|
Plagegeister aller Art und deren Bekämpfung: Windows Sperrung bei Internetverbindung. Soll 100 EurozahlenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.06.2012, 22:41 | #16 |
| Windows Sperrung bei Internetverbindung. Soll 100 Eurozahlen Jetzt hats geklappt! Hier die logdatei: Combofix Logfile: Code:
ATTFilter ComboFix 12-06-02.03 - anoremo 02.06.2012 22:57:18.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.352.1031.18.1015.433 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\anoremo\Eigene Dateien\Downloads\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP c:\dokumente und einstellungen\anoremo\Anwendungsdaten\facemoods.com c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\games\00d2dfc64c07a4f32824abac1d6f735b c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\games\3e4265e00cbc4a9cf22a105046a46d8a c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\games\44a5d79f5451d3036ba3986425e234c8 c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\games\GameCategories.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\games\GameTypes.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\guid.dat c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\preferences.dat c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\stats.dat c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\uninstallFF.dat c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\version.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\weather\65ed396e714e3bf7b42d0aba0a3ee56d c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\weather\89f4d587f227b5fec8e88eed1ddb850e c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\weather\forecasts_cache.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\weather\observations_cache.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\weatherbutton_prefs.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\widgets_cache\84b70525cff6359fdeca553342c23e4c c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\widgets_cache\bf5b6317ae07da699882fc948f22eda4 c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\widgets_cache\category_cache.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\searchqutb\widgets_cache\widget_cache.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PCFix c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PCFix\log.dat c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PCFix\unresolvederrors.dat c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\1.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\a.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\b.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\c.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\d.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\e.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\f.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\g.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\h.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\i.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\J.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\k.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\l.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\m.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\mru.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\n.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\o.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\p.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\q.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\r.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\s.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\t.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\u.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\v.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\w.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\x.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\y.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\PriceGong\Data\z.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\dtx.ini c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\games\00d2dfc64c07a4f32824abac1d6f735b c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\games\3e4265e00cbc4a9cf22a105046a46d8a c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\games\44a5d79f5451d3036ba3986425e234c8 c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\games\GameCategories.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\games\GameTypes.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\guid.dat c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\preferences.dat c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\stats.dat c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\uninstallIE.dat c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\version.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\widgets_cache\84b70525cff6359fdeca553342c23e4c c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\widgets_cache\bf5b6317ae07da699882fc948f22eda4 c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\widgets_cache\category_cache.xml c:\dokumente und einstellungen\anoremo\Anwendungsdaten\searchqutb\widgets_cache\widget_cache.xml c:\programme\Windows Searchqu Toolbar c:\programme\Windows Searchqu Toolbar\Datamngr\datamngr.dll c:\programme\Windows Searchqu Toolbar\Datamngr\datamngrUI.exe c:\programme\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\chrome.manifest c:\programme\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlp.dll c:\programme\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlp.xpt c:\programme\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\content\overlay.js c:\programme\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\content\overlay.xul c:\programme\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\install.rdf c:\programme\Windows Searchqu Toolbar\del_DM_DLL_78.dll c:\programme\Windows Searchqu Toolbar\del_DM_EXE_91.dll c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\.#searchqutb.js.1.3 c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\data\search\engines.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\data\search\search.xsl c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\about.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\dtxpanelwin.xul c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\dtxprefwin.xul c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\dtxwin.xul c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\emailnotifierproviders.