
Schlüssel Gelöscht : HKLM\Software\eSafeSecControl
Schlüssel Gelöscht : HKLM\Software\hdcode
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\omigaplusSvc
Schlüssel Gelöscht : HKLM\Software\simplitec
Schlüssel Gelöscht : HKLM\Software\V9
Schlüssel Gelöscht : HKLM\Software\winzipersvc
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17207
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
-\\ Mozilla Firefox v31.0 (x86 en-US)
[ Datei : C:\Users\Clubberer\AppData\Roaming\Mozilla\Firefox\Profiles\hvls8k10.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.APN_TB.first-previous-keyword-url", "hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?st=kwd&ptb=8FACE686-6AE1-449F-8BD2-8E9F5CFF502B&n=77fd8281&ind=2013102721&id=XPxdm049Y[...]
Zeile gelöscht : user_pref("extensions.AVIRA-V7.previous-keyword-url", "\"hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?st=kwd&ptb=8FACE686-6AE1-449F-8BD2-8E9F5CFF502B&n=77fd8281&ind=2013102721&id=XPxdm049YYd[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.c[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Zeile gelöscht : user_pref("extensions.mywebsearch.prevDefaultEngine", "Google");
Zeile gelöscht : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
Zeile gelöscht : user_pref("extensions.mywebsearch.prevKwdURL", "hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?st=kwd&ptb=8FACE686-6AE1-449F-8BD2-8E9F5CFF502B&n=77fd8281&ind=2013102721&id=XPxdm049YYde&ptnrS=X[...]
Zeile gelöscht : user_pref("extensions.mywebsearch.prevSelectedEngine", "Google");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.homepage", "hxxp://home.mywebsearch.com/index.jhtml?ptb=8FACE686-6AE1-449F-8BD2-8E9F5CFF502B&n=77fd8281&ptnrS=XPxdm049YYde&si=2271");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.enabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.lastGuardTime", 858823727);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.numGuards", 1);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.user.defined", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.initialized", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.contextKey", "");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.installDate", "2013102721");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerId", "XPxdm049YYde");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerSubId", "2271");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.success", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.toolbarId", "8FACE686-6AE1-449F-8BD2-8E9F5CFF502B");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.lastActivePing", "1406122680306");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.defaultSearch", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.homePageEnabled", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.keywordEnabled", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.tabEnabled", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.weather.location", "10001");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "televisionfanatic@mindspark.com");
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1405621016);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options itb_people itb_zoom_in itb_zoom_out itb_zoom_default itb_games itb_highlight");
Zeile gelöscht : user_pref("icqtoolbar.history", "hxxp%3A%2F%2Famadeus.dyndns-home.com%3A8087%5Bhxxp%3A%2F%2Famadeus.dyndns-home.com%3A8087%5D%2Ffbsharing%2FDae4JByF||mozilla%20firefox%20deutsch||typische%20fragen%20v[...]
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1382905926");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "30.0");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "169538033917716910241382905926672");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1406122683);
Zeile gelöscht : user_pref("icqtoolbar.version", "1.5.3");
Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?st=kwd&ptb=8FACE686-6AE1-449F-8BD2-8E9F5CFF502B&n=77fd8281&ind=2013102721&id=XPxdm049YYde&ptnrS=XPxdm049YYde&si=2271&se[...]
[ Datei : C:\Users\Jacobus\AppData\Roaming\Mozilla\Firefox\Profiles\h7doijvh.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "My Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "My Web Search");
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.backgroundjs", "\n\n/*****************************************************************************[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.cookie.previous_page.value", "%22hxxp%3A//www.amazon.de/product-reviews/B00KM18AP4/ref%3Dcm_cr_pr_[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.__GAM__gam_domains.value", "%7B%22gambling%22%3A%22casino.williamhill.com%7Cvegas.willi[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.c[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.js", "\n\n /************************************************************************************\[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_13.name", "CrossriderAppUtils");
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_14.name", "CrossriderUtils");
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.backgroundjs", "\n\n/************************************************************************************\n This is your bac[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.internaldb.__GAM__gam_domains.value", "%7B%22gambling%22%3A%22casino.williamhill.com%7Cvegas.williamhill.com%7Ccasino.bet365.[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon.com%22%[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bvar%20b%3D%27%3Cdiv%20%20id%3[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22deal[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.js", "\n\n /************************************************************************************\n This is your Page Code. [...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return appAPI.appInfo.id;}else{return[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAPI.internal.monetization = {[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAPI.internal.monetization = {[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAPI.internal.monetization = {[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAPI.internal.monetization = {[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAPI.internal.monetization = {[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_13.name", "CrossriderAppUtils");
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAPI.internal.monetization = {[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_14.name", "CrossriderUtils");
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAPI.internal.monetization = {[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _firefoxVersion!==\"undefine[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1.4.2\n * hxxp://jquery.com/[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.appID(),url:appAPI._cr_confi[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.queue.push(b);}};appAPI.ready=[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_config.appID()},b,g=new e.Defe[...]
Zeile gelöscht : user_pref("extensions.mywebsearch.prevDefaultEngine", "Google");
Zeile gelöscht : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
Zeile gelöscht : user_pref("extensions.mywebsearch.prevKwdURL", "hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?st=kwd&ptb=8FACE686-6AE1-449F-8BD2-8E9F5CFF502B&n=77fd82e3&ind=2013102819&id=XPxdm049YYde&ptnrS=X[...]
