Habe gestern einen gebrauchten Pc bekommen und mir direkt beim runterladen was eingefangen. Google Startseite wurde auf QV06 geändert, Seiten laden nicht richtig, automatisches Aufpoppen von Schadseiten. Hoffe auf eine vollständige Bereinigung, da ich diesen Pc in Zukunft gerne nutzen möchte und sicher gehen will, das dieser vollständig Virenfrei/Trojanerfrei ist.
Vielen Dank für eure Hilfe
FRST Logfile:
Code:
Alles auswählen Aufklappen ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-09-2013
Ran by up (administrator) on UP-2F5C346DA9D0 on 19-09-2013 15:11:37
Running from K:\Downloads
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
Code:
Alles auswählen Aufklappen ATTFilter
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-09-19 15:38:40
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-17 WDC_WD3200AAJS-22B4A0 rev.01.03A01 298,09GB
Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\up\LOKALE~1\Temp\pwqdqfod.sys
---- System - GMER 2.1 ----
SSDT BA7CC284 ZwClose
SSDT BA7CC23E ZwCreateKey
SSDT BA7CC28E ZwCreateSection
SSDT BA7CC234 ZwCreateThread
SSDT BA7CC243 ZwDeleteKey
SSDT BA7CC24D ZwDeleteValueKey
SSDT BA7CC27F ZwDuplicateObject
SSDT BA7CC252 ZwLoadKey
SSDT BA7CC220 ZwOpenProcess
SSDT BA7CC225 ZwOpenThread
SSDT BA7CC2A7 ZwQueryValueKey
SSDT BA7CC25C ZwReplaceKey
SSDT BA7CC298 ZwRequestWaitReplyPort
SSDT BA7CC257 ZwRestoreKey
SSDT BA7CC293 ZwSetContextThread
SSDT BA7CC29D ZwSetSecurityObject
SSDT BA7CC248 ZwSetValueKey
SSDT BA7CC2A2 ZwSystemDebugControl
SSDT BA7CC22F ZwTerminateProcess
---- Kernel code sections - GMER 2.1 ----
? kkjo.sys Das System kann die angegebene Datei nicht finden. !
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB9A6E360, 0x2032FD, 0xE8000020]
C:\Programme\CyberLink\PowerDVD\000.fcl entry point in "" section [0xB4A15000]
.clc C:\Programme\CyberLink\PowerDVD\000.fcl unknown last section [0xB4A16000, 0x1000, 0x00000000]
---- User code sections - GMER 2.1 ----
.text C:\Programme\Mozilla Firefox\plugin-container.exe[2296] USER32.dll!DefWindowProcA + 11A 7E37C298 7 Bytes JMP 10606007 C:\Programme\Mozilla Firefox\xul.dll
.text C:\Programme\Mozilla Firefox\plugin-container.exe[2296] USER32.dll!SetWindowLongA + 19 7E37C2B6 7 Bytes JMP 10606078 C:\Programme\Mozilla Firefox\xul.dll
.text C:\Programme\Mozilla Firefox\plugin-container.exe[2296] USER32.dll!GetWindowInfo 7E37C49C 5 Bytes JMP 10609DDF C:\Programme\Mozilla Firefox\xul.dll
.text C:\Programme\Mozilla Firefox\plugin-container.exe[2296] USER32.dll!GetMenuContextHelpId + 1A 7E3B5319 7 Bytes JMP 10603789 C:\Programme\Mozilla Firefox\xul.dll
.text C:\Programme\Mozilla Firefox\firefox.exe[2892] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 015EDFF0 C:\Programme\Mozilla Firefox\xul.dll
.text C:\Programme\Mozilla Firefox\firefox.exe[2892] kernel32.dll!lstrlenW + 43 7C809AEC 7 Bytes JMP 01D79796 C:\Programme\Mozilla Firefox\xul.dll
.text C:\Programme\Mozilla Firefox\firefox.exe[2892] kernel32.dll!MapViewOfFileEx + 6A 7C80B9A0 7 Bytes JMP 01D79773 C:\Programme\Mozilla Firefox\xul.dll
.text C:\Programme\Mozilla Firefox\firefox.exe[2892] kernel32.dll!ValidateLocale + B1C8 7C8449C8 7 Bytes JMP 015F5F1A C:\Programme\Mozilla Firefox\xul.dll
.text C:\Programme\Mozilla Firefox\firefox.exe[2892] GDI32.dll!SetDIBitsToDevice + 20A 77EF9E14 7 Bytes JMP 01D796F4 C:\Programme\Mozilla Firefox\xul.dll
---- Devices - GMER 2.1 ----
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 hotcore3.sys
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 hotcore3.sys
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 hotcore3.sys
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch@Epoch 26947
Reg HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{98E09F78-95CB-4551-80AA-99C8BF288E78}@DhcpRetryStatus 0
---- EOF - GMER 2.1 ----
Code:
Alles auswählen Aufklappen ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-09-2013
Ran by up at 2013-09-19 15:12:20
Running from K:\Downloads
Boot Mode: Normal
==========================================================
==================== Installed Programs =======================
ABBYY FineReader 6.0 Sprint (Version: 6.00.1926.41617)
Adobe Flash Player 11 Plugin (Version: 11.8.800.168)
Adobe Flash Player ActiveX (Version: 9.0.124.0)
Adobe Reader XI (11.0.04) (Version: 11.0.04)
Apple Application Support (Version: 2.3.4)
Apple Mobile Device Support (Version: 3.0.1.3)
Apple Software Update (Version: 2.1.3.127)
ArcSoft Software Suite
Ashampoo Burning Studio 6
Avira Free Antivirus (Version: 13.0.0.4052)
Bonjour (Version: 2.0.1.2)
CCleaner (Version: 4.05)
CDBurnerXP (Version: 4.3.7.2420)
ClearProg 1.6.0 Final (Version: 1.6.0 Final)
C-Media Card Reader Driver USB2.0
C-Media USB2.0 Card Reader
Conexant USB Network Adapter
Corel Applications
Creatix V.92 Data Fax Modem
CyberLink Power2Go (Version: 6.0.2001)
CyberLink PowerDirector (Version: 6.5.3013)
DealPly (remove only) (Version: 4.8.7.3)
Digital Photo Navigator 1.5
DivX Plus Web Player (Version: 2.0.0)
DivX-Setup (Version: 2.6.1.84)
DProtect
ElectroLyrics-1 (Version: 1.28.153.3)
Free Audio CD Burner version 1.3
Full Tilt Poker.Eu (Version: 4.63.11.WIN.FullTilt.EU)
Google Update Helper (Version: 1.3.23.0)
High Definition Audio Driver Package - KB888111 (Version: 20040219.000000)
Hotfix für Windows XP (KB2158563) (Version: 1)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB970653-v3) (Version: 3)
Hotfix für Windows XP (KB976098-v2) (Version: 2)
Hotfix für Windows XP (KB979306) (Version: 1)
Hotfix für Windows XP (KB981793) (Version: 1)
Java 7 Update 40 (Version: 7.0.400)
Java Auto Updater (Version: 2.1.9.8)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
MediaShow 3.0
Medion Info Display
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office XP Professional mit FrontPage (Version: 10.0.2701.0)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Mozilla Firefox 24.0 (x86 de) (Version: 24.0)
Mozilla Maintenance Service (Version: 24.0)
MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
NetCologne NetDSL-Installationsdateien entfernen
NVIDIA Drivers
PaperPort Image Printer (Version: 1.00.0000)
Paragon Partition Manager 2008
PhotoNow! 1.0
PhotoScape
Picasa 3 (Version: 3.8)
PokerStars.eu
PowerCinema
PowerDVD (Version: 7.3.3730f.0)
PowerProducer (Version: 4.5)
QuickTime (Version: 7.74.80.86)
REALTEK Gigabit and Fast Ethernet NIC Driver (Version: 1.70)
Realtek High Definition Audio Driver (Version: 1.96)
ScanSoft PaperPort 11 (Version: 11.1.0000)
Shape Collage
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2803821-v2)
Sicherheitsupdate für Windows Media Player (KB2845142)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player (KB979402)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2160329) (Version: 1)
Sicherheitsupdate für Windows XP (KB2183461) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2279986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360131) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2416400) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2482017) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2497640) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2530548) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544521) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2559049) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2586448) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618444) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647516) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2849470) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850869) (Version: 1)
Sicherheitsupdate für Windows XP (KB2859537) (Version: 1)
Sicherheitsupdate für Windows XP (KB2864063) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876217) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876315) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB938464) (Version: 1)
Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951066) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951698) (Version: 1)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB953838) (Version: 1)
Sicherheitsupdate für Windows XP (KB953839) (Version: 1)
Sicherheitsupdate für Windows XP (KB954211) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB954600) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956390) (Version: 1)
Sicherheitsupdate für Windows XP (KB956391) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956841) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB957095) (Version: 1)
Sicherheitsupdate für Windows XP (KB957097) (Version: 1)
Sicherheitsupdate für Windows XP (KB958215) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958687) (Version: 1)
Sicherheitsupdate für Windows XP (KB958690) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960714) (Version: 1)
Sicherheitsupdate für Windows XP (KB960715) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371) (Version: 1)
Sicherheitsupdate für Windows XP (KB961373) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB963027) (Version: 1)
Sicherheitsupdate für Windows XP (KB968537) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB969897) (Version: 1)
Sicherheitsupdate für Windows XP (KB969898) (Version: 1)
Sicherheitsupdate für Windows XP (KB969947) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971486) (Version: 1)
Sicherheitsupdate für Windows XP (KB971557) (Version: 1)
Sicherheitsupdate für Windows XP (KB971633) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1)
Sicherheitsupdate für Windows XP (KB972260) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973346) (Version: 1)
Sicherheitsupdate für Windows XP (KB973354) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973525) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974455) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB976325) (Version: 1)
Sicherheitsupdate für Windows XP (KB977165) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978251) (Version: 1)
Sicherheitsupdate für Windows XP (KB978262) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981349) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981957) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982381) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Sicherheitsupdate für Windows XP (KB982802) (Version: 1)
Skype™ 6.7 (Version: 6.7.102)
Software Version Updater (Version: 1.1.3.8)
SUPER © Version 2008.bld.33 (Sep 2, 2008) (Version: Version 2008.bld.33 (Sep 2, 2008))
Uninstall 1.0.0.1
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB2863058) (Version: 1)
Update für Windows XP (KB951072-v2) (Version: 2)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB955839) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
Update für Windows XP (KB976749) (Version: 1)
Update für Windows XP (KB978207) (Version: 1)
Update für Windows XP (KB980182) (Version: 1)
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
WebFldrs XP (Version: 9.50.7523)
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (Version: 1.0)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows XP Service Pack 3 (Version: 20080414.031514)
X10 Hardware(TM)
==================== Restore Points =========================
18-09-2013 17:43:22 Systemprüfpunkt
18-09-2013 17:54:30 Software Distribution Service 3.0
==================== Hosts content: ==========================
2004-08-04 14:00 - 2004-08-04 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\1-Klick-Wartung.job => C:\Programme\TuneUp Utilities 2007\SystemOptimizer.exe
Task: C:\WINDOWS\Tasks\AmiUpdXp.job => C:\Dokumente und Einstellungen\up\Anwendungsdaten\SwvUpdater\Updater.exe
Task: C:\WINDOWS\Tasks\At1.job => C:\DOKUME~1\up\ANWEND~1\Dealply\UPDATE~1\UPDATE~1.EXE
Task: C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job => C:\Programme\DealPlyLive\Update\DealPlyLive.exe
Task: C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job => C:\Programme\DealPlyLive\Update\DealPlyLive.exe
Task: C:\WINDOWS\Tasks\ElectroLyrics-1-codedownloader.job => C:\Programme\ElectroLyrics-1\ElectroLyrics-1-codedownloader.exe
Task: C:\WINDOWS\Tasks\ElectroLyrics-1-enabler.job => C:\Programme\ElectroLyrics-1\ElectroLyrics-1-enabler.exe
Task: C:\WINDOWS\Tasks\ElectroLyrics-1-firefoxinstaller.job => C:\Programme\ElectroLyrics-1\ElectroLyrics-1-firefoxinstaller.exe
Task: C:\WINDOWS\Tasks\ElectroLyrics-1-updater.job => C:\Programme\ElectroLyrics-1\ElectroLyrics-1-updater.exe
==================== Loaded Modules (whitelisted) =============
2004-08-04 14:00 - 2008-04-14 04:20 - 00177152 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfime.ime
2004-02-09 02:00 - 2004-02-09 02:00 - 00026285 _____ (Brother Industries ,Ltd ) C:\WINDOWS\System32\spool\PRTPROCS\W32X86\brmfpp1.dll
2009-10-07 14:22 - 2008-07-06 14:06 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll
2013-09-18 02:26 - 2013-09-18 02:21 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2013-09-18 02:26 - 2013-09-18 02:21 - 00257536 _____ (The cURL library, hxxp://curl.haxx.se/) C:\Programme\Avira\AntiVir Desktop\libcurl.dll
2009-03-15 13:22 - 2005-10-21 22:42 - 00209000 ____N () C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapEngine.dll
2004-08-04 14:00 - 2008-04-14 04:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2009-03-15 13:22 - 2005-10-21 22:42 - 00028672 ____N () C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvcps.dll
2009-03-15 13:22 - 2005-10-21 22:42 - 00061538 ____N () C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSchMgr.dll
2008-08-25 23:12 - 2008-04-14 03:54 - 00007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbem\WMIApRes.dll
2008-08-25 23:12 - 2008-04-14 04:22 - 00144896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbem\wmiprov.dll
2008-09-14 17:53 - 2004-01-19 17:35 - 01089536 _____ (X10 Wireless Technology, Inc.) C:\Programme\Common Files\X10\Common\x10net.dll
2013-08-29 02:25 - 2013-08-29 02:25 - 00100688 _____ () C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll
2011-03-25 20:05 - 2013-09-18 01:41 - 03279768 _____ () C:\Programme\Mozilla Firefox\mozjs.dll
2013-09-18 02:02 - 2013-09-18 02:02 - 16177544 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll
==================== Alternate Data Streams (whitelisted) ==========
==================== Faulty Device Manager Devices =============
Name: PCI Device
Description: PCI Device
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: SM-Bus-Controller
Description: SM-Bus-Controller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Event log errors: =========================
Application errors:
==================
Error: (09/18/2013 03:34:46 AM) (Source: MsiInstaller) (User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer
Error: (09/18/2013 03:31:22 AM) (Source: MsiInstaller) (User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer
Error: (09/18/2013 03:31:21 AM) (Source: MsiInstaller) (User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer
Error: (09/18/2013 03:31:21 AM) (Source: MsiInstaller) (User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer
Error: (09/18/2013 03:31:20 AM) (Source: MsiInstaller) (User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer
Error: (09/18/2013 03:31:20 AM) (Source: MsiInstaller) (User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer
Error: (09/18/2013 03:31:20 AM) (Source: MsiInstaller) (User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer
Error: (09/18/2013 03:29:10 AM) (Source: MsiInstaller) (User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer
Error: (09/18/2013 03:09:55 AM) (Source: MsiInstaller) (User: UP-2F5C346DA9D0)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)
Error: (09/18/2013 03:09:53 AM) (Source: MsiInstaller) (User: UP-2F5C346DA9D0)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)
System errors:
=============