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\external.js c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\neterror.xhtml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\wmpstreamer.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\modules\datastore.jsm c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\preferences.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\searchqutb.js c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\toolbar.htm c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\toolbar.xul c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\bg-scalable-mdl.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\bg-scalable-tl.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\bg-scalable-tr.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-dragresize.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-close-down.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-close-over.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-close.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-maximize-down.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-maximize-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-maximize.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-minimize-down.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-minimize-over.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-minimize.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btnarrow-next-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btnarrow-next.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btnarrow-previous-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btnarrow-previous.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\navico-home.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\panel.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\powered-mystart.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\tb_icon.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\widget.js c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\widget.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\bg-scalable-mdl.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\bg-scalable-tl.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\bg-scalable-tr.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-dragresize.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-close-down.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-close-over.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-close.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-maximize-down.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-maximize-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-maximize.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-minimize-down.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-minimize-over.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-minimize.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btnarrow-next-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btnarrow-next.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btnarrow-previous-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btnarrow-previous.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\navico-home.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\panel.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\powered-mystart.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\tb_icon.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\widget.js c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\widget.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\bg-scalable-mdl.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\bg-scalable-tl.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\bg-scalable-tr.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-dragresize.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-close-down.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-close-over.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-close.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-maximize-down.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-maximize-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-maximize.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-minimize-down.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-minimize-over.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-minimize.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btnarrow-next-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btnarrow-next.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btnarrow-previous-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btnarrow-previous.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\navico-home.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\panel.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\powered-mystart.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\tb_icon.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\widget.js c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\widget.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217.zip c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\bg-scalable-mdl.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\bg-scalable-tl.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\bg-scalable-tr.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-dragresize.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-close-down.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-close-over.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-close.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-maximize-down.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-maximize-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-maximize.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-minimize-down.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-minimize-over.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-minimize.PNG c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btnarrow-next-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btnarrow-next.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btnarrow-previous-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btnarrow-previous.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\navico-home.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\panel.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\powered-mystart.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\tb_icon.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\widget.js c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\widget.