|
Log-Analyse und Auswertung: Rundll-FehlerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.08.2013, 15:40 | #1 |
| Rundll-FehlerHallo, Folgendes, immer wenn ich mein Laptop anmache, springt ein Fenster auf und sagt mir "Problem beim Starten von C:\Users\HP-PC\AppData\Roaming\Bab.Solution\Shared\enhanced.NT Das angegeben Modul wurde nicht gefunden. " Das Problem habe ich jetzt seit cirka 1.Woche Nun ja, weiß jemand was ich tun kann damit das Fenster nicht bei jeder Anmeldung kommt? ich hab die Malware durchlaufen lassen und da kam das raus: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.26.03 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16384 HP-PC :: HP [Administrator] 26.08.2013 16:21:26 MBAM-log-2013-08-26 (16-37-24).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 220188 Laufzeit: 9 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 1 C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> 1352 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 22 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1 (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0033036.BHO (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0033036.BHO.1 (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0033036.Sandbox (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0033036.Sandbox.1 (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311301136} (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt. HKCR\CLSID\{11111111-1111-1111-1111-110311301136} (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt. HKCR\TypeLib\{44444444-4444-4444-4444-440344304436} (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt. HKCR\Interface\{55555555-5555-5555-5555-550355305536} (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311301136} (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dc29db0f-529e-415e-9754-c4d493333108} (PUP.Optional.LyricsAd.Gen) -> Keine Aktion durchgeführt. HKCR\CLSID\{dc29db0f-529e-415e-9754-c4d493333108} (PUP.Optional.LyricsAd.Gen) -> Keine Aktion durchgeführt. HKCR\TypeLib\{b1d37378-70fb-44d4-aa8d-200f912820ff} (PUP.Optional.LyricsAd.Gen) -> Keine Aktion durchgeführt. HKCR\Interface\{42404f64-ee4b-4679-b0f8-d3d1980bdbe3} (PUP.Optional.LyricsAd.Gen) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Optimizer Pro (PUP.Optional.OptimizePro.A) -> Daten: C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe -> Keine Aktion durchgeführt. HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.A.BabSolution) -> Daten: C:\Windows\SysWOW64\rundll32.exe "C:\Users\HP-PC\AppData\Roaming\BabSolution\Shared\enhancedNT.dll",Run -> Keine Aktion durchgeführt. HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Daten: C:\ProgramData\eSafe\eGdpSvc.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.OptimizerPro) -> Bösartig: (c:\progra~2\optimi~1\optpro~1.dll) Gut: () -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 30 C:\Users\HP-PC\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\1 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\3 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\35 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\36 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\39 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\4 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\41 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\42 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\components (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\desk_bkg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\sysicons (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Cache (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\PutLockerDownloader (PUP.Optional.PutLocker.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\OpenCandy\656FE2B9D5F043A39BF1C255EDB74817 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\OpenCandy\F31D742B7908406A8BD9E5BE6E9DC055 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. Infizierte Dateien: 198 C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt. C:\ProgramData\eSafe\eSafeSvc.exe (PUP.Optional.ESafe.A) -> Keine Aktion durchgeführt. C:\ProgramData\eSafe\_eUpdate_10.2.1.2609.exe (Trojan.Staser) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\eIntaller\95A0C35C0DDC4406B5F24DD3257D732C\Desk365.exe (PUP.Optional.E7) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Omiga Plus\wallpaper_components.exe (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\OpenCandy\F31D742B7908406A8BD9E5BE6E9DC055\mconduitinstaller.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\appshat-distribution.exe (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\DeltaTB.exe (PUP.Optional.DeltaTB) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\lyricsPaltmp.exe (PUP.Optional.LyricsAd) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\LyricsPal_1060-8101_v122.exe (PUP.Optional.LyricsAd) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\mism.