Error: (09/19/2013 03:04:57 PM) (Source: 0) (User: )
Description: \Device\CdRom1
Error: (09/19/2013 03:04:57 PM) (Source: 0) (User: )
Description: \Device\CdRom1
Error: (09/19/2013 03:04:57 PM) (Source: 0) (User: )
Description: \Device\CdRom1
Error: (09/19/2013 03:04:57 PM) (Source: 0) (User: )
Description: \Device\CdRom1
Error: (09/19/2013 03:04:57 PM) (Source: 0) (User: )
Description: \Device\CdRom1
Error: (09/19/2013 03:04:57 PM) (Source: 0) (User: )
Description: \Device\CdRom1
Error: (09/19/2013 03:04:57 PM) (Source: 0) (User: )
Description: \Device\CdRom1
Error: (09/19/2013 03:04:57 PM) (Source: 0) (User: )
Description: \Device\CdRom1
Error: (09/19/2013 03:04:57 PM) (Source: 0) (User: )
Description: \Device\CdRom1
Error: (09/19/2013 03:04:57 PM) (Source: 0) (User: )
Description: \Device\CdRom1
Microsoft Office Sessions:
=========================
Error: (09/18/2013 03:34:46 AM) (Source: MsiInstaller)(User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer(NULL)(NULL)(NULL)
Error: (09/18/2013 03:31:22 AM) (Source: MsiInstaller)(User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer(NULL)(NULL)(NULL)
Error: (09/18/2013 03:31:21 AM) (Source: MsiInstaller)(User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer(NULL)(NULL)(NULL)
Error: (09/18/2013 03:31:21 AM) (Source: MsiInstaller)(User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer(NULL)(NULL)(NULL)
Error: (09/18/2013 03:31:20 AM) (Source: MsiInstaller)(User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer(NULL)(NULL)(NULL)
Error: (09/18/2013 03:31:20 AM) (Source: MsiInstaller)(User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer(NULL)(NULL)(NULL)
Error: (09/18/2013 03:31:20 AM) (Source: MsiInstaller)(User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer(NULL)(NULL)(NULL)
Error: (09/18/2013 03:29:10 AM) (Source: MsiInstaller)(User: UP-2F5C346DA9D0)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Internet Explorer(NULL)(NULL)(NULL)
Error: (09/18/2013 03:09:55 AM) (Source: MsiInstaller)(User: UP-2F5C346DA9D0)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)
Error: (09/18/2013 03:09:53 AM) (Source: MsiInstaller)(User: UP-2F5C346DA9D0)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)
==================== Memory info ===========================
Percentage of memory in use: 24%
Total physical RAM: 3070.42 MB
Available physical RAM: 2308.65 MB
Total Pagefile: 3946.37 MB
Available Pagefile: 3163.68 MB
Total Virtual: 2047.88 MB
Available Virtual: 1952.2 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:52.3 GB) (Free:42.32 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive f: () (Fixed) (Total:10.56 GB) (Free:10.49 GB) NTFS
Drive k: () (Fixed) (Total:235.23 GB) (Free:234.38 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 298 GB) (Disk ID: 3EE03EDF)
Partition 1: (Active) - (Size=52 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=11 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=235 GB) - (Type=07 NTFS)
==================== End Of Log ============================
--- --- ---
(brother Industries Ltd) C:\WINDOWS\system32\brsvc01a.exe
(brother Industries Ltd) C:\WINDOWS\system32\brss01a.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
() C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
(Cyberlink) C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Programme\CyberLink\Shared Files\RichVideo.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
() C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
(X10) C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() C:\Programme\DivX\DivX Update\DivXUpdate.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
() C:\WINDOWS\ISW\netcol.dsl\signup\Tray.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] - nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit
HKLM\...\Run: [CmUCRRun] - C:\WINDOWS\system32\CmUCReye.exe [241664 2005-10-12] ()
HKLM\...\Run: [P2Go_Menu] - C:\Programme\HomeCinema\Power2Go\MUITransfer\MUIStartMenu.exe [210216 2008-06-13] (CyberLink Corp.)
HKLM\...\Run: [SSBkgdUpdate] - C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.)
HKLM\...\Run: [PPort11reminder] - C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe [328992 2007-08-31] (Nuance Communications, Inc.)
HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [81920 2008-01-22] (Cyberlink Corp.)
HKLM\...\Run: [LanguageShortcut] - C:\Programme\CyberLink\PowerDVD\Language\Language.exe [62760 2007-10-11] ()
HKLM\...\Run: [UpdatePPShortCut] - C:\Programme\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [222504 2008-02-21] (CyberLink Corp.)
HKLM\...\Run: [WinDSL MTU-Adjust] - C:\Windows\system32\WinDSL_MTU.exe [65536 2001-02-15] (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC)
HKLM\...\Run: [DivXUpdate] - C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2013-08-29] ()
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-18] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
MountPoints2: {2a2e1510-ba09-11e0-b70f-0013d3bac5c6} - H:\USBAutoRun.exe
MountPoints2: {cc98ccac-c114-11e0-b71b-0013d3bac5c6} - H:\LaunchU3.exe -a
MountPoints2: {d676841c-8a89-11de-b378-0013d3bac5c6} - I:\LaunchU3.exe -a
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
StartMenuInternet: IEXPLORE.EXE - C:\Programme\Internet Explorer\IEXPLORE.EXE hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=sc&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379590427
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379590413&type=default&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379590413&type=default&q={searchTerms}
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379590413&type=default&q={searchTerms}
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear
BHO: ElectroLyrics-1 - {11111111-1111-1111-1111-110411181144} - C:\Programme\ElectroLyrics-1\ElectroLyrics-1-bho.dll (Lyrics)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: DealPly Shopping - {9cf699ca-2174-4ed8-bec1-ba82095edce0} - C:\Programme\DealPly\DealPlyIE.dll (DealPly)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
DPF: {33564D57-0000-0010-8000-00AA00389B71} hxxp://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [152864] (Apple Inc.)
Tcpip\..\Interfaces\{2A2A952B-4ABA-4027-8206-BC8C1CFC1B58}: [NameServer]81.173.194.76 81.173.194.69
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\up\Anwendungsdaten\Mozilla\Firefox\Profiles\1wdpaiqo.default-1379461433046
FF NewTab: hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379593555
FF DefaultSearchEngine: qvo6
FF SearchEngineOrder.1: qvo6
FF SelectedSearchEngine: qvo6
FF Homepage: hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379593555
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.40.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.dpliveupdate.com/DealPlyLive Update;version=3 - C:\Programme\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
FF Plugin: @tools.dpliveupdate.com/DealPlyLive Update;version=9 - C:\Programme\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\qvo6.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Dokumente und Einstellungen\up\Anwendungsdaten\Mozilla\Firefox\Profiles\1wdpaiqo.default-1379461433046\Extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com
FF Extension: DealPly Shopping - C:\Dokumente und Einstellungen\up\Anwendungsdaten\Mozilla\Firefox\Profiles\1wdpaiqo.default-1379461433046\Extensions\{e53a26f5-7199-4a5b-86f5-d2e86854b979}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF StartMenuInternet: FIREFOX.EXE - C:\Programme\Mozilla Firefox\firefox.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=sc&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379590427
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-18] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [144672 2010-04-16] (Apple Inc.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [345376 2010-04-08] (Apple Inc.)