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\bluelite.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\bluesky.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-search-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-search.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-settings-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-settings.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-widgets-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-widgets.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn_settings.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-down-back-ff.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-down-back.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-down-left.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-down-right.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-down-splitter.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-drop-back.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-drop-left.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-drop-right.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-drop-splitter.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-hover-back-ff.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-hover-back.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-hover-left.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-hover-right.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-hover-splitter.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\ca.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\dictionary.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\divider.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\downloadcom.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\email.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\email_on.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\games.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\graphred0.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\graphred0_5.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\grey.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\headsup.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\ico-shield.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\images.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\add.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\aol.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\arrow-dn.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\arrow-right.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\arrow-up.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btn-end.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btn-mdl.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btn-mdl_ff.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btn-start.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btnover-end.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btnover-mdl.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btnover-mdl_ff.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btnover-start.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\blank.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnback-down-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnback-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnleft-down-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnleft-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnright-down-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnright-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\button-splitter-down-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\button-splitter-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\checkmark.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\chevron.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\collapse.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\comcast.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\dtx.css c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\edit-back-hot.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\edit-back.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\expand.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\found.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\gmail.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight_blue.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight_cyan.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight_lime.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight_magenta.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight_yellow.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\hotmail.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\imap.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\lastsearch-thumb-back.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\loadingMid.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\lock.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\mailcom.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menu_bg-basic.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menu_separator_bar.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitem-splitter.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemback-down-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemback-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemleft-down-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemleft-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemright-down-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemright-vista.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\move.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\movetarget.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\css\popupAbout.css c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\css\popupGames.css c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\css\popupWidgets.css c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\footer.htm c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\gamecategory.xsl c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\gameData.js c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\gameList.xsl c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\gametype.xsl c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\arrow-sml-drop.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\arrow-sml.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\arrowr-bluew5.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\bg-aboutbox.