Hallo Aneri,
vielen Dank erstmal für Deine ausführlichen Anleitungen. Ich habe nun alles durchgeführt, es gab jedoch folgende Probleme:
Das Programm Revo Uninstaller hat die Programme
- Java 6 Update 14
- Reimage Repair
nicht finden können.
Immerhin hat der AdwCleaner das Programm Reimage Real Time Protector gefunden.
Hier kommen die LogFiles:
ADWARE CLEANER: Code:
# AdwCleaner v5.013 - Bericht erstellt am 14/10/2015 um 20:18:05
# Aktualisiert am 09/10/2015 von Xplode
# Datenbank : 2015-10-13.2 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : Birte - BIRTES_DELL
# Gestartet von : C:\Users\Birte\Downloads\AdwCleaner_5.013.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
[-] Dienst Gelöscht : ReimageRealTimeProtector
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\rei
[-] Ordner Gelöscht : C:\Program Files\Reimage
[-] Ordner Gelöscht : C:\ProgramData\Babylon
[-] Ordner Gelöscht : C:\ProgramData\Reimage Protector
[-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
[-] Ordner Gelöscht : C:\Users\Birte\AppData\Local\Conduit
[-] Ordner Gelöscht : C:\Users\Birte\AppData\Local\OpenCandy
[-] Ordner Gelöscht : C:\Users\Birte\AppData\LocalLow\Conduit
[-] Ordner Gelöscht : C:\Users\Birte\AppData\LocalLow\PriceGong
[-] Ordner Gelöscht : C:\Users\Birte\AppData\Roaming\Babylon
[-] Ordner Gelöscht : C:\Users\Birte\AppData\Roaming\GrabPro
[-] Ordner Gelöscht : C:\Users\Birte\AppData\Roaming\OpenCandy
[-] Ordner Gelöscht : C:\Users\Birte\AppData\Roaming\ProgSense
[-] Ordner Gelöscht : C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Conduit
[-] Ordner Gelöscht : C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[#] Ordner Gelöscht : C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
[-] Ordner Gelöscht : C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Extensions\anttoolbar@ant.com
[-] Ordner Gelöscht : C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Extensions\{4D6A6C8E-1EB2-46e1-8CAA-40DAFDE3ED93}
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\user.js
[-] Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\yahoo.xml
[-] Datei Gelöscht : C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}.xpi
[-] Datei Gelöscht : C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\searchplugins\bingp.xml
[-] Datei Gelöscht : C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\searchplugins\Conduit.xml
[-] Datei Gelöscht : C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\user.js
[-] Datei Gelöscht : C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
[-] Datei Gelöscht : C:\Windows\Reimage.ini
[-] Datei Gelöscht : C:\Windows\SysWOW64\conduitEngine.tmp
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Geplante Tasks ] *****
[-] Task Gelöscht : Reimage Reminder
[-] Task Gelöscht : ReimageUpdater
***** [ Registrierungsdatenbank ] *****
[-] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
[-] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
[-] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[-] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
[-] Schlüssel Gelöscht : HKCU\Software\APN PIP
[-] Schlüssel Gelöscht : HKCU\Software\InstallCore
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKCU\Software\Softonic
[-] Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
[-] Schlüssel Gelöscht : HKCU\Software\Reimage
[-] Schlüssel Gelöscht : HKCU\Software\ProgSense
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\PIP
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\APN PIP
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\InstallCore
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\OCS
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Softonic
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\YahooPartnerToolbar
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Reimage
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\ProgSense
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Reimage
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1234121314-77056816-670003778-1000\Software\AppDataLow\Software\Crossrider
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1234121314-77056816-670003778-1000\Software\AppDataLow\Software\PriceGong
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0480B0CF-171C-4497-B8A4-5457351C35E3}
[-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Schlüssel Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[!] Schlüssel Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DB4821A2-09F6-4D5C-B5A4-16B188BFD6E8}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0480B0CF-171C-4497-B8A4-5457351C35E3}
[-] Daten Wiederhergestellt : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DB4821A2-09F6-4D5C-B5A4-16B188BFD6E8}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1234121314-77056816-670003778-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0480B0CF-171C-4497-B8A4-5457351C35E3}
[-] Daten Wiederhergestellt : HKU\S-1-5-21-1234121314-77056816-670003778-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1234121314-77056816-670003778-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1234121314-77056816-670003778-1000\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1234121314-77056816-670003778-1000\Software\Microsoft\Internet Explorer\SearchScopes\{DB4821A2-09F6-4D5C-B5A4-16B188BFD6E8}
