So da bin ich wieder
Malware: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 12.09.2014
Suchlauf-Zeit: 11:53:12
Logdatei: mam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.09.12.02
Rootkit Datenbank: v2014.09.10.02
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Kevin
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 295707
Verstrichene Zeit: 9 Min, 7 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 0
(No malicious items detected)
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 0
(No malicious items detected)
Physische Sektoren: 0
(No malicious items detected)
(end) AdwCleaner: Code:
# AdwCleaner v3.309 - Bericht erstellt am 12/09/2014 um 12:07:57
# Aktualisiert 02/09/2014 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits)
# Benutzername : Kevin - KEVIN-PC
# Gestartet von : C:\Users\Kevin\Downloads\adwcleaner_3.309.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Systweak
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\InetStat
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
Ordner Gelöscht : C:\Program Files\Bench
[/!\] Nicht Gelöscht ( Junction ) : C:\Program Files\Gemeinsame Dateien
Ordner Gelöscht : C:\Program Files\globalUpdate
Ordner Gelöscht : C:\Program Files\Optimizer Pro
Ordner Gelöscht : C:\Program Files\predm
Ordner Gelöscht : C:\Program Files\System Speedup
Ordner Gelöscht : C:\Program Files\Systweak Support Dock
Ordner Gelöscht : C:\Program Files\Common Files\Umbrella
Ordner Gelöscht : C:\Users\Kevin\AppData\Local\Genesis
Ordner Gelöscht : C:\Users\Kevin\AppData\Local\globalUpdate
Ordner Gelöscht : C:\Users\Kevin\AppData\LocalLow\Softonic
Ordner Gelöscht : C:\Users\Kevin\AppData\Roaming\awesomehp
Ordner Gelöscht : C:\Users\Kevin\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Kevin\AppData\Roaming\DigitalSites
Ordner Gelöscht : C:\Users\Kevin\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Kevin\AppData\Roaming\InetStat
Ordner Gelöscht : C:\Users\Kevin\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Kevin\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Kevin\AppData\Roaming\VOPackage
Ordner Gelöscht : C:\Users\Kevin\Documents\Optimizer Pro
Ordner Gelöscht : C:\Users\Kevin\Documents\PC Speed Maximizer
Datei Gelöscht : C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\f40fbvu1.default\invalidprefs.js
Datei Gelöscht : C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\f40fbvu1.default\user.js
***** [ Tasks ] *****
Task Gelöscht : LaunchSignup
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MegaBrowse_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MegaBrowse_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateMegaBrowse_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateMegaBrowse_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_wowmatrix_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_wowmatrix_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\distromatic
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\genesis
Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
Schlüssel Gelöscht : HKCU\Software\InetStat
Schlüssel Gelöscht : HKCU\Software\Optimizer Pro
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\WebEnhance
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\AdvertisingSupport
Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials
Schlüssel Gelöscht : HKLM\SOFTWARE\Wpm
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17280
-\\ Mozilla Firefox v32.0 (x86 de)
[ Datei : C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\f40fbvu1.default\prefs.js ]
Zeile gelöscht : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
Zeile gelöscht : user_pref("extensions.Softonic.admin", false);
Zeile gelöscht : user_pref("extensions.Softonic.aflt", "OC");
Zeile gelöscht : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
Zeile gelöscht : user_pref("extensions.Softonic.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.Softonic.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.Softonic.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.Softonic.dnsErr", true);
Zeile gelöscht : user_pref("extensions.Softonic.excTlbr", false);
Zeile gelöscht : user_pref("extensions.Softonic.ffxUnstlRst", false);
Zeile gelöscht : user_pref("extensions.Softonic.hmpg", true);
Zeile gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=8079c80b000000000000bc054306664a");
Zeile gelöscht : user_pref("extensions.Softonic.hpOld0", "hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p18_serp_ff_de_display?ie=UTF8&tagbase=bds-p18&tbrId=v1_abb-channel-18_1efc8d6deeb545909c919cacfc18d025_18_3[...]
Zeile gelöscht : user_pref("extensions.Softonic.id", "8079c80b000000000000bc054306664a");
Zeile gelöscht : user_pref("extensions.Softonic.instlDay", "16017");
Zeile gelöscht : user_pref("extensions.Softonic.instlRef", "MOY00621");
Zeile gelöscht : user_pref("extensions.Softonic.kw_url", "hxxp://search.softonic.com/MOY00116/tb_v1?SearchSource=2&cc=&q=");
Zeile gelöscht : user_pref("extensions.Softonic.newTab", true);
Zeile gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=8079c80b000000000000bc054306664a");
Zeile gelöscht : user_pref("extensions.Softonic.prdct", "Softonic");
Zeile gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic");
Zeile gelöscht : user_pref("extensions.Softonic.rvrt", "false");
Zeile gelöscht : user_pref("extensions.Softonic.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
Zeile gelöscht : user_pref("extensions.Softonic.tlbrId", "opencandy2013");
Zeile gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=8079c80b000000000000bc054306664a&q=");
Zeile gelöscht : user_pref("extensions.Softonic.vrsn", "1.8.21.14");
Zeile gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1412:16:36");
Zeile gelöscht : user_pref("extensions.Softonic.vrsni", "1.8.21.14");
Zeile gelöscht : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_cmi_14_37_ff&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtDtA0BtAtAzy0CzztD0BtN0D0Tzu0SzyzztAtN1L2XzutAtFtBtFtCtFyCtN1L1CzutCyEtBzytDyD1[...]
Zeile gelöscht : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_cmi_14_37_ff&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtDtA0BtAtAzy0CzztD0BtN0D0Tzu0SzyzztAtN1L2XzutAtFtBtFtCtFyCtN1L1CzutCyEtBzytDy[...]