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\bg-btnover.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\bg-pnl520x390.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-close-grey.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-close-greyover.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-drag.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-next-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-next.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-previous-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-previous.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-search-pnlbtm-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-search-pnlbtm.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\gamethumb-on.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\gamethumb2-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\ico-calendar.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\ico-download.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\ico-joystick24.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\ico-play.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\ico-tags.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\icon-Add.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\icon-download.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\icon-Info.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\icon-play.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\icon-shop.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\menul-bgon.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\menul-bgover.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\panel-botm-noscroll.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scroll-bg-206.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scroll-bg.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scroll-topwin.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollb-disable.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollb-down.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollb-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollb.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollt-disable.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollt-down.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollt-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollt.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\searchbox-pnlbtm.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\star_x_grey.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\star_x_orange.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\TRUSTe_about.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\view-detailed-on.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\view-detailed-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\view-thumb-on.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\view-thumb-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\widgets-square-16px.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\widgets-square-24px.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\popupGames.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\popupWidgets.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\pop.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\css\manager.css c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\css\slider.css c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\bg-pnl.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\btn-close-grey.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\btn-close-greyover.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\collapsed_button.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\expanded_button.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\ico-playstation-down.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\ico-playstation-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\ico-playstation.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\ico-radio.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\music-note.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-btn-pause-on.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-btn-pause.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-btn-play-on.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-btn-play.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-eq-bg.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-eq-busy.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-eq-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-eq-on.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-eq-warning.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-options-design-on.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-options-design.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-options-on.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-options.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-volume-0.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-volume-1.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-volume-2.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-volume-3.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-volume-mute.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\scrollbar-handle.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\scrollbar-track.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\slider.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\slideron.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\track.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\managerpanel.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\volumeslider.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\remove.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\rename.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\resize-box.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\rss.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\rsschannelback.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\RSSLogo.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\rsstabdivider.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\scroll-left.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\scroll-right.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\search-go.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\search.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\text-ellipsis.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\throbber.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\toolbarsplitter.