Zeile gelöscht : user_pref("extensions.mywebsearch.prevSelectedEngine", "Google");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.homepage", "hxxp://home.mywebsearch.com/index.jhtml?ptb=8FACE686-6AE1-449F-8BD2-8E9F5CFF502B&n=77fd82e3&ptnrS=XPxdm049YYde&si=2271");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.enabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.lastGuardTime", -2062741637);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.numGuards", 1);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.hp.user.defined", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.initialized", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.contextKey", "");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.installDate", "2013102819");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerId", "XPxdm049YYde");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerSubId", "2271");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.success", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.installation.toolbarId", "8FACE686-6AE1-449F-8BD2-8E9F5CFF502B");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.lastActivePing", "1406701954569");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.defaultSearch", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.homePageEnabled", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.keywordEnabled", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.options.tabEnabled", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._64Members_.weather.location", "10001");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "televisionfanatic@mindspark.com");
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", true);
Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1407264901);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options itb_people itb_zoom_in itb_zoom_out itb_zoom_default itb_games itb_highlight");
Zeile gelöscht : user_pref("icqtoolbar.history", "g%C3%BCnstige%20handyvertr%C3%A4ge%20mit%20smartphone%20im||roccat||mediamarkt||billiger||modhoster||google||bancroft%20nerf||saturn||scott%20fahrrad||mmoga||krankheit[...]
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1382985218");
Zeile gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "30.0");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "138289591513828993161382985218659");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1407658593);
Zeile gelöscht : user_pref("icqtoolbar.version", "1.5.3");
Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 1);
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?st=kwd&ptb=8FACE686-6AE1-449F-8BD2-8E9F5CFF502B&n=77fd82e3&ind=2013102819&id=XPxdm049YYde&ptnrS=XPxdm049YYde&si=2271&se[...]
[ Datei : C:\Users\mierike\AppData\Roaming\Mozilla\Firefox\Profiles\fr8zt0np.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.__GAM__gam_domains.value", "%7B%22gambling%22%3A%22casino.williamhill.com%7Cvegas.willi[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.c[...]
Zeile gelöscht : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.internaldb.__GAM__gam_domains.value", "%7B%22gambling%22%3A%22casino.williamhill.com%7Cvegas.williamhill.com%7Ccasino.bet365.[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon.com%22%[...]
Zeile gelöscht : user_pref("extensions.a92f62b97e4e94505ab9dbd29c855bdfegmailcom62002.62002.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22deal[...]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "1438c948fd80b5c5afea777d701feac9");
*************************
AdwCleaner[R0].txt - [38153 octets] - [10/08/2014 16:31:40]
AdwCleaner[S0].txt - [36602 octets] - [10/08/2014 16:32:22]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [36663 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.3 (03.23.2014:1)
OS: Windows 7 Home Premium x64
Ran by mierike on 10.08.2014 at 16:42:43,09
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3566807784-1483398079-3001521256-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\asknpavbb_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\asknpavbb_RASMANCS
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\simplitec"
Successfully deleted: [Folder] "C:\Users\mierike\AppData\Roaming\simplitec"
Successfully deleted: [Folder] "C:\Program Files (x86)\simplitec"
Successfully deleted: [Empty Folder] C:\Users\mierike\appdata\local\{4CC8AC4A-F420-4FDB-AC83-7FFA0820A57F}
~~~ FireFox
Emptied folder: C:\Users\mierike\AppData\Roaming\mozilla\firefox\profiles\fr8zt0np.default\minidumps [12 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.08.2014 at 16:44:27,80
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-08-2014 01
Ran by mierike (administrator) on FAMILIE on 10-08-2014 16:46:04
Running from C:\Users\mierike\Desktop
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Dell, Inc.) C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe
(SoftThinks SAS) C:\Program Files (x86)\Dell DataSafe Local Backup\SftService.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
() C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
(Microsoft Corporation) C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
() C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
(CyberLink Corp.) C:\Program Files (x86)\Cyberlink\PowerDVD9\PDVD9Serv.exe
() C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe
() C:\Program Files (x86)\Nero\SyncUP\NeroLauncher.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\Digital Imaging\bin\HpqSRmon.exe
(Razer Inc.) C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
() C:\Program Files (x86)\SPEEDLINK\DECUS Gaming Mouse\Monitor.EXE
(SoftThinks - Dell) C:\Program Files (x86)\Dell DataSafe Local Backup\Toaster.exe
() C:\Program Files (x86)\Dell DataSafe Local Backup\Components\Scheduler\STService.exe
(Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [Stage Remote] => C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe [2022976 2011-06-27] ()
HKLM\...\Run: [XboxStat] => C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [825184 2009-10-01] (Microsoft Corporation)
HKLM\...\Run: [DellStage] => C:\Program Files (x86)\Dell Stage\Dell Stage\stage_primary.exe [2195824 2012-02-01] ()
HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [7406392 2012-11-29] (Logitech Inc.)