Zeile gelöscht : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
Zeile gelöscht : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
Zeile gelöscht : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_cmi_14_37_ff&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtDtA0BtAtAzy0CzztD0BtN0D0Tzu0SzyzztAtN1L2XzutAtFtBtFtCtFyCtN1L1CzutCyEtBzyt[...]
Zeile gelöscht : user_pref("extensions.buenosearch.admin", false);
Zeile gelöscht : user_pref("extensions.buenosearch.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.buenosearch.appId", "{37EB75F2-7392-4DBE-B5AD-147EC6D7BF5F}");
Zeile gelöscht : user_pref("extensions.buenosearch.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.buenosearch.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.buenosearch.excTlbr", false);
Zeile gelöscht : user_pref("extensions.buenosearch.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.buenosearch.id", "8079c80b000000000000bc054306664a");
Zeile gelöscht : user_pref("extensions.buenosearch.instlDay", "16145");
Zeile gelöscht : user_pref("extensions.buenosearch.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.buenosearch.newTab", false);
Zeile gelöscht : user_pref("extensions.buenosearch.prdct", "buenosearch");
Zeile gelöscht : user_pref("extensions.buenosearch.prtnrId", "buenosearch");
Zeile gelöscht : user_pref("extensions.buenosearch.rvrt", "false");
Zeile gelöscht : user_pref("extensions.buenosearch.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.buenosearch.tb_url", "hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=TB_ss&mntrId=8079BC054306664A&affID=127690&tsp=5188");
Zeile gelöscht : user_pref("extensions.buenosearch.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.buenosearch.tlbrSrchUrl", "hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=TB_ss&mntrId=8079BC054306664A&affID=127690&tsp=5188");
Zeile gelöscht : user_pref("extensions.buenosearch.vrsn", "1.8.28.7");
Zeile gelöscht : user_pref("extensions.buenosearch.vrsnTs", "1.8.28.79:59:13");
Zeile gelöscht : user_pref("extensions.buenosearch.vrsni", "1.8.28.7");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "144ca278880bb5fdc2c2f92374227899");
Zeile gelöscht : user_pref("extensions.holasearch.admin", false);
Zeile gelöscht : user_pref("extensions.holasearch.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Zeile gelöscht : user_pref("extensions.holasearch.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.holasearch.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.holasearch.excTlbr", false);
Zeile gelöscht : user_pref("extensions.holasearch.ffxUnstlRst", false);
Zeile gelöscht : user_pref("extensions.holasearch.id", "8079c80b000000000000bc054306664a");
Zeile gelöscht : user_pref("extensions.holasearch.instlDay", "15818");
Zeile gelöscht : user_pref("extensions.holasearch.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.holasearch.newTab", false);
Zeile gelöscht : user_pref("extensions.holasearch.prdct", "holasearch");
Zeile gelöscht : user_pref("extensions.holasearch.prtnrId", "holasearch");
Zeile gelöscht : user_pref("extensions.holasearch.rvrt", "false");
Zeile gelöscht : user_pref("extensions.holasearch.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.holasearch.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Zeile gelöscht : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1611:07:19");
Zeile gelöscht : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
Zeile gelöscht : user_pref("extensions.irmysearch.aflt", "dsites_14_11_ff");
Zeile gelöscht : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtDtA0BtAtAzy0CzztD0BtN0D0Tzu0SzztDyDtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StD0DyCyC0ByCtD0AtGyB0AyCyDt[...]
Zeile gelöscht : user_pref("extensions.irmysearch.cr", "755353107");
Zeile gelöscht : user_pref("extensions.irmysearch.instlRef", "140305_b");
Zeile gelöscht : user_pref("extensions.mysearchdial.AL", 2);
Zeile gelöscht : user_pref("extensions.mysearchdial.aflt", "dsites_14_11_ff");
Zeile gelöscht : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Zeile gelöscht : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtDtA0BtAtAzy0CzztD0BtN0D0Tzu0SzztDyDtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StD0DyCyC0ByCtD0AtGyB0AyCy[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.cntry", "DE");
Zeile gelöscht : user_pref("extensions.mysearchdial.cr", "755353107");
Zeile gelöscht : user_pref("extensions.mysearchdial.dfltLng", "");
Zeile gelöscht : user_pref("extensions.mysearchdial.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.mysearchdial.dnsErr", true);
Zeile gelöscht : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.excTlbr", false);
Zeile gelöscht : user_pref("extensions.mysearchdial.hdrMd5", "1EC501E4724FF96D9908C28C8CF1B330");
Zeile gelöscht : user_pref("extensions.mysearchdial.hmpg", true);
Zeile gelöscht : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_11_ff&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtDtA0BtAtAzy0CzztD0BtN0D0Tzu0SzztDyDtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.id", "BCAEC503B339C80B");
Zeile gelöscht : user_pref("extensions.mysearchdial.instlDay", "16145");
Zeile gelöscht : user_pref("extensions.mysearchdial.instlRef", "140305_b");
Zeile gelöscht : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_11_ff&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtDtA0BtAtAzy0CzztD0BtN0D0Tzu0SzztDyDtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.010:37:31");
Zeile gelöscht : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites_14_11_ff&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtDtA0BtAtAzy0CzztD0BtN0D0Tzu0SzztDyDtN1L2XzutBtFtCzztFtBtFtDtN1L1Czu[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
Zeile gelöscht : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Zeile gelöscht : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Zeile gelöscht : user_pref("extensions.mysearchdial.sg", "none");
Zeile gelöscht : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites_14_11_ff&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtDtA0BtAtAzy0CzztD0BtN0D0Tzu0SzztDyDtN1L2XzutBtFtCzztFtBtFtDtN1L1C[...]