***** [ Internetbrowser ] *****
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.CTID", "CT2269050");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.CurrentServerDate", "2-10-2010");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Sat Oct 02 2010 09:32:35 GMT+0200");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.FirstServerDate", "2-10-2010");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.FirstTime", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.Initialize", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 1);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.InstalledDate", "Sat Oct 02 2010 09:27:34 GMT+0200");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.InvalidateCache", false);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.IsGrouping", false);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.IsMulticommunity", false);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Sat Oct 02 2010 09:27:41 GMT+0200");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.LastLogin_2.7.2.0", "Sat Oct 02 2010 09:27:35 GMT+0200");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.LatestVersion", "2.7.2.0");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.Locale", "en");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.LoginCache", 4);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Sat Oct 02 2010 09:27:36 GMT+0200");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SavedHomepage", "resource:/browserconfig.properties");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SearchEngine", "Searchhxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Sat Oct 02 2010 09:27:35 GMT+0200");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Sat Oct 02 2010 09:27:32 GMT+0200");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1285583098");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Sat Oct 02 2010 09:27:32 GMT+0200");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.UserID", "UN94300526104533284");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.WeatherNetwork", "");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.WeatherPollDate", "Sat Oct 02 2010 09:27:39 GMT+0200");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.WeatherUnit", "C");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.alertChannelId", "666138");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.clientLogIsEnabled", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.myStuffEnabled", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Oct 02 2010 09:27:37 GMT+0200");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("browser.newtab.url", "chrome://unitedtb/content/newtab/newtab-page.xhtml");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.order.1", "Search the web (Babylon)");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110819");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "1cc62b5e000000000000001f16f96234");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.id", "1cc62b5e000000000000001f16f96234");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15488");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=110819&babsrc=NT_ss&mntrId=1cc62b5e000000000000001f16f96234");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:19:13");
[-] [C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
*************************
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [28058 Bytes] ########## Junkware Removal Tool: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 7 Home Premium x64
Ran by Birte on 14.10.2015 at 20:29:37,54
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
Successfully deleted: [Task] C:\Windows\system32\tasks\Start InstallSafe for check updates
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011221158}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}
~~~ Files
~~~ Folders
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{0F04B685-91DF-4147-99BB-D71FC2337194}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{1F29FF8A-ADD1-4653-A2EB-EC6E45630188}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{260FD0F6-2633-4B21-8D19-B3EF818E9A7D}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{2E5D41CC-D7EF-464B-9FE8-40238A8F451F}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{4097A19F-9114-4462-A34F-7887373400B2}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{40C91104-2D53-467C-B70E-1B84DECC87BC}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{43FE8C51-B6F8-4B4F-97E5-200479C3840B}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{4644BE8A-B240-454E-AE88-B6A56F7494B4}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{4A2A7AF7-B19F-41A8-8E75-3431507431E9}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{4B8EE96F-2AD0-48E5-A895-8B537A8B4E5A}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{65DA5CB8-0D58-4227-ADF3-039899076A8E}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{7B283F1A-416D-42DF-AAE7-260F8AA273B5}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{834949A9-ADB6-4796-9757-6EC8C0B7B892}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{8818F7B7-C1DA-4F0C-A5D8-FD82C3CA1834}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{9FDC2778-1EDB-4EE9-BFA3-8404FF12922D}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{A06D21A8-9EAC-4BCC-B9E2-93DF4E1EF1D8}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{A3C91A8A-DFB2-4CFB-8621-2AFA3FD9A73F}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{AA3A1885-C1B2-4077-B9F4-05AFFBD71E82}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{B579DF04-83D7-47B6-910C-413B39B97A50}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{BB3177F2-F10B-460D-81D4-7DAFEF254F7C}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{BB66E65A-F093-429E-8A97-0967EBD9A233}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{BCF0B8F9-1369-48DF-BC93-CA971243CED3}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{C0458DA5-3B3E-445C-AF2A-C6A4EE7A9D53}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{C17E425E-4FAF-4