HKLM-x32\...\Run: [RemoteControl9] => C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe [87336 2009-07-06] (CyberLink Corp.)
HKLM-x32\...\Run: [PDVD9LanguageShortcut] => C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe [50472 2010-04-29] (CyberLink Corp.)
HKLM-x32\...\Run: [Dell DataSafe Online] => C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe [1117528 2010-08-25] (Dell, Inc.)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [40312 2014-05-08] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [RoxWatchTray] => C:\Program Files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatchTray12OEM.exe [240112 2010-11-25] (Sonic Solutions)
HKLM-x32\...\Run: [Desktop Disc Tool] => C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe [514544 2010-11-17] ()
HKLM-x32\...\Run: [NeroLauncher] => C:\Program Files (x86)\Nero\SyncUP\NeroLauncher.exe [75064 2011-07-07] ()
HKLM-x32\...\Run: [hpqSRMon] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe [150016 2008-08-20] (Hewlett-Packard)
HKLM-x32\...\Run: [AccuWeatherWidget] => C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\accuweather.exe [968048 2012-02-01] ()
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [252296 2012-01-17] (Sun Microsystems, Inc.)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [606040 2013-08-15] (Razer Inc.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SL-6397 Gaming Mouse] => C:\Program Files (x86)\SPEEDLINK\DECUS Gaming Mouse\Monitor.exe [3587584 2013-09-30] ()
HKU\S-1-5-21-3566807784-1483398079-3001521256-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\Steam.exe [1753280 2014-07-16] (Valve Corporation)
HKU\S-1-5-21-3566807784-1483398079-3001521256-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [21650016 2014-07-24] (Skype Technologies S.A.)
HKU\S-1-5-21-3566807784-1483398079-3001521256-1000\...\Run: [Omiga Plus] => "C:\Program Files (x86)\Omiga Plus\omigaplus.exe" /autorun
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\phase-6 Reminder.lnk
ShortcutTarget: phase-6 Reminder.lnk -> C:\Program Files (x86)\phase-6\phase-6\reminder\reminder.exe (phase-6)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia)
Startup: C:\Users\Jacobus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
Startup: C:\Users\mierike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - 57A7A818809743CA89DDFEB39A0371A8 URL = hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=cor&from=cor&uid=ST31500341AS_9VS581DLXXXX9VS581DL&ts=3342393
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll No File
BHO: Adblock Plus for IE Browser Helper Object -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files\Adblock Plus for IE\AdblockPlus64.dll (Adblock Plus)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Adblock Plus for IE Browser Helper Object -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll (Adblock Plus)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\mierike\AppData\Roaming\Mozilla\Firefox\Profiles\fr8zt0np.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_145.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_145.dll ()
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=10.4.0 -> C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.4.0 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: Adblock Plus - C:\Users\mierike\AppData\Roaming\Mozilla\Firefox\Profiles\fr8zt0np.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-06-24]
Chrome:
=======
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [248832 2009-05-21] (Hewlett-Packard Co.) [File not signed]
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2013-02-22] ()
R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [994360 2011-10-14] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [399416 2011-10-14] (Secunia)
S2 AntiVirWebService; "C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X]
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S1 9692b0; \??\C:\Windows\system32\drivers\9692b0.sys [X]
S1 brwtyvgg; \??\C:\Windows\system32\drivers\brwtyvgg.sys [X]
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S1 dsyoqujv; \??\C:\Windows\system32\drivers\dsyoqujv.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-08-10 16:45 - 2014-08-10 16:45 - 02099712 _____ (Farbar) C:\Users\mierike\Desktop\FRST64.exe