Zeile gelöscht : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
Zeile gelöscht : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
Zeile gelöscht : user_pref("extensions.mysearchdial_i.newTab", false);
Zeile gelöscht : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.010:37:31");
Zeile gelöscht : user_pref("extensions.quick_start.enable_search1", false);
Zeile gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
-\\ Google Chrome v
[ Datei : C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [22794 octets] - [12/09/2014 12:06:39]
AdwCleaner[S0].txt - [22633 octets] - [12/09/2014 12:07:57]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [22694 octets] ########## Junkware: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Ultimate x86
Ran by Kevin on 12.09.2014 at 12:14:08,86
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-577611993-3119040462-4159231382-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\softonic_chr_1-8-16-10_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\softonic_chr_1-8-16-10_RASMANCS
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Windows\system32\ai_recyclebin"
~~~ FireFox
Successfully deleted: [File] C:\user.js
Emptied folder: C:\Users\Kevin\AppData\Roaming\mozilla\firefox\profiles\f40fbvu1.default\minidumps [156 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12.09.2014 at 12:16:47,35
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Frisches FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-09-2014
Ran by Kevin (administrator) on KEVIN-PC on 12-09-2014 12:22:24
Running from C:\Users\Kevin\Downloads
Platform: Microsoft Windows 7 Ultimate Service Pack 1 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(AVM Berlin) C:\Program Files\avmwlanstick\WLanNetService.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
(A-Volute) C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzMaelstromVADStreamingService.exe
(Razer, Inc.) C:\Program Files\Razer\Core\RzOvlMon.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(AVM Berlin) C:\Program Files\avmwlanstick\WLanGUI.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Razer USA Ltd) C:\Program Files\Razer\Naga\NagaTray.exe
(Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\LGDevAgt.exe
(Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
(Razer Inc.) C:\Program Files\Razer\Synapse\RzSynapse.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(Spotify Ltd) C:\Users\Kevin\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_15_0_0_152.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_15_0_0_152.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [AVMWlanClient] => C:\Program Files\avmwlanstick\wlangui.exe [1753088 2008-02-25] (AVM Berlin)
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [974432 2014-08-22] (Microsoft Corporation)
HKLM\...\Run: [Razer Naga Driver] => C:\Program Files\Razer\Naga\NagaTray.exe [1632128 2010-02-22] (Razer USA Ltd)
HKLM\...\Run: [Launch LgDeviceAgent] => C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe [357384 2009-08-13] (Logitech Inc.)
HKLM\...\Run: [Launch LGDCore] => C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe [3161608 2009-08-13] (Logitech Inc.)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-09-17] (Apple Inc.)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [1797064 2014-03-20] (NVIDIA Corporation)
HKLM\...\Run: [Razer Synapse] => C:\Program Files\Razer\Synapse\RzSynapse.exe [585560 2014-06-23] (Razer Inc.)
HKU\.DEFAULT\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2013-03-21] (Microsoft Corporation)
HKU\S-1-5-21-577611993-3119040462-4159231382-1000\...\Run: [ICQ] => C:\Users\Kevin\AppData\Roaming\ICQM\icq.exe [27578728 2013-03-31] (ICQ)
HKU\S-1-5-21-577611993-3119040462-4159231382-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [21650016 2014-07-24] (Skype Technologies S.A.)
HKU\S-1-5-21-577611993-3119040462-4159231382-1000\...\Run: [Spotify] => C:\Users\Kevin\AppData\Roaming\Spotify\Spotify.exe [6621752 2014-08-29] (Spotify Ltd)
HKU\S-1-5-21-577611993-3119040462-4159231382-1000\...\Run: [Spotify Web Helper] => C:\Users\Kevin\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1245752 2014-08-29] (Spotify Ltd)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x5E4FECAAD823CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 09 C:\Program Files\Bonjour\mdnsNSP.dll File Not found ()
Winsock: Catalog9 01 C:\Windows\system32\MyOSProtect.dll [304776] (MyOSCompany)
Winsock: Catalog9 02 C:\Windows\system32\MyOSProtect.dll [304776] (MyOSCompany)
Winsock: Catalog9 03 C:\Windows\system32\MyOSProtect.dll [304776] (MyOSCompany)
Winsock: Catalog9 04 C:\Windows\system32\MyOSProtect.dll [304776] (MyOSCompany)
Winsock: Catalog9 15 C:\Windows\system32\MyOSProtect.dll [304776] (MyOSCompany)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\f40fbvu1.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin -> C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin -> C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Search App - C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\f40fbvu1.default\Extensions\{096b81ea-be98-4454-950f-8447f4abe833}.xpi [2014-07-19]
FF Extension: Search App - myearchDial - C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\f40fbvu1.default\Extensions\{26c22289-03b0-4bd8-82d5-ac077346d389}.xpi [2014-07-13]
FF Extension: Sеarch - C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\f40fbvu1.default\Extensions\{e415d353-ec1b-43ec-886d-ba2be7b2388d}.xpi [2014-08-15]
FF StartMenuInternet: FIREFOX.EXE - firefox.exe
Chrome:
=======
CHR CustomProfile: C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\default
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AVM WLAN Connection Service; C:\Program Files\avmwlanstick\WlanNetService.exe [364544 2008-02-25] (AVM Berlin) [File not signed]
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [22192 2014-08-22] (Microsoft Corporation)
S3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [288120 2014-08-22] (Microsoft Corporation)
R2 RzMaelstromVADStreamingService; C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzMaelstromVADStreamingService.exe [3672576 2014-06-09] (A-Volute) [File not signed]
R2 RzOvlMon; C:\Program Files\Razer\Core\rzovlmon.exe [30912 2014-04-18] (Razer, Inc.)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2007-11-07] (AVM Berlin) [File not signed]
R3 EuMusDesignVirtualAudioCableWdm; C:\Windows\System32\DRIVERS\vrtaucbl.sys [50728 2014-04-05] (Eugene V. Muzychenko)
R3 fwlanusbn; C:\Windows\System32\DRIVERS\fwlanusbn.sys [401920 2007-12-19] (AVM GmbH)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [110296 2014-09-12] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2014-05-12] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [231800 2014-07-17] (Microsoft Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] ()
R3 RzDxgk; C:\Windows\system32\drivers\RzDxgk.sys [102592 2014-04-18] (Razer, Inc.)