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\transparent_1px.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_02.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_03.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_04.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_06.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_07.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_08.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_09.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_10.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_11.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_12.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_13.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_14.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_15.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_16.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_18.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_19.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_20.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_21.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\btn-close-grey.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\btn-close-greyover.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\close-hot.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\close-normal.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\loadingMid.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\proxy.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\template.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\template.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\templateFF.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\throbber.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons\cond999.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons\icons.xml c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons\na-s.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons\na.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons\weather.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\add.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\arrowr-bluew5.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\bg-pnl.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue-whitebg.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\box-check.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\box-uncheck.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btn-close-grey.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btn-close-greyover.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btn-delete.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btn-search-pnlbtm.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous-off.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\ico-check.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid-s.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\options-weather.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\over-blue.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\over-orange.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug2.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\radio-checked.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\radio-unchecked.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\searchbox-pnlbtm.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\weather-contour.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\popupWeather.css c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\popupWeather.html c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\yahoo.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\lichen.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\logo-about.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\logo.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\maps.bmp c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\menuseparatorback.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\modify-save.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\modify.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\modifyhot.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\music.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\news.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\options\options-main.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\options\options-search.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\options\options-weather.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\options\options-widgets.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\orange.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\pixsy.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\relatedlinks.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-collapse.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-delete.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-expand.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-feed.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-folder-remove.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-folder-rename.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-folder.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-found.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-reload.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-subscribe.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rssback.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\rsstopback.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\search-over.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\search.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\searchbar\searchbar-background-left.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\searchbar\searchbar-background-middle.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\searchbar\searchbar-background-right.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\searchqutb.css c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\settings.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\shopping.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\siteinfo.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-bluelite.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-bluesky.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-grey.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-lichen.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-orange.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-yellow.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\technorati.