A19-B10B-1B6BD6265641}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{C1A4A01F-823E-4C1C-A065-C886E4CE5028}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{D36F1E48-1B68-4FA4-A5C5-67BFF218B55F}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{D4DEDE10-384A-4FC9-A095-3EFE1F1CD404}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{D7D3E5DF-BE7D-45C3-BBE4-98DE18C3D11C}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{DF659D8A-B377-49E0-A1C8-53D6D4FC5D4C}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{E2A5E936-F3E8-4BE1-AC39-0CE215B74D2E}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{E5795BAA-25C1-4996-AC27-097AE8350A13}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{EA12FB4F-34D1-4756-AECE-4F4009ED7AC9}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{EAA33CB9-C075-4F2B-84A4-B9ABD91B0C78}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{EC38D67A-EFF3-4904-87C9-D847401DBD15}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{F367A765-3417-45D3-94D2-2B4E07E2EEE5}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{FB4ECFD8-045F-48F1-880D-5BA3533A43C7}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{FCE82999-87E6-47B5-BEE7-8DC72FA38E51}
Successfully deleted: [Empty Folder] C:\Users\Birte\Appdata\Local\{FF6D2DB1-C4E5-438E-853E-3F694E28CE73}
Successfully deleted: [Folder] C:\Program Files\reviversoft
Successfully deleted: [Folder] C:\ProgramData\reviversoft
Successfully deleted: [Folder] C:\Users\Birte\Appdata\Local\crashrpt
Successfully deleted: [Folder] C:\Windows\SysWOW64\ai_recyclebin
~~~ FireFox
Successfully deleted the following from C:\Users\Birte\AppData\Roaming\mozilla\firefox\profiles\csxnxw2q.default\prefs.js
user_pref(browser.newtab.url, chrome://unitedtb/content/newtab/newtab-page.xhtml);
Emptied folder: C:\Users\Birte\AppData\Roaming\mozilla\firefox\profiles\csxnxw2q.default\minidumps [399 files]
~~~ Chrome
[C:\Users\Birte\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\Birte\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\Birte\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\Birte\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14.10.2015 at 20:41:10,25
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und hier noch Farbar's Recovery Scan Tool FRST: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:12-10-2015
durchgeführt von Birte (Administrator) auf BIRTES_DELL (14-10-2015 20:54:10)
Gestartet von C:\Users\Birte\Downloads
Geladene Profile: Birte (Verfügbare Profile: Birte)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
() C:\Program Files (x86)\Dell DataSafe Local Backup\Components\scheduler\STService.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [782520 2015-09-27] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2014-10-11] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [157480 2014-10-15] (Apple Inc.)
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [143360 2012-09-06] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [3076096 2012-06-06] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-09-10] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1234121314-77056816-670003778-1000\...\Run: [Remote Control Editor] => C:\Program Files (x86)\Common Files\TerraTec\Remote\TTTvRc.exe [1449984 2009-05-26] (NOXON Media GmbH)
HKU\S-1-5-21-1234121314-77056816-670003778-1000\...\Run: [KSS] => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan\kss.exe [675096 2014-12-13] (Kaspersky Lab ZAO)
HKU\S-1-5-21-1234121314-77056816-670003778-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7416088 2015-02-19] (Piriform Ltd)
HKU\S-1-5-21-1234121314-77056816-670003778-1000\...\MountPoints2: F - F:\setup.exe -a
HKU\S-1-5-21-1234121314-77056816-670003778-1000\...\MountPoints2: {2f56d6b5-5cf2-11e3-8732-001f16f96234} - E:\LaunchU3.exe -a
HKU\S-1-5-21-1234121314-77056816-670003778-1000\...\MountPoints2: {396b2ce5-abef-11e1-a3e9-001f16f96234} - F:\setup.exe -a
HKU\S-1-5-21-1234121314-77056816-670003778-1000\...\MountPoints2: {6cd3aea9-0c83-11e3-82f8-001f16f96234} - E:\MotorolaDeviceManagerSetup.exe -a
HKU\S-1-5-21-1234121314-77056816-670003778-1000\...\MountPoints2: {843704bf-9390-11e2-86af-001f16f96234} - E:\pushinst.exe
HKU\S-1-5-21-1234121314-77056816-670003778-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [11264 2009-07-14] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei
Startup: C:\Users\Birte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock.lnk [2009-11-30]
ShortcutTarget: Dell Dock.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk [2009-09-29]
ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk [2009-09-29]
ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8BA0C4C9-D534-4001-8424-898E0D9BA734}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{93583176-7341-4F4A-B1B1-8266299A6D82}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{C6224205-454E-4BC5-A333-D341AEF3B3C3}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKU\S-1-5-21-1234121314-77056816-670003778-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/de-de/?pc=UP97&ocid=UP97DHP
HKU\S-1-5-21-1234121314-77056816-670003778-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www1.euro.dell.com/content/default.aspx?c=ie&l=en&s=gen
SearchScopes: HKU\S-1-5-21-1234121314-77056816-670003778-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1234121314-77056816-670003778-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1234121314-77056816-670003778-1000 -> {5D6416F5-90B5-4052-8A22-0C256C379559} URL = hxxp://www.bing.com/search?FORM=UP97DF&PC=UP97&q={searchTerms}&src=IE-SearchBox
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-29] (Sun Microsystems, Inc.)
