Natalie2014 | 24.12.2014 09:57 | Hier die txt Datei zum ersten: (Protokoll war komplett leer / ohne Text, Schritte wurden aber genau wie angegeben durchgeführt u. gefundene Malware in Quarantäne verschoben)
Malwarebytes Anti-Malware
www.malwarebytes.org
(end)
AdwCleaner Logfile: Code:
# AdwCleaner v4.106 - Bericht erstellt am 24/12/2014 um 09:09:59
# Aktualisiert 21/12/2014 von Xplode
# Database : 2014-12-21.4 [Live]
# Betriebssystem : Windows 8.1 (64 bits)
# Benutzername : Naddi - NATALIE
# Gestartet von : C:\Users\Naddi\Downloads\AdwCleaner_4.106.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Browser Manager
Ordner Gelöscht : C:\Program Files (x86)\Movies Toolbar
Ordner Gelöscht : C:\Users\Naddi\AppData\Local\Temp\Smartbar
Ordner Gelöscht : C:\Users\Naddi\AppData\Local\LPT
Ordner Gelöscht : C:\Users\Naddi\AppData\Local\Smartbar
Ordner Gelöscht : C:\Users\Naddi\AppData\Local\torch
Ordner Gelöscht : C:\Users\Naddi\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Naddi\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Naddi\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Naddi\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Naddi\AppData\Roaming\OpenCandy
Datei Gelöscht : C:\Users\Naddi\AppData\Local\Temp\Uninstall.exe
Datei Gelöscht : C:\Users\Naddi\AppData\Roaming\Mozilla\Firefox\Profiles\p05wg65l.default\invalidprefs.js
Datei Gelöscht : C:\Users\Naddi\AppData\Roaming\Mozilla\Firefox\Profiles\p05wg65l.default\searchplugins\dvdvideosoft-20-customized-web-search.xml
Datei Gelöscht : C:\Users\Naddi\AppData\Roaming\Mozilla\Firefox\Profiles\p05wg65l.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Naddi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
Datei Gelöscht : C:\Users\Naddi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\Naddi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bpegkgagfojjbcpkihigfmkojdmmimdf
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ehgldbbpchgpcfagfpfjgoomddhccfgh
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cmd]
Schlüssel Gelöscht : HKCU\Software\f55d68fb03bee46
Schlüssel Gelöscht : HKLM\SOFTWARE\f55d68fb03bee46
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EC2BAE47-25AF-4CE9-9E78-10627A49C9EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EC2BAE47-25AF-4CE9-9E78-10627A49C9EA}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Schlüssel Gelöscht : HKCU\Software\Alexa Internet
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\distromatic
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\smartbarbackup
Schlüssel Gelöscht : HKCU\Software\smartbarlog
Schlüssel Gelöscht : HKCU\Software\torch
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\torch
Daten Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\Users\Naddi\AppData\Local\Smartbar\Application\Resources\crdlil64.dll
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17416
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000082.isPlayDisplay", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000082.state", "{\"state\":\"stopped\",\"text\":\"Hotmix 108\",\"description\":\"Hotmix 108\",\"url\":\"hxxp://67.202.67.18:8082\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000234.TWC_TMP_city", "STUTTGART");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000234.TWC_TMP_country", "DE");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000234.TWC_country", "GERMANY");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000234.TWC_locId", "GMXX0128");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000234.TWC_location", "Stuttgart, Germany");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000234.TWC_region", "DE");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000234.TWC_temp_dis", "c");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000234.TWC_wind_dis", "kmh");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.1000234.weatherData", "{\"icon\":\"28.png\",\"temperature\":\"21°C\",\"temperatureClear\":\"21°C\",\"highTemperature\":\"21°C\",\"lowTemperature\":\"17°C\",\"feelsLike\":\"21°C\",[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.FF19Solved", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.Facebook_Mode.enc", "Mg==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.FirstTime", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.FirstTimeFF3", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.PG_ENABLE", "dHJ1ZQ==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.PG_ENABLE.enc", "dHJ1ZQ==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.RestartDialogFirstTime", "false");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.RestartDialogShouldDisplay", "false");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.SF_JUST_INSTALLED.enc", "RkFMU0U=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.SF_STATUS.enc", "RU5BQkxFRA==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.SF_USER_ID.enc", "Y2lkXzE4NDIwMTMxNjE5MTU2MTAxMDY1");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3279453&SearchSource=2&CUI=UN80712183384772049&UM=2&q=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.UserID", "UN80712183384772049");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.addressBarTakeOverEnabledInHidden", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.autoDisableScopes", -1);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.browser.search.defaultthis.engineName", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.cb_experience_000.enc", "OA==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.cb_firstuse0100.enc", "MQ==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.cb_user_id_000.enc", "Q0I3NDQxNjAwMTQ3MzlfMTM2NTQ0NjAxNjc4NV9GaXJlZm94");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.cbfirsttime.enc", "TW9uIEFwciAwOCAyMDEzIDIwOjMzOjM2IEdNVCswMjAw");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.countryCode", "DE");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.defaultSearch", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.enableAlerts", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.enableFix404ByUser", "TRUE");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.enableSearchFromAddressBar", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.firstTimeDialogOpened", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.fixPageNotFoundError", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.fixPageNotFoundErrorByUser", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.fixPageNotFoundErrorInHidden", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.fixUrls", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.fullUserID", "UN80712183384772049.UP.20130711213901");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.hxxp___storage_conduit_com_marketplace_83_6d_8399d181_be98_42f2_b035_1616f617316d_.PriceSparrowUuid.enc", "NTYzMDg4MjgtRDEyNS00Q0Y5LUFFODQtNzMxMEMxRDk2OENB");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc2Nyb2xsYmFycz1ubyx0aXRsZW[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.installDate", "6/4/2013 