R2 Brother XP spl Service; C:\WINDOWS\system32\brsvc01a.exe [57344 2002-04-12] (brother Industries Ltd)
R2 CLCapSvc; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe [258146 2005-10-21] ()
R2 CLSched; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe [114784 2005-10-21] ()
R2 CyberLink Media Library Service; C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [1081344 2005-10-21] (Cyberlink)
S2 dealplylive; C:\Programme\DealPlyLive\Update\DealPlyLive.exe [148000 2013-09-19] (DealPly Technologies Ltd)
S3 dealplylivem; C:\Programme\DealPlyLive\Update\DealPlyLive.exe [148000 2013-09-19] (DealPly Technologies Ltd)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-02-08] (Google)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118680 2013-09-18] (Mozilla Foundation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [241734 2008-02-14] ()
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162672 2013-07-25] (Skype Technologies)
R3 x10nets; C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe [20480 2001-11-12] (X10)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
R3 3xHybrid; C:\Windows\System32\DRIVERS\3xHybrid.sys [826112 2005-10-17] (Philips Semiconductors GmbH)
R3 Afc; C:\Windows\System32\drivers\Afc.sys [11776 2005-02-23] (Arcsoft, Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-09-18] (Avira Operations GmbH & Co. KG)
S3 BrScnUsb; C:\Windows\System32\Drivers\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.)
R3 CMISTOR; C:\Windows\System32\DRIVERS\cmiucr.SYS [72320 2005-10-04] (C-Media Corporation)
R3 CnxTrLan; C:\Windows\System32\DRIVERS\CnxTrLan.sys [23168 2003-02-10] (Conexant)
R3 CnxTrUsb; C:\Windows\System32\DRIVERS\CnxTrUsb.sys [49536 2003-02-10] (Conexant)
R0 hotcore3; C:\Windows\System32\drivers\hotcore3.sys [39472 2008-06-09] (Paragon Software Group)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 MPE; C:\Windows\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 pfc; C:\Windows\System32\drivers\pfc.sys [21248 2003-09-20] (Padus, Inc.)
R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-18] (Avira GmbH)
S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [7168 2009-11-12] ()
S3 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation)
R3 WinDSLa; C:\Windows\System32\DRIVERS\WinDSL.sys [47056 2002-02-08] (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG)
S3 WinDSLp; C:\Windows\System32\DRIVERS\WinDSL.sys [47056 2002-02-08] (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [17408 2004-01-16] (X10 Wireless Technology, Inc.)
R2 {95808DC4-FA4A-4C74-92FE-5B863F82066B}; C:\Programme\CyberLink\PowerDVD\000.fcl [41456 2008-01-19] (Cyberlink Corp.)
U5 crlscsi; C:\Windows\System32\Drivers\crlscsi.sys [6144 1995-11-07] (Corel Corporation)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-19 15:11 - 2013-09-19 15:11 - 00000000 ____D C:\FRST
2013-09-19 15:08 - 2013-09-19 15:08 - 00000000 _____ C:\Dokumente und Einstellungen\up\defogger_reenable
2013-09-19 14:51 - 2013-09-19 14:51 - 00000086 _____ C:\Dokumente und Einstellungen\up\Desktop\Neu Textdokument.txt
2013-09-19 14:19 - 2013-09-19 14:19 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Malwarebytes
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-09-19 14:19 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-09-19 14:06 - 2013-09-19 14:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
2013-09-19 14:06 - 2012-06-15 16:39 - 00169744 _____ C:\WINDOWS\system32\ztvunrar36.dll
2013-09-19 14:06 - 2012-06-15 16:35 - 00185616 _____ C:\WINDOWS\system32\ztvunrar39.dll
2013-09-19 14:06 - 2012-06-15 16:33 - 00605968 _____ (Igor Pavlov) C:\WINDOWS\system32\ztv7z.dll
2013-09-19 14:06 - 2012-06-15 16:33 - 00077072 _____ (Microsoft Corporation) C:\WINDOWS\system32\ztvcabinet.dll
2013-09-19 14:06 - 2005-08-26 01:50 - 00077312 _____ C:\WINDOWS\system32\ztvunace26.dll
2013-09-19 14:06 - 2003-02-02 20:06 - 00153088 _____ C:\WINDOWS\system32\UNRAR3.dll
2013-09-19 14:06 - 2002-03-06 01:00 - 00075264 _____ C:\WINDOWS\system32\unacev2.dll
2013-09-19 13:34 - 2013-09-19 15:06 - 00001288 _____ C:\WINDOWS\Tasks\ElectroLyrics-1-updater.job
2013-09-19 13:34 - 2013-09-19 15:04 - 00001092 _____ C:\WINDOWS\Tasks\ElectroLyrics-1-enabler.job
2013-09-19 13:33 - 2013-09-19 15:05 - 00000392 _____ C:\WINDOWS\Tasks\AmiUpdXp.job
2013-09-19 13:33 - 2013-09-19 15:04 - 00001812 _____ C:\WINDOWS\Tasks\ElectroLyrics-1-firefoxinstaller.job
2013-09-19 13:33 - 2013-09-19 15:04 - 00001192 _____ C:\WINDOWS\Tasks\ElectroLyrics-1-codedownloader.job
2013-09-19 13:33 - 2013-09-19 15:04 - 00000874 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job
2013-09-19 13:33 - 2013-09-19 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect
2013-09-19 13:33 - 2013-09-19 14:38 - 00000878 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job
2013-09-19 13:33 - 2013-09-19 13:34 - 00000000 ____D C:\Programme\ElectroLyrics-1
2013-09-19 13:33 - 2013-09-19 13:33 - 00000410 _____ C:\WINDOWS\Tasks\At1.job
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService\IETldCache
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Programme\DealPlyLive
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Programme\DealPly
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\up\Startmenü\Programme\DealPly
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DealPlyLive
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\SwvUpdater
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Dealply
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive
2013-09-18 19:20 - 2013-09-18 19:20 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2712808$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2758857$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2691442$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2659262$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2655992$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2802968$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2780091$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2686509$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845142_WM64$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2753842-v2$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2719985$
2013-09-18 19:11 - 2013-09-18 19:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-09-18 19:11 - 2013-09-18 19:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2770660$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2820917$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2807986$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2820197$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2757638$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2749655$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2705219-v2$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2698365$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2653956$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2813345$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2727528$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2723135-v2$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2676562$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2661254-v2$
2013-09-18 19:04 - 2013-09-18 19:19 - 00000000 ____D C:\WINDOWS\ie8updates
2013-09-18 19:02 - 2013-09-18 19:04 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-09-18 18:53 - 2013-08-08 08:05 - 11113472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 02006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00630272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00055296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll
2013-09-18 18:49 - 2013-02-12 02:32 - 00012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023x.sys
2013-09-18 18:49 - 2013-02-12 02:32 - 00012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023.sys
2013-09-18 15:43 - 2013-09-18 15:51 - 00000000 ____D C:\Programme\Full Tilt Poker.Eu
2013-09-18 15:43 - 2013-09-18 15:51 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\FullTiltPoker.eu
2013-09-18 15:43 - 2013-09-18 15:43 - 00000795 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Full Tilt Poker.Eu.lnk
2013-09-18 15:43 - 2013-09-18 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\cache