2014-08-10 16:45 - 2014-08-10 16:45 - 00000000 ____D () C:\Users\mierike\Desktop\FRST-OlderVersion
2014-08-10 16:44 - 2014-08-10 16:44 - 00001517 _____ () C:\Users\mierike\Desktop\JRT.txt
2014-08-10 16:37 - 2014-08-10 16:37 - 00000000 ____D () C:\Windows\ERUNT
2014-08-10 16:35 - 2014-08-10 16:35 - 01016261 _____ (Thisisu) C:\Users\mierike\Downloads\JRT.exe
2014-08-10 16:31 - 2014-08-10 16:32 - 00000000 ____D () C:\AdwCleaner
2014-08-10 16:31 - 2014-08-10 16:31 - 01366203 _____ () C:\Users\mierike\Downloads\adwcleaner_3.304.exe
2014-08-10 16:30 - 2014-08-10 16:30 - 00001064 _____ () C:\Users\mierike\Desktop\anit-malware.txt
2014-08-10 16:11 - 2014-08-10 16:11 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-08-10 16:11 - 2014-08-10 16:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-08-10 16:11 - 2014-08-10 16:11 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-08-10 16:11 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-08-10 16:11 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-08-10 16:11 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-08-10 16:10 - 2014-08-10 16:10 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\mierike\Downloads\mbam-setup-2.0.2.1012.exe
2014-08-09 14:56 - 2014-08-09 14:57 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-08-09 14:56 - 2014-08-09 14:56 - 00000000 ____D () C:\Users\mierike\AppData\Local\Logitech
2014-08-01 10:32 - 2014-08-01 10:32 - 00000000 ____D () C:\Users\Jacobus\AppData\Local\Logitech
2014-08-01 10:31 - 2014-08-01 10:32 - 00000000 ____D () C:\Program Files\Logitech Gaming Software
2014-08-01 10:31 - 2014-08-01 10:31 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech
2014-08-01 10:31 - 2014-08-01 10:31 - 00000000 ____D () C:\ProgramData\LogiShrd
2014-08-01 10:29 - 2014-08-01 10:30 - 62673992 _____ (Logitech Inc.) C:\Users\Jacobus\Downloads\lgs840_x64.exe
2014-08-01 10:15 - 2014-05-14 18:23 - 02477536 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2014-08-01 10:15 - 2014-05-14 18:23 - 00700384 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2014-08-01 10:15 - 2014-05-14 18:23 - 00581600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2014-08-01 10:15 - 2014-05-14 18:23 - 00058336 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2014-08-01 10:15 - 2014-05-14 18:23 - 00044512 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2014-08-01 10:15 - 2014-05-14 18:23 - 00038880 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2014-08-01 10:15 - 2014-05-14 18:23 - 00036320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2014-08-01 10:15 - 2014-05-14 18:21 - 02620928 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2014-08-01 10:15 - 2014-05-14 18:20 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2014-08-01 10:15 - 2014-05-14 18:17 - 00092672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2014-08-01 10:14 - 2014-05-14 09:23 - 00198600 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2014-08-01 10:14 - 2014-05-14 09:23 - 00179656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2014-08-01 10:14 - 2014-05-14 09:20 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2014-08-01 10:14 - 2014-05-14 09:17 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2014-07-30 20:23 - 2014-07-30 20:23 - 00027150 _____ () C:\ComboFix.txt
2014-07-30 20:05 - 2014-07-30 20:23 - 00000000 ____D () C:\ComboFix
2014-07-30 19:57 - 2014-07-30 20:23 - 00000000 ____D () C:\Qoobox
2014-07-30 19:57 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-07-30 19:57 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-07-30 19:57 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-07-30 19:57 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-07-30 19:57 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-07-30 19:57 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-07-30 19:57 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-07-30 19:57 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-07-30 19:56 - 2014-07-30 20:22 - 00000000 ____D () C:\Windows\erdnt
2014-07-30 19:56 - 2014-07-30 19:56 - 05563986 ____R (Swearware) C:\Users\mierike\Downloads\ComboFix.exe