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\nsdC322.tmp (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\nsq4461.tmp (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\Video Performer63817.exe (PUP.Optional.InstallBrain) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\1BC690AC-BAB0-7891-8BF5-0F0915E32254\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\1BC690AC-BAB0-7891-8BF5-0F0915E32254\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\1BC690AC-BAB0-7891-8BF5-0F0915E32254\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\1BC690AC-BAB0-7891-8BF5-0F0915E32254\Latest\Setup.exe (PUP.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\CDBurnerXP-updates\cdbxp_setup_4.5.2.4214.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ct2612669\chLogic.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ct2612669\ctbe.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ct2612669\ism.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ct2612669\statisticsStub.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ct3281675\chLogic.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ct3281675\ctbe.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ct3281675\statisticsStub.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ct3281675\stub.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ibtmpc810551\component_594 (Trojan.PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ibtmpc810551\component_600 (Trojan.PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Local\Temp\ibtmpc810551\component_613 (Trojan.PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Windows\Temp\Optimizer_Pro.exe (PUP.Optional.PCOptimizerPro) -> Keine Aktion durchgeführt. C:\Users\HP-PC\Downloads\PhotoScape_V3.6.3.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\OptimizerPro.chm (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\file_id.diz (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\German.ini (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\HomePage.url (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\OptProCrash.dll (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\OptProGuard.exe (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\OptProSchedule.exe (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\OptProStart.exe (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\OptProUninstaller.exe (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\scan.gif (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\sqlite3.dll (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\unins000.dat (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Optimizer Pro\unins000.exe (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\accelerate (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\1\angrybirds.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\1\angrybirds.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\3\BigFarm.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\3\BigFarm.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\35\Gmail.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\35\Gmail.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\36\Outlook.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\36\Outlook.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\39\ESPN.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\39\ESPN.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\4\Empire.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\4\Empire.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\41\gcalendar.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\41\gcalendar.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\42\pulse.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\app\config\42\pulse.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\components\libcef_1.1364_wallpaper.exe.tmp (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_1.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_2.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_3.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_4.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_5.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_default.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\337_7c9140b13c049fd26989f7fa25b77cb1_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\angrybirds_00ff92c12703baaf0130d6aec427d047_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Assistent für Problembehandlung per Diagnose_c1ff869edbdc14eb6200a18568086ab5.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Assistent für Problembehandlung per Diagnose_c1ff869edbdc14eb6200a18568086ab5_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Assistent für Problembehandlung per Diagnose_c1ff869edbdc14eb6200a18568086ab5_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Avira System Tray Tool_424c0fb56f70e2e5f10bcdf0f768ffaf.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Avira System Tray Tool_424c0fb56f70e2e5f10bcdf0f768ffaf_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Avira System Tray Tool_424c0fb56f70e2e5f10bcdf0f768ffaf_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Barbie_00a67ff4ef657679a6c88553135d62ad_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\BigFarm_de933b0e5218a4db24bebe3d55ed3558_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\chrome_6c67bfec328c0e95c1715af3a08e846e.