R1 RzFilter; C:\Windows\system32\drivers\RzFilter.sys [65216 2014-04-18] (Razer, Inc.)
R3 RZMAELSTROMVADService; C:\Windows\System32\drivers\RzMaelstromVAD.sys [25088 2014-06-09] (Windows (R) Win 7 DDK provider)
S3 RzSynapse; C:\Windows\System32\DRIVERS\RzSynapse.sys [60032 2010-01-26] (Razer USA Ltd)
R3 rzudd; C:\Windows\System32\DRIVERS\rzudd.sys [131368 2014-05-19] (Razer Inc)
S3 SCREAMINGBDRIVER; C:\Windows\System32\drivers\ScreamingBAudio.sys [34896 2012-07-31] (Screaming Bee LLC)
S3 catchme; \??\C:\Users\Kevin\AppData\Local\Temp\catchme.sys [X]
S1 MpKsld65c4c56; \??\C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{617017BF-0E8A-4FE8-921B-2AAFC0F3B35B}\MpKsld65c4c56.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-09-12 12:16 - 2014-09-12 12:16 - 00001286 _____ () C:\Users\Kevin\Desktop\JRT.txt
2014-09-12 12:14 - 2014-09-12 12:14 - 00000000 ____D () C:\Windows\ERUNT
2014-09-12 12:13 - 2014-09-12 12:13 - 01016261 _____ (Thisisu) C:\Users\Kevin\Downloads\JRT.exe
2014-09-12 12:05 - 2014-09-12 12:08 - 00000000 ____D () C:\AdwCleaner
2014-09-12 12:05 - 2014-09-12 12:05 - 01370483 _____ () C:\Users\Kevin\Downloads\adwcleaner_3.309.exe
2014-09-12 12:03 - 2014-09-12 12:03 - 00001154 _____ () C:\Users\Kevin\Desktop\mam.txt
2014-09-12 11:52 - 2014-09-12 12:21 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-09-12 11:51 - 2014-09-12 11:51 - 00001060 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-09-12 11:51 - 2014-09-12 11:51 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-09-12 11:51 - 2014-09-12 11:51 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-09-12 11:51 - 2014-05-12 07:26 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-09-12 11:51 - 2014-05-12 07:25 - 00074456 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-09-12 11:51 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-09-12 11:49 - 2014-09-12 11:49 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Kevin\Downloads\mbam-setup-2.0.2.1012.exe
2014-09-11 13:09 - 2014-09-11 13:09 - 00022326 _____ () C:\ComboFix.txt
2014-09-11 12:44 - 2014-09-11 12:44 - 00156696 _____ () C:\Windows\Minidump\091114-19406-01.dmp
2014-09-11 12:35 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-09-11 12:35 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-09-11 12:35 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-09-11 12:35 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-09-11 12:35 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-09-11 12:35 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-09-11 12:35 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-09-11 12:35 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-09-11 12:32 - 2014-09-11 13:10 - 00000000 ____D () C:\Qoobox
2014-09-11 12:32 - 2014-09-11 13:07 - 00000000 ____D () C:\Windows\erdnt
2014-09-11 12:31 - 2014-09-11 12:31 - 05576769 ____R (Swearware) C:\Users\Kevin\Downloads\ComboFix.exe
2014-09-11 12:17 - 2014-09-11 12:17 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Kevin\Downloads\revosetup95.exe
2014-09-11 12:17 - 2014-09-11 12:17 - 00001222 _____ () C:\Users\Kevin\Desktop\Revo Uninstaller.lnk
2014-09-11 12:17 - 2014-09-11 12:17 - 00000000 ____D () C:\Program Files\VS Revo Group
2014-09-10 19:09 - 2014-09-10 19:09 - 00160872 _____ () C:\Windows\Minidump\091014-22432-01.dmp
2014-09-10 18:50 - 2014-09-10 18:50 - 00027052 _____ () C:\Users\Kevin\Downloads\Addition.txt
2014-09-10 18:49 - 2014-09-12 12:22 - 00012221 _____ () C:\Users\Kevin\Downloads\FRST.txt
2014-09-10 18:49 - 2014-09-12 12:22 - 00000000 ____D () C:\FRST
2014-09-10 18:48 - 2014-09-10 18:48 - 01097728 _____ (Farbar) C:\Users\Kevin\Downloads\FRST.exe
2014-09-10 18:03 - 2014-09-10 18:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-09-10 18:01 - 2014-09-10 18:02 - 00151560 _____ () C:\Windows\Minidump\091014-24320-01.dmp
2014-09-10 17:57 - 2014-08-18 23:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-09-10 17:57 - 2014-08-18 23:57 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-09-10 17:57 - 2014-08-18 23:45 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-09-10 17:57 - 2014-08-18 23:44 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-09-10 17:57 - 2014-08-18 23:37 - 00440320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-09-10 17:57 - 2014-08-18 23:35 - 00597504 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-09-10 17:57 - 2014-08-18 23:19 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-09-10 17:57 - 2014-08-18 23:17 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-09-10 17:57 - 2014-08-18 22:36 - 00678400 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-09-10 17:56 - 2014-08-19 19:39 - 00327872 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-09-10 17:56 - 2014-08-19 00:26 - 17455104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-09-10 17:56 - 2014-08-19 00:08 - 04232704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-09-10 17:56 - 2014-08-18 23:46 - 00454656 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-09-10 17:56 - 2014-08-18 23:44 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-09-10 17:56 - 2014-08-18 23:42 - 02185728 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-09-10 17:56 - 2014-08-18 23:39 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-09-10 17:56 - 2014-08-18 23:39 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-09-10 17:56 - 2014-08-18 23:36 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-09-10 17:56 - 2014-08-18 23:36 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-09-10 17:56 - 2014-08-18 23:30 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-09-10 17:56 - 2014-08-18 23:27 - 00365056 