2013-09-18 15:43 - 2013-09-18 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Full Tilt Poker.Eu
2013-09-18 15:11 - 2013-09-18 15:11 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-09-18 15:11 - 2013-09-18 15:11 - 00000000 ____D C:\Programme\CCleaner
2013-09-18 15:11 - 2013-09-18 15:11 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2013-09-18 03:44 - 2013-09-18 03:44 - 00000731 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\PokerStars.eu.lnk
2013-09-18 03:44 - 2013-09-18 03:44 - 00000731 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PokerStars.eu.lnk
2013-09-18 03:44 - 2013-09-18 03:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PokerStars.EU
2013-09-18 03:43 - 2013-09-19 00:00 - 00000000 ____D C:\Programme\PokerStars.EU
2013-09-18 03:33 - 2013-09-18 03:33 - 00000000 __SHD C:\Dokumente und Einstellungen\up\IECompatCache
2013-09-18 03:27 - 2013-09-18 03:27 - 00000000 __SHD C:\Dokumente und Einstellungen\up\PrivacIE
2013-09-18 03:25 - 2013-09-18 03:25 - 00000000 __SHD C:\Dokumente und Einstellungen\up\IETldCache
2013-09-18 03:23 - 2013-09-18 03:24 - 00065536 _____ C:\WINDOWS\system32\config\Internet.evt
2013-09-18 03:22 - 2013-09-18 03:23 - 00000000 __HDC C:\WINDOWS\ie8
2013-09-18 03:09 - 2013-09-19 13:34 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Skype
2013-09-18 03:09 - 2013-09-19 11:24 - 00002243 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ___RD C:\Programme\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-09-18 03:08 - 2013-09-18 03:08 - 00010498 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpm.dat
2013-09-18 02:40 - 2013-09-18 02:41 - 00001584 _____ C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2013-09-18 02:40 - 2013-09-18 02:41 - 00000000 ____D C:\Programme\QuickTime
2013-09-18 02:40 - 2013-09-18 02:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2013-09-18 02:39 - 2013-09-18 02:39 - 00001830 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Apple Software Update.lnk
2013-09-18 02:39 - 2013-09-18 02:39 - 00000000 ____D C:\Programme\Apple Software Update
2013-09-18 02:28 - 2013-09-18 02:28 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Avira
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mozilla
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
2013-09-18 02:26 - 2013-09-18 03:00 - 00000000 ____D C:\Programme\Avira
2013-09-18 02:26 - 2013-09-18 02:26 - 00001671 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-09-18 02:26 - 2013-09-18 02:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-09-18 02:26 - 2013-09-18 02:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-09-18 02:26 - 2013-09-18 02:21 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-09-18 02:26 - 2013-09-18 02:21 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-09-18 02:26 - 2013-09-18 02:21 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-09-18 02:26 - 2013-09-18 02:21 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys
2013-09-18 02:21 - 2013-09-18 02:31 - 00000000 _____ C:\END
2013-09-18 02:12 - 2013-09-18 02:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
2013-09-18 02:12 - 2013-09-18 02:12 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\Sun
2013-09-18 02:06 - 2013-09-18 02:06 - 00001804 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 02:06 - 2013-09-18 02:06 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2013-09-18 02:06 - 2013-09-18 02:06 - 00000000 ____D C:\Programme\Adobe
2013-09-18 02:02 - 2013-09-18 02:02 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-18 01:59 - 2013-09-18 02:46 - 00000000 ____D C:\Programme\FileHippo.com
2013-09-18 01:55 - 2013-09-18 01:55 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00144896 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-09-18 01:55 - 2013-09-18 01:55 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-09-18 01:55 - 2013-09-18 01:55 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-09-18 01:55 - 2013-09-18 01:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-09-18 01:52 - 2013-09-18 01:55 - 00868264 _____ (Oracle Corporation) C:\WINDOWS\system32\npDeployJava1.dll
2013-09-18 01:41 - 2013-09-18 01:41 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-09-18 01:41 - 2013-09-18 01:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
2013-09-18 01:20 - 2003-02-10 09:58 - 00023168 ____R (Conexant) C:\WINDOWS\system32\Drivers\CnxTrLan.sys
2013-09-18 01:14 - 2013-09-18 01:14 - 00002005 _____ C:\WINDOWS\system32\DslWz.log
2013-09-18 01:14 - 2013-09-18 01:14 - 00000000 ____D C:\Programme\Conexant
2013-09-18 01:14 - 2003-02-10 09:58 - 00049536 ____R (Conexant) C:\WINDOWS\system32\Drivers\CnxTrUsb.sys
2013-09-18 01:14 - 2001-07-21 12:30 - 00022048 ____R (Windows (R) 2000 DDK provider) C:\WINDOWS\system32\cocpyinf.dll
2013-09-18 01:12 - 2013-09-18 01:18 - 00001655 _____ C:\Dokumente und Einstellungen\up\Desktop\Verbinden mit NetDSL.lnk
2013-09-18 01:10 - 2013-09-18 01:10 - 00000277 _____ C:\WINDOWS\awprotoc.txt
2013-09-18 01:10 - 2013-09-18 01:10 - 00000061 _____ C:\WINDOWS\awerror.txt
2013-09-18 01:10 - 2002-02-08 05:07 - 00019536 _____ (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG) C:\WINDOWS\system32\Drivers\windslp.sys
2013-09-18 01:10 - 2002-02-08 04:50 - 00047056 _____ (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG) C:\WINDOWS\system32\Drivers\windsl.sys
2013-09-18 01:10 - 2001-02-15 01:38 - 00065536 _____ (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG) C:\WINDOWS\system32\WinDSL_MTU.exe
2013-09-18 01:09 - 2013-09-18 01:09 - 00000000 ____D C:\WINDOWS\ISW
2013-09-18 01:09 - 2013-09-18 01:09 - 00000000 ____D C:\Dokumente und Einstellungen\up\Startmenü\Programme\NetCologne NetDSL
2013-09-18 01:01 - 2013-09-18 01:01 - 00007680 ___SH C:\WINDOWS\Thumbs.db
2013-08-26 11:13 - 2013-08-26 11:13 - 00354656 _____ (DivX, Inc.) C:\WINDOWS\system32\DivXControlPanelApplet.cpl
==================== One Month Modified Files and Folders =======
2013-09-19 15:11 - 2013-09-19 15:11 - 00000000 ____D C:\FRST
2013-09-19 15:08 - 2013-09-19 15:08 - 00000000 _____ C:\Dokumente und Einstellungen\up\defogger_reenable
2013-09-19 15:08 - 2008-08-25 23:22 - 00000000 ____D C:\Dokumente und Einstellungen\up
2013-09-19 15:06 - 2013-09-19 13:34 - 00001288 _____ C:\WINDOWS\Tasks\ElectroLyrics-1-updater.job
2013-09-19 15:06 - 2010-01-18 13:46 - 01060513 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-19 15:06 - 2009-10-28 13:38 - 00000000 ____D C:\Dokumente und Einstellungen\up\Startmenü\Programme\CyberLink BD Solution
2013-09-19 15:06 - 2008-09-14 17:16 - 00000000 _____ C:\WINDOWS\system32\nvapps.xml
2013-09-19 15:05 - 2013-09-19 13:33 - 00000392 _____ C:\WINDOWS\Tasks\AmiUpdXp.job
2013-09-19 15:04 - 2013-09-19 13:34 - 00001092 _____ C:\WINDOWS\Tasks\ElectroLyrics-1-enabler.job
2013-09-19 15:04 - 2013-09-19 13:33 - 00001812 _____ C:\WINDOWS\Tasks\ElectroLyrics-1-firefoxinstaller.job
2013-09-19 15:04 - 2013-09-19 13:33 - 00001192 _____ C:\WINDOWS\Tasks\ElectroLyrics-1-codedownloader.job
2013-09-19 15:04 - 2013-09-19 13:33 - 00000874 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job
2013-09-19 15:04 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect
2013-09-19 15:04 - 2010-04-14 15:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB978338$
2013-09-19 15:04 - 2010-01-18 13:46 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-09-19 15:04 - 2010-01-18 13:46 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-09-19 15:04 - 2008-08-25 23:20 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-19 15:03 - 2010-03-29 20:41 - 00000000 ____D C:\Programme\ClearProg
2013-09-19 15:03 - 2008-08-25 23:22 - 00000190 ___SH C:\Dokumente und Einstellungen\up\ntuser.ini
2013-09-19 15:03 - 2008-08-25 23:20 - 00032622 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-19 15:00 - 2011-03-25 20:05 - 00000998 _____ C:\Dokumente und Einstellungen\up\Desktop\Mozilla Firefox.lnk
2013-09-19 15:00 - 2008-08-25 23:22 - 00001085 _____ C:\Dokumente und Einstellungen\up\Startmenü\Programme\Internet Explorer.lnk
2013-09-19 14:51 - 2013-09-19 14:51 - 00000086 _____ C:\Dokumente und Einstellungen\up\Desktop\Neu Textdokument.txt
2013-09-19 14:38 - 2013-09-19 13:33 - 00000878 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job