10:03:27");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.installId", "conduitinstaller.exe");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.installType", "conduitnsisintegration");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.installerVersion", "1.3.7.3");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.isCheckedStartAsHidden", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.isFirstTimeToolbarLoading", "false");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.keyword", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://www.trovigo.com/?gd=&ctid=CT3279453&octid=CT3279453&ISID=ISID_ID&SearchSource=15&CUI=UN80712183384772049&Lay=1&UM=[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.lastVersion", "10.33.0.505");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_appStateReportTime.enc", "MTM3NTAyNDcxNjAyNw==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_appState_CouponBuddy.enc", "b24=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_appState_Easytobook.enc", "b24=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_appState_Easytobook_targeted.enc", "b24=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_appState_PriceGong.enc", "b24=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9wcmljZWdvbmcuY29uZHVpdGFwcHMuY29tL01BTS92MS9odG1sX2NvbXAuaHRtbCIsIm9wdGlvbnNEaWFsb2ciOnsiZGlzcGxheU5h[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_calledSetupService.enc", "MQ==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkVhc3l0b2Jvb2tfdGFyZ2V0ZWQiLCJjcml0ZXJpYXMiOlt7ImNyaXRlcmlhSWQiOiJlNDQzOThmMC0wNWZkLTRhMWQtYWNjMi01YTlhZDgyYjcxNmMiLCJ[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_currentBadgeValue.enc", "MQ==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_currentVersion.enc", "MS45LjAuNA==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_first_time.enc", "MQ==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_lastLoginTime.enc", "MTM3NTAyNDcxNTk3Mg==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50LVJpY2h0bGluaWUifSwiZ2FkZ2V0RGVzY3JpcHRpb25QcmltYXJ5Ijp7IlRleHQiOiJWYWx1ZSBBcHBzIGJlcmVpY2hlcnQgSWhy[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_newApps.enc", "W10=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBlc[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_settings1.9.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBlc[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.mam_gk_userId.enc", "NzY3MDZiODUtYTNhZS00ZWIyLWJlMzYtOGY0ODYzZjQ0YTk4");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.migrateAppsAndComponents", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"file%3A%2F%2F%2FD%3A%2Fhtml%2F01_unit1.html\",\"EB_MAIN_FRAME_TITLE\":\"%22English%20G%2021%20Band%20B5%22\",\"EB_SEARCH_TERM\":\[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.openThankYouPage", "false");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.openUninstallPage", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.originalHomepage", "chrome://branding/locale/browserconfig.properties");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3279453&SearchSource=2&CUI=UN80712183384772049&UM=&q=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.originalSearchEngine", "Amazon ");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.performedDomainChangesMigration", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.revertSettingsEnabled", "false");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.search.searchAppId", "130029007934982115");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.search.searchCount", "0");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.searchFromAddressBarEnabledByUser", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.searchInNewTabEnabledByUser", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.searchInNewTabEnabledInHidden", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.searchSuggestEnabledByUser", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.searchUserMode", "2");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3279453\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDvideoSoft20.OurToolbar.com//xpi\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDvideoSoft 2.0 \"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_Configuration_lastUpdate", "1414497758890");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1374685401644");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_appsMetadata_lastUpdate", "1374696791892");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1374685401717");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_location_lastUpdate", "1371892295675");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.15.0.562_lastUpdate", "1365571961323");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.15.0.62_lastUpdate", "1365235435829");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.15.2.523_lastUpdate", "1368351860609");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.16.1.521_lastUpdate", "1371892293952");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374685401439");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.16.70.505_lastUpdate", "1378555090036");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.19.2.505_lastUpdate", "1385924183076");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.22.5.510_lastUpdate", "1389103083440");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.23.0.822_lastUpdate", "1398977344225");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.29.0.520_lastUpdate", "1405359007844");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_login_10.33.0.505_lastUpdate", "1414497757624");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1374685401841");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_searchAPI_lastUpdate", "1414497758857");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_serviceMap_lastUpdate", "1414497758687");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_setupAPI_lastUpdate", "1365249512072");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_toolbarContextMenu_lastUpdate", "1374685401228");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_toolbarSettings_lastUpdate", "1414497758556");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.serviceLayer_services_translation_lastUpdate", "1414497757972");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.settingsINI", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.shouldFirstTimeDialog", "false");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.showToolbarPermission", "false");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.smartbar.CTID", "CT3279453");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.smartbar.Uninstall", "0");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.smartbar.homepage", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.smartbar.isHidden", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.smartbar.toolbarName", "DVDvideoSoft 2.0 ");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.startPage", "true");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.toolbarBornServerTime", "6-4-2013");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.toolbarCurrentServerTime", "28-10-2014");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.toolbarLoginClientTime", "Sat Apr 06 2013 10:03:55 GMT+0200");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453.url_history0001.enc", "aHR0cDovL3d3dy5ob2xpZGF5Y2hlY2suZGUvb3J0LVJlaXNlaW5mb3JtYXRpb25lbl9Qb3J0K0VsK0thbnRhb3VpLW9pZF82NzE0Lmh0bWw6OjpjbGlja2hhbmRsZXI6OjoxMzY5MDUyNjY2NjU1LCwsaHR0[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("CT3279453_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1414497748844,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3279453&CUI=UN80712183384772049&UM=2&SearchSource=13");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.TBHomepagesList", "hxxp://search.conduit.com/?ctid=CT3279453&CUI=UN80712183384772049&UM=2&SearchSource=13");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.TBSearchEngineList", "");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.TBSearchUrlList", "");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3279453");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb7ieuMa6phV901hJ_QxgqCC6TINzqDZBS7FE6IypOfKfrzU50DHLfqMvJqWhrkmtk_nVKZyS8M-RzOP-[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "DVDvideoSoft 2.0 Customized Web Search");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDvideoSoft 2.0 Customized Web