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\throbber.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\toolbarsplitter.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\video.bmp c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\weather.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\web.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_allocine.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_bliptv.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_calcal.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_calculator.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_gservices.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_sudoku.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_todo.jpg c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_todo.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_trio.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_uconverter.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widgets-square-16px.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\widgets.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\wikipedia.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\yahoosearch.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\yellow.gif c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\youtube.png c:\programme\Windows Searchqu Toolbar\ToolBar\chrome\skin\zoom.png c:\programme\Windows Searchqu Toolbar\ToolBar\components\windowmediator.js c:\programme\Windows Searchqu Toolbar\ToolBar\manifest.xml c:\programme\Windows Searchqu Toolbar\ToolBar\SearchquDx.dll c:\programme\Windows Searchqu Toolbar\ToolBar\SearchquTb.dll c:\programme\Windows Searchqu Toolbar\ToolBar\uninstall.exe c:\programme\Windows Searchqu Toolbar\uninstall.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-05-02 bis 2012-06-02 )))))))))))))))))))))))))))))) . . 2012-06-02 20:53 . 2012-06-02 20:53 -------- d-----w- c:\windows\LastGood.Tmp 2012-05-17 10:54 . 2012-01-11 19:06 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll 2012-05-17 10:54 . 2012-01-11 19:06 3072 ------w- c:\windows\system32\iacenc.dll 2012-05-16 21:44 . 2012-05-16 21:50 -------- d-----w- c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Wise Registry Cleaner 2012-05-16 21:31 . 2012-05-16 21:36 2506 ----a-w- c:\windows\system32\ASOROSet.bin 2012-05-16 21:25 . 2012-05-16 21:40 -------- d-----w- c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Systweak 2012-05-16 21:25 . 2012-05-03 16:16 17280 ----a-w- c:\windows\system32\roboot.exe 2012-05-16 20:04 . 2012-05-16 20:04 188824 ----a-w- c:\programme\Microsoft Games\Age of Empires Online\expapply.dll 2012-05-16 20:04 . 2012-05-16 20:04 429864 ----a-w- c:\programme\Microsoft Games\Age of Empires Online\AoeOnlinePatch.dll 2012-05-16 20:04 . 2012-05-16 20:04 2629928 ----a-w- c:\programme\Microsoft Games\Age of Empires Online\AoeOnlineDlg.dll 2012-05-16 20:04 . 2012-05-16 20:04 188824 ----a-w- c:\programme\Microsoft Games\Age of Empires Online\patchTemp\expapply.dll 2012-05-16 20:04 . 2012-05-16 20:04 152872 ----a-w- c:\programme\Microsoft Games\Age of Empires Online\patchTemp\AOEOnlineReplace.exe 2012-05-16 20:04 . 2012-05-16 20:04 429864 ----a-w- c:\programme\Microsoft Games\Age of Empires Online\patchTemp\AoeOnlinePatch.dll 2012-05-16 20:04 . 2012-05-16 20:04 2629928 ----a-w- c:\programme\Microsoft Games\Age of Empires Online\patchTemp\AoeOnlineDlg.dll 2012-05-16 19:58 . 2008-07-06 12:06 89088 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll.new 2012-05-13 19:06 . 2012-05-13 19:06 -------- d-----w- C:\_OTL 2012-05-13 16:28 . 2007-10-12 13:14 3734536 ----a-w- c:\windows\system32\d3dx9_36.dll 2012-05-10 20:22 . 2012-05-10 20:22 -------- d-----w- c:\dokumente und einstellungen\Administrator . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-05-11 14:50 . 2012-04-21 10:23 83392 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-05-11 14:50 . 2012-04-21 10:23 137928 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-05-11 14:31 . 2012-04-08 22:37 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-05-11 14:31 . 2011-06-06 15:53 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-04-26 21:42 . 2009-08-18 09:30 564632 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\wlidui.dll 2012-04-26 21:42 . 2009-08-18 09:24 19352 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2012-04-17 18:32 . 2012-04-17 18:32 1409 ----a-w- c:\windows\QTFont.for 2012-04-11 13:51 . 2008-04-14 07:30 2029056 ----a-w- c:\windows\system32\ntkrnlpa.exe 2012-04-11 13:51 . 2009-05-12 20:38 1862400 ----a-w- c:\windows\system32\win32k.sys 2012-04-11 13:51 . 2008-04-14 07:29 2150912 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-03-09 11:07 . 2012-03-09 11:08 73728 ----a-w- c:\windows\system32\javacpl.cpl 2012-03-09 11:07 . 2010-12-08 20:13 472808 ----a-w- c:\windows\system32\deployJava1.dll 2012-04-21 01:18 . 2012-05-13 20:50 97208 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}"= "c:\programme\Winamp Toolbar\winamptb.dll" [2011-03-11 1373512] "{40c3cc16-7269-4b32-9531-17f2950fb06f}"= "c:\programme\Winload\prxtbWin0.dll" [2011-05-09 176936] "{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\programme\DVDVideoSoftTB\prxtbDVD0.dll" [2011-05-09 176936] "{7e111a5c-3d11-4f56-9463-5310c3c69025}"= "c:\programme\Freeware.de\prxtbFre0.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{57bca5fa-5dbb-45a2-b558-1755c3f6253b}] [HKEY_CLASSES_ROOT\WinampTb.AOLTBSearch.1] [HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}] [HKEY_CLASSES_ROOT\WinampTb.AOLTBSearch] . [HKEY_CLASSES_ROOT\clsid\{40c3cc16-7269-4b32-9531-17f2950fb06f}] . [HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] . [HKEY_CLASSES_ROOT\clsid\{7e111a5c-3d11-4f56-9463-5310c3c69025}] . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}] 2011-01-17 14:54 175912 ----a-w- c:\programme\ConduitEngine\prxConduitEngine.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{40c3cc16-7269-4b32-9531-17f2950fb06f}] 2011-05-09 09:49 176936 ----a-w- c:\programme\Winload\prxtbWin0.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7e111a5c-3d11-4f56-9463-5310c3c69025}] 2011-01-17 14:54 175912 ----a-w- c:\programme\Freeware.de\prxtbFre0.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] 2011-05-09 09:49 176936 ----a-w- c:\programme\DVDVideoSoftTB\prxtbDVD0.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BF42D4A8-016E-4fcd-B1EB-837659FD77C6}] 2010-12-09 12:05 1422952 ----a-w- c:\programme\WEB.DE Toolbar IE8\uitb.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] 2012-01-03 15:31 1514152 ----a-w- c:\programme\Ask.com\GenericAskToolbar.