BHO-x32: Adobe PDF Reader -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2010-09-22] (Adobe Systems Incorporated)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22] (Adobe Systems Incorporated)
BHO-x32: Kein Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> => Keine Datei
BHO-x32: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22] (Microsoft Corporation)
BHO-x32: AcroIEToolbarHelper Class -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll [2003-05-15] ()
Toolbar: HKLM-x32 - TerraTec Home Cinema - {AD6E6555-FB2C-47D4-8339-3E2965509877} - C:\Program Files (x86)\TerraTec\TerraTec Home Cinema\ThcDeskBand.dll [2009-05-26] (TerraTec Electronic GmbH)
Toolbar: HKLM-x32 - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll [2003-05-15] ()
Toolbar: HKU\S-1-5-21-1234121314-77056816-670003778-1000 -> Kein Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Keine Datei
Handler-x32: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files (x86)\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL [2001-01-22] (Microsoft Corporation)
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
FireFox:
========
FF ProfilePath: C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
FF SearchEngineOrder.3: Bing
FF SelectedSearchEngine: Yahoo!
FF Homepage: hxxps://de-mg42.mail.yahoo.com/neo/launch?retry_ssl=1
hxxps://calendar.yahoo.com/
hxxps://www.google.de/?gfe_rd=cr&ei=aTbeVPKFN8KBOqLIgIAB&gws_rd=ssl
FF Keyword.URL: hxxps://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=302398&p=
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_19_0_0_207.dll [2015-10-14] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_207.dll [2015-10-14] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-02-18] ()
FF Plugin-x32: @java.com/DTPlugin,version=10.17.2 -> C:\Windows\SysWOW64\npDeployJava1.dll [2013-03-23] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll [2010-04-01] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Keine Datei]
FF Plugin-x32: @videolan.org/vlc,version=1.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2009-10-30] (the VideoLAN Team)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll [2011-06-07] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFF12.DLL [2006-10-26] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2011-06-07] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2013-12-15] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2013-12-15] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2013-12-15] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2013-12-15] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2013-12-15] (Apple Inc.)
FF SearchPlugin: C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\searchplugins\inbox-search.xml [2011-07-06]
FF Extension: 20-20 3D Viewer - IKEA - C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Extensions\2020Player_IKEA@2020Technologies.com [2013-11-24]
FF Extension: Avira Browser Safety - C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Extensions\abs@avira.com [2015-09-17]
FF Extension: Microsoft Choice Guard - C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Extensions\ChoiceGuard@Microsoft [2012-11-20]
FF Extension: WEB.DE MailCheck - C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Extensions\mailcheck@web.de [2015-08-10]
FF Extension: Bitdefender QuickScan - C:\Users\Birte\AppData\Roaming\Mozilla\Firefox\Profiles\csxnxw2q.default\Extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2015-10-13]