Search");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3279453&CUI=UN80712183384772049&UM=2&SearchSource=3&q={searchTerms}");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "DVDvideoSoft 2.0 Customized Web Search");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3279453&CUI=UN80712183384772049&UM=2&SearchSource=13");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://trovi.com/ResultsExt.aspx?ctid=CT3279453&SearchSource=2&CUI=UN80712183384772049&UM=2&q=");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 2);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3279453");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3279453&CUI=UN80712183384772049&UM=2&SearchSource=13,hxxp://search.conduit.com/?ctid=CT3279453&octid=CT3279453&SearchSource[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3279453&SearchSource=2&CUI=UN80712183384772049&UM=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?cti[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT3279453");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.homePageOwnerCTID", "CT3279453");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.homepageList", "hxxp://search.conduit.com/?ctid=CT3279453&CUI=UN80712183384772049&UM=2&SearchSource=13,hxxp://search.conduit.com/?ctid=CT3279453&octid=CT3279453&SearchSource=61&CUI[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.machineId", "TWS0UCH0+2CLW4A0A6ELXI9TZYXHTNLAKSNSMUXHYCYQUS+SVP7+KV5SFV197SHE54KDRRGDNC1+OS1/ZGSING");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://www.search.ask.com/?l=dis&o=APN10610&gct=hp");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.originalSearchAddressUrl", "");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.originalSearchEngine", "Google");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.searchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3279453&SearchSource=2&CUI=UN80712183384772049&UM=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT327[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E+x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E,x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E-x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E.:2z527.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E.x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E/x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E06CG5EL8:", "6E6C706E6F6B6E6F7173");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E06CG5EL8:.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E06CG5EL;8I:K", "247E2D2F226A74727674757174757779242F4B49474F42357D5D5C3D");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E06CG5EL;8I:K.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E0x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E1x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E2x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E3x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E4x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E5x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E6x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E7x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E8x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E9x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E:x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E;x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E<x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E=x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E>x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E?x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7E@x305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7EAx305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7EBE3G=;D9N9=D", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7EBE3G=;D9N9=D.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7EBx305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7ECx305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7EDx305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B+7Etx305.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B-0?3G>D", "39694072737175767A7673767420767B4C2025227C7C512A51522523562C5A5B5A5F5F5E");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B-0?3G>D.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B-0?3G@6:5;", "");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B-0?3G@6:5;.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B-0?3GFA7EF", "2B2E2C3D");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B-0?3GFA7EF.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B-3=3ECCJA=F>", "247E333D2C452F4135276F297B7E7D21202F26313E4249357D37382F3A494D5D513F283338435D6554695B65546D57695D5D686365533C70766C66755E");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B-3=3ECCJA=F>.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B/>01=9A6K6<IM;KRIE@PDAWM", "6A696B7273747576");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B/>01=9A6K6<IM;KRIE@PDAWM.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B3=>@44I48?", "372C2D3269757633423633414847203E3D474E4D4C45474F2A554A4D2D5858585E4B554E366352564F");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B3=>@44I48?.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B5BA==9CJAG", "6B6D713D6C7175767A774444797C777A4D4C787C21");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B5BA==9CJAG.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B6B11G4C56B>F;P;ANR@P", "6E6C706E6F6B6E6F7173787975");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B6B11G4C56B>F;P;ANR@P.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B90E@.3C;7B=?OFB>>RHIQS", "393F352F3E");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B90E@.3C;7B=?OFB>>RHIQS.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B9643G3/9E", "6A");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B9643G3/9E.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B;45>:BI9I7IE", "2B2E2C3D");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B;45>:BI9I7IE.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B<:222H64<", "393F352F3E");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B<:222H64<.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B<:222H64<L8DAJ", "6D70706E76746C7975752A7977727878757E22");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B<:222H64<L8DAJ.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B=+03EH8H8J?:", "4443");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B=+03EH8H8J?:.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B?+E2A52D8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B?+E2A52D8.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B?B0D:8AJ62<H", "6D");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9B?B0D:8AJ62<H.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9BA@0<0BI6A7GN:6@L?", "6C");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453./9BA@0<0BI6A7GN:6@L?.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.PG_ENABLE", "74727565");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.PG_ENABLE.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.SF_JUST_INSTALLED", "46414C5345");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.SF_JUST_INSTALLED.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.SF_STATUS", "454E41424C4544");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.SF_STATUS.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.SF_USER_ID", "6369645F31343732303134313933343234363733303137");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.SF_USER_ID.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453._key_cl_active", "33613862323862392D666133372D343230322D383562652D633137323430613362663366");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453._key_cl_active.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.cb_user_id_000", "43423232313533353332363032355F313431343439373736333337385F46697265666F78");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.cb_user_id_000.