2013-09-19 14:21 - 2008-08-26 00:05 - 00000000 ___RD C:\Programme
2013-09-19 14:21 - 2008-08-26 00:04 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-09-19 14:19 - 2013-09-19 14:19 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Malwarebytes
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-09-19 14:11 - 2008-08-26 00:04 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2013-09-19 14:06 - 2013-09-19 14:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
2013-09-19 13:55 - 2008-08-25 23:22 - 00000000 __SHD C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Verlauf
2013-09-19 13:34 - 2013-09-19 13:33 - 00000000 ____D C:\Programme\ElectroLyrics-1
2013-09-19 13:34 - 2013-09-18 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Skype
2013-09-19 13:33 - 2013-09-19 13:33 - 00000410 _____ C:\WINDOWS\Tasks\At1.job
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService\IETldCache
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Programme\DealPlyLive
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Programme\DealPly
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\up\Startmenü\Programme\DealPly
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DealPlyLive
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\SwvUpdater
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Dealply
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive
2013-09-19 13:33 - 2011-07-21 14:18 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-19 13:33 - 2008-08-25 23:22 - 00000000 ___RD C:\Dokumente und Einstellungen\up\Startmenü\Programme
2013-09-19 13:33 - 2008-08-25 23:20 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-09-19 11:24 - 2013-09-18 03:09 - 00002243 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-09-19 00:00 - 2013-09-18 03:43 - 00000000 ____D C:\Programme\PokerStars.EU
2013-09-18 20:17 - 2009-10-01 19:42 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-09-18 19:51 - 2008-08-26 00:04 - 00159544 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-18 19:23 - 2008-08-26 00:05 - 01013674 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-09-18 19:20 - 2013-09-18 19:20 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2712808$
2013-09-18 19:19 - 2013-09-18 19:04 - 00000000 ____D C:\WINDOWS\ie8updates
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2758857$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2691442$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2659262$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2655992$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2802968$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2780091$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2686509$
2013-09-18 19:15 - 2008-08-31 11:21 - 00000000 ___HD C:\WINDOWS\$hf_mig$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845142_WM64$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2753842-v2$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2719985$
2013-09-18 19:11 - 2013-09-18 19:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-09-18 19:11 - 2013-09-18 19:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2770660$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2820917$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2807986$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2820197$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2757638$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2749655$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2705219-v2$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2698365$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2653956$
2013-09-18 19:08 - 2008-09-07 20:05 - 00473062 _____ C:\WINDOWS\system32\TZLog.log
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2813345$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2727528$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2723135-v2$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2676562$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2661254-v2$
2013-09-18 19:05 - 2009-10-07 14:23 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-09-18 19:04 - 2013-09-18 19:02 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-09-18 15:51 - 2013-09-18 15:43 - 00000000 ____D C:\Programme\Full Tilt Poker.Eu
2013-09-18 15:51 - 2013-09-18 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\FullTiltPoker.eu
2013-09-18 15:43 - 2013-09-18 15:43 - 00000795 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Full Tilt Poker.Eu.lnk
2013-09-18 15:43 - 2013-09-18 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\cache
2013-09-18 15:43 - 2013-09-18 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Full Tilt Poker.Eu
2013-09-18 15:35 - 2008-08-28 21:11 - 00002433 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Neues Office-Dokument.lnk
2013-09-18 15:14 - 2009-08-30 17:06 - 00000000 ____D C:\WINDOWS\Minidump
2013-09-18 15:11 - 2013-09-18 15:11 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-09-18 15:11 - 2013-09-18 15:11 - 00000000 ____D C:\Programme\CCleaner
2013-09-18 15:11 - 2013-09-18 15:11 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2013-09-18 03:58 - 2008-08-31 11:54 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Adobe
2013-09-18 03:44 - 2013-09-18 03:44 - 00000731 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\PokerStars.eu.lnk
2013-09-18 03:44 - 2013-09-18 03:44 - 00000731 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PokerStars.eu.lnk
2013-09-18 03:44 - 2013-09-18 03:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PokerStars.EU
2013-09-18 03:44 - 2008-08-26 00:04 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü
2013-09-18 03:33 - 2013-09-18 03:33 - 00000000 __SHD C:\Dokumente und Einstellungen\up\IECompatCache
2013-09-18 03:27 - 2013-09-18 03:27 - 00000000 __SHD C:\Dokumente und Einstellungen\up\PrivacIE
2013-09-18 03:25 - 2013-09-18 03:25 - 00000000 __SHD C:\Dokumente und Einstellungen\up\IETldCache
2013-09-18 03:25 - 2008-09-18 19:42 - 00000000 ____D C:\WINDOWS\system32\de-de
2013-09-18 03:25 - 2008-08-26 00:54 - 00000000 ____D C:\WINDOWS\Help
2013-09-18 03:25 - 2008-08-25 23:22 - 00000000 ___RD C:\Dokumente und Einstellungen\up\Startmenü\Programme\Zubehör
2013-09-18 03:24 - 2013-09-18 03:23 - 00065536 _____ C:\WINDOWS\system32\config\Internet.evt
2013-09-18 03:23 - 2013-09-18 03:22 - 00000000 __HDC C:\WINDOWS\ie8
2013-09-18 03:22 - 2008-08-26 00:54 - 00000000 ____D C:\WINDOWS\Media
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ___RD C:\Programme\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-09-18 03:08 - 2013-09-18 03:08 - 00010498 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpm.dat
2013-09-18 03:08 - 2009-02-02 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\DivX
2013-09-18 03:00 - 2013-09-18 02:26 - 00000000 ____D C:\Programme\Avira
2013-09-18 02:46 - 2013-09-18 01:59 - 00000000 ____D C:\Programme\FileHippo.com
2013-09-18 02:41 - 2013-09-18 02:40 - 00001584 _____ C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2013-09-18 02:41 - 2013-09-18 02:40 - 00000000 ____D C:\Programme\QuickTime
2013-09-18 02:41 - 2013-09-18 02:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2013-09-18 02:40 - 2010-05-04 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2013-09-18 02:39 - 2013-09-18 02:39 - 00001830 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Apple Software Update.lnk
2013-09-18 02:39 - 2013-09-18 02:39 - 00000000 ____D C:\Programme\Apple Software Update
2013-09-18 02:35 - 2013-09-18 02:12 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
2013-09-18 02:34 - 2010-04-28 18:04 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DivX Shared
2013-09-18 02:34 - 2009-02-02 18:12 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX
2013-09-18 02:34 - 2009-02-02 11:58 - 00000000 ____D C:\Programme\DivX
2013-09-18 02:31 - 2013-09-18 02:21 - 00000000 _____ C:\END
2013-09-18 02:28 - 2013-09-18 02:28 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Avira
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mozilla
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
2013-09-18 02:26 - 2013-09-18 02:26 - 00001671 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-09-18 02:26 - 2013-09-18 02:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-09-18 02:26 - 2013-09-18 02:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-09-18 02:25 - 2008-08-25 23:23 - 00037192 _____ C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-09-18 02:21 - 2013-09-18 02:26 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-09-18 02:21 - 2013-09-18 02:26 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-09-18 02:21 - 2013-09-18 02:26 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-09-18 02:21 - 2013-09-18 02:26 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys
2013-09-18 02:12 - 2013-09-18 02:12 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\Sun
2013-09-18 02:06 - 2013-09-18 02:06 - 00001804 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 02:06 - 2013-09-18 02:06 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2013-09-18 02:06 - 2013-09-18 02:06 - 00000000 ____D C:\Programme\Adobe
2013-09-18 02:06 - 2008-08-31 12:29 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-09-18 02:06 - 2008-08-31 11:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2013-09-18 02:05 - 2008-08-31 11:54 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-09-18 02:02 - 2013-09-18 02:02 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-18 02:02 - 2011-06-02 09:13 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-09-18 01:55 - 2013-09-18 01:55 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00144896 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-09-18 01:55 - 2013-09-18 01:55 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-09-18 01:55 - 2013-09-18 01:55 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-09-18 01:55 - 2013-09-18 01:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-09-18 01:55 - 2013-09-18 01:52 - 00868264 _____ (Oracle Corporation) C:\WINDOWS\system32\npDeployJava1.dll
2013-09-18 01:55 - 2011-07-21 08:54 - 00790440 _____ (Oracle Corporation) C:\WINDOWS\system32\deployJava1.dll
2013-09-18 01:55 - 2011-07-21 08:54 - 00000000 ____D C:\Programme\Java
2013-09-18 01:42 - 2008-08-31 12:13 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-09-18 01:41 - 2013-09-18 01:41 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-09-18 01:41 - 2013-09-18 01:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
2013-09-18 01:18 - 2013-09-18 01:12 - 00001655 _____ C:\Dokumente und Einstellungen\up\Desktop\Verbinden mit NetDSL.lnk
2013-09-18 01:14 - 2013-09-18 01:14 - 00002005 _____ C:\WINDOWS\system32\DslWz.log
2013-09-18 01:14 - 2013-09-18 01:14 - 00000000 ____D C:\Programme\Conexant
2013-09-18 01:10 - 2013-09-18 01:10 - 00000277 _____ C:\WINDOWS\awprotoc.txt
2013-09-18 01:10 - 2013-09-18 01:10 - 00000061 _____ C:\WINDOWS\awerror.txt
2013-09-18 01:09 - 2013-09-18 01:09 - 00000000 ____D C:\WINDOWS\ISW
2013-09-18 01:09 - 2013-09-18 01:09 - 00000000 ____D C:\Dokumente und Einstellungen\up\Startmenü\Programme\NetCologne NetDSL
2013-09-18 01:01 - 2013-09-18 01:01 - 00007680 ___SH C:\WINDOWS\Thumbs.db
2013-09-18 01:01 - 2008-10-13 17:19 - 00013312 _____ C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-09-18 00:22 - 2008-08-31 12:13 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
2013-09-17 23:55 - 2004-08-04 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-09-16 22:04 - 2008-08-25 23:14 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
2013-09-16 21:29 - 2010-05-04 19:10 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Apple
2013-09-16 21:24 - 2010-06-13 15:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-09-16 21:03 - 2010-04-19 20:42 - 00000000 ____D C:\Programme\Lx_cats
2013-09-01 16:57 - 2008-08-31 11:22 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-08-26 11:13 - 2013-08-26 11:13 - 00354656 _____ (DivX, Inc.) C:\WINDOWS\system32\DivXControlPanelApplet.cpl
Files to move or delete:
====================
C:\Windows\Tasks\At1.job
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2004-08-04 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2004-08-04 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2004-08-04 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2004-08-04 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2004-08-04 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2004-08-04 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================
Code:
Alles auswählen Aufklappen ATTFilter
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.09.19.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
up :: UP-2F5C346DA9D0 [Administrator]
Schutz: Aktiviert
19.09.2013 14:22:15
MBAM-log-2013-09-19 (15-00-47).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|K:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 255766
Laufzeit: 38 Minute(n), 14 Sekunde(n)
Infizierte Speicherprozesse: 2
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\DProtectSvc.exe (Trojan.Staser) -> 2872 -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\DProtectSvc.exe (PUP.Optional.DProtect) -> 2872 -> Keine Aktion durchgeführt.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 92
HKLM\SYSTEM\CurrentControlSet\Services\DPService (Trojan.Staser) -> Keine Aktion durchgeführt.
HKCR\CLSID\{11111111-1111-1111-1111-110411181144} (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{44444444-4444-4444-4444-440444184444} (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
HKCR\Interface\{55555555-5555-5555-5555-550455185544} (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
HKCR\CrossriderApp0041844.BHO.1 (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411181144} (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110411181144} (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110411181144} (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{9cf699ca-2174-4ed8-bec1-ba82095edce0} (PUP.DealPly) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CF699CA-2174-4ED8-BEC1-BA82095EDCE0} (PUP.DealPly) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CF699CA-2174-4ED8-BEC1-BA82095EDCE0} (PUP.DealPly) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CF699CA-2174-4ED8-BEC1-BA82095EDCE0} (PUP.DealPly) -> Keine Aktion durchgeführt.
HKCR\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.Update3COMClassService (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.CredentialDialogMachine (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.CoCreateAsync (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.Update3WebMachineFallback (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.CoreMachineClass.1 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.CoreMachineClass (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Software.Updater) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Software.Updater) -> Keine Aktion durchgeführt.
HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Software.Updater) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Software.Updater) -> Keine Aktion durchgeführt.
HKCR\Updater.AmiUpd.1 (PUP.Software.Updater) -> Keine Aktion durchgeführt.
HKCR\Updater.AmiUpd (PUP.Software.Updater) -> Keine Aktion durchgeführt.
HKCR\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.ProcessLauncher (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{8B218A5F-1A3D-4347-94EF-A79575EB8094} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{0D89DE71-3D99-4288-84DC-F18F1047A7D8} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLive.OneClickCtrl.9 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLive.Update3WebControl.3 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{C536F080-57B7-46D6-8894-C647553F2889} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLive.OneClickProcessLauncherMachine (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.CoreClass.1 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.CoreClass (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.Update3WebSvc (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCR\DealPlyLiveUpdate.Update3WebMachine (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dealply (PUP.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\DPService (PUP.Optional.DProtect) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DProtect (PUP.Optional.DProtect) -> Keine Aktion durchgeführt.