FF Extension: Skype extension for Firefox - C:\Program Files (x86)\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2015-05-19]
Chrome:
=======
CHR Profile: C:\Users\Birte\AppData\Local\Google\Chrome\User Data\Default
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [932912 2015-09-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [461672 2015-09-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [461672 2015-09-27] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1147720 2015-10-14] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [240872 2015-09-10] (Avira Operations GmbH & Co. KG)
S2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert]
S3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [266240 2012-06-05] (Brother Industries, Ltd.) [Datei ist nicht signiert]
S2 DockLoginService; C:\Program Files\Dell\DellDock\DockLogin.exe [155648 2008-12-18] (Stardock Corporation) [Datei ist nicht signiert]
S2 kss; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan\kss.exe [675096 2014-12-13] (Kaspersky Lab ZAO)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [163544 2015-09-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [141416 2015-07-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG)
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [74952 2015-09-27] (Avira Operations GmbH & Co. KG)
S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2010-10-22] (AVM GmbH)
S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [27520 2007-05-14] (Research In Motion Limited)
S3 RimVSerPort; C:\Windows\System32\DRIVERS\RimSerial_AMD64.sys [44032 2011-07-20] (Research in Motion Ltd)
S3 TTHID; C:\Windows\System32\DRIVERS\Cinergy_Hybrid-Stick_HID.sys [26688 2009-11-04] (DTV-DVB)
S3 UDXTTM6010; C:\Windows\System32\DRIVERS\UDXTTM6010.sys [840128 2009-11-04] ()
R3 VIACRX64; C:\Windows\System32\DRIVERS\viacr64.sys [100864 2009-07-14] (VIA Technologies, Inc. )
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Corporation)
S3 BTCFilterService; system32\DRIVERS\motfilt.sys [X]
S3 cpuz134; \??\C:\Users\Birte\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
S3 motccgp; system32\DRIVERS\motccgp.sys [X]
S3 motccgpfl; system32\DRIVERS\motccgpfl.sys [X]
S3 motmodem; system32\DRIVERS\motmodem.sys [X]
S3 MotoSwitchService; system32\DRIVERS\motswch.sys [X]
S3 Motousbnet; system32\DRIVERS\Motousbnet.sys [X]
S3 motusbdevice; system32\DRIVERS\motusbdevice.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-10-14 20:41 - 2015-10-14 20:41 - 00006097 _____ C:\Users\Birte\Desktop\JRT.txt
2015-10-14 20:29 - 2015-10-05 23:26 - 01801288 _____ (Malwarebytes) C:\Users\Birte\Desktop\JRT.exe
2015-10-14 20:28 - 2015-10-14 20:28 - 01798976 _____ (Malwarebytes) C:\Users\Birte\Downloads\JRT.exe
2015-10-14 20:23 - 2015-10-14 20:23 - 00028246 _____ C:\Users\Birte\Desktop\AdwCleaner[C1].txt
2015-10-14 20:13 - 2015-10-14 20:18 - 00000000 ____D C:\AdwCleaner
2015-10-14 20:10 - 2015-10-14 20:10 - 01682432 _____ C:\Users\Birte\Downloads\AdwCleaner_5.013.exe
2015-10-14 19:49 - 2015-10-14 19:49 - 00001262 _____ C:\Users\Birte\Desktop\Revo Uninstaller.lnk
2015-10-14 19:49 - 2015-10-14 19:49 - 00000000 ____D C:\Program Files (x86)\VS Revo Group
2015-10-14 19:48 - 2015-10-14 19:48 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Birte\Downloads\revosetup95.exe
2015-10-14 13:17 - 2015-10-14 13:20 - 00040497 _____ C:\Users\Birte\Downloads\Addition.txt