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.cbfirsttime", "4D6F6E204A756C20313420323031342031393A33333A353220474D542B30323030");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.cbfirsttime.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appStateReportTime", "31343134343937373630313039");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appStateReportTime.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_Clarity_Active", "6F6E");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_Clarity_Active.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_CouponBuddy", "6F6E");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_CouponBuddy.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_Easytobook", "6F6E");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_Easytobook.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_Easytobook_targeted", "6F6E");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_Easytobook_targeted.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_GetDeal", "6F6E");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_GetDeal.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_WindowShopper", "6F6E");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appState_WindowShopper.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appsConfig.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appsDefaultEnabled", "6E756C6C");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_appsDefaultEnabled.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_calledSetupService", "31");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_calledSetupService.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_currentBadgeValue", "31");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_currentBadgeValue.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_currentVersion", "312E31332E302E3137");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_currentVersion.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_existingUsersRecoveryDone", "31");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_existingUsersRecoveryDone.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_first_time", "31");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_first_time.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_globalKeysMigratedToLocalStorage", "31");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_globalKeysMigratedToLocalStorage.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_lastLoginTime", "31343134343937373630333637");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_lastLoginTime.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_localization.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_mamEnabled", "74727565");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_mamEnabled.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_migrated_from_ls", "31");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_migrated_from_ls.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_newApps", "5B5D");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_newApps.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_new_welcome_experience", "31");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_new_welcome_experience.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_settings1.13.0.17.storedInFile", true);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_showWelcomeGadget", "66616C7365");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_showWelcomeGadget.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_stamp", "313130315F30");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_stamp.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_userBornDate", "4E2F41");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_userBornDate.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_userId", "36333030356363612D623862372D346534382D613438322D313761626439653230303561");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_userId.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_user_approval_interacted", "31");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_user_approval_interacted.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_welcomeDialogMode", "31");
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.mam_gk_welcomeDialogMode.storedInFile", false);
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.url_history0001", "687474703A2F2F7777772E7066756C6C696E67656E2E64652F3A3A3A636C69636B68616E646C65723A3A3A313430353335393233323634362C2C2C687474703A2F2F7777772E7066756C6C[...]
[p05wg65l.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.CT3279453.url_history0001.storedInFile", true);
-\\ Google Chrome v39.0.2171.95
*************************
AdwCleaner[R0].txt - [48389 octets] - [24/12/2014 09:05:21]
AdwCleaner[S0].txt - [48591 octets] - [24/12/2014 09:09:59]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [48652 octets] ########## --- --- ---
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 24.12.2014 at 9:29:02,32
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Und hier der abschließende FRST.txt:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 23-12-2014
Ran by Naddi (administrator) on NATALIE on 24-12-2014 09:51:54
Running from C:\Users\Naddi\Downloads
Loaded Profile: Naddi (Available profiles: Naddi)
Platform: Windows 8.1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(Freemake) C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
(Ellora Assets Corp.) C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.25.11\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.25.11\GoogleCrashHandler64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe
() C:\Users\Naddi\AppData\Local\RGMService\RGMUpdater.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
() C:\Users\Naddi\AppData\Local\RGMService\RGMLoader.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkClient.exe
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Intel Corporation) C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Improvement\vim.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Improvement\vim.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAgent.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Farbar) C:\Users\Naddi\Downloads\FRST64 (1).exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1214608 2012-08-20] (Realtek Semiconductor)
HKLM\...\Run: [BtPreLoad] => C:\Program Files (x86)\Bluetooth Suite\BtPreLoad.exe [64640 2012-08-13] ()
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2779024 2011-03-15] (CANON INC.)
HKLM-x32\...\Run: [ISBMgr.exe] => C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [68776 2012-08-18] (Sony Corporation)
HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [724576 2012-07-27] (Sony Corporation)
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [152896 2012-06-25] (Intel Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-11-20] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [MMReminderService] => C:\Program Files (x86)\Mindjet\MindManager 11\MMReminderService.exe [41864 2012-11-12] (Mindjet)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-21] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [162856 2013-05-31] (Geek Software GmbH)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [126200 2014-11-20] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Startup: C:\Users\Naddi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Naddi\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Naddi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-1941302452-729862531-239475387-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [S-1-5-21-1941302452-729862531-239475387-1001] => Internet Explorer proxy is enabled.