2014-07-30 19:46 - 2014-07-30 19:46 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\mierike\Downloads\revosetup95.exe
2014-07-30 19:46 - 2014-07-30 19:46 - 00001270 _____ () C:\Users\mierike\Desktop\Revo Uninstaller.lnk
2014-07-30 19:46 - 2014-07-30 19:46 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-07-30 11:41 - 2014-08-10 16:46 - 00013171 _____ () C:\Users\mierike\Desktop\FRST.txt
2014-07-30 11:41 - 2014-08-10 16:46 - 00000000 ____D () C:\FRST
2014-07-30 11:41 - 2014-07-30 11:42 - 00040534 _____ () C:\Users\mierike\Desktop\Addition.txt
2014-07-30 11:39 - 2014-07-30 11:39 - 02093568 _____ (Farbar) C:\Users\mierike\Desktop\x.exe
2014-07-29 15:05 - 2014-07-29 15:05 - 00000000 ____D () C:\Users\mierike\AppData\Local\Windows Live
2014-07-23 19:04 - 2014-07-28 18:54 - 00000000 ____D () C:\ProgramData\IcfudOqmat
2014-07-23 15:36 - 2014-07-23 15:36 - 00000000 ____D () C:\Users\Clubberer\AppData\Local\{25D31DA7-A6F9-4F3D-98C6-B40E6F4016F6}
2014-07-20 11:17 - 2014-07-20 11:18 - 08065348 _____ () C:\Users\Jacobus\Downloads\1352281627_bentley_continental_gt_premier.rar
2014-07-20 11:16 - 2014-07-20 11:16 - 03163023 _____ () C:\Users\Jacobus\Downloads\1349424093_1349406382_alexkoenigseggepmriv.rar
2014-07-20 11:12 - 2014-07-20 11:12 - 05409472 _____ () C:\Users\Jacobus\Downloads\1389977311_POR_911TURBO_14.rar
2014-07-20 11:11 - 2014-07-20 11:11 - 17187404 _____ () C:\Users\Jacobus\Downloads\1366826519_Audi R8 5 2 Stock 2012.rar
2014-07-20 11:10 - 2014-07-20 11:10 - 05931641 _____ () C:\Users\Jacobus\Downloads\1356444601_2012LamborghiniGallardoLP5704SpyderPerformantebyDreamsky.zip
2014-07-20 11:09 - 2014-07-20 11:09 - 04025438 _____ () C:\Users\Jacobus\Downloads\1405846432_WheelsAndMore.rar
2014-07-20 11:09 - 2014-07-20 11:09 - 03467591 _____ () C:\Users\Jacobus\Downloads\1362939950_Harley Davidson Fat Boy Lo Racing Bobber.rar
2014-07-19 20:54 - 2014-07-19 20:54 - 03555001 _____ () C:\Users\Jacobus\Downloads\1405765207_GTAVbravadobisonbyAH.rar
2014-07-18 20:18 - 2014-07-18 20:22 - 52247609 _____ () C:\Users\Jacobus\Downloads\logitech_gaming_software_8_52_15_32bit_software.zip
2014-07-18 20:16 - 2014-08-01 10:30 - 00000000 ____D () C:\Users\Jacobus\AppData\Roaming\Logishrd
2014-07-18 20:16 - 2014-07-18 20:16 - 00000000 ____D () C:\Users\Jacobus\AppData\Roaming\Logitech
2014-07-18 20:12 - 2014-07-18 20:15 - 52954360 _____ (Logitech Inc.) C:\Users\Jacobus\Downloads\LGS_8.51.5_x86_Logitech.exe
2014-07-17 20:41 - 2014-07-17 20:42 - 08135660 _____ () C:\Users\Jacobus\Downloads\1364805641_VH60N_Whitehawk_1.1.RAR
2014-07-17 20:39 - 2014-07-17 20:39 - 03459426 _____ () C:\Users\Jacobus\Downloads\1361362978_Audi A4 2010.rar
2014-07-17 20:37 - 2014-07-17 20:37 - 07105145 _____ () C:\Users\Jacobus\Downloads\1369655347_Marcopolo Torino 2007 - MB 1418.rar
2014-07-17 20:33 - 2014-07-17 20:33 - 00011029 _____ () C:\Users\Clubberer\Documents\Tabu Geo Jacob.xlsx
2014-07-17 20:14 - 2014-07-17 20:14 - 00000000 ____D () C:\Users\Clubberer\AppData\Roaming\simplitec
2014-07-15 20:00 - 2014-07-15 20:00 - 01084436 _____ () C:\Users\Jacobus\Downloads\1400064767_thrust.rar
2014-07-15 19:57 - 2014-07-15 19:57 - 02827901 _____ () C:\Users\Jacobus\Downloads\1363942875_KX500.rar
2014-07-15 19:56 - 2014-07-15 19:56 - 11531251 _____ () C:\Users\Jacobus\Downloads\1399218489_AudiQ7V13Vertelvis.rar
2014-07-15 19:55 - 2014-07-15 19:55 - 05205252 _____ () C:\Users\Jacobus\Downloads\1404329443_2013LamborghiniVeneno.zip
2014-07-15 19:50 - 2014-07-15 19:50 - 01431782 _____ () C:\Users\Jacobus\Downloads\1390693360_ChevroletBlazerK51972.rar
2014-07-15 19:49 - 2014-07-15 19:50 - 22912501 _____ () C:\Users\Jacobus\Downloads\1393757826_1393725518_c2.rar
2014-07-15 19:49 - 2014-07-15 19:49 - 27787900 _____ () C:\Users\Jacobus\Downloads\1405111533_SsangYong_Kyron_Beta_by_Claptrap.rar
2014-07-15 19:47 - 2014-07-15 19:47 - 11948024 _____ () C:\Users\Jacobus\Downloads\1404687451_GTA4EVOCAMBER.rar
2014-07-15 19:46 - 2014-07-15 19:46 - 04780670 _____ () C:\Users\Jacobus\Downloads\1403622098_jetmax.rar
2014-07-15 19:43 - 2014-07-15 19:43 - 03324012 _____ () C:\Users\Jacobus\Downloads\1399326915_Eurocopter EC135 Guardia Civil Spain.rar
2014-07-12 14:29 - 2014-07-12 14:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SPEEDLINK