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-09-10 17:56 - 2014-08-18 23:22 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-09-10 17:56 - 2014-08-18 23:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-09-10 17:56 - 2014-08-18 23:15 - 11769856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-09-10 17:56 - 2014-08-18 23:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-09-10 17:56 - 2014-08-18 23:08 - 02014208 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-09-10 17:56 - 2014-08-18 23:08 - 00673792 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-09-10 17:56 - 2014-08-18 23:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-09-10 17:56 - 2014-08-18 22:46 - 01812992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-09-10 17:56 - 2014-08-18 22:38 - 01190400 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-09-10 17:56 - 2014-06-27 03:45 - 02285056 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2014-09-10 17:55 - 2014-07-02 19:39 - 00609240 _____ (NVIDIA Corporation) C:\Windows\system32\nvStreaming.exe
2014-09-10 11:53 - 2014-09-10 11:53 - 00000000 __SHD () C:\Users\Kevin\AppData\Local\EmieUserList
2014-09-10 11:53 - 2014-09-10 11:53 - 00000000 __SHD () C:\Users\Kevin\AppData\Local\EmieSiteList
2014-09-10 10:46 - 2014-09-05 03:52 - 00445952 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-09-10 10:46 - 2014-09-05 03:47 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-09-10 10:46 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-09-10 10:46 - 2014-07-07 03:40 - 01059840 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-09-10 10:46 - 2014-07-07 03:40 - 00550912 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-09-10 10:46 - 2014-06-24 04:59 - 01987584 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-09-10 01:11 - 2014-09-10 01:11 - 00001118 _____ () C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-09-10 00:53 - 2014-09-10 00:53 - 00000000 ____D () C:\Users\Kevin\AppData\Local\com
2014-09-10 00:41 - 2014-09-10 00:56 - 00002056 _____ () C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-09-10 00:41 - 2014-09-01 20:28 - 00304776 _____ (MyOSCompany) C:\Windows\system32\MyOSProtect.dll
2014-09-10 00:40 - 2014-09-12 12:19 - 00001332 _____ () C:\Windows\Tasks\UQH.job
2014-09-10 00:39 - 2014-09-12 12:19 - 00001336 _____ () C:\Windows\Tasks\ICLHS.job
2014-09-10 00:39 - 2014-09-11 12:46 - 00000000 ___HD () C:\Users\Public\Temp
2014-09-07 20:19 - 2014-09-07 20:19 - 00246174 _____ () C:\Users\Kevin\Downloads\Auctionator_v0315.zip
2014-09-02 21:55 - 2014-09-02 21:55 - 00034244 _____ () C:\monitorsvc.exe
2014-09-02 20:16 - 2014-09-02 20:16 - 00634880 _____ () C:\DirectControl.exe
2014-09-02 19:10 - 2014-09-02 19:10 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-09-01 10:18 - 2014-09-01 10:18 - 00002086 _____ () C:\Users\Kevin\AppData\Roaming\UQH
2014-09-01 10:18 - 2014-09-01 10:18 - 00001248 _____ () C:\Users\Kevin\AppData\Roaming\ICLHS
2014-08-28 07:48 - 2014-08-23 03:46 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-08-28 07:48 - 2014-08-23 02:42 - 02352640 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-08-19 22:16 - 2014-08-19 22:16 - 24198088 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv32.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 11283344 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 11222048 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 10681176 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2014-08-19 22:16 - 2014-08-19 22:16 - 03988952 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 01054552 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234052.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00907552 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234052.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00907096 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00869152 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00417752 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00347936 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00305600 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim32.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00146480 _____ (NVIDIA Corporation) C:\Windows\system32\nvinit.dll
2014-08-19 22:15 - 2014-08-19 22:15 - 15296456 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2014-08-19 18:46 - 2014-08-19 18:46 - 16803294 _____ () C:\Users\Kevin\Downloads\CoolStealth.zip
2014-08-17 01:06 - 2014-08-17 01:06 - 00007605 _____ () C:\Users\Kevin\AppData\Local\Resmon.ResmonCfg
2014-08-16 09:04 - 2014-01-09 04:22 - 05694464 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-08-15 18:54 - 2014-08-15 18:54 - 00000000 ____D () C:\ProgramData\RzMaelstromVAD_1.1.58.1854
2014-08-15 18:50 - 2014-08-15 18:51 - 01725304 _____ (Razer Inc.) C:\Users\Kevin\Downloads\RazerSurroundInstaller_v2.00.10.exe
2014-08-15 18:41 - 2014-08-15 18:41 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Razer
2014-08-15 18:40 - 2014-08-15 18:40 - 00000000 ____D () C:\Users\Kevin\AppData\Local\NVIDIA
2014-08-15 18:33 - 2014-08-15 18:33 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Razer_Inc
2014-08-15 18:31 - 2014-08-15 18:31 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_rzudd_01009.Wdf
2014-08-15 18:30 - 2014-08-15 18:30 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_RzFilter_01009.Wdf
2014-08-15 18:30 - 2014-08-15 18:30 - 00000000 ____D () C:\Windows\Razer Core
2014-08-15 18:30 - 2014-04-18 17:02 - 00102592 _____ (Razer, Inc.) C:\Windows\system32\Drivers\RzDxgk.sys
2014-08-15 18:30 - 2014-04-18 17:02 - 00065216 _____ (Razer, Inc.) C:\Windows\system32\Drivers\RzFilter.sys