HKU\S-1-5-21-1941302452-729862531-239475387-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://sony13.msn.com
HKU\S-1-5-21-1941302452-729862531-239475387-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = CountrySelector - Sony
HKU\S-1-5-21-1941302452-729862531-239475387-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = CountrySelector - Sony
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1941302452-729862531-239475387-1001 -> {748C9A86-F72F-4155-B6F7-8FB977E548CE} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q312&_nkw={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: CmjBrowserHelperObject Object -> {6FE6A929-59D1-4763-91AD-29B61CFFB35B} -> C:\Program Files (x86)\Mindjet\MindManager 11\Mm8InternetExplorer.dll (Mindjet)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2
FireFox:
========
FF ProfilePath: C:\Users\Naddi\AppData\Roaming\Mozilla\Firefox\Profiles\p05wg65l.default
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_15_0_0_246.dll ()
FF Plugin: @java.com/DTPlugin,version=10.5.0 -> C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.5.0 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_246.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.5.0 -> C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.5.0 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files (x86)\Sony\MSS\3.8.130\npMcAfeeMss.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: DVDvideoSoft 2.0 - C:\Users\Naddi\AppData\Roaming\Mozilla\Firefox\Profiles\p05wg65l.default\Extensions\{04a8dd1a-4754-48fe-a703-99846646ef04} [2014-07-24]
FF Extension: Download videos and MP3s from YouTube - C:\Users\Naddi\AppData\Roaming\Mozilla\Firefox\Profiles\p05wg65l.default\Extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900} [2014-08-11]
FF Extension: DownloadHelper - C:\Users\Naddi\AppData\Roaming\Mozilla\Firefox\Profiles\p05wg65l.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-07-14]
FF Extension: Firefox Old Version Update Hotfix - C:\Users\Naddi\AppData\Roaming\Mozilla\Firefox\Profiles\p05wg65l.default\Extensions\firefox-hotfix@mozilla.org.xpi [2014-10-28]
FF HKLM-x32\...\Firefox\Extensions: [fmdownloader@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\fmdownloader@gmail.com
FF Extension: Freemake Video Downloader Plugin - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\fmdownloader@gmail.com [2013-06-08]
FF HKLM-x32\...\Firefox\Extensions: [ytfmdownloader@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\ytfmdownloader@gmail.com
FF Extension: Freemake Youtube Download Button - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\ytfmdownloader@gmail.com [2013-06-08]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
FF HKU\S-1-5-21-1941302452-729862531-239475387-1001\...\Firefox\Extensions: [{B64D9B05-48E1-4CEB-BF58-E0643994E900}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff
FF Extension: No Name - C:\Users\Naddi\AppData\Roaming\Mozilla\Firefox\Profiles\p05wg65l.default\extensions\{44d02104-b83c-28dc-4e1a-62a7e6ee2b94} [Not Found]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]
Chrome:
=======
CHR HomePage: Default -> hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=DC8FA41731CEA20C&affID=121563&tt=110713_9126&tsp=4943
CHR StartupUrls: Default -> "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=DC8FA41731CEA20C&affID=121563&tt=110713_9126&tsp=4943"
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.95\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.95\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.95\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Google Earth Plugin) - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll No File
CHR Plugin: (Intel Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
CHR Plugin: (Intel Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
CHR Plugin: (Java(TM) Platform SE 7 U5) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (iTunes Application Detector) - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.50.6) - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
CHR Profile: C:\Users\Naddi\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Drive) - C:\Users\Naddi\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-07-14]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Naddi\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-03]
CHR Extension: (YouTube) - C:\Users\Naddi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-14]
CHR Extension: (Google-Suche) - C:\Users\Naddi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-14]
CHR Extension: (Avira Browserschutz) - C:\Users\Naddi\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2014-08-28]
CHR Extension: (Google Wallet) - C:\Users\Naddi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-30]
CHR Extension: (Google Mail) - C:\Users\Naddi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-14]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [431920 2014-12-21] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-21] (Avira Operations GmbH & Co. KG)
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [211584 2012-08-13] (Qualcomm Atheros Commnucations)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [166192 2014-11-20] (Avira Operations GmbH & Co. KG)
S2 ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-19] (Intel Corporation)
R2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [101888 2013-05-14] (Freemake) [File not signed]
R2 FreemakeVideoCapture; C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe [9216 2013-05-14] (Ellora Assets Corp.) [File not signed]
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-08-06] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-08-06] (Intel Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
S3 McComponentHostServiceSony; C:\Program Files (x86)\Sony\MSS\3.8.130\McCHSvc.exe [235216 2013-10-16] (McAfee, Inc.)