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}] 2010-11-23 19:51 919408 ----a-w- c:\programme\kikin\ie_kikin.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{C424171E-592A-415a-9EB1-DFD6D95D3530}"= "c:\programme\WEB.DE Toolbar IE8\uitb.dll" [2010-12-09 1422952] "{40c3cc16-7269-4b32-9531-17f2950fb06f}"= "c:\programme\Winload\prxtbWin0.dll" [2011-05-09 176936] "{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\programme\DVDVideoSoftTB\prxtbDVD0.dll" [2011-05-09 176936] "{7e111a5c-3d11-4f56-9463-5310c3c69025}"= "c:\programme\Freeware.de\prxtbFre0.dll" [2011-01-17 175912] "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\programme\ConduitEngine\prxConduitEngine.dll" [2011-01-17 175912] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\programme\Ask.com\GenericAskToolbar.dll" [2012-01-03 1514152] . [HKEY_CLASSES_ROOT\clsid\{c424171e-592a-415a-9eb1-dfd6d95d3530}] [HKEY_CLASSES_ROOT\uitb.Toolbar.1] [HKEY_CLASSES_ROOT\TypeLib\{99F77431-0658-476F-99CE-A05F35CDC7BA}] [HKEY_CLASSES_ROOT\uitb.Toolbar] . [HKEY_CLASSES_ROOT\clsid\{40c3cc16-7269-4b32-9531-17f2950fb06f}] . [HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] . [HKEY_CLASSES_ROOT\clsid\{7e111a5c-3d11-4f56-9463-5310c3c69025}] . [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\programme\Ask.com\GenericAskToolbar.dll" [2012-01-03 1514152] "{C424171E-592A-415A-9EB1-DFD6D95D3530}"= "c:\programme\WEB.DE Toolbar IE8\uitb.dll" [2010-12-09 1422952] "{40C3CC16-7269-4B32-9531-17F2950FB06F}"= "c:\programme\Winload\prxtbWin0.dll" [2011-05-09 176936] "{7E111A5C-3D11-4F56-9463-5310C3C69025}"= "c:\programme\Freeware.de\prxtbFre0.dll" [2011-01-17 175912] "{872B5B88-9DB5-4310-BDD0-AC189557E5F5}"= "c:\programme\DVDVideoSoftTB\prxtbDVD0.dll" [2011-05-09 176936] "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\programme\ConduitEngine\prxConduitEngine.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_CLASSES_ROOT\clsid\{c424171e-592a-415a-9eb1-dfd6d95d3530}] [HKEY_CLASSES_ROOT\uitb.Toolbar.1] [HKEY_CLASSES_ROOT\TypeLib\{99F77431-0658-476F-99CE-A05F35CDC7BA}] [HKEY_CLASSES_ROOT\uitb.Toolbar] . [HKEY_CLASSES_ROOT\clsid\{40c3cc16-7269-4b32-9531-17f2950fb06f}] . [HKEY_CLASSES_ROOT\clsid\{7e111a5c-3d11-4f56-9463-5310c3c69025}] . [HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] . [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayIconExtension1] @="{fe25455d-b4c2-4e32-97d2-92632ec1c224}" [HKEY_CLASSES_ROOT\CLSID\{fe25455d-b4c2-4e32-97d2-92632ec1c224}] 2009-11-06 23:07 297808 ----a-w- c:\windows\system32\mscoree.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayIconExtension2] @="{1fae2d88-a78e-4f03-909f-be818a3c1ce6}" [HKEY_CLASSES_ROOT\CLSID\{1fae2d88-a78e-4f03-909f-be818a3c1ce6}] 2009-11-06 23:07 297808 ----a-w- c:\windows\system32\mscoree.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Eee Docking"="c:\programme\ASUS\Eee Docking\Eee Docking.exe" [2009-06-08 397312] "Akamai NetSession Interface"="c:\dokumente und einstellungen\anoremo\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe" [2012-03-13 3331872] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-12-19 159744] "Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072] "AsusACPIServer"="c:\programme\EeePC\ACPI\AsAcpiSvr.exe" [2009-04-16 630784] "AsusEPCMonitor"="c:\programme\EeePC\ACPI\AsEPCMon.exe" [2009-03-13 98304] "AsusTray"="c:\programme\EeePC\ACPI\AsTray.exe" [2009-04-16 118784] "ASUS Screen Saver Protector"="c:\windows\AsScrPro.exe" [2009-07-14 3054136] "LiveUpdate"="c:\programme\Asus\LiveUpdate\LiveUpdate.exe" [2009-06-25 712704] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2009-04-09 1512744] "SynAsusAcpi"="c:\programme\Synaptics\SynTP\SynAsusAcpi.exe" [2009-04-09 79144] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-01-18 98304] "EEESplendidAR"="c:\programme\ASUS\EPC\EeeSplendid\AutoRun.exe" [2009-02-11 24576] "Ocs_SM"="c:\dokumente und einstellungen\anoremo\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe" [2011-05-17 106496] "RTHDCPL"="RTHDCPL.EXE" [2009-03-27 17567744] "ApnUpdater"="c:\programme\Ask.com\Updater\Updater.exe" [2012-01-03 1391272] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-18 254696] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-05-11 348624] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\anoremo\Startmenü\Programme\Autostart\ OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680] OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-8-18 384000] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2008-9-2 604776] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Eee Docking] 2009-06-08 08:15 397312 ----a-w- c:\programme\ASUS\Eee Docking\Eee Docking.exe . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\Java\\jre6\\bin\\javaw.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"= "c:\\Programme\\FinalMediaPlayer\\FMPCheckForUpdates.exe"= "c:\\Programme\\ASUS\\Data Sync\\Clotho.exe"= "c:\\WINDOWS\\system32\\sessmgr.exe"= "c:\\Dokumente und Einstellungen\\anoremo\\Eigene Dateien\\Downloads\\Scrabble.exe"= "c:\\Dokumente und Einstellungen\\anoremo\\Lokale Einstellungen\\Anwendungsdaten\\Akamai\\netsession_win.exe"= "c:\\Programme\\Pando Networks\\Media Booster\\PMB.exe"= "c:\\Programme\\Microsoft Games\\Age of Empires Online\\Spartan.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "56905:TCP"= 56905:TCP:Pando Media Booster "56905:UDP"= 56905:UDP:Pando Media Booster "56750:TCP"= 56750:TCP:Pando Media Booster "56750:UDP"= 56750:UDP:Pando Media Booster "1199:TCP"= 1199:TCP:Akamai NetSession Interface "5000:UDP"= 5000:UDP:Akamai NetSession Interface . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [21.04.2012 12:23 36000] R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [12.05.2009 22:38 14336] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [21.04.2012 12:23 86224] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 13:16 130384] R2 SearchAnonymizer;SearchAnonymizer;c:\dokumente und einstellungen\anoremo\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [17.05.2011 16:58 40960] R3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [01.06.2009 09:26 38912] S2 BBUpdate;BBUpdate;c:\programme\Microsoft\BingBar\SeaPort.EXE [15.06.2011 17:33 249648] S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [15.01.2011 12:59 136176] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [09.04.2012 00:37 257696] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [23.06.2009 18:21 1684736] S3 BBSvc;Bing Bar Update Service;c:\programme\Microsoft\BingBar\BBSvc.EXE [07.07.2011 19:31 195336] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [15.01.2011 12:59 136176] S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [13.05.2012 22:50 129976] S3 uvclf;uvclf;c:\windows\system32\drivers\uvclf.sys [01.06.2009 09:26 39040] S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 13:16 753504] S3 XDva394;XDva394;\??