2014-08-15 18:29 - 2014-08-15 18:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer
2014-08-15 18:27 - 2013-10-02 02:42 - 00049152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2014-08-15 18:27 - 2013-10-02 02:32 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-08-15 18:27 - 2013-10-02 02:30 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-08-15 18:27 - 2013-10-02 02:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2014-08-15 18:27 - 2013-10-02 02:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2014-08-15 18:27 - 2013-10-02 01:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-08-15 18:27 - 2013-10-02 01:45 - 00032256 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-08-15 18:27 - 2013-10-02 01:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2014-08-15 18:27 - 2013-10-02 01:00 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2014-08-15 18:27 - 2013-10-02 00:53 - 00350208 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2014-08-15 18:27 - 2013-10-02 00:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-08-15 18:23 - 2014-08-15 18:51 - 00000000 ____D () C:\ProgramData\Razer
2014-08-15 03:07 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll
2014-08-15 03:07 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2014-08-15 03:07 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe
2014-08-15 03:07 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll
2014-08-14 14:31 - 2014-07-14 03:42 - 00654336 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2014-08-14 14:31 - 2014-06-16 03:44 - 00730048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2014-08-14 14:31 - 2014-06-16 03:44 - 00219072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2014-08-14 14:31 - 2014-06-16 03:40 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2014-08-14 14:29 - 2014-07-16 04:46 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-08-14 14:29 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL
2014-08-14 14:29 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL
2014-08-14 14:29 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL
2014-08-14 14:29 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL
2014-08-14 14:29 - 2014-07-09 03:29 - 00005632 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL
2014-08-14 14:29 - 2014-07-09 00:30 - 00419992 _____ () C:\Windows\system32\locale.nls
2014-08-14 14:29 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-08-14 14:29 - 2014-06-03 11:30 - 00101824 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2014-08-14 14:29 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-08-14 14:29 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2014-08-14 14:29 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-09-12 12:23 - 2014-09-10 18:49 - 00012221 _____ () C:\Users\Kevin\Downloads\FRST.txt
2014-09-12 12:22 - 2014-09-10 18:49 - 00000000 ____D () C:\FRST
2014-09-12 12:21 - 2014-09-12 11:52 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-09-12 12:19 - 2014-09-10 00:40 - 00001332 _____ () C:\Windows\Tasks\UQH.job
2014-09-12 12:19 - 2014-09-10 00:39 - 00001336 _____ () C:\Windows\Tasks\ICLHS.job
2014-09-12 12:19 - 2014-06-07 14:09 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\Spotify
2014-09-12 12:18 - 2013-03-19 11:26 - 00484484 _____ () C:\Windows\PFRO.log
2014-09-12 12:18 - 2013-03-18 14:50 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-09-12 12:18 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-09-12 12:18 - 2009-07-14 06:39 - 00075008 _____ () C:\Windows\setupact.log
2014-09-12 12:17 - 2013-03-17 18:38 - 01449365 _____ () C:\Windows\WindowsUpdate.log
2014-09-12 12:16 - 2014-09-12 12:16 - 00001286 _____ () C:\Users\Kevin\Desktop\JRT.txt
2014-09-12 12:16 - 2009-07-14 06:34 - 00021072 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-09-12 12:16 - 2009-07-14 06:34 - 00021072 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-09-12 12:14 - 2014-09-12 12:14 - 00000000 ____D () C:\Windows\ERUNT
2014-09-12 12:13 - 2014-09-12 12:13 - 01016261 _____ (Thisisu) C:\Users\Kevin\Downloads\JRT.exe
2014-09-12 12:08 - 2014-09-12 12:05 - 00000000 ____D () C:\AdwCleaner
2014-09-12 12:08 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\security
2014-09-12 12:06 - 2013-03-18 15:04 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\Skype
2014-09-12 12:05 - 2014-09-12 12:05 - 01370483 _____ () C:\Users\Kevin\Downloads\adwcleaner_3.309.exe
2014-09-12 12:03 - 2014-09-12 12:03 - 00001154 _____ () C:\Users\Kevin\Desktop\mam.txt
2014-09-12 11:55 - 2013-12-04 18:23 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Battle.net
2014-09-12 11:51 - 2014-09-12 11:51 - 00001060 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-09-12 11:51 - 2014-09-12 11:51 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-09-12 11:51 - 2014-09-12 11:51 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-09-12 11:49 - 2014-09-12 11:49 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Kevin\Downloads\mbam-setup-2.0.2.1012.exe
2014-09-12 11:49 - 2013-09-18 17:05 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-09-11 13:10 - 2014-09-11 12:32 - 00000000 ____D () C:\Qoobox
2014-09-11 13:10 - 2009-07-14 04:37 - 00000000 ___RD () C:\Users\Public
2014-09-11 13:09 - 2014-09-11 13:09 - 00022326 _____ () C:\ComboFix.txt
2014-09-11 13:07 - 2014-09-11 12:32 - 00000000 ____D () C:\Windows\erdnt
2014-09-11 13:01 - 2009-07-14 04:04 - 00000215 _____ () C:\Windows\system.ini
2014-09-11 12:59 - 2009-07-14 04:03 - 40894464 _____ () C:\Windows\system32\config\SOFTWARE.bak
2014-09-11 12:59 - 2009-07-14 04:03 - 15990784 _____ () C:\Windows\system32\config\SYSTEM.bak