S3 NetworkSupport; C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkSupport.exe [625240 2013-09-28] (Sony Corporation)
R2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [474208 2012-07-27] (Sony Corporation)
R2 RGMUpdater; C:\Users\Naddi\AppData\Local\RGMService\RGMUpdater.exe [28160 2014-10-27] () [File not signed]
R3 USER_ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-19] (Intel Corporation)
S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [972000 2012-08-08] (Sony Corporation)
R3 VUAgent; C:\Program Files\Sony\VAIO Update\vuagent.exe [1642544 2014-02-28] (Sony Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [368632 2014-09-22] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2014-09-22] (Microsoft Corporation)
R2 ZAtheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-08-13] (Atheros) [File not signed]
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [131608 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-11-28] (Avira Operations GmbH & Co. KG)
R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-08-13] (Qualcomm Atheros)
R3 BTATH_VDP; C:\Windows\system32\drivers\btath_vdp.sys [427416 2012-08-13] (Qualcomm Atheros)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [129752 2014-12-24] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2014-11-21] (Malwarebytes Corporation)
R3 SOWS; C:\Windows\System32\drivers\sows.sys [24280 2012-06-11] (Sony Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2014-09-22] (Microsoft Corporation)
S3 NPF; system32\drivers\NPF.sys [X]
S3 SmbDrvI; \SystemRoot\system32\DRIVERS\Smb_driver_Intel.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-12-24 09:51 - 2014-12-24 09:51 - 02122240 _____ (Farbar) C:\Users\Naddi\Downloads\FRST64 (1).exe
2014-12-24 09:51 - 2014-12-24 09:51 - 01114112 _____ (Farbar) C:\Users\Naddi\Downloads\FRST (2).exe
2014-12-24 09:29 - 2014-12-24 09:29 - 00000614 _____ () C:\Users\Naddi\Desktop\JRT.txt
2014-12-24 09:21 - 2014-12-24 09:21 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-12-24 09:20 - 2014-12-24 09:20 - 01707646 _____ (Thisisu) C:\Users\Naddi\Downloads\JRT.exe
2014-12-24 09:05 - 2014-12-24 09:11 - 00000000 ___DC () C:\AdwCleaner
2014-12-24 09:04 - 2014-12-24 09:04 - 02173952 _____ () C:\Users\Naddi\Downloads\AdwCleaner_4.106.exe
2014-12-23 23:16 - 2014-12-24 09:41 - 00129752 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-12-23 23:15 - 2014-12-23 23:15 - 00001074 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-12-23 23:15 - 2014-12-23 23:15 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-12-23 23:15 - 2014-12-23 23:15 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-12-23 23:15 - 2014-11-21 06:14 - 00093400 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-12-23 23:15 - 2014-11-21 06:14 - 00064216 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys
2014-12-23 23:15 - 2014-11-21 06:14 - 00025816 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-12-23 23:14 - 2014-12-23 23:15 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\Naddi\Downloads\mbam-setup-2.0.4.1028.exe
2014-12-23 23:02 - 2014-12-23 23:02 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Naddi\Downloads\revosetup95.exe
2014-12-23 23:02 - 2014-12-23 23:02 - 00001240 _____ () C:\Users\Naddi\Desktop\Revo Uninstaller.lnk
2014-12-23 23:02 - 2014-12-23 23:02 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-12-22 15:43 - 2014-12-22 15:44 - 00039176 _____ () C:\Users\Naddi\Downloads\Addition.txt
2014-12-22 15:40 - 2014-12-24 09:52 - 00000000 ___DC () C:\FRST
2014-12-22 15:40 - 2014-12-24 09:51 - 00021712 _____ () C:\Users\Naddi\Downloads\FRST.txt
2014-12-22 15:40 - 2014-12-22 15:40 - 02122240 _____ (Farbar) C:\Users\Naddi\Downloads\FRST64.exe
2014-12-22 15:39 - 2014-12-22 15:39 - 01114112 _____ (Farbar) C:\Users\Naddi\Downloads\FRST (1).exe
2014-12-22 15:38 - 2014-12-22 15:38 - 01114112 _____ (Farbar) C:\Users\Naddi\Downloads\FRST.exe
2014-12-22 15:17 - 2014-12-22 15:17 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Packages
2014-12-22 15:17 - 2014-12-22 15:17 - 00000000 ____D () C:\Users\HomeGroupUser$
2014-12-22 15:17 - 2014-12-22 15:17 - 00000000 ____D () C:\Users\Gast\AppData\Local\Packages
2014-12-22 15:17 - 2014-12-22 15:17 - 00000000 ____D () C:\Users\Gast
2014-12-22 15:16 - 2014-12-24 09:15 - 00000000 ____D () C:\Users\Naddi\AppData\Local\RGMService
2014-12-22 15:05 - 2014-12-22 15:05 - 00000417 _____ () C:\WINDOWS\SynInst.log
2014-12-21 22:01 - 2014-12-21 22:01 - 134403380 _____ () C:\Users\Naddi\Aldi-ready.cpr
2014-12-21 21:35 - 2014-12-21 21:35 - 78687654 _____ () C:\Users\Naddi\Aldi.cpr
2014-12-17 00:04 - 2014-12-17 00:04 - 00000000 ____D () C:\WINDOWS\system32\appraiser
2014-12-16 04:57 - 2014-10-30 23:37 - 00129536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2014-12-16 04:57 - 2014-10-30 23:34 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2014-12-11 15:27 - 2014-12-04 00:37 - 00227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepdu.dll
2014-12-11 15:27 - 2014-12-04 00:09 - 00830464 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2014-12-11 15:27 - 2014-12-03 00:09 - 01083392 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2014-12-11 15:27 - 2014-12-03 00:09 - 00740864 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2014-12-11 15:27 - 2014-12-03 00:09 - 00412672 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2014-12-11 15:27 - 2014-12-03 00:09 - 00396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2014-12-11 15:27 - 2014-12-03 00:09 - 00192000 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2014-12-11 15:27 - 2014-11-10 03:29 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSetupStatusProvider.dll
2014-12-11 15:27 - 2014-11-10 02:51 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceSetupStatusProvider.dll
2014-12-11 15:27 - 2014-11-01 00:57 - 01091072 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll
2014-12-11 15:27 - 2014-11-01 00:47 - 00790528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MrmCoreR.dll
2014-12-11 15:27 - 2014-10-31 00:39 - 01970432 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2014-12-11 15:27 - 2014-10-31 00:38 - 01612992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2014-12-11 10:13 - 2014-11-22 04:13 - 25059840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-12-11 10:13 - 2014-11-22 03:49 - 02885120 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2014-12-11 10:13 - 2014-11-22 03:34 - 06039552 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2014-12-11 10:13 - 2014-11-22 03:22 - 19749376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2014-12-11 10:13 - 2014-11-22 03:07 - 00501248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2014-12-11 10:13 - 2014-11-22 03:01 - 02277888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2014-12-11 10:13 - 2014-11-22 02:49 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2014-12-11 10:13 - 2014-11-22 02:49 - 00718848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2014-12-11 10:13 - 2014-11-22 02:49 - 00373760 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2014-12-11 10:13 - 2014-11-22 02:46 - 02125312 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2014-12-11 10:13 - 2014-11-22 02:43 - 14412800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2014-12-11 10:13 - 2014-11-22 02:29 - 04299264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2014-12-11 10:13 - 2014-11-22 02:28 - 02358272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2014-12-11 10:13 - 2014-11-22 02:23 - 00688640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2014-12-11 10:13 - 2014-11-22 02:22 - 02052096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2014-12-11 10:13 - 2014-11-22 02:15 - 01548288 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2014-12-11 10:13 - 2014-11-22 02:13 - 12836864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2014-12-11 10:13 - 2014-11-22 02:03 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2014-12-11 10:13 - 2014-11-22 02:00 - 01888256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2014-12-11 10:13 - 2014-11-22 01:56 - 01307136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2014-12-11 10:13 - 2014-11-22 01:54 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2014-12-11 10:13 - 2014-11-07 05:16 - 01762840 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll
2014-12-11 10:13 - 2014-11-07 04:26 - 01489072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll
2014-12-11 10:13 - 2014-10-13 03:43 - 00238912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys
2014-12-11 10:13 - 2014-10-13 03:43 - 00153920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2014-12-11 10:13 - 2014-10-13 03:43 - 00086336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys
2014-12-11 10:13 - 2014-10-13 03:43 - 00039744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2014-12-11 10:12 - 2014-11-22 03:50 - 00580096 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2014-12-11 10:12 - 2014-11-22 03:49 - 00417280 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec
2014-12-11 10:12 - 2014-11-22 03:48 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2014-12-11 10:12 - 2014-11-22 03:35 - 00812544 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2014-12-11 10:12 - 2014-11-22 03:08 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2014-12-11 10:12 - 2014-11-22 03:06 - 00340992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\html.iec
2014-12-11 10:12 - 2014-11-22 03:06 - 00145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2014-12-11 10:12 - 2014-11-22 03:05 - 00316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2014-12-11 10:12 - 2014-11-22 03:05 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2014-12-11 10:12 - 2014-11-22 02:59 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2014-12-11 10:12 - 2014-11-22 02:55 - 00661504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2014-12-11 10:12 - 2014-11-22 02:52 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2014-12-11 10:12 - 2014-11-22 02:35 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2014-12-11 10:12 - 2014-11-22 02:34 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll
2014-12-11 10:12 - 2014-11-22 02:33 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2014-12-11 10:12 - 2014-11-22 02:29 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2014-12-11 10:12 - 2014-11-22 02:25 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2014-12-11 10:12 - 2014-11-22 02:23 - 00326656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2014-11-26 20:20 - 2014-11-26 20:20 - 01035864 _____ () C:\WINDOWS\Minidump\112614-50875-01.dmp
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-12-24 09:46 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\rescache
2014-12-24 09:33 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\sru
2014-12-24 09:29 - 2013-02-17 18:34 - 00003596 _____ () C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1941302452-729862531-239475387-1001
2014-12-24 09:27 - 2013-02-19 21:08 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-12-24 09:22 - 2014-09-15 07:05 - 01618675 _____ () C:\WINDOWS\WindowsUpdate.log
2014-12-24 09:17 - 2014-09-15 15:59 - 00000000 ___DO () C:\Users\Naddi\OneDrive
2014-12-24 09:17 - 2014-09-14 20:58 - 00001334 _____ () C:\Users\Naddi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-12-24 09:15 - 2013-03-27 12:02 - 00001130 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-12-24 09:14 - 2014-03-18 02:50 - 00022404 _____ () C:\WINDOWS\PFRO.log
2014-12-24 09:14 - 2013-08-22 15:45 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-12-24 09:14 - 2013-08-22 14:25 - 00524288 ___SH () C:\WINDOWS\system32\config\BBI
2014-12-24 09:08 - 2013-03-27 12:02 - 00001134 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-12-24 08:59 - 2014-03-18 11:03 - 01776918 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-12-24 08:59 - 2014-03-18 10:25 - 00765582 _____ () C:\WINDOWS\system32\perfh007.dat
2014-12-24 08:59 - 2014-03-18 10:25 - 00159366 _____ () C:\WINDOWS\system32\perfc007.dat
2014-12-24 05:51 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\AppReadiness
2014-12-23 23:45 - 2012-07-26 08:59 - 00000000 ____D () C:\WINDOWS\CbsTemp
2014-12-23 23:15 - 2013-09-20 18:51 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-12-22 15:25 - 2013-02-17 18:32 - 00000000 ____D () C:\Users\Naddi\Desktop\Bilder
2014-12-22 15:17 - 2013-03-02 15:30 - 00000000 ____D () C:\Users\Naddi\Documents\Referendariat
2014-12-22 15:16 - 2014-09-08 14:56 - 00000000 ____D () C:\Users\Naddi\Desktop\Schuljahr 2014 2015
2014-12-22 15:12 - 2014-09-15 06:29 - 00000000 ____D () C:\Program Files (x86)\Intel
2014-12-22 15:10 - 2014-09-23 15:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen
2014-12-22 15:10 - 2013-04-13 12:13 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-12-22 15:08 - 2013-08-21 11:28 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities
2014-12-22 15:07 - 2012-11-10 02:05 - 00000000 ____D () C:\Program Files (x86)\WildGames
2014-12-22 15:07 - 2012-11-10 02:03 - 00000000 ____D () C:\ProgramData\WildTangent
2014-12-22 15:06 - 2014-02-12 22:11 - 00000000 ____D () C:\Users\Naddi\AppData\Roaming\WildTangent
2014-12-22 15:06 - 2013-08-28 11:57 - 00000000 ____D () C:\Users\Naddi\AppData\Roaming\IrfanView
2014-12-22 15:06 - 2012-11-10 02:03 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-12-22 14:49 - 2012-11-10 01:08 - 00000000 ____D () C:\Intel
2014-12-22 10:07 - 2013-02-17 19:38 - 04031488 ___SH () C:\Users\Naddi\Desktop\Thumbs.db
2014-12-22 09:55 - 2013-08-22 15:46 - 00291246 _____ () C:\WINDOWS\setupact.log
2014-12-22 03:45 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\sr-Latn-RS
2014-12-22 03:45 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\sr-Latn-CS
2014-12-21 22:01 - 2014-09-15 06:39 - 00000000 ____D () C:\Users\Naddi
2014-12-21 20:08 - 2013-04-16 13:14 - 00000000 ___RD () C:\Users\Naddi\Dropbox
2014-12-21 20:07 - 2013-04-16 13:13 - 00000000 ____D () C:\Users\Naddi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-12-21 20:07 - 2013-04-16 13:10 - 00000000 ____D () C:\Users\Naddi\AppData\Roaming\Dropbox
2014-12-21 19:52 - 2013-02-19 15:01 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-12-21 19:47 - 2014-08-28 12:19 - 00000000 ____D () C:\ProgramData\Package Cache
2014-12-21 19:46 - 2013-03-26 08:35 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-12-21 19:46 - 2013-03-26 08:34 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-12-17 00:04 - 2014-07-15 17:03 - 00000000 ___SD () C:\WINDOWS\system32\CompatTel
2014-12-17 00:04 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\PolicyDefinitions
2014-12-16 04:59 - 2013-07-27 02:20 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-12-16 04:59 - 2013-02-23 17:41 - 112710672 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-12-10 17:27 - 2013-02-19 21:08 - 00003772 _____ () C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2014-12-10 17:22 - 2013-02-17 20:04 - 00002457 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-11-26 22:10 - 2013-08-22 16:38 - 00714720 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2014-11-26 22:10 - 2013-08-22 16:38 - 00106976 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2014-11-26 20:20 - 2014-09-18 08:48 - 00000000 ____D () C:\WINDOWS\Minidump
2014-11-26 20:19 - 2013-10-29 20:38 - 440117779 _____ () C:\WINDOWS\MEMORY.DMP
Some content of TEMP:
====================
====================
C:\Users\Naddi\AppData\Local\Temp\avgnt.exe
C:\Users\Naddi\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpkhk5fl.dll
C:\Users\Naddi\AppData\Local\Temp\iv_uninstall.exe
C:\Users\Naddi\AppData\Local\Temp\nlz-ozma.dll
C:\Users\Naddi\AppData\Local\Temp\Quarantine.exe
C:\Users\Naddi\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-12-24 09:33
==================== End Of Log ============================ --- --- ---
--- --- --- |