2014-07-12 14:29 - 2014-07-12 14:29 - 00000000 ____D () C:\Program Files (x86)\SPEEDLINK
2014-07-12 14:27 - 2014-07-12 14:27 - 00000000 ____D () C:\Users\Jacobus\AppData\Roaming\simplitec
2014-07-12 14:26 - 2014-07-12 14:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\simplitec
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-08-10 16:46 - 2014-07-30 11:41 - 00013171 _____ () C:\Users\mierike\Desktop\FRST.txt
2014-08-10 16:46 - 2014-07-30 11:41 - 00000000 ____D () C:\FRST
2014-08-10 16:45 - 2014-08-10 16:45 - 02099712 _____ (Farbar) C:\Users\mierike\Desktop\FRST64.exe
2014-08-10 16:45 - 2014-08-10 16:45 - 00000000 ____D () C:\Users\mierike\Desktop\FRST-OlderVersion
2014-08-10 16:44 - 2014-08-10 16:44 - 00001517 _____ () C:\Users\mierike\Desktop\JRT.txt
2014-08-10 16:42 - 2013-09-08 17:27 - 00000000 ____D () C:\Users\mierike\AppData\Roaming\Skype
2014-08-10 16:42 - 2013-05-29 14:58 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-08-10 16:42 - 2012-04-06 13:27 - 00001112 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-08-10 16:42 - 2011-10-15 14:19 - 00000000 ____D () C:\Users\mierike\AppData\Local\SoftThinks
2014-08-10 16:42 - 2011-10-06 14:20 - 00000000 ____D () C:\Program Files (x86)\Dell DataSafe Local Backup
2014-08-10 16:41 - 2014-05-19 07:08 - 00643186 _____ () C:\Windows\PFRO.log
2014-08-10 16:41 - 2014-05-18 18:49 - 00011352 _____ () C:\Windows\setupact.log
2014-08-10 16:41 - 2012-05-18 16:52 - 01690791 _____ () C:\Windows\WindowsUpdate.log
2014-08-10 16:41 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-08-10 16:40 - 2009-07-14 06:45 - 00021072 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-08-10 16:40 - 2009-07-14 06:45 - 00021072 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-08-10 16:37 - 2014-08-10 16:37 - 00000000 ____D () C:\Windows\ERUNT
2014-08-10 16:35 - 2014-08-10 16:35 - 01016261 _____ (Thisisu) C:\Users\mierike\Downloads\JRT.exe
2014-08-10 16:33 - 2012-05-20 20:30 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-08-10 16:32 - 2014-08-10 16:31 - 00000000 ____D () C:\AdwCleaner
2014-08-10 16:32 - 2013-07-08 07:29 - 00000961 _____ () C:\Users\mierike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-08-10 16:32 - 2013-01-13 18:08 - 00001055 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-08-10 16:32 - 2012-05-27 16:05 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-08-10 16:32 - 2012-05-20 20:30 - 00001067 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-08-10 16:32 - 2011-10-15 14:22 - 00001158 _____ () C:\Users\mierike\Desktop\Internet Explorer.lnk
2014-08-10 16:31 - 2014-08-10 16:31 - 01366203 _____ () C:\Users\mierike\Downloads\adwcleaner_3.304.exe
2014-08-10 16:30 - 2014-08-10 16:30 - 00001064 _____ () C:\Users\mierike\Desktop\anit-malware.txt
2014-08-10 16:11 - 2014-08-10 16:11 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-08-10 16:11 - 2014-08-10 16:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-08-10 16:11 - 2014-08-10 16:11 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-08-10 16:11 - 2012-05-20 14:13 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-08-10 16:10 - 2014-08-10 16:10 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\mierike\Downloads\mbam-setup-2.0.2.1012.exe
2014-08-10 15:58 - 2011-10-22 13:10 - 00000000 ____D () C:\Users\mierike\AppData\Local\Nero
2014-08-10 15:57 - 2011-10-15 14:22 - 00000422 _____ () C:\Windows\Tasks\SystemToolsDailyTest.job
2014-08-10 15:56 - 2011-10-17 18:40 - 00003488 _____ () C:\Windows\System32\Tasks\PCDEventLauncher
2014-08-10 15:56 - 2011-10-15 14:22 - 00003450 _____ () C:\Windows\System32\Tasks\SystemToolsDailyTest
2014-08-10 13:33 - 2012-04-06 13:27 - 00001116 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-08-10 12:00 - 2013-09-05 16:44 - 00000000 ____D () C:\Program Files (x86)\Origin
2014-08-10 09:30 - 2012-01-14 19:19 - 00000000 ____D () C:\Users\Jacobus\AppData\Local\Nero
2014-08-10 09:14 - 2012-01-14 19:04 - 00000000 ____D () C:\Users\Jacobus\AppData\Local\SoftThinks
2014-08-10 09:00 - 2009-07-14 07:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-08-09 14:57 - 2014-08-09 14:56 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-08-09 14:56 - 2014-08-09 14:56 - 00000000 ____D () C:\Users\mierike\AppData\Local\Logitech