2014-09-11 12:59 - 2009-07-14 04:03 - 01572864 _____ () C:\Windows\system32\config\DEFAULT.bak
2014-09-11 12:59 - 2009-07-14 04:03 - 00262144 _____ () C:\Windows\system32\config\SECURITY.bak
2014-09-11 12:59 - 2009-07-14 04:03 - 00262144 _____ () C:\Windows\system32\config\SAM.bak
2014-09-11 12:46 - 2014-09-10 00:39 - 00000000 ___HD () C:\Users\Public\Temp
2014-09-11 12:44 - 2014-09-11 12:44 - 00156696 _____ () C:\Windows\Minidump\091114-19406-01.dmp
2014-09-11 12:44 - 2013-10-23 07:29 - 00000000 ____D () C:\Windows\Minidump
2014-09-11 12:31 - 2014-09-11 12:31 - 05576769 ____R (Swearware) C:\Users\Kevin\Downloads\ComboFix.exe
2014-09-11 12:17 - 2014-09-11 12:17 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Kevin\Downloads\revosetup95.exe
2014-09-11 12:17 - 2014-09-11 12:17 - 00001222 _____ () C:\Users\Kevin\Desktop\Revo Uninstaller.lnk
2014-09-11 12:17 - 2014-09-11 12:17 - 00000000 ____D () C:\Program Files\VS Revo Group
2014-09-11 03:20 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\rescache
2014-09-11 02:55 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-09-10 19:09 - 2014-09-10 19:09 - 00160872 _____ () C:\Windows\Minidump\091014-22432-01.dmp
2014-09-10 18:50 - 2014-09-10 18:50 - 00027052 _____ () C:\Users\Kevin\Downloads\Addition.txt
2014-09-10 18:48 - 2014-09-10 18:48 - 01097728 _____ (Farbar) C:\Users\Kevin\Downloads\FRST.exe
2014-09-10 18:24 - 2013-03-18 15:24 - 00000000 ____D () C:\Program Files\Common Files\Blizzard Entertainment
2014-09-10 18:03 - 2014-09-10 18:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-09-10 18:02 - 2014-09-10 18:01 - 00151560 _____ () C:\Windows\Minidump\091014-24320-01.dmp
2014-09-10 17:55 - 2013-03-18 14:48 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-09-10 17:52 - 2013-08-15 03:04 - 00000000 ____D () C:\Windows\system32\MRT
2014-09-10 17:49 - 2014-05-07 03:00 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-09-10 17:49 - 2013-03-23 18:13 - 98758480 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-09-10 17:47 - 2013-03-17 19:00 - 01591896 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-09-10 11:53 - 2014-09-10 11:53 - 00000000 __SHD () C:\Users\Kevin\AppData\Local\EmieUserList
2014-09-10 11:53 - 2014-09-10 11:53 - 00000000 __SHD () C:\Users\Kevin\AppData\Local\EmieSiteList
2014-09-10 11:49 - 2013-06-12 18:54 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-09-10 11:49 - 2013-06-12 18:54 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-09-10 10:59 - 2013-03-18 15:07 - 00001093 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-09-10 01:37 - 2013-03-18 15:15 - 00001912 _____ () C:\Windows\epplauncher.mif
2014-09-10 01:37 - 2013-03-18 15:10 - 00002117 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk
2014-09-10 01:36 - 2013-03-18 15:09 - 00000000 ____D () C:\Program Files\Microsoft Security Client
2014-09-10 01:11 - 2014-09-10 01:11 - 00001118 _____ () C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-09-10 00:56 - 2014-09-10 00:41 - 00002056 _____ () C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-09-10 00:53 - 2014-09-10 00:53 - 00000000 ____D () C:\Users\Kevin\AppData\Local\com
2014-09-09 16:09 - 2013-03-17 18:59 - 00000000 ____D () C:\Users\Kevin
2014-09-08 22:17 - 2013-03-18 15:07 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-09-07 20:19 - 2014-09-07 20:19 - 00246174 _____ () C:\Users\Kevin\Downloads\Auctionator_v0315.zip
2014-09-05 03:52 - 2014-09-10 10:46 - 00445952 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-09-05 03:47 - 2014-09-10 10:46 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-09-03 12:23 - 2013-03-18 15:04 - 00000000 ____D () C:\ProgramData\Skype
2014-09-03 12:23 - 2013-03-18 15:04 - 00000000 ____D () C:\Program Files\Common Files\Skype
2014-09-02 21:55 - 2014-09-02 21:55 - 00034244 _____ () C:\monitorsvc.exe
2014-09-02 20:16 - 2014-09-02 20:16 - 00634880 _____ () C:\DirectControl.exe
2014-09-02 19:10 - 2014-09-02 19:10 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-09-01 20:28 - 2014-09-10 00:41 - 00304776 _____ (MyOSCompany) C:\Windows\system32\MyOSProtect.dll
2014-09-01 10:18 - 2014-09-01 10:18 - 00002086 _____ () C:\Users\Kevin\AppData\Roaming\UQH
2014-09-01 10:18 - 2014-09-01 10:18 - 00001248 _____ () C:\Users\Kevin\AppData\Roaming\ICLHS
2014-08-31 05:42 - 2013-03-26 15:20 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\TS3Client
2014-08-29 08:29 - 2009-07-14 06:33 - 00298592 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-08-28 23:17 - 2014-06-07 14:10 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Spotify
2014-08-23 03:46 - 2014-08-28 07:48 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-08-23 02:42 - 2014-08-28 07:48 - 02352640 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-08-22 06:53 - 2014-03-12 15:11 - 00000000 ____D () C:\Program Files\Battle.net
2014-08-19 22:16 - 2014-08-19 22:16 - 24198088 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv32.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 11283344 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 11222048 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 10681176 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2014-08-19 22:16 - 2014-08-19 22:16 - 03988952 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 01054552 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234052.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00907552 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234052.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00907096 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00869152 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00417752 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00347936 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00305600 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim32.dll
2014-08-19 22:16 - 2014-08-19 22:16 - 00146480 _____ (NVIDIA Corporation) C:\Windows\system32\nvinit.dll
2014-08-19 22:16 - 2013-03-18 14:49 - 00061728 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2014-08-19 22:16 - 2013-03-18 14:49 - 00021215 _____ () C:\Windows\system32\nvinfo.pb
2014-08-19 22:16 - 2013-03-18 14:48 - 16122344 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2um.dll
2014-08-19 22:16 - 2013-03-18 14:48 - 14498552 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dum.dll
2014-08-19 22:16 - 2013-03-18 14:48 - 00846832 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshim.dll
2014-08-19 22:15 - 2014-08-19 22:15 - 15296456 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2014-08-19 22:15 - 2013-03-18 14:48 - 02814656 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi.dll
2014-08-19 19:39 - 2014-09-10 17:56 - 00327872 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-08-19 18:46 - 2014-08-19 18:46 - 16803294 _____ () C:\Users\Kevin\Downloads\CoolStealth.zip
2014-08-19 16:53 - 2013-12-04 18:25 - 00000000 ____D () C:\Program Files\Hearthstone
2014-08-19 00:26 - 2014-09-10 17:56 - 17455104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-08-19 00:08 - 2014-09-10 17:56 - 04232704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-08-18 23:57 - 2014-09-10 17:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-08-18 23:57 - 2014-09-10 17:57 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-08-18 23:46 - 2014-09-10 17:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-08-18 23:45 - 2014-09-10 17:57 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-08-18 23:44 - 2014-09-10 17:57 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-08-18 23:44 - 2014-09-10 17:56 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-08-18 23:42 - 2014-09-10 17:56 - 02185728 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-08-18 23:39 - 2014-09-10 17:56 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-08-18 23:39 - 2014-09-10 17:56 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-08-18 23:37 - 2014-09-10 17:57 - 00440320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-08-18 23:36 - 2014-09-10 17:56 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-08-18 23:36 - 2014-09-10 17:56 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-08-18 23:35 - 2014-09-10 17:57 - 00597504 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-08-18 23:30 - 2014-09-10 17:56 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-08-18 23:27 - 2014-09-10 17:56 - 00365056 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-08-18 23:22 - 2014-09-10 17:56 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-08-18 23:19 - 2014-09-10 17:57 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-08-18 23:17 - 2014-09-10 17:57 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-08-18 23:17 - 2014-09-10 17:56 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-08-18 23:15 - 2014-09-10 17:56 - 11769856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-08-18 23:09 - 2014-09-10 17:56 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-08-18 23:08 - 2014-09-10 17:56 - 02014208 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-08-18 23:08 - 2014-09-10 17:56 - 00673792 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-08-18 23:07 - 2014-09-10 17:56 - 01068032 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-08-18 22:46 - 2014-09-10 17:56 - 01812992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-08-18 22:38 - 2014-09-10 17:56 - 01190400 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-08-18 22:36 - 2014-09-10 17:57 - 00678400 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-08-17 03:01 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\de-DE
2014-08-17 01:06 - 2014-08-17 01:06 - 00007605 _____ () C:\Users\Kevin\AppData\Local\Resmon.ResmonCfg
2014-08-15 18:54 - 2014-08-15 18:54 - 00000000 ____D () C:\ProgramData\RzMaelstromVAD_1.1.58.1854
2014-08-15 18:51 - 2014-08-15 18:50 - 01725304 _____ (Razer Inc.) C:\Users\Kevin\Downloads\RazerSurroundInstaller_v2.00.10.exe
2014-08-15 18:51 - 2014-08-15 18:23 - 00000000 ____D () C:\ProgramData\Razer
2014-08-15 18:41 - 2014-08-15 18:41 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Razer
2014-08-15 18:40 - 2014-08-15 18:40 - 00000000 ____D () C:\Users\Kevin\AppData\Local\NVIDIA
2014-08-15 18:40 - 2013-03-31 17:19 - 00000000 ____D () C:\Program Files\Razer
2014-08-15 18:40 - 2013-03-18 14:53 - 00066880 _____ () C:\Users\Kevin\AppData\Local\GDIPFONTCACHEV1.DAT
2014-08-15 18:33 - 2014-08-15 18:33 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Razer_Inc
2014-08-15 18:33 - 2009-07-14 10:47 - 00000000 ____D () C:\Windows\system32\Drivers\de-DE
2014-08-15 18:32 - 2013-03-31 17:19 - 00052540 _____ () C:\Windows\DPINST.LOG
2014-08-15 18:31 - 2014-08-15 18:31 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_rzudd_01009.Wdf
2014-08-15 18:30 - 2014-08-15 18:30 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_RzFilter_01009.Wdf
2014-08-15 18:30 - 2014-08-15 18:30 - 00000000 ____D () C:\Windows\Razer Core
2014-08-15 18:29 - 2014-08-15 18:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer
2014-08-15 18:26 - 2013-03-18 14:49 - 00000000 ____D () C:\ProgramData\NVIDIA Corporation
Some content of TEMP:
====================
C:\Users\Kevin\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-09-06 06:00
==================== End Of Log ============================ --- --- --- |