2015-10-14 13:10 - 2015-10-14 20:54 - 00016629 _____ C:\Users\Birte\Downloads\FRST.txt
2015-10-14 13:10 - 2015-10-14 20:54 - 00000000 ____D C:\FRST
2015-10-14 13:09 - 2015-10-14 13:09 - 02196480 _____ (Farbar) C:\Users\Birte\Downloads\FRST64.exe
2015-10-14 12:58 - 2015-10-14 20:38 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-10-14 12:58 - 2015-10-14 13:39 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-10-14 09:42 - 2015-10-14 09:42 - 00003440 _____ C:\Windows\System32\Tasks\Start InstallSafe for check IPM
2015-10-14 09:42 - 2015-10-14 09:42 - 00003084 _____ C:\Windows\System32\Tasks\Start InstallSafe at logon
2015-10-14 09:42 - 2015-10-14 09:42 - 00001030 _____ C:\Users\Public\Desktop\InstallSafe.lnk
2015-10-14 09:42 - 2015-10-14 09:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ReviverSoft
2015-10-14 09:39 - 2015-10-14 09:40 - 15127536 _____ (ReviverSoft LLC) C:\Users\Birte\Downloads\InstallSafeSetup_ppc.exe
2015-10-14 09:11 - 2015-10-14 09:11 - 00772016 _____ (Reimage®) C:\Users\Birte\Downloads\ReimageRepair.exe
2015-10-13 14:05 - 2015-10-13 14:38 - 582568130 _____ C:\Users\Birte\Downloads\Menschen_hautnah_Gruende_Senioren_WG_suche_Bewohner_2015-10-08_2230_247009.avi
2015-10-13 13:35 - 2015-10-13 13:51 - 315618388 _____ C:\Users\Birte\Downloads\Menschen_das_Magazin_Gluecklich_leben_2015-10-10_1745_247009.avi
2015-10-13 13:34 - 2015-10-13 13:57 - 528536250 _____ C:\Users\Birte\Downloads\ML_Mona_Lisa_Frauen_Maenner_mehr_2015-10-10_1800_247009.avi
2015-10-13 13:23 - 2015-10-13 13:24 - 04559688 _____ (Avira Operations GmbH & Co. KG) C:\Users\Birte\Downloads\avira_de_av_561ce4ebeb3a0__adw(1).exe
2015-10-13 13:08 - 2015-10-13 13:35 - 00000000 ____D C:\Users\Birte\AppData\Roaming\QuickScan
2015-10-13 13:05 - 2015-10-13 13:05 - 04559688 _____ (Avira Operations GmbH & Co. KG) C:\Users\Birte\Downloads\avira_de_av_561ce4ebeb3a0__adw.exe
2015-10-13 10:23 - 2015-10-13 10:23 - 00337784 _____ (Autodesk Inc.) C:\Users\Birte\Downloads\AutoCAD_2016_German_Win_32_64bit_wi_de-DE_Setup_webinstall(1).exe
2015-10-13 10:22 - 2015-10-13 10:22 - 00000000 ____D C:\Users\Birte\AppData\Local\Akamai
2015-10-13 10:20 - 2015-10-13 10:22 - 00000000 ____D C:\Autodesk
2015-10-13 10:19 - 2015-10-13 11:11 - 17006000 _____ C:\Users\Birte\Downloads\AutoCAD_2016_German_Win_32_64bit_wi_de-DE_Setup.exe
2015-10-13 10:19 - 2015-10-13 10:19 - 00337784 _____ (Autodesk Inc.) C:\Users\Birte\Downloads\AutoCAD_2016_German_Win_32_64bit_wi_de-DE_Setup_webinstall.exe
2015-10-13 09:35 - 2015-10-13 09:36 - 00000183 _____ C:\Users\Birte\Downloads\100419875446 (1).sdx
2015-10-13 09:35 - 2015-10-13 09:35 - 00000000 _____ C:\Users\Birte\Desktop\SecureDownloadManager.log
2015-10-13 09:29 - 2015-10-13 09:29 - 00000183 _____ C:\Users\Birte\Downloads\100419875446(1).sdx
2015-10-12 14:56 - 2015-10-12 14:56 - 00003139 _____ C:\Users\Birte\Desktop\Secure Download Manager.lnk
2015-10-12 14:56 - 2015-10-12 14:56 - 00000000 ____D C:\Users\Birte\AppData\Roaming\e-academy Inc
2015-10-12 14:56 - 2015-10-12 14:56 - 00000000 ____D C:\Users\Birte\AppData\Local\e-academy Inc
2015-10-12 14:56 - 2015-10-12 14:56 - 00000000 _____ C:\Users\Birte\Downloads\SecureDownloadManager.log
2015-10-12 14:55 - 2015-10-12 14:55 - 00000183 _____ C:\Users\Birte\Downloads\100419875446.sdx
2015-10-12 14:52 - 2015-10-12 14:52 - 00720384 _____ C:\Users\Birte\Downloads\SDM_DE.msi
2015-10-12 13:59 - 2015-10-12 14:29 - 497742020 _____ C:\Users\Birte\Downloads\Gott_und_die_Welt_Liebe_Leiden_Eifersucht_2015-10-11_1730_247009.avi
2015-10-12 13:58 - 2015-10-12 14:36 - 727748664 _____ C:\Users\Birte\Downloads\Julia_Leischik_sucht_Bitte_melde_dich_2015-10-11_1855_247009.avi
2015-10-04 15:12 - 2015-10-04 16:17 - 1199963202 _____ C:\Users\Birte\Downloads\Gegen_die_Wand_2015-10-02_2235_247009.avi
2015-10-02 15:59 - 2015-10-02 16:54 - 783149940 _____ C:\Users\Birte\Downloads\Babys_Kleines_Wunder_grosses_Glueck_20_Folge20_2015-09-30_2115_247009.avi
2015-10-02 15:55 - 2015-10-02 17:01 - 1048820852 _____ C:\Users\Birte\Downloads\Weissensee_Am_Abgrund_Kaltes_Herz_2015-10-01_2015_247009.avi
2015-09-30 13:41 - 2015-09-30 13:41 - 00003449 _____ C:\Users\Birte\Desktop\Master Facility Management Wismar.lnk
2015-09-30 13:41 - 2015-09-30 13:41 - 00001999 _____ C:\Users\Birte\Desktop\Trennung.lnk
2015-09-30 13:38 - 2015-09-30 13:39 - 00000000 ____D C:\Users\Birte\Documents\!Wohnungen_und_Itzelgrund
2015-09-28 11:05 - 2015-10-14 20:21 - 00001680 _____ C:\Windows\setupact.log
2015-09-28 11:05 - 2015-10-14 20:21 - 00001548 _____ C:\Windows\PFRO.log
2015-09-28 11:05 - 2015-09-28 11:05 - 00000000 _____ C:\Windows\setuperr.log
2015-09-28 10:38 - 2015-09-28 10:38 - 00000005 _____ C:\Windows\SysWOW64\lMMLDeleteUserData42107612FX.tmp
2015-09-27 20:40 - 2015-09-27 22:43 - 450236916 _____ C:\Users\Birte\Downloads\Das_Waisenhaus_fuer_wilde_Tiere_Abenteuer_Afrika_2015-09-14_1135_247009.avi
2015-09-15 12:42 - 2015-09-15 12:42 - 00140272 _____ C:\Users\Birte\Downloads\Powerpoint-A7.pptx
2015-09-15 12:42 - 2015-09-15 12:42 - 00010360 _____ C:\Users\Birte\Downloads\Excel-A7.xlsx
2015-09-15 12:42 - 2015-09-15 12:42 - 00010166 _____ C:\Users\Birte\Downloads\Excel-A8.xlsx
2015-09-15 09:23 - 2015-09-15 09:41 - 579638066 _____ C:\Users\Birte\Downloads\Namibia_Eine_Heimat_Zwei_Welten_2015-09-14_2350_247009.avi
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-10-14 20:32 - 2009-07-14 06:45 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-10-14 20:32 - 2009-07-14 06:45 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-10-14 20:28 - 2009-07-14 07:10 - 01132266 _____ C:\Windows\WindowsUpdate.log
2015-10-14 20:21 - 2009-09-29 19:42 - 00000000 ____D C:\Users\Default\AppData\Local\SoftThinks
2015-10-14 20:21 - 2009-09-29 19:42 - 00000000 ____D C:\Users\Default User\AppData\Local\SoftThinks
2015-10-14 20:21 - 2009-09-29 19:17 - 00000000 ____D C:\Program Files (x86)\Dell DataSafe Local Backup
2015-10-14 20:21 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-10-14 19:07 - 2009-12-02 08:44 - 00003942 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{EDCF2EDE-0D20-4731-BE85-A944CA5208CB}
2015-10-14 19:03 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-10-14 13:39 - 2013-03-23 15:12 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-10-14 13:39 - 2011-07-13 01:19 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-10-14 10:29 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2015-10-13 13:26 - 2015-03-05 19:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-10-13 13:08 - 2014-08-24 10:03 - 00000000 ____D C:\ProgramData\Package Cache
2015-10-13 13:08 - 2013-03-23 10:43 - 00000000 ____D C:\ProgramData\Avira
2015-10-13 13:08 - 2013-03-23 10:43 - 00000000 ____D C:\Program Files (x86)\Avira
2015-10-13 09:10 - 2009-09-30 11:10 - 00000000 ____D C:\Users\Birte\Documents\!Schriftverkehr
2015-10-09 10:38 - 2010-01-06 00:18 - 00000000 ____D C:\Users\Birte\AppData\Roaming\PrimoPDF
2015-10-02 09:32 - 2014-09-05 13:56 - 00000000 ____D C:\Users\Birte\Documents\!2014_Trennung
2015-09-30 13:41 - 2013-07-30 10:49 - 00000000 ____D C:\Users\Birte\Documents\!LOGINs
2015-09-30 13:40 - 2015-02-10 12:16 - 00000000 ____D C:\Users\Birte\Documents\!2015 Studium
2015-09-28 11:05 - 2014-10-13 15:02 - 00000000 ____D C:\Program Files (x86)\Motorola
2015-09-28 10:44 - 2010-01-04 18:25 - 00000000 ____D C:\Program Files (x86)\WISO
2015-09-28 10:44 - 2009-09-29 19:17 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-09-28 10:40 - 2014-10-13 15:25 - 00000000 ____D C:\Users\Birte\AppData\Local\Motorola
2015-09-28 10:39 - 2014-10-13 15:25 - 00000000 ____D C:\ProgramData\Nero
2015-09-28 10:34 - 2010-08-04 14:52 - 00000000 ____D C:\Program Files (x86)\Opera
2015-09-28 10:31 - 2015-04-22 19:11 - 00000000 ____D C:\Program Files\CEWE
2015-09-28 10:27 - 2010-07-16 09:02 - 00000000 ____D C:\Program Files (x86)\Garmin
2015-09-28 10:26 - 2012-12-16 11:48 - 00000000 ____D C:\Users\Birte\AppData\Roaming\Dropbox
2015-09-28 10:24 - 2012-01-07 11:29 - 00000000 ____D C:\Users\Birte\Documents\CCleaner
2015-09-28 10:11 - 2009-12-18 19:35 - 00000000 ____D C:\Windows\Minidump
2015-09-28 09:12 - 2010-01-30 21:14 - 00007602 _____ C:\Users\Birte\AppData\Local\Resmon.ResmonCfg
2015-09-27 22:42 - 2012-10-07 13:11 - 00000000 ____D C:\Users\Birte\Desktop\USB-STICK_PRIVAT
2015-09-27 12:33 - 2013-05-06 11:38 - 00074952 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2015-09-27 12:33 - 2013-03-29 18:38 - 00163544 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2015-09-21 21:51 - 2009-12-23 20:16 - 00000000 ____D C:\Users\Birte\AppData\Roaming\Skype
2015-09-20 14:17 - 2009-07-14 19:58 - 00654150 _____ C:\Windows\system32\perfh007.dat
2015-09-20 14:17 - 2009-07-14 19:58 - 00130022 _____ C:\Windows\system32\perfc007.dat
2015-09-20 14:17 - 2009-07-14 07:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-15 11:19 - 2009-12-05 18:33 - 00000000 ____D C:\Users\Birte\AppData\Roaming\vlc
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2012-04-10 14:02 - 2012-05-26 12:16 - 0001771 _____ () C:\Users\Birte\AppData\Roaming\Rim.Desktop.Exception.log
2012-04-10 13:58 - 2012-05-27 14:44 - 0002021 _____ () C:\Users\Birte\AppData\Roaming\Rim.Desktop.HttpServerSetup.log
2012-04-10 14:02 - 2012-05-26 12:16 - 0001925 _____ () C:\Users\Birte\AppData\Roaming\Rim.DesktopHelper.Exception.log
2009-12-22 17:19 - 2011-11-07 22:05 - 0000820 _____ () C:\Users\Birte\AppData\Roaming\wklnhst.dat
2011-07-10 16:38 - 2012-11-12 15:07 - 0001164 _____ () C:\Users\Birte\AppData\Local\crc32list11.txt
2010-04-25 09:52 - 2012-05-26 11:07 - 0053248 _____ () C:\Users\Birte\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2010-01-30 21:14 - 2015-09-28 09:12 - 0007602 _____ () C:\Users\Birte\AppData\Local\Resmon.ResmonCfg
2009-12-03 23:39 - 2009-12-03 23:39 - 0000056 ____H () C:\ProgramData\ezsidmv.dat
Einige Dateien in TEMP:
====================
C:\Users\Birte\AppData\Local\Temp\avgnt.exe
C:\Users\Birte\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpxuorf1.dll
C:\Users\Birte\AppData\Local\Temp\ReimagePackage.exe
C:\Users\Birte\AppData\Local\Temp\sqlite3.dll
C:\Users\Birte\AppData\Local\Temp\sqlite3.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-08-24 16:08
==================== Ende von FRST.txt ============================ |