\c:\windows\system32\XDva394.sys --> c:\windows\system32\XDva394.sys [?] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] Akamai REG_MULTI_SZ Akamai . Inhalt des "geplante Tasks" Ordners . 2012-06-02 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-08 14:31] . 2012-06-02 c:\windows\Tasks\Final Media Player Update Checker.job - c:\programme\FinalMediaPlayer\FMPCheckForUpdates.exe [2011-05-17 14:50] . 2012-06-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-01-15 10:58] . 2012-05-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-01-15 10:58] . 2012-06-02 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job - c:\programme\Ask.com\UpdateTask.exe [2012-01-03 15:31] . . ------- Zusätzlicher Suchlauf ------- . uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = <local> IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\anoremo\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000 IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\programme\kikin\ie_kikin.dll TCP: Interfaces\{D7AB6372-7141-4601-8A84-D4E8054D5853}: NameServer = 212.23.115.132 212.23.115.148 Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - c:\programme\WEB.DE Toolbar IE8\uitb.dll FF - ProfilePath - c:\dokumente und einstellungen\anoremo\Anwendungsdaten\Mozilla\Firefox\Profiles\jt82rtqw.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.winamp.com/search/search?query={searchTerms}&invocationType=tb50-ff-winamp-chromesbox-en-us&tb_uuid=20110828113028921&tb_oid=03-04-2010&tb_mrud=28-08-2011&query= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.searchqu.com/ FF - prefs.js: keyword.URL - hxxp://www.searchqu.com/web?src=ffb&systemid=101&q= FF - prefs.js: network.proxy.ftp - 67.23.236.60 FF - prefs.js: network.proxy.ftp_port - 3128 FF - prefs.js: network.proxy.gopher - 67.23.236.60 FF - prefs.js: network.proxy.gopher_port - 3128 FF - prefs.js: network.proxy.http - 67.23.236.60 FF - prefs.js: network.proxy.http_port - 3128 FF - prefs.js: network.proxy.type - 0 FF - user.js: yahoo.homepage.dontask - true FF - user.js: browser.sessionstore.resume_from_crash - false . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKLM-Run-DATAMNGR - c:\progra~1\WI9130~1\Datamngr\DATAMN~1.EXE MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe MSConfigStartUp-MsnMsgr - c:\program files\Windows Live\Messenger\MsnMsgr.Exe AddRemove-BurnAware Free_is1 - e:\programme\BurnAware Free\unins000.exe AddRemove-Free DVD Video Burner_is1 - e:\programme\DVDVideoSoft\Free DVD Video Burner\unins000.exe AddRemove-WinX DVD Author_is1 - e:\programme\Digiarty\WinX DVD Author 5.9\unins000.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-06-02 23:17 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Akamai] "ServiceDll"="C:/Programme/Gemeinsame Dateien/Akamai/netsession_win_6c825ce.dll" . [HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Akamai] "ServiceDll"="C:/Programme/Gemeinsame Dateien/Akamai/netsession_win_6c825ce.dll" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(612) c:\programme\ASUS\Eee Storage\XPClient.dll c:\programme\ASUS\Eee Storage\LogicNP.EZShellExtensions.dll c:\programme\ASUS\Eee Storage\EcaremeDLL.dll c:\windows\assembly\GAC_MSIL\SqliteShared\1.0.3390.31024__0d0f4b69e50e559b\SqliteShared.dll c:\windows\assembly\GAC_32\System.Data.SQLite\1.0.60.0__db937bc2d44ff139\System.Data.SQLite.dll c:\windows\system32\btmmhook.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\btncopy.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Avira\AntiVir Desktop\avguard.exe c:\programme\Java\jre6\bin\jqs.exe c:\programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe c:\programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE c:\programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe c:\programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe c:\windows\system32\igfxsrvc.exe c:\windows\system32\igfxext.exe c:\windows\RTHDCPL.EXE c:\programme\OpenOffice.org 3\program\soffice.exe c:\programme\OpenOffice.org 3\program\soffice.bin c:\programme\Avira\AntiVir Desktop\avshadow.exe c:\windows\system32\wbem\wmiapsrv.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-06-02 23:24:09 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-06-02 21:24 . Vor Suchlauf: 7 Verzeichnis(se), 16.452.202.496 Bytes frei Nach Suchlauf: 10 Verzeichnis(se), 17.313.652.736 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - 0C07E8E6D55473D5D189A450A67BE5E0 Ist es jetzt fertig? |
05.06.2012, 17:29 | #17 |
/// Malware-holic | Windows Sperrung bei Internetverbindung. Soll 100 Eurozahlen sorry für die wartezeit.
__________________malwarebytes: Downloade Dir bitte Malwarebytes
__________________ |
07.06.2012, 12:03 | #18 |
| Windows Sperrung bei Internetverbindung. Soll 100 Eurozahlen Malwarebytes Anti-Malware (Test) 1.61.0.1400
__________________www.malwarebytes.org Datenbank Version: v2012.06.07.01 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 anoremo :: SUNSHINE [Administrator] Schutz: Aktiviert 07.06.2012 04:00:45 mbam-log-2012-06-07 (04-00-45).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 371279 Laufzeit: 3 Stunde(n), 2 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Dokumente und Einstellungen\anoremo\Eigene Dateien\Cant by me LOve\CHAOSFORSCHUNG\SONSTIGES\DOWNLOAD\Downloads\AgeOfCastles_Setup.exe (Rogue.HX) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\anoremo\Eigene Dateien\Downloads\SoftonicDownloader_fuer_nero-burning-rom (1).exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\anoremo\Eigene Dateien\Downloads\SoftonicDownloader_fuer_nero-burning-rom.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\EIGENE DATEN\Cant by me LOve\CHAOSFORSCHUNG\SONSTIGES\DOWNLOAD\Downloads\AgeOfCastles_Setup.exe (Rogue.HX) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
13.06.2012, 20:24 | #19 |
| Windows Sperrung bei Internetverbindung. Soll 100 Eurozahlen Muß noch was getan werden? |
24.06.2012, 13:53 | #20 |
| Windows Sperrung bei Internetverbindung. Soll 100 Eurozahlen Danke für die Hilfe! Hat mir wirklich weitergeholfen! Jetzt läuft alles wieder einwandfrei! |
Themen zu Windows Sperrung bei Internetverbindung. Soll 100 Eurozahlen |
danke für eure hilfe!, erschein, erscheint, hilfe!, inter, interne, sperrung, surfe, surfen, troja, trojaner, windows, windows-sperrung |