HKCR\CrossriderApp0041844.BHO (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt.
HKCR\CrossriderApp0041844.Sandbox (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt.
HKCR\CrossriderApp0041844.Sandbox.1 (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt.
HKCR\AppID\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\CROSSRIDER (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt.
HKCU\Software\InstalledBrowserExtensions\Lyrics (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\dealplylive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DEALPLYLIVE.EXE (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\dealplylivem (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 4
HKCU\SOFTWARE\DealPly|Partner (PUP.Optional.DealPly.A) -> Daten: dpmnt -> Keine Aktion durchgeführt.
HKCU\Software\Crossrider|Verifier (PUP.Optional.CrossRider.A) -> Daten: e550c17115b909194b5f6988fd363728 -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\DealPly|ChromeCrxPath (PUP.Optional.DealPly.A) -> Daten: C:\Programme\DealPly\DealPly.crx -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\DPService|ImagePath (PUP.Optional.DProtect) -> Daten: C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\DProtectSvc.exe -> Keine Aktion durchgeführt.
Infizierte Dateiobjekte der Registrierung: 10
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (Trojan.Staser) -> Bösartig: (C:\DOKUME~1\up\LOKALE~1\ANWEND~1\DProtect\eBP.dll) Gut: () -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (Trojan.Staser) -> Bösartig: (C:\DOKUME~1\up\LOKALE~1\ANWEND~1\DProtect\eBPSD.dll) Gut: () -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.DProtect) -> Bösartig: (C:\DOKUME~1\up\LOKALE~1\ANWEND~1\DProtect\eBP.dll) Gut: () -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.DProtect) -> Bösartig: (C:\DOKUME~1\up\LOKALE~1\ANWEND~1\DProtect\eBPSD.dll) Gut: () -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379591409) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Bösartig: (hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379591409) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Bösartig: (hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379591409) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379591409) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Bösartig: (hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379590413&type=default&q={searchTerms}) Gut: (hxxp://www.google.com/) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|CustomizeSearch (Hijack.SearchPage) -> Bösartig: (hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=WDCXWD3200AAJS-22B4A0_WD-WCAT1110962909629&ts=1379590413&type=default&q={searchTerms}) Gut: (hxxp://www.google.com/) -> Keine Aktion durchgeführt.
Infizierte Verzeichnisse: 20
C:\Dokumente und Einstellungen\up\Anwendungsdaten\SwvUpdater (PUP.Software.Updater) -> Keine Aktion durchgeführt.
C:\Programme\DealPly (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Startmenü\Programme\DealPly (PUP.OPtional.Dealply.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect (PUP.Optional.DProtect) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\log (PUP.Optional.DProtect) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive\Update\Log (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Anwendungsdaten\Dealply (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Anwendungsdaten\Dealply\UpdateProc (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\Download (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\Install (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\Offline (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\Offline\{B8EE66B6-855A-4E45-B51E-82C2EC9CF8C1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DealPlyLive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
Infizierte Dateien: 108
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\DProtectSvc.exe (Trojan.Staser) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\eBP.dll (Trojan.Staser) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\eBPSD.dll (Trojan.Staser) -> Keine Aktion durchgeführt.
C:\Programme\ElectroLyrics-1\ElectroLyrics-1-bho.dll (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPly\DealPlyIE.dll (PUP.DealPly) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Anwendungsdaten\SwvUpdater\Updater.exe (PUP.Software.Updater) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\psmachine.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Anwendungsdaten\Dealply\UpdateProc\UpdateTask.exe (PUP.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\ClearProg\Setup_ClearProg_1.6.0_Final.exe (Adware.ADON) -> Keine Aktion durchgeführt.
C:\Programme\ClearProg\eBay\eBayShortcuts.exe (Adware.ADON) -> Keine Aktion durchgeführt.
C:\Programme\DealPly\DealPlyUpdate.exe (PUP.Optional.Dealply) -> Keine Aktion durchgeführt.
C:\Programme\DealPly\DealPlyUpdateRun.exe (PUP.Optional.Dealply) -> Keine Aktion durchgeführt.
C:\Programme\DealPly\DealPlyUpdateVer.exe (PUP.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\ElectroLyrics-1\ElectroLyrics-1-bg.exe (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
C:\Programme\ElectroLyrics-1\ElectroLyrics-1-buttonutil.exe (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
C:\Programme\ElectroLyrics-1\ElectroLyrics-1-codedownloader.exe (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
C:\Programme\ElectroLyrics-1\ElectroLyrics-1-enabler.exe (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
C:\Programme\ElectroLyrics-1\ElectroLyrics-1-firefoxinstaller.exe (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
C:\Programme\ElectroLyrics-1\ElectroLyrics-1-updater.exe (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
C:\Programme\ElectroLyrics-1\utils.exe (PUP.Optional.Lyrics.A) -> Keine Aktion durchgeführt.
K:\Downloads\Game Setup File__3070_il604572.exe (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt.
K:\Programme\eRightSoft\SUPER\SUPER.exe (Trojan.Downloader) -> Keine Aktion durchgeführt.
K:\Programme\eRightSoft\SUPER\spk\MKV_ax.spk (Trojan.Downloader) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Anwendungsdaten\SwvUpdater\Updater.xml (PUP.Software.Updater) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Anwendungsdaten\SwvUpdater\status.cfg (PUP.Software.Updater) -> Keine Aktion durchgeführt.
C:\WINDOWS\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Keine Aktion durchgeführt.
C:\Programme\DealPly\DealPly.crx (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPly\DealPly.xpi (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPly\DealPlyIE64.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPly\icon.ico (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPly\uninst.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Startmenü\Programme\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Startmenü\Programme\DealPly\DealPly Help.url (PUP.OPtional.Dealply.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Startmenü\Programme\DealPly\DealPly.url (PUP.OPtional.Dealply.A) -> Keine Aktion durchgeführt.
C:\Programme\Mozilla Firefox\browser\searchplugins\qvo6.xml (PUP.Optional.qvo6.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\config.dat (PUP.Optional.DProtect) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\DProtectSvc.exe (PUP.Optional.DProtect) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\DPUninstall.exe (PUP.Optional.DProtect) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\eBP.dll (PUP.Optional.DProtect) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\eBPSD.dll (PUP.Optional.DProtect) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DProtect\log\DProtectSvc.LOG (PUP.Optional.DProtect) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive\Update\Log\DealPlyLive.log (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\up\Anwendungsdaten\Dealply\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\DealPlyLiveBroker.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\DealPlyLiveHandler.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\DealPlyLiveHelper.msi (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\DealPlyLiveOnDemand.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_bn.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ca.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_cs.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_da.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_de.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_el.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_en-GB.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_en.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_es-419.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_es.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_et.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_fa.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_fi.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_fil.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_fr.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_gu.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_hr.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_hu.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_id.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_is.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_it.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_iw.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ja.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_kn.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ko.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_lt.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_lv.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ml.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_mr.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ms.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_nl.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_no.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdate.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_am.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ar.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_pt-BR.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_pt-PT.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ro.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ru.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_sk.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_sl.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_sr.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_sv.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_sw.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ta.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_te.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_th.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_tr.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_uk.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ur.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_vi.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_zh-CN.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_zh-TW.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\psuser.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_bg.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_hi.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_pl.dll (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt.
(Ende)