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\chrome_6c67bfec328c0e95c1715af3a08e846e_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Classic Start Menu_a99c6969237c966d545887bc19436500.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Classic Start Menu_a99c6969237c966d545887bc19436500_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Classic Start Menu_a99c6969237c966d545887bc19436500_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Empire_22b42f57d1c467841280810e218d5510_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\ESPN_a7b078f5f5f5b87efcef66ab5783cf9d_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Facebook_aab07bc79cf599b25c0110f32d46a3ef_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\firefox_999194807f0279ba088daa9d7b76f321.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\firefox_999194807f0279ba088daa9d7b76f321_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\gcalendar_50b3e3c5fc202f0cfcae8032b2465c1b_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Gmail_731b6d011bd9f67463a916a496775935_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Google_60d75cb277f0c452fa60dba8350caf65_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\GPCore COM object_02a39a244cfb738967af9f5f40b39db9_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\GPCore COM object_02a39a244cfb738967af9f5f40b39db9_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\hkcmd Module_a170137f6defd7c025f0ad2c85f36947_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\hkcmd Module_a170137f6defd7c025f0ad2c85f36947_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Host für Konsolenfenster_1a71bdcabf902053b5f0078bcf4f8d00.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Host für Konsolenfenster_1a71bdcabf902053b5f0078bcf4f8d00_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Host für Konsolenfenster_1a71bdcabf902053b5f0078bcf4f8d00_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Hostprozess für Windows-Aufgaben_cc6732bf307c7f03956eb2ed7c7e0133_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Hostprozess für Windows-Aufgaben_cc6732bf307c7f03956eb2ed7c7e0133_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\HP CUE Alert Popup Window Objects_8d2517e6850017b10e8f12abd68f09eb.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\HP CUE Alert Popup Window Objects_8d2517e6850017b10e8f12abd68f09eb_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\HP CUE Alert Popup Window Objects_8d2517e6850017b10e8f12abd68f09eb_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\HP CUE Status Root_be1bcd0fc967daca7385038998ae1b2b_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\HP CUE Status Root_be1bcd0fc967daca7385038998ae1b2b_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\HP Digital Imaging Monitor_7aee59b5cd126e66b62888f298b76430.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\HP Digital Imaging Monitor_7aee59b5cd126e66b62888f298b76430_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\HP Digital Imaging Monitor_7aee59b5cd126e66b62888f298b76430_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\iexplore_dd8128a50cbed351e0a8f2cf233aa691.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\iexplore_dd8128a50cbed351e0a8f2cf233aa691_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\igfxTray Module_91a698ca176e42fe35f5708dd8310a93_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\igfxTray Module_91a698ca176e42fe35f5708dd8310a93_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\iTunesHelper_12d3167e07fc48c78e89923a63a5ec3a.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\iTunesHelper_12d3167e07fc48c78e89923a63a5ec3a_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\iTunesHelper_12d3167e07fc48c78e89923a63a5ec3a_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Mario_52934d81761dc31187a93a3a0be7fecc_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Outlook_6f817b67fa6af1a9c8abfa3813a8595c_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\persistence Module_a4fa4d389202ce260f73eb19abec5baf_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\persistence Module_a4fa4d389202ce260f73eb19abec5baf_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\pulse_b5a242da04cc06eacd02b1ca41e3583c_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Systemeigener Host für Skriptdiagnose_c05a1f6841080b5f498034c560512e15_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Systemeigener Host für Skriptdiagnose_c05a1f6841080b5f498034c560512e15_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\sys_computer_20_20.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\sys_computer_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\sys_control_panel_20_20.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\sys_control_panel_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\sys_downloads_20_20.