2014-08-08 15:08 - 2011-10-06 14:43 - 00000000 ____D () C:\ProgramData\Sonic
2014-08-08 15:07 - 2013-06-29 18:56 - 00000000 ____D () C:\Users\Jacobus\AppData\Roaming\Skype
2014-08-08 15:04 - 2011-10-06 14:22 - 00000000 ____D () C:\ProgramData\Skype
2014-08-07 18:08 - 2012-02-03 16:40 - 00000000 ____D () C:\Users\Jacobus\AppData\Roaming\.minecraft
2014-08-07 17:14 - 2013-02-22 17:41 - 00282104 _____ () C:\Windows\SysWOW64\PnkBstrB.xtr
2014-08-07 17:14 - 2013-02-22 17:32 - 00282104 _____ () C:\Windows\SysWOW64\PnkBstrB.exe
2014-08-07 17:14 - 2013-02-22 17:32 - 00234768 _____ () C:\Windows\SysWOW64\PnkBstrB.ex0
2014-08-06 18:29 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-08-05 14:26 - 2012-01-14 19:04 - 00000000 ____D () C:\Users\Jacobus\AppData\Local\VirtualStore
2014-08-01 12:07 - 2013-09-06 15:45 - 00000000 ____D () C:\Users\Jacobus\Documents\FIFA 12
2014-08-01 10:32 - 2014-08-01 10:32 - 00000000 ____D () C:\Users\Jacobus\AppData\Local\Logitech
2014-08-01 10:32 - 2014-08-01 10:31 - 00000000 ____D () C:\Program Files\Logitech Gaming Software
2014-08-01 10:32 - 2012-12-24 17:43 - 00000000 ____D () C:\Users\Jacobus\AppData\Local\CrashDumps
2014-08-01 10:31 - 2014-08-01 10:31 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech
2014-08-01 10:31 - 2014-08-01 10:31 - 00000000 ____D () C:\ProgramData\LogiShrd
2014-08-01 10:30 - 2014-08-01 10:29 - 62673992 _____ (Logitech Inc.) C:\Users\Jacobus\Downloads\lgs840_x64.exe
2014-08-01 10:30 - 2014-07-18 20:16 - 00000000 ____D () C:\Users\Jacobus\AppData\Roaming\Logishrd
2014-07-30 20:23 - 2014-07-30 20:23 - 00027150 _____ () C:\ComboFix.txt
2014-07-30 20:23 - 2014-07-30 20:05 - 00000000 ____D () C:\ComboFix
2014-07-30 20:23 - 2014-07-30 19:57 - 00000000 ____D () C:\Qoobox
2014-07-30 20:23 - 2009-07-14 05:20 - 00000000 ____D () C:\Users\Default
2014-07-30 20:22 - 2014-07-30 19:56 - 00000000 ____D () C:\Windows\erdnt
2014-07-30 20:18 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini
2014-07-30 20:16 - 2009-07-14 04:34 - 78381056 _____ () C:\Windows\system32\config\software.bak
2014-07-30 20:16 - 2009-07-14 04:34 - 18874368 _____ () C:\Windows\system32\config\system.bak
2014-07-30 20:16 - 2009-07-14 04:34 - 01310720 _____ () C:\Windows\system32\config\default.bak
2014-07-30 20:16 - 2009-07-14 04:34 - 00262144 _____ () C:\Windows\system32\config\security.bak
2014-07-30 20:16 - 2009-07-14 04:34 - 00262144 _____ () C:\Windows\system32\config\sam.bak
2014-07-30 19:59 - 2013-10-28 13:50 - 00000000 ____D () C:\ProgramData\Avira
2014-07-30 19:56 - 2014-07-30 19:56 - 05563986 ____R (Swearware) C:\Users\mierike\Downloads\ComboFix.exe
2014-07-30 19:46 - 2014-07-30 19:46 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\mierike\Downloads\revosetup95.exe
2014-07-30 19:46 - 2014-07-30 19:46 - 00001270 _____ () C:\Users\mierike\Desktop\Revo Uninstaller.lnk
2014-07-30 19:46 - 2014-07-30 19:46 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-07-30 11:42 - 2014-07-30 11:41 - 00040534 _____ () C:\Users\mierike\Desktop\Addition.txt
2014-07-30 11:39 - 2014-07-30 11:39 - 02093568 _____ (Farbar) C:\Users\mierike\Desktop\x.exe
2014-07-29 15:05 - 2014-07-29 15:05 - 00000000 ____D () C:\Users\mierike\AppData\Local\Windows Live
2014-07-28 20:08 - 2012-03-18 18:49 - 00000000 ____D () C:\Users\mierike\Documents\Papa
2014-07-28 18:54 - 2014-07-23 19:04 - 00000000 ____D () C:\ProgramData\IcfudOqmat
2014-07-23 15:52 - 2011-11-03 21:23 - 00000000 ____D () C:\Users\Clubberer\AppData\Local\SoftThinks
2014-07-23 15:36 - 2014-07-23 15:36 - 00000000 ____D () C:\Users\Clubberer\AppData\Local\{25D31DA7-A6F9-4F3D-98C6-B40E6F4016F6}
2014-07-23 10:52 - 2010-11-21 05:27 - 00270496 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-07-20 11:18 - 2014-07-20 11:17 - 08065348 _____ () C:\Users\Jacobus\Downloads\1352281627_bentley_continental_gt_premier.rar
2014-07-20 11:16 - 2014-07-20 11:16 - 03163023 _____ () C:\Users\Jacobus\Downloads\1349424093_1349406382_alexkoenigseggepmriv.rar
2014-07-20 11:12 - 2014-07-20 11:12 - 05409472 _____ () C:\Users\Jacobus\Downloads\1389977311_POR_911TURBO_14.rar
2014-07-20 11:11 - 2014-07-20 11:11 - 17187404 _____ () C:\Users\Jacobus\Downloads\1366826519_Audi R8 5 2 Stock 2012.rar
2014-07-20 11:10 - 2014-07-20 11:10 - 05931641 _____ () C:\Users\Jacobus\Downloads\1356444601_2012LamborghiniGallardoLP5704SpyderPerformantebyDreamsky.zip
2014-07-20 11:09 - 2014-07-20 11:09 - 04025438 _____ () C:\Users\Jacobus\Downloads\1405846432_WheelsAndMore.rar
2014-07-20 11:09 - 2014-07-20 11:09 - 03467591 _____ () C:\Users\Jacobus\Downloads\1362939950_Harley Davidson Fat Boy Lo Racing Bobber.rar
2014-07-19 20:54 - 2014-07-19 20:54 - 03555001 _____ () C:\Users\Jacobus\Downloads\1405765207_GTAVbravadobisonbyAH.rar
2014-07-18 20:22 - 2014-07-18 20:18 - 52247609 _____ () C:\Users\Jacobus\Downloads\logitech_gaming_software_8_52_15_32bit_software.zip
2014-07-18 20:16 - 2014-07-18 20:16 - 00000000 ____D () C:\Users\Jacobus\AppData\Roaming\Logitech
2014-07-18 20:15 - 2014-07-18 20:12 - 52954360 _____ (Logitech Inc.) C:\Users\Jacobus\Downloads\LGS_8.51.5_x86_Logitech.exe
2014-07-17 20:42 - 2014-07-17 20:41 - 08135660 _____ () C:\Users\Jacobus\Downloads\1364805641_VH60N_Whitehawk_1.1.RAR
2014-07-17 20:39 - 2014-07-17 20:39 - 03459426 _____ () C:\Users\Jacobus\Downloads\1361362978_Audi A4 2010.rar
2014-07-17 20:37 - 2014-07-17 20:37 - 07105145 _____ () C:\Users\Jacobus\Downloads\1369655347_Marcopolo Torino 2007 - MB 1418.rar
2014-07-17 20:33 - 2014-07-17 20:33 - 00011029 _____ () C:\Users\Clubberer\Documents\Tabu Geo Jacob.xlsx
2014-07-17 20:29 - 2011-11-03 21:56 - 00000000 ____D () C:\Users\Clubberer\AppData\Local\Nero
2014-07-17 20:14 - 2014-07-17 20:14 - 00000000 ____D () C:\Users\Clubberer\AppData\Roaming\simplitec
2014-07-17 20:14 - 2011-11-03 21:23 - 00086488 _____ () C:\Users\Clubberer\AppData\Local\GDIPFONTCACHEV1.DAT
2014-07-15 20:00 - 2014-07-15 20:00 - 01084436 _____ () C:\Users\Jacobus\Downloads\1400064767_thrust.rar
2014-07-15 19:57 - 2014-07-15 19:57 - 02827901 _____ () C:\Users\Jacobus\Downloads\1363942875_KX500.rar
2014-07-15 19:56 - 2014-07-15 19:56 - 11531251 _____ () C:\Users\Jacobus\Downloads\1399218489_AudiQ7V13Vertelvis.rar
2014-07-15 19:55 - 2014-07-15 19:55 - 05205252 _____ () C:\Users\Jacobus\Downloads\1404329443_2013LamborghiniVeneno.zip
2014-07-15 19:50 - 2014-07-15 19:50 - 01431782 _____ () C:\Users\Jacobus\Downloads\1390693360_ChevroletBlazerK51972.rar
2014-07-15 19:50 - 2014-07-15 19:49 - 22912501 _____ () C:\Users\Jacobus\Downloads\1393757826_1393725518_c2.rar
2014-07-15 19:49 - 2014-07-15 19:49 - 27787900 _____ () C:\Users\Jacobus\Downloads\1405111533_SsangYong_Kyron_Beta_by_Claptrap.rar
2014-07-15 19:47 - 2014-07-15 19:47 - 11948024 _____ () C:\Users\Jacobus\Downloads\1404687451_GTA4EVOCAMBER.rar
2014-07-15 19:46 - 2014-07-15 19:46 - 04780670 _____ () C:\Users\Jacobus\Downloads\1403622098_jetmax.rar
2014-07-15 19:43 - 2014-07-15 19:43 - 03324012 _____ () C:\Users\Jacobus\Downloads\1399326915_Eurocopter EC135 Guardia Civil Spain.rar
2014-07-14 13:45 - 2011-10-15 14:22 - 00086488 _____ () C:\Users\mierike\AppData\Local\GDIPFONTCACHEV1.DAT
2014-07-12 19:58 - 2009-07-14 06:45 - 00381272 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-07-12 14:36 - 2012-01-14 19:05 - 00086488 _____ () C:\Users\Jacobus\AppData\Local\GDIPFONTCACHEV1.DAT
2014-07-12 14:31 - 2012-10-27 15:17 - 00000000 ____D () C:\ProgramData\InstallShield
2014-07-12 14:29 - 2014-07-12 14:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SPEEDLINK
2014-07-12 14:29 - 2014-07-12 14:29 - 00000000 ____D () C:\Program Files (x86)\SPEEDLINK
2014-07-12 14:29 - 2011-10-06 14:20 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-07-12 14:27 - 2014-07-12 14:27 - 00000000 ____D () C:\Users\Jacobus\AppData\Roaming\simplitec
2014-07-12 14:26 - 2014-07-12 14:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\simplitec
Some content of TEMP:
====================
C:\Users\Jacobus\AppData\Local\Temp\CmdLineExt01.dll
C:\Users\Jacobus\AppData\Local\Temp\drm_dyndata_7380014.dll
C:\Users\Jacobus\AppData\Local\Temp\i4jdel0.exe
C:\Users\Jacobus\AppData\Local\Temp\SIntf16.dll
C:\Users\Jacobus\AppData\Local\Temp\SIntf32.dll
C:\Users\Jacobus\AppData\Local\Temp\SIntfNT.dll
C:\Users\mierike\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
testsigning: ==> Check for possible unsigned rootkit driver <===== ATTENTION!
LastRegBack: 2014-07-29 19:42
==================== End Of Log ============================ --- --- ---
--- --- --- |