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\sys_my_documents_20_20.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Twitter_ebddd85ec04b7b94a2b2e97b73a90a4a_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Windows-Explorer_06e5f916818fc02856df115bb4b877bd.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Windows-Explorer_06e5f916818fc02856df115bb4b877bd_16_16.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Windows-Explorer_06e5f916818fc02856df115bb4b877bd_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\icons\Youtube_bf18fdfc4aefd6417a8bacae4be5b415_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\337.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\337_7c9140b13c049fd26989f7fa25b77cb1.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\barbie.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\Barbie_00a67ff4ef657679a6c88553135d62ad.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\facebook.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\Facebook_aab07bc79cf599b25c0110f32d46a3ef.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\GameCenter.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\google.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\Google_60d75cb277f0c452fa60dba8350caf65.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\mario.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\Mario_52934d81761dc31187a93a3a0be7fecc.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\twitter.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\Twitter_ebddd85ec04b7b94a2b2e97b73a90a4a.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\v9.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\youtube.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\promote\Youtube_bf18fdfc4aefd6417a8bacae4be5b415.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\sysicons\imageres.dll_104.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\sysicons\imageres.dll_107.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\sysicons\imageres.dll_175.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\sysicons\shell32.dll_21.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp\r0.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp\r1.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp\r2.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp\r3.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp\r4.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp\r5.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp\r6.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp\r7.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp\r8.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Desk 365\wp\r9.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\recent.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com\HDVidCodec.lnk (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com\Uninstall.lnk (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.dat (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.ico (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setup.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\PutLockerDownloader\PutLockerDownloader10.crx (PUP.Optional.PutLocker.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\PutLockerDownloader\PutLockerDownloaderIE.exe (PUP.Optional.PutLocker.A) -> Keine Aktion durchgeführt. C:\Users\HP-PC\AppData\Roaming\OpenCandy\656FE2B9D5F043A39BF1C255EDB74817\TuneUpUtilities2013_2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-bho.dll (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt. C:\Program Files (x86)\LyricsPal\130.dll (PUP.Optional.LyricsAd.Gen) -> Keine Aktion durchgeführt. (Ende) |
26.08.2013, 15:41 | #2 |
/// Malware-holic | Rundll-Fehler Hi,
__________________nachfolgend eine Anleitung für das Programm FRST. Bitte beachte, wie du die Liste der instalierten Programme bearbeiten sollst, welche sich in der Additions.txt befindet. Empfehlungen fürs Deinstallieren Bitte kopiere die Liste der installierten Programme aus der additions.txt hier in deinen Thread. Notiere mir bitte hinter jede Zeile, ob folgendes Kategorie zutrifft: Unbekannt, Nötig, Unnötig Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
26.08.2013, 16:12 | #3 |
| Rundll-Fehler es ging mit dem '#' nicht
__________________ |
26.08.2013, 19:24 | #4 |
| Rundll-FehlerCode:
ATTFilter 64 Bit HP CIO Components Installer (Version: 7.2.8) nötig Adobe Download Assistant (x32 Version: 1.2.5) nötig Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94) nötig Adobe Photoshop Elements 7.0 (x32 Version: 7.0) nötig Adobe Reader XI (11.0.03) - Deutsch (x32 Version: 11.0.03) Apple Application Support (x32 Version: 2.3.3) Apple Mobile Device Support (Version: 6.1.0.13) nötig Apple Software Update (x32 Version: 2.1.3.127) unnötig AppsHat Mobile Apps (HKCU Version: 1.0.0.0) unbekannt Ashampoo Burning Studio 6 FREE v.6.82 (x32 Version: 6.8.2) unnötig aTube Catcher (x32 Version: 2.9.1347) unnötig Avira Free Antivirus (x32 Version: 13.0.0.3885) nötig B110 (x32 Version: 140.0.353.000) unbekannt BitTorrent (HKCU Version: 7.8.1.29989) unnötig Bonjour (Version: 3.0.0.10) unbekannt BufferChm (x32 Version: 140.0.298.000)unbekannt Bundled software uninstaller (x32)unbekannt CDBurnerXP (x32 Version: 4.5.0.3717)unbekannt Classic Shell (Version: 3.6.8) nötig Destinations (x32 Version: 140.0.253.000)unbekannt DeviceDiscovery (x32 Version: 140.0.298.000)unbekannt Die Sims™ 3 (x32 Version: 1.54.95)nötig Die Sims™ 3 Inselparadies (x32 Version: 19.0.101)nötig Free Download Manager 3.9.2 (x32)unbekannt Free YouTube to MP3 Converter version 3.11.37.1212 (x32 Version: 3.11.37.1212)unbekannt Google Chrome (x32 Version: 29.0.1547.57)nötig Google Earth (x32 Version: 7.1.1.1888)unnötig Google Update Helper (x32 Version: 1.3.21.153)unbekannt GPBaseService2 (x32 Version: 140.0.297.000)unbekannt HP Customer Participation Program 14.0 (Version: 14.0)nötig HP Photosmart Wireless B110 All-In-One Driver Software 14.0 Rel. 6 (Version: 14.0)nötig HP Solution Center 14.0 (Version: 14.0)nötig HP Update (x32 Version: 5.002.006.003)nötig HPAppStudio (x32 Version: 140.0.95.000)nötig HPDiagnosticAlert (x32 Version: 1.00.0000)nötig HPPhotoGadget (x32 Version: 140.0.524.000)nötig HPProductAssistant (x32 Version: 140.0.298.000)nötig HPSSupply (x32 Version: 140.0.297.000)nötig Imaging Device Functions 14.0 (Version: 14.0)unbekannt iTunes (Version: 11.0.2.26)nötig Lyrics-Pal (x32)unbekannt Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)nötig MarketResearch (x32 Version: 140.0.212.000)unbekannt Microsoft Access MUI (German) 2013 (Version: 15.0.4420.1017)nötig Microsoft DCF MUI (German) 2013 (Version: 15.0.4420.1017)nötig Microsoft Excel MUI (German) 2013 (Version: 15.0.4420.1017)nötig Microsoft Groove MUI (German) 2013 (Version: 15.0.4420.1017)nötig Microsoft InfoPath MUI (German) 2013 (Version: 15.0.4420.1017)unbekannt Microsoft Lync MUI (German) 2013 (Version: 15.0.4420.1017)unbekannt Microsoft Office 32-bit Components 2013 (Version: 15.0.4420.1017)nötig Microsoft Office Korrekturhilfen 2013 - Deutsch (Version: 15.0.4420.1017) Microsoft Office OSM MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office OSM UX MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office Professional Plus 2013 (Version: 15.0.4420.1017) Microsoft Office Proofing (German) 2013 (Version: 15.0.4420.1017) Microsoft Office Proofing Tools 2013 - English (Version: 15.0.4420.1017) Microsoft Office Proofing Tools 2013 - Italiano (Version: 15.0.4420.1017) Microsoft Office Shared 32-bit MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office Shared MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft OneNote MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Outlook MUI (German) 2013 (Version: 15.0.4420.1017)nötig Microsoft PowerPoint MUI (German) 2013 (Version: 15.0.4420.1017)nötig Microsoft Publisher MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft Word MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft WSE 3.0 Runtime (x32 Version: 3.0.5305.0) Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000) Mozilla Firefox 22.0 (x86 de) (x32 Version: 22.0)unnötig Mozilla Maintenance Service (x32 Version: 22.0)unnötig Network64 (Version: 140.0.306.000)nötig Optimizer Pro v3.0 (x32 Version: 3.0)unbekannt Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4420.1017) nötig PhotoScape (x32)nötig Pixlr-o-matic (x32 Version: 2.1)nötig Plus-HD-2.2 (x32 Version: 1.27.153.8)unbekannt PS_AIO_07_B110_SW_Min (x32 Version: 140.0.365.000) PutLockerDownloader (x32 Version: 2.1 Build 26473)unbekant QuickTime (x32 Version: 7.73.80.64)unnötig QuickTransfer (x32 Version: 140.0.98.000)unbekannt Scan (x32 Version: 140.0.253.000)nötig Shop for HP Supplies (Version: 14.0) nötig Skype™ 6.3 (x32 Version: 6.3.105)nötig SolutionCenter (x32 Version: 140.0.299.000)unbekannt Status (x32 Version: 140.0.342.000)unbekannt Toolbox (x32 Version: 140.0.596.000)unbekannt TrayApp (x32 Version: 140.0.297.000) unbekannt VLC media player 2.0.5 (Version: 2.0.5) nötig WebReg (x32 Version: 140.0.297.017) unbekannt WinRAR 4.20 (32-Bit) (x32 Version: 4.20.0) nötig WinZipper (x32 Version: 1.4.8) unnötig Yontoo 1.12.02 (Version: 1.12.02) unbekannt Your Software Deals (x32) unbekannt |
28.08.2013, 13:29 | #5 |
/// Malware-holic | Rundll-Fehler Hi es sind 2 Logs zu erstellen, bitte möglichst gleichzeitig posten. 1. Für deinstalationen, die nicht funktionieren, nutze rewo: Revo Uninstaller - Download - Filepony Wenn du programme instalierst: - nur vom Hersteller laden. - Lizenzverträge bzw AGB's nach Drittanbietersoftware durchsuchen. - Programmnamen + adware bei google eingeben, schauen ob was zu finden ist. - immer Nutzerdefiniert instalieren, Toolbars und ungewolltes abwählen. Du hast nämlich einiges an Adware, die evtl. dein Surfverhalten ausspähen kann. deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Ashampoo aTube BitTorrent Bundled CDBurnerXP Free : beide Google Earth Lyrics-Pal Optimizer Pro Plus-HD WinZipper Yontoo Your Software Deals neustarten. 2. Scan mit Combofix
3. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |