|
Plagegeister aller Art und deren Bekämpfung: Windows 7 Avira Meldung BitguardWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.01.2014, 17:22 | #1 |
| Windows 7 Avira Meldung Bitguard Hallo Experten, ich habe mir wohl einen Virus eingefangen. Ich bekomme ständig aus Avira die Meldung "Der Zugriff auf die Datei 'C:\ProgramData\BitGuard\2.6.1694\...\BitGuard.dll' mit dem Virus oder dem Program 'TR/BProtector.Gen' wurde blockiert. Der Virus lässt sich mit Antivir nicht entfernen. Ich hoffe es kann mir jemand helfen. Anbei die Logdatei aus den Ereignissen. Exportierte Ereignisse: 19.01.2014 17:17 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 17:17 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 17:17 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:55 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:55 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:55 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:55 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:52 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:52 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:52 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:52 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:51 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:51 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:51 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:48 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:47 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:47 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:43 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:38 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 2929 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 12 19.01.2014 16:38 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:37 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:37 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:37 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:37 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:37 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:37 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:37 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:37 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:34 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:34 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:33 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 3089 Anzahl Verzeichnisse: 0 Anzahl Malware: 2 Anzahl Warnungen: 13 19.01.2014 16:30 [System-Scanner] Malware gefunden Die Datei 'c:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei konnte nicht gelöscht werden! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations> wurde erfolgreich repariert. 19.01.2014 16:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:24 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:20 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:20 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:20 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:20 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:16 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer WOLFGANG-PC (192.168.2.24) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://62.156.238.95/update" aktualisiert: webcat1.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.125.190 aevdf.dat 7.11.125.190 19.01.2014 16:15 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.01.2014 16:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:14 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:13 [System-Scanner] Malware gefunden Die Datei 'c:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei konnte nicht gelöscht werden! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations> wurde erfolgreich repariert. 19.01.2014 16:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:01 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 16:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:59 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:59 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:58 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:55 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:55 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:52 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:52 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:52 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:52 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:46 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:46 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:43 [System-Scanner] Malware gefunden Die Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uni nstall.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei konnte nicht gelöscht werden! 19.01.2014 15:43 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:43 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\PROGRAMDATA\BitGuard\2.6.1694.246\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:42 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uni nstall.exe' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uni nstall.exe' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:41 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Browser-Schutz] Browser-Schutz deaktiviert Der Dienst wurde deaktiviert 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:40 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:39 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\Bit Guard.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BProtector.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.01.2014 15:39 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.00.02.254 Engine Version: 8.2.12.174 VDF Version: 7.11.125.184 19.01.2014 15:39 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 19.01.2014 15:39 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.2.254 Engine Version: 8.2.12.174 VDF Version: 7.11.125.184 19.01.2014 15:38 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.2.180 19.01.2014 13:41 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 19.01.2014 10:16 [Updater] Update erfolgreich durchgeführt Update auf Computer WOLFGANG-PC (192.168.2.24) von "hxxp://62.154.232.152/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 19.01.2014 10:15 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.01.2014 04:16 [Updater] Update erfolgreich durchgeführt Update auf Computer WOLFGANG-PC (192.168.2.24) von "hxxp://2.16.216.57/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 19.01.2014 04:15 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. |
19.01.2014, 18:01 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 Avira Meldung Bitguard Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
20.01.2014, 18:41 | #3 |
| Windows 7 Avira Meldung Bitguard Hallo cosinus,
__________________schon mal vielen Dank für die schnelle Antwort. Ich habe keine weiteren Funde, als die die ich gepostet habe. Hier die FRST.txt FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-01-2014 04 Ran by Wolfgang (administrator) on WOLFGANG-PC on 20-01-2014 18:32:51 Running from C:\Users\Wolfgang\Downloads Microsoft Windows 7 Home Premium (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\System32\atiesrxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Deutsche Telekom AG) C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe (SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCORE.EXE (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Renesas Electronics Corporation) C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (CyberLink) C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe () C:\Windows\vsnpstd3.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Brother Industries, Ltd.) C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe () C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (Smartbar) C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe (Deutsche Telekom AG) C:\Program Files\Netzmanager\netzmanager.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-03-04] (Intel Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9288296 2010-06-14] (Realtek Semiconductor) HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-05-27] (Advanced Micro Devices, Inc.) HKLM\...\Run: [NUSB3MON] - C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation) HKLM\...\Run: [CLMLServer] - C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink) HKLM\...\Run: [BrMfcWnd] - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [1159168 2009-05-26] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] - C:\Program Files\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM\...\Run: [snpstd3] - C:\Windows\vsnpstd3.exe [827392 2006-09-19] () HKLM\...\Run: [Malwarebytes' Anti-Malware] - C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [462920 2012-07-03] (Malwarebytes Corporation) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [ApnTBMon] - "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe" HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKCU\...\Run: [KiesHelper] - C:\Program Files\Samsung\Kies\KiesHelper.exe [941968 2011-06-24] (Samsung) HKCU\...\Run: [KiesTrayAgent] - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [3373968 2011-06-24] (Samsung Electronics Co., Ltd.) HKCU\...\Run: [KiesPDLR] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-06-24] () HKCU\...\Run: [SUPERAntiSpyware] - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [4763008 2013-01-03] (SUPERAntiSpyware.com) HKCU\...\Run: [Xvid] - C:\Program Files\XviD\CheckUpdate.exe [8192 2011-01-17] () HKCU\...\Run: [NTRedirect] - C:\Users\Wolfgang\AppData\Roaming\BabSolution\Shared\NTRedirect.dll [127472 2013-08-04] () <===== ATTENTION HKCU\...\Run: [Browser Infrastructure Helper] - C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.exe [20760 2013-11-21] (Smartbar) HKU\Carsten\...\Run: [KiesPDLR] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [ 2011-06-24] () HKU\Default\...\RunOnce: [HKCU] - C:\Windows\System32\oobe\info\HKCU.vbs [ 2009-11-12] () HKU\Default\...\RunOnce: [Screensaver] - C:\Windows\Web\Wallpaper\MEDION\start.vbs HKU\Sabrina\...\Run: [msnmsgr] - C:\Program Files\Windows Live\Messenger\msnmsgr.exe [ 2010-04-16] (Microsoft Corporation) HKU\Sabrina\...\Run: [ICQ] - C:\Users\Sabrina\AppData\Roaming\ICQ\Application\ICQ7.7\ICQ.exe [ 2012-01-23] (ICQ, LLC.) AppInit_DLLs: C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll => File Not Found AppInit_DLLs: c:\progra~2\bitguard\261694~1.246\{c16c1~1\bitguard.dll => C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll [2704352 2013-10-01] () Startup: C:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) Startup: C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk ShortcutTarget: Netzmanager.lnk -> C:\Program Files\Netzmanager\netzmanager.exe (Deutsche Telekom AG) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=18/01/2014&type=hp1000 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=hp&fr=linkury-tb&installDate=18/01/2014&type=hp1000 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x5E7A4A6354FDCC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=A06E485D601914F1&affID=121564&tsp=4966 HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=18/01/2014&type=hp1000 URLSearchHook: HKLM - DVDVideoSoftTB_DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Users\Wolfgang\AppData\LocalLow\CT2625848\ldrtbDVDV.dll () SearchScopes: HKLM - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=18/01/2014&type=hp1000 SearchScopes: HKLM - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=18/01/2014&type=hp1000 SearchScopes: HKCU - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=18/01/2014&type=hp1000 SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=18/01/2014&type=hp1000 BHO: DVDVideoSoftTB_DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Users\Wolfgang\AppData\LocalLow\CT2625848\ldrtbDVDV.dll () BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Yahoo Community Smartbar (by Linkury)Engine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - C:\Windows\system32\mscoree.dll (Microsoft Corporation) BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" No File BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.22.0\bh\delta.dll No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - DVDVideoSoftTB_DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Users\Wolfgang\AppData\LocalLow\CT2625848\ldrtbDVDV.dll () Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" No File Toolbar: HKLM - Yahoo Community Smartbar (by Linkury) - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\system32\mscoree.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKCU - DVDVideoSoftTB_DE Toolbar - {0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - C:\Users\Wolfgang\AppData\LocalLow\CT2625848\ldrtbDVDV.dll () Toolbar: HKCU - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" No File Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) ShellExecuteHooks: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [113024 2011-07-19] (SuperAdBlocker.com) Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 19 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default FF NewTab: hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=nt&fr=linkury-tb&installDate=18/01/2014&type=hp1000&q= FF DefaultSearchEngine: Web Search FF SearchEngineOrder.user_pref("browser.search.order.1", "");: user_pref("browser.search.order.1", ""); FF SelectedSearchEngine: Web Search FF Homepage: hxxp://www.google.de/ FF Keyword.URL: hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&fr=linkury-tb&installDate=18/01/2014&type=hp1000&p= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.40.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\searchplugins\Web Search.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Yahoo Community Smartbar - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\Extensions\{25c32181-8515-987c-f753-55b74a3ef998} [2014-01-18] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2013-12-21] FF HKLM\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff\ Chrome: ======= CHR HomePage: hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=hp&fr=linkury-tb&installDate=18/01/2014&type=hp1000 CHR RestoreOnStartup: "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=hp&fr=linkury-tb&installDate=18/01/2014&type=hp1000" ], "startup_urls": [ "hxxp://search.conduit.com/?ctid=CT3319402&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPDEB51697-2D38-4C7F-8BDC-B1A615979B8B&SSPV=" CHR DefaultSearchKeyword: conduit.search CHR DefaultSearchProvider: Conduit Search CHR DefaultSearchURL: hxxp://search.conduit.com/Results.aspx?ctid=CT3319402&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPDEB51697-2D38-4C7F-8BDC-B1A615979B8B&q={searchTerms}&SSPV= CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\29.0.1547.62\gcswf32.dll No File CHR Extension: (Avira SearchFree Toolbar plus Web Protection) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh [2013-08-10] CHR Extension: (Yahoo Community Smartbar) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl [2014-01-18] CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx [2014-01-18] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2014-01-18] ========================== Services (Whitelisted) ================= R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE.EXE [116608 2013-01-03] (SUPERAntiSpyware.com) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-01] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2013-12-18] (Avira Operations GmbH & Co. KG) S2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-12-20] (APN LLC.) R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [655944 2012-07-03] (Malwarebytes Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe [235216 2013-09-06] (McAfee, Inc.) R2 Netzmanager Service; C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG) S2 StarMoney 8.0 OnlineUpdate; C:\Program Files\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe [699680 2012-12-21] (Star Finanz - Software Entwicklung und Vertriebs GmbH) S2 TuneUp.UtilitiesSvc; C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1742136 2013-12-18] (TuneUp Software) S2 CltMngSvc; C:\PROGRA~1\SearchProtect\Main\bin\CltMngSvc.exe [x] ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-12-01] (Avira Operations GmbH & Co. KG) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22344 2012-07-03] (Malwarebytes Corporation) R3 nusb3hub; C:\Windows\System32\DRIVERS\nusb3hub.sys [64904 2010-04-27] (Renesas Electronics Corporation) R3 nusb3xhc; C:\Windows\System32\DRIVERS\nusb3xhc.sys [146568 2010-04-27] (Renesas Electronics Corporation) R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [12880 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS [67664 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com) S3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10252544 2007-03-27] (Sonix Co. Ltd.) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-09] (Avira GmbH) S3 ss_bbus; C:\Windows\System32\DRIVERS\ss_bbus.sys [98432 2010-12-21] (MCCI) S3 ss_bmdfl; C:\Windows\System32\DRIVERS\ss_bmdfl.sys [14848 2010-12-21] (MCCI Corporation) S3 ss_bmdm; C:\Windows\System32\DRIVERS\ss_bmdm.sys [123648 2010-12-21] (MCCI Corporation) S3 ss_bserd; C:\Windows\System32\DRIVERS\ss_bserd.sys [100224 2010-12-21] (MCCI Corporation) R3 TelekomNM3; C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM3.sys [35040 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) R3 TuneUpUtilitiesDrv; C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2013-08-21] (TuneUp Software) S3 dgderdrv; System32\drivers\dgderdrv.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-20 18:32 - 2014-01-20 18:33 - 00022360 _____ C:\Users\Wolfgang\Downloads\FRST.txt 2014-01-20 18:32 - 2014-01-20 18:32 - 00000000 ____D C:\FRST 2014-01-20 18:30 - 2014-01-20 18:30 - 01221120 _____ (Farbar) C:\Users\Wolfgang\Downloads\FRST.exe 2014-01-19 17:19 - 2014-01-19 17:19 - 00140258 _____ C:\Users\Wolfgang\Documents\Ereignisse-1720.txt 2014-01-19 16:54 - 2014-01-19 16:54 - 00000710 _____ C:\Users\Wolfgang\Documents\Ereignisse-19012014.txt 2014-01-19 15:36 - 2014-01-19 15:36 - 00003416 ____N C:\bootsqm.dat 2014-01-19 13:19 - 2014-01-19 13:19 - 00000228 _____ C:\Windows\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013.job 2014-01-18 20:06 - 2013-12-18 10:01 - 00036152 _____ (TuneUp Software) C:\Windows\system32\uxtuneup.dll 2014-01-18 18:59 - 2014-01-18 19:22 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00001009 _____ C:\Users\Public\Desktop\MediaMonkey.lnk 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\ProgramData\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\Program Files\MediaMonkey 2014-01-18 18:58 - 2014-01-18 18:58 - 15069520 _____ (Ventis Media Inc. ) C:\Users\Wolfgang\Downloads\MediaMonkey_4.0.7.1511.exe 2014-01-18 18:54 - 2014-01-18 20:07 - 00000000 ____D C:\ProgramData\TuneUp Software 2014-01-18 18:54 - 2014-01-18 20:06 - 00000000 ____D C:\Program Files\TuneUp Utilities 2014 2014-01-18 18:54 - 2014-01-18 18:54 - 00002163 _____ C:\Users\Public\Desktop\TuneUp 1-Klick-Wartung.lnk 2014-01-18 18:54 - 2014-01-18 18:54 - 00002143 _____ C:\Users\Public\Desktop\TuneUp Utilities 2014.lnk 2014-01-18 18:54 - 2014-01-18 18:54 - 00000000 __SHD C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-01-18 18:54 - 2014-01-18 18:54 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\TuneUp Software 2014-01-18 18:54 - 2013-12-18 10:01 - 00036664 _____ (TuneUp Software) C:\Windows\system32\TURegOpt.exe 2014-01-18 18:54 - 2013-12-18 10:01 - 00025400 _____ (TuneUp Software) C:\Windows\system32\authuitu.dll 2014-01-18 18:53 - 2014-01-18 18:53 - 00002412 _____ C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-01-18 18:53 - 2014-01-18 18:53 - 00002350 _____ C:\Users\Wolfgang\Desktop\Search.lnk 2014-01-18 18:52 - 2014-01-18 18:53 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\Smartbar 2014-01-18 18:52 - 2014-01-18 18:52 - 00002182 _____ C:\Users\Public\Desktop\Free Audio Converter.lnk 2014-01-18 18:51 - 2014-01-18 18:52 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\SearchProtect 2014-01-18 18:50 - 2014-01-18 18:50 - 33071704 _____ (DVDVideoSoft Ltd. ) C:\Users\Wolfgang\Downloads\FreeAudioConverter.exe 2014-01-14 10:34 - 2014-01-14 10:34 - 00000000 ____D C:\Users\Surfer\AppData\Roaming\Avira 2014-01-12 11:48 - 2014-01-13 17:49 - 00000000 ____D C:\Users\Wolfgang\Desktop\Weimar 2014-01-11 16:03 - 2014-01-12 11:17 - 00000000 ____D C:\Users\Sabrina\Documents\Bericht Nr.2 2014-01-05 19:17 - 2014-01-05 19:17 - 00000896 _____ C:\Users\Wolfgang\Downloads\bestandserhebung.csv 2013-12-23 13:07 - 2013-12-23 13:07 - 00001474 _____ C:\Users\Public\Desktop\SPG-Verein.lnk 2013-12-22 18:06 - 2013-12-22 18:06 - 06951048 _____ (Microsoft Corporation) C:\Users\Sabrina\Downloads\Silverlight.exe 2013-12-22 18:06 - 2013-12-22 18:06 - 01069568 _____ (Solid State Networks) C:\Users\Sabrina\Downloads\install_reader11_de_ltr5x32d_awc_aih.exe 2013-12-21 12:21 - 2013-12-21 12:21 - 00000000 ____D C:\Program Files\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2014-01-20 18:33 - 2014-01-20 18:32 - 00022360 _____ C:\Users\Wolfgang\Downloads\FRST.txt 2014-01-20 18:32 - 2014-01-20 18:32 - 00000000 ____D C:\FRST 2014-01-20 18:30 - 2014-01-20 18:30 - 01221120 _____ (Farbar) C:\Users\Wolfgang\Downloads\FRST.exe 2014-01-20 18:14 - 2010-11-25 19:14 - 01341296 _____ C:\Windows\WindowsUpdate.log 2014-01-19 17:19 - 2014-01-19 17:19 - 00140258 _____ C:\Users\Wolfgang\Documents\Ereignisse-1720.txt 2014-01-19 16:54 - 2014-01-19 16:54 - 00000710 _____ C:\Users\Wolfgang\Documents\Ereignisse-19012014.txt 2014-01-19 16:39 - 2010-08-28 01:49 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-19 16:38 - 2011-04-26 19:24 - 00000000 ____D C:\Users\Sabrina\Tracing 2014-01-19 15:57 - 2011-02-17 07:29 - 00000000 ____D C:\Filme 2014-01-19 15:48 - 2009-07-14 05:34 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-19 15:48 - 2009-07-14 05:34 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-19 15:42 - 2013-10-01 17:50 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard 2014-01-19 15:37 - 2012-03-08 22:12 - 00029972 _____ C:\Windows\PFRO.log 2014-01-19 15:37 - 2012-03-07 18:36 - 00035656 _____ C:\Windows\setupact.log 2014-01-19 15:36 - 2014-01-19 15:36 - 00003416 ____N C:\bootsqm.dat 2014-01-19 13:19 - 2014-01-19 13:19 - 00000228 _____ C:\Windows\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013.job 2014-01-18 20:07 - 2014-01-18 18:54 - 00000000 ____D C:\ProgramData\TuneUp Software 2014-01-18 20:06 - 2014-01-18 18:54 - 00000000 ____D C:\Program Files\TuneUp Utilities 2014 2014-01-18 19:44 - 2010-11-25 19:25 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\VirtualStore 2014-01-18 19:22 - 2014-01-18 18:59 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00001009 _____ C:\Users\Public\Desktop\MediaMonkey.lnk 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\ProgramData\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\Program Files\MediaMonkey 2014-01-18 18:58 - 2014-01-18 18:58 - 15069520 _____ (Ventis Media Inc. ) C:\Users\Wolfgang\Downloads\MediaMonkey_4.0.7.1511.exe 2014-01-18 18:54 - 2014-01-18 18:54 - 00002163 _____ C:\Users\Public\Desktop\TuneUp 1-Klick-Wartung.lnk 2014-01-18 18:54 - 2014-01-18 18:54 - 00002143 _____ C:\Users\Public\Desktop\TuneUp Utilities 2014.lnk 2014-01-18 18:54 - 2014-01-18 18:54 - 00000000 __SHD C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-01-18 18:54 - 2014-01-18 18:54 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\TuneUp Software 2014-01-18 18:53 - 2014-01-18 18:53 - 00002412 _____ C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-01-18 18:53 - 2014-01-18 18:53 - 00002350 _____ C:\Users\Wolfgang\Desktop\Search.lnk 2014-01-18 18:53 - 2014-01-18 18:52 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\Smartbar 2014-01-18 18:52 - 2014-01-18 18:52 - 00002182 _____ C:\Users\Public\Desktop\Free Audio Converter.lnk 2014-01-18 18:52 - 2014-01-18 18:51 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\SearchProtect 2014-01-18 18:52 - 2013-08-06 22:02 - 00001205 _____ C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk 2014-01-18 18:52 - 2013-08-06 22:02 - 00000000 ____D C:\Program Files\DVDVideoSoft 2014-01-18 18:52 - 2013-08-06 22:02 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft 2014-01-18 18:52 - 2012-12-17 19:40 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\OpenCandy 2014-01-18 18:52 - 2012-01-06 18:28 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\DVDVideoSoft 2014-01-18 18:51 - 2012-12-17 19:41 - 00000000 _____ C:\END 2014-01-18 18:50 - 2014-01-18 18:50 - 33071704 _____ (DVDVideoSoft Ltd. ) C:\Users\Wolfgang\Downloads\FreeAudioConverter.exe 2014-01-16 22:38 - 2013-07-29 20:07 - 00000000 ____D C:\Program Files\StarMoney 8.0 2014-01-14 23:30 - 2010-11-25 19:22 - 00002125 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2014-01-14 10:34 - 2014-01-14 10:34 - 00000000 ____D C:\Users\Surfer\AppData\Roaming\Avira 2014-01-14 10:29 - 2012-04-20 19:33 - 00074648 _____ C:\Users\Surfer\AppData\Local\GDIPFONTCACHEV1.DAT 2014-01-13 17:49 - 2014-01-12 11:48 - 00000000 ____D C:\Users\Wolfgang\Desktop\Weimar 2014-01-12 11:17 - 2014-01-11 16:03 - 00000000 ____D C:\Users\Sabrina\Documents\Bericht Nr.2 2014-01-05 19:17 - 2014-01-05 19:17 - 00000896 _____ C:\Users\Wolfgang\Downloads\bestandserhebung.csv 2013-12-23 13:08 - 2010-11-27 13:24 - 00000000 ____D C:\SPG-Verein 2013-12-23 13:07 - 2013-12-23 13:07 - 00001474 _____ C:\Users\Public\Desktop\SPG-Verein.lnk 2013-12-23 12:04 - 2012-05-05 16:49 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-12-22 18:06 - 2013-12-22 18:06 - 06951048 _____ (Microsoft Corporation) C:\Users\Sabrina\Downloads\Silverlight.exe 2013-12-22 18:06 - 2013-12-22 18:06 - 01069568 _____ (Solid State Networks) C:\Users\Sabrina\Downloads\install_reader11_de_ltr5x32d_awc_aih.exe 2013-12-21 12:21 - 2013-12-21 12:21 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-21 12:14 - 2013-10-06 14:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-21 12:14 - 2012-07-14 10:24 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-12-21 12:14 - 2011-05-13 18:01 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl Files to move or delete: ==================== C:\Users\Wolfgang\AppData\Roaming\BabSolution\Shared\NTRedirect.dll Some content of TEMP: ==================== C:\Users\Carsten\AppData\Local\Temp\AskSLib.dll C:\Users\Carsten\AppData\Local\Temp\avgnt.exe C:\Users\Carsten\AppData\Local\Temp\i4jdel0.exe C:\Users\Sabrina\AppData\Local\Temp\AskSLib.dll C:\Users\Sabrina\AppData\Local\Temp\avgnt.exe C:\Users\Sabrina\AppData\Local\Temp\install_reader11_de_ltr5x32d_awc_aih.exe C:\Users\Surfer\AppData\Local\Temp\AskSLib.dll C:\Users\Surfer\AppData\Local\Temp\avgnt.exe C:\Users\Ute\AppData\Local\Temp\AskSLib.dll C:\Users\Wolfgang\AppData\Local\Temp\AskSLib.dll C:\Users\Wolfgang\AppData\Local\Temp\atl100.dll C:\Users\Wolfgang\AppData\Local\Temp\avgnt.exe C:\Users\Wolfgang\AppData\Local\Temp\avguidx.dll C:\Users\Wolfgang\AppData\Local\Temp\CommonInstaller.exe C:\Users\Wolfgang\AppData\Local\Temp\i4jdel0.exe C:\Users\Wolfgang\AppData\Local\Temp\IERunner.dll C:\Users\Wolfgang\AppData\Local\Temp\iGearedHelper.dll C:\Users\Wolfgang\AppData\Local\Temp\jre-6u37-windows-i586-iftw.exe C:\Users\Wolfgang\AppData\Local\Temp\MachineIdCreator.exe C:\Users\Wolfgang\AppData\Local\Temp\msvcp100.dll C:\Users\Wolfgang\AppData\Local\Temp\msvcr100.dll C:\Users\Wolfgang\AppData\Local\Temp\nshEC97.exe C:\Users\Wolfgang\AppData\Local\Temp\nshEF08.exe C:\Users\Wolfgang\AppData\Local\Temp\nsn22F6.exe C:\Users\Wolfgang\AppData\Local\Temp\nsn25B5.exe C:\Users\Wolfgang\AppData\Local\Temp\nss2845.exe C:\Users\Wolfgang\AppData\Local\Temp\nssF956.exe C:\Users\Wolfgang\AppData\Local\Temp\setup_fsu_cid.exe C:\Users\Wolfgang\AppData\Local\Temp\ToolbarInstaller.exe C:\Users\Wolfgang\AppData\Local\Temp\UNINSTALL.exe C:\Users\Wolfgang\AppData\Local\Temp\xvidupdate.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-08-26 17:47 ==================== End Of Log ============================ --- --- --- Und nun die Addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-01-2014 04 Ran by Wolfgang at 2014-01-20 18:33:48 Running from C:\Users\Wolfgang\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Update for Microsoft Office 2007 (KB2508958) (Version: - Microsoft) 7-Zip 9.20 (Version: - ) Acrobat.com (Version: 1.6.65 - Adobe Systems Incorporated) Adobe AIR (Version: 1.5.0.7220 - Adobe Systems Inc.) Adobe AIR (Version: 1.5.0.7220 - Adobe Systems Inc.) Hidden Adobe Flash Player 10 ActiveX (Version: 10.1.82.76 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Reader 9.5.5 MUI (Version: 9.5.5 - Adobe Systems Incorporated) Adobe Shockwave Player 11.5 (Version: 11.5.8.612 - Adobe Systems, Inc.) Any Video Converter 3.3.9 (Version: - Any-Video-Converter.com) ATI Catalyst Install Manager (Version: 3.0.778.0 - ATI Technologies, Inc.) Avira Free Antivirus (Version: 14.0.2.286 - Avira) Avira SearchFree Toolbar (Version: 12.10.0.2948 - APN, LLC) BitGuard (Version: - MediaTechSoft Inc.) <==== ATTENTION Brother MFL-Pro Suite MFC-235C (Version: 1.0.2.0 - Brother Industries, Ltd.) Catalyst Control Center Graphics Previews Vista (Version: 2010.0527.1242.20909 - ATI) Hidden Catalyst Control Center InstallProxy (Version: 2010.0527.1242.20909 - ATI Technologies, Inc.) Hidden Catalyst Control Center Localization All (Version: 2010.0527.1242.20909 - ATI) Hidden CCC Help Danish (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Dutch (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help English (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Finnish (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help French (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help German (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Italian (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Japanese (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Norwegian (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Spanish (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Swedish (Version: 2010.0527.1241.20909 - ATI) Hidden ccc-core-static (Version: 2010.0527.1242.20909 - ATI) Hidden ccc-utility (Version: 2010.0527.1242.20909 - ATI) Hidden CCleaner (Version: 3.16 - Piriform) CDBurnerXP (Version: 4.4.0.2838 - CDBurnerXP) CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Windows Shell Extension (Version: - Corel Corporation) CorelDRAW Essentials 4 - Windows Shell Extension (Version: 1.1 - Corel Corporation) Hidden CorelDRAW Essentials 4 (Version: - Corel Corporation) CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden CyberLink LabelPrint (Version: 2.5.2515 - CyberLink Corp.) CyberLink LabelPrint (Version: 2.5.2515 - CyberLink Corp.) Hidden CyberLink Power2Go (Version: 6.1.3602c - CyberLink Corp.) CyberLink Power2Go (Version: 6.1.3602c - CyberLink Corp.) Hidden CyberLink PowerDVD Copy (Version: 1.5.1306 - CyberLink Corp.) CyberLink PowerDVD Copy (Version: 1.5.1306 - CyberLink Corp.) Hidden Delta Chrome Toolbar (Version: - Visual Tools) <==== ATTENTION Delta toolbar (Version: 1.8.22.0 - Delta) <==== ATTENTION DVDVideoSoftTB DE Toolbar (HKCU Version: 10.14.0.117 - DVDVideoSoftTB DE) ElsterFormular (Version: 14.3.11574 - Landesfinanzdirektion Thüringen) ESET Online Scanner v3 (Version: - ) Free Audio Converter version 5.0.32.1230 (Version: 5.0.32.1230 - DVDVideoSoft Ltd.) Free Video to JPG Converter version 5.0.27.725 (Version: 5.0.27.725 - DVDVideoSoft Ltd.) FreeCommander 2009.02b (Version: 2009.02 - Marek Jasinski) Google Chrome (Version: 32.0.1700.76 - Google Inc.) Google Earth (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden Handset USB Driver (Version: 5.2066.1.A11B02 - ) Intel(R) Rapid Storage Technology (Version: 9.6.0.1014 - Intel Corporation) Java 7 Update 40 (Version: 7.0.400 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 37 (Version: 6.0.370 - Oracle) Junk Mail filter update (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Loewenzahn 4 (Version: 1.00.0000 - Terzio Verlag) Malwarebytes Anti-Malware Version 1.62.0.1300 (Version: 1.62.0.1300 - Malwarebytes Corporation) McAfee Security Scan Plus (Version: 3.8.130.10 - McAfee, Inc.) MediaMonkey 4.0 (Version: 4.0 - Ventis Media Inc.) Mediaport (Version: - ) Medion Home Cinema (Version: 6.0.0000 - CyberLink Corp.) Medion Home Cinema (Version: 6.0.0000 - CyberLink Corp.) Hidden Mein CEWE FOTOBUCH (Version: 5.0.4 - CEWE COLOR AG u Co. OHG) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Choice Guard (Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Search Enhancement Pack (Version: 3.0.127.0 - Microsoft Corporation) Hidden Microsoft Silverlight (Version: 4.1.10111.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [DEU] (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0 - Microsoft Corp.) Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla) Mozilla Maintenance Service (Version: 26.0 - Mozilla) MSVCRT (Version: 14.0.1468.721 - Microsoft) Hidden Netzmanager (Version: 1.071 - Deutsche Telekom AG) Netzmanager (Version: 1.071 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden OnlineFotoservice (Version: 5.1.3 - CEWE Stiftung u Co. KGaA) Paint.NET v3.5.6 (Version: 3.56.0 - dotPDN LLC) PATRIZIER II (Version: - ) PDFCreator (Version: 1.2.0 - Frank Heindörfer, Philip Chinery) phase6_19 (Version: 1.90.0000 - phase6) PhotoScape (Version: - ) PlayReady PC Runtime x86 (Version: 1.3.0 - Microsoft Corporation) Police 2 - Recht und Ordnung (Version: - ) Police Madness (Version: - Davilex Software BV) Realtek Ethernet Controller Driver For Windows 7 (Version: 7.21.531.2010 - Realtek) Realtek High Definition Audio Driver (Version: 6.0.1.6136 - Realtek Semiconductor Corp.) Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.0.4.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.0.4.0 - Renesas Electronics Corporation) Hidden Samsung Kies (Version: 2.0.1.11053_99 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.0.1.11053_99 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (Version: 1.3.2410.0 - SAMSUNG Electronics Co., Ltd.) Search Protect (Version: 2.9.40.12 - Conduit) <==== ATTENTION SILKYPIX Developer Studio 3.1 SE (Version: 3 - Ichikawa Soft Laboratory) SILKYPIX Developer Studio 3.1 SE (Version: 3 - Ichikawa Soft Laboratory) Hidden Spelling Dictionaries Support For Adobe Reader 9 (Version: 9.0.0 - Adobe Systems Incorporated) SPG-Verein 3.1 (Version: 3.1.12 - Software Peter Große) StarMoney (Version: 3.0.6.28 - StarFinanz) Hidden StarMoney 8.0 (Version: 8.0 - Star Finanz GmbH) SUPERAntiSpyware (Version: 5.0.1144 - SUPERAntiSpyware.com) TuneUp Utilities 2014 (de-DE) (Version: 14.0.1000.221 - TuneUp Software) Hidden TuneUp Utilities 2014 (Version: 14.0.1000.221 - TuneUp Software) TuneUp Utilities 2014 (Version: 14.0.1000.221 - TuneUp Software) Hidden TypingMaster Pro (Version: 6.30 - TypingMaster Inc) Update for 2007 Microsoft Office System (KB967642) (Version: - Microsoft) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1 - Microsoft Corporation) Update for Microsoft Office 2007 suites (KB2596651) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2596789) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Excel 2007 (KB2596596) 32-Bit Edition (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (Version: - Microsoft) VLC media player 1.1.5 (Version: 1.1.5 - VideoLAN) Windows Live Anmelde-Assistent (Version: 5.000.818.5 - Microsoft Corporation) Windows Live Call (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Communications Platform (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Windows Live Essentials (Version: 14.0.8117.0416 - Microsoft Corporation) Windows Live Essentials (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Windows Live Fotogalerie (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Windows Live Mail (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Messenger (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Movie Maker (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Sync (Version: 14.0.8117.416 - Microsoft Corporation) Windows Live Writer (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live-Uploadtool (Version: 14.0.8014.1029 - Microsoft Corporation) WISO Mein Geld 2011 Professional (Version: - Buhl Data Service GmbH) WISO Mein Geld 2011 Professional (Version: 12.00.02.0024 - Buhl Data Service GmbH) Hidden XMedia Recode Version 3.1.0.5 (Version: 3.1.0.5 - XMedia Recode) Xvid Video Codec (Version: 1.3.2 - Xvid Team) Yahoo Community Smartbar (Version: 10.179.66.13636 - Linkury Inc.) <==== ATTENTION Yahoo Community Smartbar Engine (HKCU Version: 10.179.66.13636 - Linkury Inc.) <==== ATTENTION ZTE Handset USB Driver (Version: - ZTE Corporation) ==================== Restore Points ========================= 30-05-2013 11:08:28 Windows Update 01-06-2013 11:54:50 Windows Update 06-06-2013 11:06:42 Windows Update 08-06-2013 03:16:05 Windows Update 13-06-2013 20:00:50 Windows Update 16-06-2013 09:44:38 Windows Update 23-06-2013 11:00:24 Windows Update 25-06-2013 17:52:15 Windows Update 01-07-2013 13:42:39 Windows Update 03-07-2013 11:00:59 Windows Update 05-07-2013 19:43:38 Windows Update 09-07-2013 17:41:53 Windows Update 13-07-2013 14:34:15 Windows Update 20-07-2013 12:27:51 Windows Update 26-07-2013 14:26:55 Windows Update 29-07-2013 19:06:02 Installiert StarMoney 30-07-2013 19:53:15 Windows Update 06-08-2013 18:38:06 Windows Update 09-08-2013 13:24:56 Windows Update 26-08-2013 16:46:08 Windows Update 29-08-2013 07:56:07 Windows Update 30-08-2013 11:27:56 Windows Update 07-09-2013 09:47:06 Avira Free Antivirus - 07.09.2013 11:46 10-09-2013 02:56:37 Windows Update 13-09-2013 00:20:33 Windows Update 20-09-2013 02:38:01 Windows Update 20-09-2013 16:50:50 Installed Java 7 Update 40 02-10-2013 01:31:44 Windows Update 12-10-2013 01:40:47 Windows Update 16-10-2013 00:32:07 Windows Update 02-11-2013 03:23:57 Windows Update 11-11-2013 03:27:09 Windows Update 13-11-2013 01:02:15 Windows Update 08-12-2013 04:33:14 Windows Update 15-12-2013 03:08:30 Windows Update 05-01-2014 02:59:02 Windows Update 11-01-2014 01:21:59 Windows Update 16-01-2014 02:51:40 Windows Update 18-01-2014 03:10:42 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {4C18AD08-A829-49B3-BCB0-6EDB6A5F89B0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2010-11-25] (Google Inc.) Task: {931D6F23-33C9-4BD3-B630-3B82E01AA6E0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2010-11-25] (Google Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cef51198e7d46f.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013.job => C:\Program Files\TuneUp Utilities 2014\OneClick.exe ==================== Loaded Modules (whitelisted) ============= 2009-11-02 22:20 - 2009-11-02 22:20 - 00619816 ____N () C:\Program Files\CyberLink\Power2Go\CLMediaLibrary.dll 2009-11-02 22:23 - 2009-11-02 22:23 - 00013096 ____N () C:\Program Files\CyberLink\Power2Go\CLMLSvcPS.dll 2010-11-25 20:47 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files\Brother\BrUtilities\BrLogAPI.dll 2012-03-05 20:29 - 2012-03-05 20:29 - 00055816 _____ () C:\Users\Wolfgang\AppData\Local\Temp\b01d42a6-0948-4bd0-8dea-54d68f50a791\CliSecureRT.dll 2013-08-06 22:03 - 2013-08-04 15:04 - 00127472 _____ () C:\Users\Wolfgang\AppData\Roaming\BabSolution\Shared\NTRedirect.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00034072 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Core.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00062232 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\srau.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00149784 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Utilities.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00111896 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Resources.HistoryAndStatsWrapper.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 02056984 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.GUI.MainClient.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00055064 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\spbl.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00012568 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\siem.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00048408 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\sppsm.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00727320 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.GUI.Controls.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00081688 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.GUI.Docking.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00013592 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.BusinessEntities.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00016664 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Personalization.Common.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00030488 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\srut.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00019736 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\srsbs.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00057112 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.InternetExplorerLocalPlugin.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00014104 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\srpdm.dll 2014-01-18 18:52 - 2014-01-18 18:52 - 00911872 _____ () C:\Windows\assembly\GAC_32\System.Data.SQLite\1.0.66.0__db937bc2d44ff139\System.Data.SQLite.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00013592 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\sgml.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00052504 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Resources.LanguageSettings.dll 2013-11-21 09:48 - 2013-11-21 09:48 - 00047384 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\MACTrackBarLib.dll 2013-11-21 09:48 - 2013-11-21 09:48 - 00025368 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\de\Smartbar.Resources.LanguageSettings.resources.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00024856 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Resources.SocialNetsSharer.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00248088 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\srns.dll 2010-05-27 20:40 - 2010-05-27 20:40 - 00270336 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2013-12-21 12:21 - 2013-12-21 12:21 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2013-12-21 12:14 - 2013-12-21 12:14 - 16242056 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/19/2014 01:11:29 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:29.091]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:27 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:27.591]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:26 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:26.091]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:24 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:24.591]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:23 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:23.091]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:21 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:21.591]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:20 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:20.091]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:18 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:18.591]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:17 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:17.091]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:15 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:15.591]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 System errors: ============= Error: (01/20/2014 06:23:45 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Spooler erreicht. Error: (01/20/2014 06:23:15 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Spooler erreicht. Error: (01/20/2014 06:23:15 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AMD External Events Utility erreicht. Error: (01/20/2014 06:22:45 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (01/20/2014 06:22:45 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (01/20/2014 06:22:45 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AMD External Events Utility erreicht. Error: (01/20/2014 06:22:45 PM) (Source: PNRPSvc) (User: ) Description: 0x80630801 Error: (01/20/2014 06:22:27 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (01/20/2014 06:22:27 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (01/20/2014 06:22:27 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2011-08-29 21:16:58.649 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-13 21:46:04.230 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-07 10:42:30.232 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 21:45:59.636 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 19:29:04.796 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 19:23:50.852 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 18:28:27.836 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 18:10:50.835 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 17:54:05.253 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-25 20:08:10.753 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 55% Total physical RAM: 3063.11 MB Available physical RAM: 1376.77 MB Total Pagefile: 6124.5 MB Available Pagefile: 3772.43 MB Total Virtual: 2047.88 MB Available Virtual: 1880.61 MB ==================== Drives ================================ Drive c: (Boot) (Fixed) (Total:1356.17 GB) (Free:234.27 GB) NTFS Drive d: (Recover) (Fixed) (Total:40 GB) (Free:20.99 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 1397 GB) (Disk ID: 2BD2C32A) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=-742852132864) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=1 GB) - (Type=12) ==================== End Of Log ============================ |
20.01.2014, 21:36 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 Avira Meldung Bitguard Dann bitte jetzt Combofix ausführen: Scan mit Combofix
__________________ Logfiles bitte immer in CODE-Tags posten |
21.01.2014, 19:50 | #5 |
| Windows 7 Avira Meldung Bitguard Hallo cosinus, ich hatte den Echtzeitscanner deaktiviert. Beim Ausführen der ComboFix.exe bekam ich folgende Meldung: Combofix hat festgestellt, dass folgende Real Time Scanner aktiviert sind: antivirus: Avira Desktop antispyware: Avira Desktop Ich habe das ignoriert. Nach dem Neustart sind auch so einige Programme (Autostart; Drucker etc.) gestartet. Hier die log.txt: ( ich gehe davon aus, dass das die gleiche Datei wie die C:\Combofix.txt ist ) Code:
ATTFilter Combofix Logfile: |
21.01.2014, 19:51 | #6 |
| Windows 7 Avira Meldung Bitguard Hallo cosinus, ich hatte den Echtzeitscanner deaktiviert. Beim Ausführen der ComboFix.exe bekam ich folgende Meldung: Combofix hat festgestellt, dass folgende Real Time Scanner aktiviert sind: antivirus: Avira Desktop antispyware: Avira Desktop Ich habe das ignoriert. Nach dem Neustart sind auch so einige Programme (Autostart; Drucker etc.) gestartet. Hier die log.txt: ( ich gehe davon aus, dass das die gleiche Datei wie die C:\Combofix.txt ist ) Code:
ATTFilter Combofix Logfile: |
22.01.2014, 12:51 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 Avira Meldung Bitguard Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
22.01.2014, 19:48 | #8 |
| Windows 7 Avira Meldung Bitguard Hallo cosinus, hier die log-datei vom ADWCleaner: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.017 - Bericht erstellt am 22/01/2014 um 18:37:31 # Aktualisiert 12/01/2014 von Xplode # Betriebssystem : Windows 7 Home Premium (32 bits) # Benutzername : Wolfgang - WOLFGANG-PC # Gestartet von : C:\Users\Wolfgang\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : CltMngSvc ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\BitGuard Ordner Gelöscht : C:\ProgramData\Partner Ordner Gelöscht : C:\ProgramData\Uniblue\DriverScanner Ordner Gelöscht : C:\Users\Wolfgang\AppData\Local\PackageAware Ordner Gelöscht : C:\Users\Wolfgang\AppData\Local\Searchprotect Ordner Gelöscht : C:\Users\Wolfgang\AppData\Local\Smartbar Ordner Gelöscht : C:\Users\Wolfgang\AppData\Local\Temp\Smartbar Ordner Gelöscht : C:\Users\Wolfgang\AppData\LocalLow\Delta Ordner Gelöscht : C:\Users\Wolfgang\AppData\LocalLow\Smartbar Ordner Gelöscht : C:\Users\Wolfgang\AppData\Roaming\BabSolution Ordner Gelöscht : C:\Users\Wolfgang\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Wolfgang\AppData\Roaming\Delta Ordner Gelöscht : C:\Users\Wolfgang\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Wolfgang\AppData\Roaming\file scout Ordner Gelöscht : C:\Users\Wolfgang\AppData\Roaming\OpenCandy Ordner Gelöscht : C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard Ordner Gelöscht : C:\Users\Ute\AppData\LocalLow\pdfforge Ordner Gelöscht : C:\Users\Ute\AppData\LocalLow\Search Settings Ordner Gelöscht : C:\Users\Sabrina\AppData\LocalLow\AVG Secure Search Ordner Gelöscht : C:\Users\Sabrina\AppData\LocalLow\pdfforge Ordner Gelöscht : C:\Users\Sabrina\AppData\LocalLow\Search Settings Ordner Gelöscht : C:\Users\Carsten\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\Carsten\AppData\LocalLow\pdfforge Ordner Gelöscht : C:\Users\Carsten\AppData\LocalLow\Search Settings Ordner Gelöscht : C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\Smartbar Ordner Gelöscht : C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\ValueApps Ordner Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\ICQToolbarData Ordner Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07} Ordner Gelöscht : C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl Datei Gelöscht : C:\END Datei Gelöscht : C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\bProtector_extensions.rdf Datei Gelöscht : C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\bprotector_extensions.sqlite Datei Gelöscht : C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\bprotector_prefs.js Datei Gelöscht : C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\invalidprefs.js Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin.gif Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin.src Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-1.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-10.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-11.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-12.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-13.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-14.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-15.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-16.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-17.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-18.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-19.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-2.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-20.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-21.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-22.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-23.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-24.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-25.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-3.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-4.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-5.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-6.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-7.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-8.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\icqplugin-9.xml Datei Gelöscht : C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Ute\AppData\Roaming\Mozilla\Firefox\Profiles\smcnppmc.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Carsten\AppData\Roaming\Mozilla\Firefox\Profiles\dzcsidi7.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Surfer\AppData\Roaming\Mozilla\Firefox\Profiles\7tdy0qwh.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Datei Gelöscht : C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\Wolfgang\Desktop\Search.lnk Verknüpfung Desinfiziert : C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk Verknüpfung Desinfiziert : C:\Users\Wolfgang\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs Schlüssel Gelöscht : HKCU\Software\a6d88ce03fb914 Schlüssel Gelöscht : HKLM\SOFTWARE\a6d88ce03fb914 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_windows-live-messenger_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_windows-live-messenger_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5555CC4C-FA2B-4D69-8296-B6AE5E95C0B7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{63BEF061-5EFC-4753-9806-ED0573BC7C4B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0E44BB13-2523-468B-BF51-58D5F52A84F6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] [#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\filescout Schlüssel Gelöscht : HKCU\Software\IGearSettings Schlüssel Gelöscht : HKCU\Software\smartbarbackup Schlüssel Gelöscht : HKCU\Software\smartbarlog Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKLM\Software\Uniblue Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF ***** [ Browser ] ***** -\\ Internet Explorer v8.0.7600.16766 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] -\\ Mozilla Firefox v26.0 (de) [ Datei : C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\prefs.js ] Zeile gelöscht : user_pref("CT2625848.1000082.isDisplayHidden", "true"); Zeile gelöscht : user_pref("CT2625848.1000082.isPlayDisplay", "true"); Zeile gelöscht : user_pref("CT2625848.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":\"hxxp://feedlive.net/california.asx\"}"); Zeile gelöscht : user_pref("CT2625848.2625848a129894023611240511000000paramsGK1.enc", "eyJ1cGRhdGVSZXFUaW1lIjoxMzg5MDM0NzgyNjk1LCJ1cGRhdGVSZXNwVGltZSI6MTM4OTAzNDc4Mzg3NCwiZGF0YSI6eyJzZXR0aW5ncyI6eyJpY29uIjoiaHR0cDovL3[...] Zeile gelöscht : user_pref("CT2625848.CBOpenMAMSettings.enc", "MA=="); Zeile gelöscht : user_pref("CT2625848.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.FirstTime", "true"); Zeile gelöscht : user_pref("CT2625848.FirstTimeFF3", "true"); Zeile gelöscht : user_pref("CT2625848.LoginRevertSettingsEnabled", true); Zeile gelöscht : user_pref("CT2625848.PG_ENABLE", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT2625848.PG_ENABLE.enc", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT2625848.SF_JUST_INSTALLED.enc", "RkFMU0U="); Zeile gelöscht : user_pref("CT2625848.SF_STATUS.enc", "RU5BQkxFRA=="); Zeile gelöscht : user_pref("CT2625848.SF_USER_ID.enc", "Y2lkXzEwNTIwMTMxMTEzMTcyMzI4NjY5"); Zeile gelöscht : user_pref("CT2625848.SearchAppState.enc", "Mw=="); Zeile gelöscht : user_pref("CT2625848.SearchAppTracking.enc", "c2VudA=="); Zeile gelöscht : user_pref("CT2625848.UserID", "UN71653539982831536"); Zeile gelöscht : user_pref("CT2625848._key_cl_active.enc", "ZjA4MmIxMDMtNGMyYS00NTA3LWI3YjQtOTI5NTYzYmMxYjBl"); Zeile gelöscht : user_pref("CT2625848.addressBarTakeOverEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT2625848.appOptions", "{\"price-gong\":{\"disabled\":false,\"render\":true}}"); Zeile gelöscht : user_pref("CT2625848.autoDisableScopes", -1); Zeile gelöscht : user_pref("CT2625848.cb_experience_000.enc", "MTc2"); Zeile gelöscht : user_pref("CT2625848.cb_firstuse0100.enc", "MQ=="); Zeile gelöscht : user_pref("CT2625848.cb_user_id_000.enc", "Q0IzODk4NTY0NjM1NjJfMTM1Njg3MjA1NDk0M19GaXJlZm94"); Zeile gelöscht : user_pref("CT2625848.cbcountry_001.enc", "REU="); Zeile gelöscht : user_pref("CT2625848.cbfirsttime.enc", "TW9uIERlYyAxNyAyMDEyIDE5OjQxOjIxIEdNVCswMTAw"); Zeile gelöscht : user_pref("CT2625848.countryCode", "DE"); Zeile gelöscht : user_pref("CT2625848.defaultSearch", "false"); Zeile gelöscht : user_pref("CT2625848.embeddedsData", "[{\"appId\":\"129181467799155027\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...] Zeile gelöscht : user_pref("CT2625848.enableAlerts", "false"); Zeile gelöscht : user_pref("CT2625848.enableFix404ByUser", "TRUE"); Zeile gelöscht : user_pref("CT2625848.enableSearchFromAddressBar", "true"); Zeile gelöscht : user_pref("CT2625848.firstTimeDialogOpened", "true"); Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundError", "true"); Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundErrorByUser", "true"); Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundErrorInHidden", "true"); Zeile gelöscht : user_pref("CT2625848.fixUrls", true); Zeile gelöscht : user_pref("CT2625848.fullUserID", "UN71653539982831536.XX.20130705211354"); Zeile gelöscht : user_pref("CT2625848.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc2Nyb2xsYmFycz1ubyx0aXRsZW[...] Zeile gelöscht : user_pref("CT2625848.installId", "conduitnsisintegration"); Zeile gelöscht : user_pref("CT2625848.installType", "conduitnsisintegration"); Zeile gelöscht : user_pref("CT2625848.isCheckedStartAsHidden", true); Zeile gelöscht : user_pref("CT2625848.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.isFirstTimeToolbarLoading", "false"); Zeile gelöscht : user_pref("CT2625848.isNewTabEnabled", false); Zeile gelöscht : user_pref("CT2625848.isPerformedSmartBarTransition", "true"); Zeile gelöscht : user_pref("CT2625848.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Zeile gelöscht : user_pref("CT2625848.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT2625848&octid=CT2625848&SearchSource=15&CUI=UN71653539982831536&SSPV=&Lay=1&UM=\"}"); Zeile gelöscht : user_pref("CT2625848.lastVersion", "10.23.0.822"); Zeile gelöscht : user_pref("CT2625848.mam_gk_appStateReportTime", "%B7%B9%BE%BB%B8%B8%BA%B7%BC%BF%BE%BF%BC"); Zeile gelöscht : user_pref("CT2625848.mam_gk_appStateReportTime.enc", "MTM4NTIyNDE2OTg5Ng=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_appState_Clarity_Active", "%F5%F4"); Zeile gelöscht : user_pref("CT2625848.mam_gk_appState_Clarity_Active.enc", "b24="); Zeile gelöscht : user_pref("CT2625848.mam_gk_appState_CouponBuddy.enc", "b24="); Zeile gelöscht : user_pref("CT2625848.mam_gk_appState_Easytobook.enc", "b24="); Zeile gelöscht : user_pref("CT2625848.mam_gk_appState_Easytobook_targeted.enc", "b24="); Zeile gelöscht : user_pref("CT2625848.mam_gk_appState_PriceGong.enc", "b24="); Zeile gelöscht : user_pref("CT2625848.mam_gk_appState_WindowShopper.enc", "b24="); Zeile gelöscht : user_pref("CT2625848.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJDbGFyaXR5X0FjdGl2ZSIsInVybCI6Imh0dHA6Ly9zdG9yYWdlLmNvbmR1aXQuY29tL21hbS8zcmRwYXJ0eWFwcHMvY2xhcml0eVJheS9jcl9hY3Rpdm[...] Zeile gelöscht : user_pref("CT2625848.mam_gk_appsDefaultEnabled", "%F4%FB%F2%F2"); Zeile gelöscht : user_pref("CT2625848.mam_gk_appsDefaultEnabled.enc", "bnVsbA=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_calledSetupService.enc", "MQ=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_currentBadgeValue.enc", "MQ=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_currentVersion", "%B7%B4%B7%B7%B4%BA%B4%B8"); Zeile gelöscht : user_pref("CT2625848.mam_gk_currentVersion.enc", "MS4xMS40LjI="); Zeile gelöscht : user_pref("CT2625848.mam_gk_existingUsersRecoveryDone.enc", "MQ=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_first_time", "%B7"); Zeile gelöscht : user_pref("CT2625848.mam_gk_first_time.enc", "MQ=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_globalKeysMigratedToLocalStorage", "%B7"); Zeile gelöscht : user_pref("CT2625848.mam_gk_globalKeysMigratedToLocalStorage.enc", "MQ=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_lastLoginTime", "%B7%B9%BE%BB%B8%B8%BA%B7%BD%B6%B8%B8%B9"); Zeile gelöscht : user_pref("CT2625848.mam_gk_lastLoginTime.enc", "MTM4NTIyNDE3MDIyMw=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_localization.enc", "eyJkaWFsb2dPSyI6eyJUZXh0IjoiT0sifSwiZG1ib3gxIjp7IlRleHQiOiJBbmdlYm90XG5kZXMgVGFnZXMifSwiZG1ib3gyIjp7IlRleHQiOiJLb3N0ZW5sb3NlclxuVmVyc2FuZCJ9LCJkbWJ1bGxl[...] Zeile gelöscht : user_pref("CT2625848.mam_gk_mamEnabled.enc", "ZmFsc2U="); Zeile gelöscht : user_pref("CT2625848.mam_gk_newApps", "%E1%E3"); Zeile gelöscht : user_pref("CT2625848.mam_gk_newApps.enc", "W10="); Zeile gelöscht : user_pref("CT2625848.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_settings1.10.2.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBl[...] Zeile gelöscht : user_pref("CT2625848.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzExMDEiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6IjQ2XzAiLCJpc1Rlc3QiOnRydWUsIlVzZXJDb3VudHJ5[...] Zeile gelöscht : user_pref("CT2625848.mam_gk_settings1.11.4.2", "%u0101%A8%D9%FA%E7%FA%FB%F9%A8%C0%A8%F9%FB%E9%E9%EB%EB%EA%EB%EA%A8%B2%A8%CA%E7%FA%E7%A8%C0%u0101%A8%E9%FB%F8%F8%EB%F4%FA%CA%E7%FA%EB%A8%C0%A8%B8%B6%B7%B[...] Zeile gelöscht : user_pref("CT2625848.mam_gk_settings1.11.4.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzExMjMiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6IjQ2XzAiLCJpc1Rlc3QiOnRydWUsIlVzZXJDb3VudHJ5[...] Zeile gelöscht : user_pref("CT2625848.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...] Zeile gelöscht : user_pref("CT2625848.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMzA1XzAiLCJpc1Rlc3QiOnRydWUsImlzV2VsY29tZUV4cGVyaWVuY2VFbmFibGVkQnlEZWZhdWx0I[...] Zeile gelöscht : user_pref("CT2625848.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBlc[...] Zeile gelöscht : user_pref("CT2625848.mam_gk_settings1.9.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBlc[...] Zeile gelöscht : user_pref("CT2625848.mam_gk_showCloseButton.enc", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_showWelcomeGadget", "%EC%E7%F2%F9%EB"); Zeile gelöscht : user_pref("CT2625848.mam_gk_showWelcomeGadget.enc", "ZmFsc2U="); Zeile gelöscht : user_pref("CT2625848.mam_gk_stamp", "%BA%BC%E5%B6"); Zeile gelöscht : user_pref("CT2625848.mam_gk_stamp.enc", "NDZfMA=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_userId", "%B8%BA%BD%B8%B7%BC%E7%EB%B3%EA%E9%BD%BE%B3%BA%BC%BA%B8%B3%E8%BA%BF%E7%B3%B6%B9%E7%E9%E7%BE%BC%E7%E8%B9%B9%B8"); Zeile gelöscht : user_pref("CT2625848.mam_gk_userId.enc", "MjQ3MjE2YWUtZGM3OC00NjQyLWI0OWEtMDNhY2E4NmFiMzMy"); Zeile gelöscht : user_pref("CT2625848.mam_gk_user_approval_interacted", "%B7"); Zeile gelöscht : user_pref("CT2625848.mam_gk_user_approval_interacted.enc", "MQ=="); Zeile gelöscht : user_pref("CT2625848.mam_gk_welcomeDialogMode", "%B7"); Zeile gelöscht : user_pref("CT2625848.mam_gk_welcomeDialogMode.enc", "MQ=="); Zeile gelöscht : user_pref("CT2625848.migrateAppsAndComponents", true); Zeile gelöscht : user_pref("CT2625848.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\">\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.heise.de%2Fdownload%2Fspecial-delta-search-aus-chrome-und-firefox-entfernen-150991.html[...] Zeile gelöscht : user_pref("CT2625848.openThankYouPage", "false"); Zeile gelöscht : user_pref("CT2625848.openUninstallPage", "true"); Zeile gelöscht : user_pref("CT2625848.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\\"12\\\\/17\\\\/2012 21\\\"}\"}"); Zeile gelöscht : user_pref("CT2625848.price-gong.isManagedApp", "true"); Zeile gelöscht : user_pref("CT2625848.revertSettingsEnabled", "false"); Zeile gelöscht : user_pref("CT2625848.search.searchAppId", "129181467799155027"); Zeile gelöscht : user_pref("CT2625848.search.searchCount", "2"); Zeile gelöscht : user_pref("CT2625848.searchInNewTabEnabled", "false"); Zeile gelöscht : user_pref("CT2625848.searchInNewTabEnabledByUser", "false"); Zeile gelöscht : user_pref("CT2625848.searchInNewTabEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT2625848.searchSuggestEnabledByUser", "true"); Zeile gelöscht : user_pref("CT2625848.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2625848\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDVideoSoftTBDE.OurToolbar.com//xpi\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDVideoSoftTB DE \"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_Configuration_lastUpdate", "1389034781377"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1388750487733"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appTracking_lastUpdate", "1387798143826"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appsMetadata_lastUpdate", "1389034780392"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1388856038813"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_location_lastUpdate", "1372445470851"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358444598444"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359667262924"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.14.42.7_lastUpdate", "1361129681144"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364988638239"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.15.0.562_lastUpdate", "1366453571053"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.15.2.523_lastUpdate", "1368911843391"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.16.2.509_lastUpdate", "1372445592226"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374774486418"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.16.70.505_lastUpdate", "1377761425784"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.19.2.505_lastUpdate", "1378848754191"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.20.0.513_lastUpdate", "1380646305458"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.20.1.508_lastUpdate", "1382382738195"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.21.1.507_lastUpdate", "1384464899922"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.22.3.518_lastUpdate", "1385224153833"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.22.5.510_lastUpdate", "1386868505179"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.23.0.822_lastUpdate", "1389034780464"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1388856038747"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_searchAPI_lastUpdate", "1389034780358"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_serviceMap_lastUpdate", "1389034780205"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_setupAPI_lastUpdate", "1364988637922"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarContextMenu_lastUpdate", "1389034780414"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarSettings_lastUpdate", "1389034780363"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_translation_lastUpdate", "1389034780534"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_userApps_lastUpdate", "1366453454507"); Zeile gelöscht : user_pref("CT2625848.settingsINI", true); Zeile gelöscht : user_pref("CT2625848.shouldFirstTimeDialog", "false"); Zeile gelöscht : user_pref("CT2625848.showToolbarPermission", "false"); Zeile gelöscht : user_pref("CT2625848.smartbar.CTID", "CT2625848"); Zeile gelöscht : user_pref("CT2625848.smartbar.Uninstall", "0"); Zeile gelöscht : user_pref("CT2625848.smartbar.toolbarName", "DVDVideoSoftTB DE "); Zeile gelöscht : user_pref("CT2625848.startPage", "false"); Zeile gelöscht : user_pref("CT2625848.toolbarBornServerTime", "17-12-2012"); Zeile gelöscht : user_pref("CT2625848.toolbarCurrentServerTime", "6-1-2014"); Zeile gelöscht : user_pref("CT2625848.toolbarDisabled", "true"); Zeile gelöscht : user_pref("CT2625848.toolbarLoginClientTime", "Thu Apr 04 2013 11:45:50 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.url_history0001.enc", "aHR0cDovL3d3dy5hbmRyb2lkcGl0LmRlL2RlL2FuZHJvaWQvbWFya2V0L2FwcHMvYXBwL2RlLmFuZHJlYXNzY2h1cnoudGhpbmdzYXQvVGhpbmdzOjo6Y2xpY2toYW5kbGVyOjo6MTM4OTAzNzQ2MjYyNCws[...] Zeile gelöscht : user_pref("CT2625848_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1389034778872,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]"); Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=nt&fr=linkury-tb&installDate=18/01/2014&type=hp1[...] Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Zeile gelöscht : user_pref("extensions.delta.admin", false); Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de"); Zeile gelöscht : user_pref("extensions.delta.excTlbr", false); Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Zeile gelöscht : user_pref("extensions.delta.id", "a06ed3ee000000000000485d601914f1"); Zeile gelöscht : user_pref("extensions.delta.instlDay", "15923"); Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.delta.newTab", false); Zeile gelöscht : user_pref("extensions.delta.prdct", "delta"); Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Zeile gelöscht : user_pref("extensions.delta.rvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.22.0"); Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.22.023:03:08"); Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.22.0"); Zeile gelöscht : user_pref("extensions.delta_i.babExt", ""); Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121564&tsp=4966"); Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&fr=linkury-tb&installDate=18/01/2014&type=hp1000&p="[...] Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 2); Zeile gelöscht : user_pref("smartbar.machineId", "RXZYDYFLL51JSKSMHX0CWFTVPM1BOSKRNQTF+UAMBC2TVRGQFGKBUXLHNQFGBYT2NHGYSCYEHRYRA8MWCDAARQ"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E+x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E,x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E-x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E.:2z527", "247E4035422A363879453A7C36412C742E20213128335449563E4A4C2E58583D263F2E324247"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E.:2z527.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E.x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E/x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E06CG5EL8:", "6E6D69697371716F7472"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E06CG5EL8:.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E06CG5EL;8I:K", "247E2D2F226A74736F6F797777757A78242F4B49474F42357D5D5C3D"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E06CG5EL;8I:K.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E0x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E1x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E2x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJ6F>?E<$ACJFA)SS", "247E61393F236B257677717A722B222D6F4250454E337B3543534B4C5249314E5057534E366060453C472A675C575F5A5D575039523131554C573A777A685C455E504D61586[...] Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJ6F>?E<$ACJFA)SS.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJ6~?>LFDL%OO.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJ7FK;KG#NCEP@MC+VKN.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJ=J4I?BK$NN", "247E61393F236B25717174732A212C6E414F444D327A34495640554B4E57305A5A3F364124615651595457514A334C2B2B4F465134717462563F584A4A5B525D406C6D76624B6455[...] Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJ=J4I?BK$NN.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJBFC:I\"LL", "247E61393F236B25757473777B2B222D6F4250454E337B354F535047562F59593E3540236055505853565049324B2A2A4E4550626165716174645841605B707D6B7D79614A6964477[...] Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJBFC:I\"LL.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJEIK4!KK.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJG<>F;;O?%OO", "247E61393F236B256F7673792A212C6E414F444D327A3453484A5247475B4B315B5B403742256257525A5558524B344D2C2C504752357275635740594B445C535E416D6E77634C6[...] Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJG<>F;;O?%OO.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJI=H;?FLAI?'QQ", "247E61393F236B2576737675782B222D6F4250454E337B35564A55484C53594E564C345E5E433A4528655A555D585B554E37502F2F534A55387578665A435C4D505F566173727[...] Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJI=H;?FLAI?'QQ.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJI>K3?A#MM.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJrst=?DK?%PEH.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E31;CJrstJM<GCC&QFI.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E3x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E4x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E5x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E6x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E7x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E8x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E9x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E:x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E;x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E<x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E=x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E>x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E?x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7E@x305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7EAx305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7EBE3G=;D9N9=D", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7EBE3G=;D9N9=D.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7EBx305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7ECx305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7EDx305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B+7Etx305.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848./9B-0?3G>D", "696A6D69417272717A47484445207C774C4C25215250522A2253212757585A2E295F2C2F"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B-0?3G>D.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B-0?3G@6:5;", ""); Zeile gelöscht : user_pref("valueApps.CT2625848./9B-0?3G@6:5;.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B-0?3GFA7EF", "2B2E2C3D"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B-0?3GFA7EF.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B-3=3ECCJA=F>", "247E333D2C452F4135276F292A212C393D44307832332A354448584C3A23282E2E3132333435363B466068576C5E6857705A6C60606B6668563F73796F697861"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B-3=3ECCJA=F>.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B/>01=9A6K6<IM;KRIE@PDAWM", "6A696B7273747576"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B/>01=9A6K6<IM;KRIE@PDAWM.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B3=>@44I48?", "372C2D3269757633423633414847203E3D474E4D4C45474F2A554A4D2D5858585E4B554E366352564F"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B3=>@44I48?.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B5BA==9CJAG", "3C6C3F716D436F457A78717878764A7E4C7E4E504D"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B5BA==9CJAG.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B6B11G4C56B>F;P;ANR@P", "6E6D69697371716F6E72787A77"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B6B11G4C56B>F;P;ANR@P.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B90E@.3C;7B=?OFB>>RHIQS", "393F352F3E"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B90E@.3C;7B=?OFB>>RHIQS.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B9643G3/9E", "6A"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B9643G3/9E.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B;45>:BI9I7IE", "2B2E2C3D"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B;45>:BI9I7IE.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B<:222H64<", "393F352F3E"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B<:222H64<.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B<:222H64<L8DAJ", "6D70706F7673737977772A7976727D78752078"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B<:222H64<L8DAJ.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B=+03EH8H8J?:", "4443"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B=+03EH8H8J?:.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B?+E2A52D8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B?+E2A52D8.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9B?B0D:8AJ62<H", "6D"); Zeile gelöscht : user_pref("valueApps.CT2625848./9B?B0D:8AJ62<H.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848./9BA@0<0BI6A7GN:6@L?", "6C"); Zeile gelöscht : user_pref("valueApps.CT2625848./9BA@0<0BI6A7GN:6@L?.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.PG_ENABLE", "74727565"); Zeile gelöscht : user_pref("valueApps.CT2625848.PG_ENABLE.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.SF_JUST_INSTALLED", "46414C5345"); Zeile gelöscht : user_pref("valueApps.CT2625848.SF_JUST_INSTALLED.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.SF_STATUS", "454E41424C4544"); Zeile gelöscht : user_pref("valueApps.CT2625848.SF_STATUS.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.SF_USER_ID", "6369645F313132323031333136373631323038383635"); Zeile gelöscht : user_pref("valueApps.CT2625848.SF_USER_ID.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848._key_cl_active", "66303832623130332D346332612D343530372D623762342D393239353633626331623065"); Zeile gelöscht : user_pref("valueApps.CT2625848._key_cl_active.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.cb_experience_000", "3232"); Zeile gelöscht : user_pref("valueApps.CT2625848.cb_experience_000.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.cb_firstuse0100", "31"); Zeile gelöscht : user_pref("valueApps.CT2625848.cb_firstuse0100.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.cb_user_id_000", "43423330333930353039343236345F313338353931303432363734325F46697265666F78"); Zeile gelöscht : user_pref("valueApps.CT2625848.cb_user_id_000.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.cbfirsttime", "4D6F6E2044656320313720323031322031393A34313A323120474D542B30313030"); Zeile gelöscht : user_pref("valueApps.CT2625848.cbfirsttime.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appStateReportTime", "31333839303334373934363531"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appStateReportTime.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_Clarity_Active", "6F6E"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_Clarity_Active.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_CouponBuddy", "6F6E"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_CouponBuddy.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_Easytobook", "6F6E"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_Easytobook.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_Easytobook_targeted", "6F6E"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_Easytobook_targeted.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_PriceGong", "6F6E"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_PriceGong.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_WindowShopper", "6F6E"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appState_WindowShopper.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appsConfig.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appsDefaultEnabled", "6E756C6C"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_appsDefaultEnabled.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_calledSetupService", "31"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_calledSetupService.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_currentBadgeValue", "31"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_currentBadgeValue.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_currentVersion", "312E31322E302E35"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_currentVersion.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_existingUsersRecoveryDone", "31"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_existingUsersRecoveryDone.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_first_time", "31"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_first_time.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_globalKeysMigratedToLocalStorage", "31"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_globalKeysMigratedToLocalStorage.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_lastLoginTime", "31333839303334373935303737"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_lastLoginTime.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_localization.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_mamEnabled", "66616C7365"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_mamEnabled.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_migrated_from_ls", "31"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_migrated_from_ls.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_newApps", "5B5D"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_newApps.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_pgUnloadedOnce", "74727565"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_pgUnloadedOnce.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_settings1.10.4.0.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_settings1.11.4.2.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_settings1.11.5.1.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_settings1.12.0.5.storedInFile", true); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_showWelcomeGadget", "66616C7365"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_showWelcomeGadget.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_stamp", "313130315F30"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_stamp.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_userId", "32343732313661652D646337382D343634322D623439612D303361636138366162333332"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_userId.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_user_approval_interacted", "31"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_user_approval_interacted.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_welcomeDialogMode", "31"); Zeile gelöscht : user_pref("valueApps.CT2625848.mam_gk_welcomeDialogMode.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT2625848.url_history0001.storedInFile", true); [ Datei : C:\Users\Ute\AppData\Roaming\Mozilla\Firefox\Profiles\smcnppmc.default\prefs.js ] Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=hp&fr=linkury-tb&installDate=18/01/2014&ty[...] Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&fr=linkury-tb&installDate=18/01/2014&type=hp1000&p="[...] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=nt&fr=linkury-tb&installDate=18/01/2014&type=hp1[...] [ Datei : C:\Users\Sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\bef3o590.default\prefs.js ] Zeile gelöscht : user_pref("avg.install.installDirPath", "C:\\ProgramData\\AVG Secure Search\\11.1.0.12"); Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=nt&fr=linkury-tb&installDate=18/01/2014&type=hp1[...] Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=hp&fr=linkury-tb&installDate=18/01/2014&ty[...] Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false); Zeile gelöscht : user_pref("icqtoolbar.engineVerified", true); Zeile gelöscht : user_pref("icqtoolbar.facebookSmilesAddonShowedPopup", true); Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false); Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1390144185); Zeile gelöscht : user_pref("icqtoolbar.history", "google.de||konflikte%20ergotherapeuten||welche%20belastungen%20haben%20ergotherapeuten||belastungen%20ergotherapeuten||was%20ist%20ergothrepeut||voraussetzungen%20f%C3[...] Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49); Zeile gelöscht : user_pref("icqtoolbar.installTime", "1344260372"); Zeile gelöscht : user_pref("icqtoolbar.installsource", "1"); Zeile gelöscht : user_pref("icqtoolbar.itbsitescount", 0); Zeile gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1"); Zeile gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1"); Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1"); Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0); Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "26.0"); Zeile gelöscht : user_pref("icqtoolbar.removedsitescount", 8); Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no"); Zeile gelöscht : user_pref("icqtoolbar.suggestions", false); Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "111595048516210518001290967849526"); Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1390144188); Zeile gelöscht : user_pref("icqtoolbar.version", "1.5.3"); Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0); Zeile gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", false); Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false); Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&fr=linkury-tb&installDate=18/01/2014&type=hp1000&p="[...] [ Datei : C:\Users\Carsten\AppData\Roaming\Mozilla\Firefox\Profiles\dzcsidi7.default\prefs.js ] Zeile gelöscht : user_pref("avg.install.installDirPath", "C:\\ProgramData\\AVG Secure Search\\11.1.0.7"); Zeile gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=hp&fr=linkury-tb&installDate=18/01/2014&ty[...] Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&fr=linkury-tb&installDate=18/01/2014&type=hp1000&p="[...] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=nt&fr=linkury-tb&installDate=18/01/2014&type=hp1[...] [ Datei : C:\Users\Surfer\AppData\Roaming\Mozilla\Firefox\Profiles\7tdy0qwh.default\prefs.js ] Zeile gelöscht : user_pref("avg.install.installDirPath", "C:\\ProgramData\\AVG Secure Search\\11.1.0.12"); Zeile gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=hp&fr=linkury-tb&installDate=18/01/2014&ty[...] Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=ds&fr=linkury-tb&installDate=18/01/2014&type=hp1000&p="[...] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=25c32181-8515-987c-f753-55b74a3ef998&searchtype=nt&fr=linkury-tb&installDate=18/01/2014&type=hp1[...] -\\ Google Chrome v32.0.1700.76 [ Datei : C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : homepage Gelöscht : search_url [ Datei : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : homepage Gelöscht : urls_to_restore_on_startup Gelöscht : icon_url Gelöscht : search_url Gelöscht : keyword ************************* AdwCleaner[R0].txt - [61868 octets] - [22/01/2014 18:34:55] AdwCleaner[S0].txt - [59936 octets] - [22/01/2014 18:37:31] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [59997 octets] ########## [/CODE] Nun die jrt.txt: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.0 (01.07.2014:1) OS: Windows 7 Home Premium x86 Ran by Wolfgang on 22.01.2014 at 18:50:56,82 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully deleted [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\bProtectTabs ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dsiteproducts Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installedbrowserextensions Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\crossrider Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1918351255-3895460857-2921258501-1001\Software\sweetim Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\installcore Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\openit open it! Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0047718.BHO Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0047718.BHO.1 Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0047718.Sandbox Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CrossriderApp0047718.Sandbox.1 Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{11111111-1111-1111-1111-110411771118} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220422772218} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550455775518} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660466776618} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440444774418} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0047718.BHO Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0047718.BHO.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0047718.Sandbox Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CrossriderApp0047718.Sandbox.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550455775518} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660466776618} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440444774418} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\UpdateTask_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\UpdateTask_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411771118} ~~~ Files Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-5.0-chromeinstaller.job Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-5.0-codedownloader.job Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-5.0-enabler.job Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-5.0-firefoxinstaller.job Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-5.0-updater.job Successfully deleted: [File] "C:\Users\Public\Desktop\open it!.lnk" ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\apn" Successfully deleted: [Folder] "C:\Users\Wolfgang\appdata\local\apn" Successfully deleted: [Folder] "C:\Program Files\openit" Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\open it!" ~~~ FireFox Successfully deleted: [File] C:\Users\Wolfgang\AppData\Roaming\mozilla\firefox\profiles\hud1rci2.default\user.js Successfully deleted: [Folder] C:\Users\Wolfgang\AppData\Roaming\mozilla\firefox\profiles\hud1rci2.default\extensions\8c6c8c15-21d7-4f62-8a57-202aee8f7fb3@6567ba21-e435-4eb0-838d-8395b2265c30.com Successfully deleted: [Folder] C:\Users\Wolfgang\AppData\Roaming\mozilla\firefox\profiles\hud1rci2.default\extensions\{5ebdca98-43b3-45bb-87e0-716029fb42ab} Successfully deleted the following from C:\Users\Wolfgang\AppData\Roaming\mozilla\firefox\profiles\hud1rci2.default\prefs.js user_pref("CT2625848.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}"); user_pref("extensions.crossrider.bic", "143bb0fbd1acaaf1d950e4f7553a8bd5"); Emptied folder: C:\Users\Wolfgang\AppData\Roaming\mozilla\firefox\profiles\hud1rci2.default\minidumps [67 files] ~~~ Chrome Successfully deleted: [Folder] C:\Users\Wolfgang\appdata\local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 22.01.2014 at 18:52:23,88 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST.log FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-01-2014 01 Ran by Wolfgang (administrator) on WOLFGANG-PC on 22-01-2014 19:26:31 Running from C:\Users\Wolfgang\Desktop Microsoft Windows 7 Home Premium (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe (Deutsche Telekom AG) C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe (Protexis Inc.) C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe (Microsoft Corporation) C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (TuneUp Software) C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Renesas Electronics Corporation) C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (CyberLink) C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe () C:\Windows\vsnpstd3.exe (TuneUp Software) C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Brother Industries, Ltd.) C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe () C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfcMon.exe (Deutsche Telekom AG) C:\Program Files\Netzmanager\netzmanager.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (Farbar) C:\Users\Wolfgang\Desktop\FRST(1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-03-04] (Intel Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9288296 2010-06-14] (Realtek Semiconductor) HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-05-27] (Advanced Micro Devices, Inc.) HKLM\...\Run: [NUSB3MON] - C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation) HKLM\...\Run: [CLMLServer] - C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink) HKLM\...\Run: [BrMfcWnd] - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [1159168 2009-05-26] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] - C:\Program Files\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM\...\Run: [snpstd3] - C:\Windows\vsnpstd3.exe [827392 2006-09-19] () HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Runonce: [Del412575] - cmd.exe /Q /D /c del "C:\Users\Wolfgang\AppData\Local\Temp\0.del" HKLM\...\Runonce: [Del415103] - cmd.exe /Q /D /c del "C:\Users\Wolfgang\AppData\Local\Temp\0.del" HKCU\...\Run: [KiesHelper] - C:\Program Files\Samsung\Kies\KiesHelper.exe [941968 2011-06-24] (Samsung) HKCU\...\Run: [KiesTrayAgent] - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [3373968 2011-06-24] (Samsung Electronics Co., Ltd.) HKCU\...\Run: [KiesPDLR] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-06-24] () HKCU\...\Run: [Xvid] - C:\Program Files\XviD\CheckUpdate.exe [8192 2011-01-17] () HKU\Default\...\RunOnce: [HKCU] - C:\Windows\System32\oobe\info\HKCU.vbs [ 2009-11-12] () HKU\Default\...\RunOnce: [Screensaver] - C:\Windows\Web\Wallpaper\MEDION\start.vbs HKU\Default User\...\RunOnce: [HKCU] - C:\Windows\System32\oobe\info\HKCU.vbs [ 2009-11-12] () HKU\Default User\...\RunOnce: [Screensaver] - C:\Windows\Web\Wallpaper\MEDION\start.vbs Startup: C:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) Startup: C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk ShortcutTarget: Netzmanager.lnk -> C:\Program Files\Netzmanager\netzmanager.exe (Deutsche Telekom AG) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x5E7A4A6354FDCC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de URLSearchHook: HKLM - DVDVideoSoftTB_DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Users\Wolfgang\AppData\LocalLow\CT2625848\ldrtbDVDV.dll () SearchScopes: HKLM - DefaultScope value is missing. BHO: DVDVideoSoftTB_DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Users\Wolfgang\AppData\LocalLow\CT2625848\ldrtbDVDV.dll () BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - DVDVideoSoftTB_DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Users\Wolfgang\AppData\LocalLow\CT2625848\ldrtbDVDV.dll () Toolbar: HKCU - DVDVideoSoftTB_DE Toolbar - {0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - C:\Users\Wolfgang\AppData\LocalLow\CT2625848\ldrtbDVDV.dll () Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 19 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default FF SearchEngineOrder.user_pref("browser.search.order.1", "");: user_pref("browser.search.order.1", ""); FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.40.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\hud1rci2.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2013-12-21] Chrome: ======= CHR HomePage: hxxp://www.google.com CHR DefaultSearchKeyword: search.yahoo.com CHR DefaultSearchURL: hxxp://www.google.com CHR DefaultNewTabURL: CHR Extension: (Plus-HD-5.0) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii [2014-01-22] CHR Extension: (Google Wallet) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-20] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2014-01-20] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-01] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2013-12-18] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-12-20] (APN LLC.) R2 Netzmanager Service; C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG) S2 StarMoney 8.0 OnlineUpdate; C:\Program Files\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe [699680 2012-12-21] (Star Finanz - Software Entwicklung und Vertriebs GmbH) R2 TuneUp.UtilitiesSvc; C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1742136 2013-12-18] (TuneUp Software) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-12-01] (Avira Operations GmbH & Co. KG) R3 nusb3hub; C:\Windows\System32\DRIVERS\nusb3hub.sys [64904 2010-04-27] (Renesas Electronics Corporation) R3 nusb3xhc; C:\Windows\System32\DRIVERS\nusb3xhc.sys [146568 2010-04-27] (Renesas Electronics Corporation) S3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10252544 2007-03-27] (Sonix Co. Ltd.) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-09] (Avira GmbH) S3 ss_bbus; C:\Windows\System32\DRIVERS\ss_bbus.sys [98432 2010-12-21] (MCCI) S3 ss_bmdfl; C:\Windows\System32\DRIVERS\ss_bmdfl.sys [14848 2010-12-21] (MCCI Corporation) S3 ss_bmdm; C:\Windows\System32\DRIVERS\ss_bmdm.sys [123648 2010-12-21] (MCCI Corporation) S3 ss_bserd; C:\Windows\System32\DRIVERS\ss_bserd.sys [100224 2010-12-21] (MCCI Corporation) R3 TelekomNM3; C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM3.sys [35040 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) R3 TuneUpUtilitiesDrv; C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2013-08-21] (TuneUp Software) U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S3 catchme; \??\C:\Users\Wolfgang\AppData\Local\Temp\catchme.sys [x] S3 dgderdrv; System32\drivers\dgderdrv.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-22 19:26 - 2014-01-22 19:26 - 00015767 _____ C:\Users\Wolfgang\Desktop\FRST.txt 2014-01-22 19:24 - 2014-01-22 19:23 - 01221632 _____ (Farbar) C:\Users\Wolfgang\Desktop\FRST(1).exe 2014-01-22 19:23 - 2014-01-22 19:23 - 01221632 _____ (Farbar) C:\Users\Wolfgang\Downloads\FRST(1).exe 2014-01-22 18:52 - 2014-01-22 18:52 - 00005415 _____ C:\Users\Wolfgang\Desktop\JRT.txt 2014-01-22 18:50 - 2014-01-22 18:50 - 01037068 _____ (Thisisu) C:\Users\Wolfgang\Downloads\JRT.exe 2014-01-22 18:50 - 2014-01-22 18:50 - 01037068 _____ (Thisisu) C:\Users\Wolfgang\Desktop\JRT.exe 2014-01-22 18:50 - 2014-01-22 18:50 - 00000000 ____D C:\Windows\ERUNT 2014-01-22 18:46 - 2014-01-22 18:46 - 00000100 _____ C:\Users\Wolfgang\AppData\Roaming\WB.CFG 2014-01-22 18:46 - 2014-01-22 18:46 - 00000005 _____ C:\Users\Wolfgang\AppData\Roaming\WBPU-TTL.DAT 2014-01-22 18:46 - 2014-01-22 18:46 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\FoxTab 2014-01-22 18:46 - 2014-01-22 18:46 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\DigitalSites 2014-01-22 18:46 - 2014-01-22 18:46 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z 2014-01-22 18:46 - 2014-01-22 18:46 - 00000000 ____D C:\Program Files\Plus-HD-5.0 2014-01-22 18:46 - 2014-01-22 18:46 - 00000000 ____D C:\Program Files\Foxtab 2014-01-22 18:42 - 2014-01-22 18:42 - 00060078 _____ C:\Users\Wolfgang\Desktop\AdwCleaner[S0].txt 2014-01-22 18:34 - 2014-01-22 18:37 - 00000000 ____D C:\AdwCleaner 2014-01-22 18:33 - 2014-01-22 18:33 - 00686264 _____ C:\Users\Wolfgang\Downloads\ZipOpenerSetup.exe 2014-01-22 18:32 - 2014-01-22 18:32 - 01236282 _____ C:\Users\Wolfgang\Downloads\adwcleaner.exe 2014-01-22 18:32 - 2014-01-22 18:32 - 01236282 _____ C:\Users\Wolfgang\Desktop\adwcleaner.exe 2014-01-21 19:40 - 2014-01-21 19:40 - 00307043 _____ C:\Windows\system32\~.tmp 2014-01-21 19:17 - 2014-01-21 19:17 - 00114519 _____ C:\ComboFix.txt 2014-01-21 18:53 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe 2014-01-21 18:53 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe 2014-01-21 18:53 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-01-21 18:53 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-01-21 18:53 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-01-21 18:53 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe 2014-01-21 18:53 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe 2014-01-21 18:53 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe 2014-01-21 18:51 - 2014-01-21 19:17 - 00000000 ____D C:\Windows\erdnt 2014-01-21 18:51 - 2014-01-21 19:17 - 00000000 ____D C:\Qoobox 2014-01-21 18:20 - 2014-01-21 18:20 - 05172813 ____R (Swearware) C:\Users\Wolfgang\Desktop\ComboFix.exe 2014-01-20 18:33 - 2014-01-20 18:34 - 00028067 _____ C:\Users\Wolfgang\Downloads\Addition.txt 2014-01-20 18:32 - 2014-01-20 18:34 - 00034354 _____ C:\Users\Wolfgang\Downloads\FRST.txt 2014-01-20 18:32 - 2014-01-20 18:32 - 00000000 ____D C:\FRST 2014-01-20 18:30 - 2014-01-20 18:30 - 01221120 _____ (Farbar) C:\Users\Wolfgang\Downloads\FRST.exe 2014-01-19 17:19 - 2014-01-19 17:19 - 00140258 _____ C:\Users\Wolfgang\Documents\Ereignisse-1720.txt 2014-01-19 16:54 - 2014-01-19 16:54 - 00000710 _____ C:\Users\Wolfgang\Documents\Ereignisse-19012014.txt 2014-01-19 13:19 - 2014-01-19 13:19 - 00000228 _____ C:\Windows\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013.job 2014-01-18 20:06 - 2013-12-18 10:01 - 00036152 _____ (TuneUp Software) C:\Windows\system32\uxtuneup.dll 2014-01-18 18:59 - 2014-01-18 19:22 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00001009 _____ C:\Users\Public\Desktop\MediaMonkey.lnk 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\ProgramData\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\Program Files\MediaMonkey 2014-01-18 18:58 - 2014-01-18 18:58 - 15069520 _____ (Ventis Media Inc. ) C:\Users\Wolfgang\Downloads\MediaMonkey_4.0.7.1511.exe 2014-01-18 18:54 - 2014-01-18 20:07 - 00000000 ____D C:\ProgramData\TuneUp Software 2014-01-18 18:54 - 2014-01-18 20:06 - 00000000 ____D C:\Program Files\TuneUp Utilities 2014 2014-01-18 18:54 - 2014-01-18 18:54 - 00002163 _____ C:\Users\Public\Desktop\TuneUp 1-Klick-Wartung.lnk 2014-01-18 18:54 - 2014-01-18 18:54 - 00002143 _____ C:\Users\Public\Desktop\TuneUp Utilities 2014.lnk 2014-01-18 18:54 - 2014-01-18 18:54 - 00000000 __SHD C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-01-18 18:54 - 2014-01-18 18:54 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\TuneUp Software 2014-01-18 18:54 - 2013-12-18 10:01 - 00036664 _____ (TuneUp Software) C:\Windows\system32\TURegOpt.exe 2014-01-18 18:54 - 2013-12-18 10:01 - 00025400 _____ (TuneUp Software) C:\Windows\system32\authuitu.dll 2014-01-18 18:53 - 2014-01-22 18:37 - 00001045 _____ C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-01-18 18:53 - 2014-01-22 18:37 - 00001015 _____ C:\Users\Wolfgang\Desktop\Search.lnk 2014-01-18 18:52 - 2014-01-18 18:52 - 00002182 _____ C:\Users\Public\Desktop\Free Audio Converter.lnk 2014-01-18 18:50 - 2014-01-18 18:50 - 33071704 _____ (DVDVideoSoft Ltd. ) C:\Users\Wolfgang\Downloads\FreeAudioConverter.exe 2014-01-14 10:34 - 2014-01-14 10:34 - 00000000 ____D C:\Users\Surfer\AppData\Roaming\Avira 2014-01-12 11:48 - 2014-01-13 17:49 - 00000000 ____D C:\Users\Wolfgang\Desktop\Weimar 2014-01-11 16:03 - 2014-01-12 11:17 - 00000000 ____D C:\Users\Sabrina\Documents\Bericht Nr.2 2014-01-05 19:17 - 2014-01-05 19:17 - 00000896 _____ C:\Users\Wolfgang\Downloads\bestandserhebung.csv 2013-12-23 13:07 - 2013-12-23 13:07 - 00001474 _____ C:\Users\Public\Desktop\SPG-Verein.lnk ==================== One Month Modified Files and Folders ======= 2014-01-22 19:26 - 2014-01-22 19:26 - 00015767 _____ C:\Users\Wolfgang\Desktop\FRST.txt 2014-01-22 19:23 - 2014-01-22 19:24 - 01221632 _____ (Farbar) C:\Users\Wolfgang\Desktop\FRST(1).exe 2014-01-22 19:23 - 2014-01-22 19:23 - 01221632 _____ (Farbar) C:\Users\Wolfgang\Downloads\FRST(1).exe 2014-01-22 18:52 - 2014-01-22 18:52 - 00005415 _____ C:\Users\Wolfgang\Desktop\JRT.txt 2014-01-22 18:50 - 2014-01-22 18:50 - 01037068 _____ (Thisisu) C:\Users\Wolfgang\Downloads\JRT.exe 2014-01-22 18:50 - 2014-01-22 18:50 - 01037068 _____ (Thisisu) C:\Users\Wolfgang\Desktop\JRT.exe 2014-01-22 18:50 - 2014-01-22 18:50 - 00000000 ____D C:\Windows\ERUNT 2014-01-22 18:48 - 2009-07-14 05:34 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-22 18:48 - 2009-07-14 05:34 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-22 18:46 - 2014-01-22 18:46 - 00000100 _____ C:\Users\Wolfgang\AppData\Roaming\WB.CFG 2014-01-22 18:46 - 2014-01-22 18:46 - 00000005 _____ C:\Users\Wolfgang\AppData\Roaming\WBPU-TTL.DAT 2014-01-22 18:46 - 2014-01-22 18:46 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\FoxTab 2014-01-22 18:46 - 2014-01-22 18:46 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\DigitalSites 2014-01-22 18:46 - 2014-01-22 18:46 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z 2014-01-22 18:46 - 2014-01-22 18:46 - 00000000 ____D C:\Program Files\Plus-HD-5.0 2014-01-22 18:46 - 2014-01-22 18:46 - 00000000 ____D C:\Program Files\Foxtab 2014-01-22 18:42 - 2014-01-22 18:42 - 00060078 _____ C:\Users\Wolfgang\Desktop\AdwCleaner[S0].txt 2014-01-22 18:40 - 2012-03-07 18:36 - 00035824 _____ C:\Windows\setupact.log 2014-01-22 18:40 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-22 18:39 - 2010-11-25 19:14 - 01410676 _____ C:\Windows\WindowsUpdate.log 2014-01-22 18:37 - 2014-01-22 18:34 - 00000000 ____D C:\AdwCleaner 2014-01-22 18:37 - 2014-01-18 18:53 - 00001045 _____ C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-01-22 18:37 - 2014-01-18 18:53 - 00001015 _____ C:\Users\Wolfgang\Desktop\Search.lnk 2014-01-22 18:37 - 2012-12-19 19:50 - 00000000 ____D C:\ProgramData\Uniblue 2014-01-22 18:33 - 2014-01-22 18:33 - 00686264 _____ C:\Users\Wolfgang\Downloads\ZipOpenerSetup.exe 2014-01-22 18:32 - 2014-01-22 18:32 - 01236282 _____ C:\Users\Wolfgang\Downloads\adwcleaner.exe 2014-01-22 18:32 - 2014-01-22 18:32 - 01236282 _____ C:\Users\Wolfgang\Desktop\adwcleaner.exe 2014-01-21 20:20 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Public 2014-01-21 19:40 - 2014-01-21 19:40 - 00307043 _____ C:\Windows\system32\~.tmp 2014-01-21 19:17 - 2014-01-21 19:17 - 00114519 _____ C:\ComboFix.txt 2014-01-21 19:17 - 2014-01-21 18:51 - 00000000 ____D C:\Windows\erdnt 2014-01-21 19:17 - 2014-01-21 18:51 - 00000000 ____D C:\Qoobox 2014-01-21 19:17 - 2009-07-14 03:37 - 00000000 __RHD C:\Users\Default 2014-01-21 19:11 - 2009-07-14 03:04 - 00000215 _____ C:\Windows\system.ini 2014-01-21 19:09 - 2012-03-08 22:12 - 00032104 _____ C:\Windows\PFRO.log 2014-01-21 19:07 - 2010-11-28 16:04 - 00000000 ____D C:\Users\Sabrina 2014-01-21 18:52 - 2013-07-29 20:07 - 00000000 ____D C:\Program Files\StarMoney 8.0 2014-01-21 18:47 - 2013-10-06 14:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-21 18:20 - 2014-01-21 18:20 - 05172813 ____R (Swearware) C:\Users\Wolfgang\Desktop\ComboFix.exe 2014-01-20 18:34 - 2014-01-20 18:33 - 00028067 _____ C:\Users\Wolfgang\Downloads\Addition.txt 2014-01-20 18:34 - 2014-01-20 18:32 - 00034354 _____ C:\Users\Wolfgang\Downloads\FRST.txt 2014-01-20 18:32 - 2014-01-20 18:32 - 00000000 ____D C:\FRST 2014-01-20 18:30 - 2014-01-20 18:30 - 01221120 _____ (Farbar) C:\Users\Wolfgang\Downloads\FRST.exe 2014-01-19 17:19 - 2014-01-19 17:19 - 00140258 _____ C:\Users\Wolfgang\Documents\Ereignisse-1720.txt 2014-01-19 16:54 - 2014-01-19 16:54 - 00000710 _____ C:\Users\Wolfgang\Documents\Ereignisse-19012014.txt 2014-01-19 16:39 - 2010-08-28 01:49 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-19 16:38 - 2011-04-26 19:24 - 00000000 ____D C:\Users\Sabrina\Tracing 2014-01-19 15:57 - 2011-02-17 07:29 - 00000000 ____D C:\Filme 2014-01-19 13:19 - 2014-01-19 13:19 - 00000228 _____ C:\Windows\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013.job 2014-01-18 20:07 - 2014-01-18 18:54 - 00000000 ____D C:\ProgramData\TuneUp Software 2014-01-18 20:06 - 2014-01-18 18:54 - 00000000 ____D C:\Program Files\TuneUp Utilities 2014 2014-01-18 19:44 - 2010-11-25 19:25 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\VirtualStore 2014-01-18 19:22 - 2014-01-18 18:59 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00001009 _____ C:\Users\Public\Desktop\MediaMonkey.lnk 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\ProgramData\MediaMonkey 2014-01-18 18:59 - 2014-01-18 18:59 - 00000000 ____D C:\Program Files\MediaMonkey 2014-01-18 18:58 - 2014-01-18 18:58 - 15069520 _____ (Ventis Media Inc. ) C:\Users\Wolfgang\Downloads\MediaMonkey_4.0.7.1511.exe 2014-01-18 18:54 - 2014-01-18 18:54 - 00002163 _____ C:\Users\Public\Desktop\TuneUp 1-Klick-Wartung.lnk 2014-01-18 18:54 - 2014-01-18 18:54 - 00002143 _____ C:\Users\Public\Desktop\TuneUp Utilities 2014.lnk 2014-01-18 18:54 - 2014-01-18 18:54 - 00000000 __SHD C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-01-18 18:54 - 2014-01-18 18:54 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\TuneUp Software 2014-01-18 18:52 - 2014-01-18 18:52 - 00002182 _____ C:\Users\Public\Desktop\Free Audio Converter.lnk 2014-01-18 18:52 - 2013-08-06 22:02 - 00001205 _____ C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk 2014-01-18 18:52 - 2013-08-06 22:02 - 00000000 ____D C:\Program Files\DVDVideoSoft 2014-01-18 18:52 - 2013-08-06 22:02 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft 2014-01-18 18:52 - 2012-01-06 18:28 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\DVDVideoSoft 2014-01-18 18:50 - 2014-01-18 18:50 - 33071704 _____ (DVDVideoSoft Ltd. ) C:\Users\Wolfgang\Downloads\FreeAudioConverter.exe 2014-01-14 23:30 - 2010-11-25 19:22 - 00002125 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2014-01-14 10:34 - 2014-01-14 10:34 - 00000000 ____D C:\Users\Surfer\AppData\Roaming\Avira 2014-01-14 10:29 - 2012-04-20 19:33 - 00074648 _____ C:\Users\Surfer\AppData\Local\GDIPFONTCACHEV1.DAT 2014-01-13 17:49 - 2014-01-12 11:48 - 00000000 ____D C:\Users\Wolfgang\Desktop\Weimar 2014-01-12 11:17 - 2014-01-11 16:03 - 00000000 ____D C:\Users\Sabrina\Documents\Bericht Nr.2 2014-01-05 19:17 - 2014-01-05 19:17 - 00000896 _____ C:\Users\Wolfgang\Downloads\bestandserhebung.csv 2013-12-23 13:08 - 2010-11-27 13:24 - 00000000 ____D C:\SPG-Verein 2013-12-23 13:07 - 2013-12-23 13:07 - 00001474 _____ C:\Users\Public\Desktop\SPG-Verein.lnk 2013-12-23 12:04 - 2012-05-05 16:49 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service Some content of TEMP: ==================== C:\Users\Wolfgang\AppData\Local\temp\avgnt.exe C:\Users\Wolfgang\AppData\Local\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-21 20:13 ==================== End Of Log ============================ [/CODE] Der Beitrag war zu lang deshalb nochmal die Addition.txt in der nächsten Antwort Gruß Richy |
22.01.2014, 19:50 | #9 |
| Windows 7 Avira Meldung Bitguard Und hier die Addition.txt, die ist allerdings von Montag, ich habe keine neue bekommen. Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-01-2014 04 Ran by Wolfgang at 2014-01-20 18:33:48 Running from C:\Users\Wolfgang\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Update for Microsoft Office 2007 (KB2508958) (Version: - Microsoft) 7-Zip 9.20 (Version: - ) Acrobat.com (Version: 1.6.65 - Adobe Systems Incorporated) Adobe AIR (Version: 1.5.0.7220 - Adobe Systems Inc.) Adobe AIR (Version: 1.5.0.7220 - Adobe Systems Inc.) Hidden Adobe Flash Player 10 ActiveX (Version: 10.1.82.76 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Reader 9.5.5 MUI (Version: 9.5.5 - Adobe Systems Incorporated) Adobe Shockwave Player 11.5 (Version: 11.5.8.612 - Adobe Systems, Inc.) Any Video Converter 3.3.9 (Version: - Any-Video-Converter.com) ATI Catalyst Install Manager (Version: 3.0.778.0 - ATI Technologies, Inc.) Avira Free Antivirus (Version: 14.0.2.286 - Avira) Avira SearchFree Toolbar (Version: 12.10.0.2948 - APN, LLC) BitGuard (Version: - MediaTechSoft Inc.) <==== ATTENTION Brother MFL-Pro Suite MFC-235C (Version: 1.0.2.0 - Brother Industries, Ltd.) Catalyst Control Center Graphics Previews Vista (Version: 2010.0527.1242.20909 - ATI) Hidden Catalyst Control Center InstallProxy (Version: 2010.0527.1242.20909 - ATI Technologies, Inc.) Hidden Catalyst Control Center Localization All (Version: 2010.0527.1242.20909 - ATI) Hidden CCC Help Danish (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Dutch (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help English (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Finnish (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help French (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help German (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Italian (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Japanese (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Norwegian (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Spanish (Version: 2010.0527.1241.20909 - ATI) Hidden CCC Help Swedish (Version: 2010.0527.1241.20909 - ATI) Hidden ccc-core-static (Version: 2010.0527.1242.20909 - ATI) Hidden ccc-utility (Version: 2010.0527.1242.20909 - ATI) Hidden CCleaner (Version: 3.16 - Piriform) CDBurnerXP (Version: 4.4.0.2838 - CDBurnerXP) CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Windows Shell Extension (Version: - Corel Corporation) CorelDRAW Essentials 4 - Windows Shell Extension (Version: 1.1 - Corel Corporation) Hidden CorelDRAW Essentials 4 (Version: - Corel Corporation) CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden CyberLink LabelPrint (Version: 2.5.2515 - CyberLink Corp.) CyberLink LabelPrint (Version: 2.5.2515 - CyberLink Corp.) Hidden CyberLink Power2Go (Version: 6.1.3602c - CyberLink Corp.) CyberLink Power2Go (Version: 6.1.3602c - CyberLink Corp.) Hidden CyberLink PowerDVD Copy (Version: 1.5.1306 - CyberLink Corp.) CyberLink PowerDVD Copy (Version: 1.5.1306 - CyberLink Corp.) Hidden Delta Chrome Toolbar (Version: - Visual Tools) <==== ATTENTION Delta toolbar (Version: 1.8.22.0 - Delta) <==== ATTENTION DVDVideoSoftTB DE Toolbar (HKCU Version: 10.14.0.117 - DVDVideoSoftTB DE) ElsterFormular (Version: 14.3.11574 - Landesfinanzdirektion Thüringen) ESET Online Scanner v3 (Version: - ) Free Audio Converter version 5.0.32.1230 (Version: 5.0.32.1230 - DVDVideoSoft Ltd.) Free Video to JPG Converter version 5.0.27.725 (Version: 5.0.27.725 - DVDVideoSoft Ltd.) FreeCommander 2009.02b (Version: 2009.02 - Marek Jasinski) Google Chrome (Version: 32.0.1700.76 - Google Inc.) Google Earth (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden Handset USB Driver (Version: 5.2066.1.A11B02 - ) Intel(R) Rapid Storage Technology (Version: 9.6.0.1014 - Intel Corporation) Java 7 Update 40 (Version: 7.0.400 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 37 (Version: 6.0.370 - Oracle) Junk Mail filter update (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Loewenzahn 4 (Version: 1.00.0000 - Terzio Verlag) Malwarebytes Anti-Malware Version 1.62.0.1300 (Version: 1.62.0.1300 - Malwarebytes Corporation) McAfee Security Scan Plus (Version: 3.8.130.10 - McAfee, Inc.) MediaMonkey 4.0 (Version: 4.0 - Ventis Media Inc.) Mediaport (Version: - ) Medion Home Cinema (Version: 6.0.0000 - CyberLink Corp.) Medion Home Cinema (Version: 6.0.0000 - CyberLink Corp.) Hidden Mein CEWE FOTOBUCH (Version: 5.0.4 - CEWE COLOR AG u Co. OHG) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Choice Guard (Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Search Enhancement Pack (Version: 3.0.127.0 - Microsoft Corporation) Hidden Microsoft Silverlight (Version: 4.1.10111.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [DEU] (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0 - Microsoft Corp.) Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla) Mozilla Maintenance Service (Version: 26.0 - Mozilla) MSVCRT (Version: 14.0.1468.721 - Microsoft) Hidden Netzmanager (Version: 1.071 - Deutsche Telekom AG) Netzmanager (Version: 1.071 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden OnlineFotoservice (Version: 5.1.3 - CEWE Stiftung u Co. KGaA) Paint.NET v3.5.6 (Version: 3.56.0 - dotPDN LLC) PATRIZIER II (Version: - ) PDFCreator (Version: 1.2.0 - Frank Heindörfer, Philip Chinery) phase6_19 (Version: 1.90.0000 - phase6) PhotoScape (Version: - ) PlayReady PC Runtime x86 (Version: 1.3.0 - Microsoft Corporation) Police 2 - Recht und Ordnung (Version: - ) Police Madness (Version: - Davilex Software BV) Realtek Ethernet Controller Driver For Windows 7 (Version: 7.21.531.2010 - Realtek) Realtek High Definition Audio Driver (Version: 6.0.1.6136 - Realtek Semiconductor Corp.) Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.0.4.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.0.4.0 - Renesas Electronics Corporation) Hidden Samsung Kies (Version: 2.0.1.11053_99 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.0.1.11053_99 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (Version: 1.3.2410.0 - SAMSUNG Electronics Co., Ltd.) Search Protect (Version: 2.9.40.12 - Conduit) <==== ATTENTION SILKYPIX Developer Studio 3.1 SE (Version: 3 - Ichikawa Soft Laboratory) SILKYPIX Developer Studio 3.1 SE (Version: 3 - Ichikawa Soft Laboratory) Hidden Spelling Dictionaries Support For Adobe Reader 9 (Version: 9.0.0 - Adobe Systems Incorporated) SPG-Verein 3.1 (Version: 3.1.12 - Software Peter Große) StarMoney (Version: 3.0.6.28 - StarFinanz) Hidden StarMoney 8.0 (Version: 8.0 - Star Finanz GmbH) SUPERAntiSpyware (Version: 5.0.1144 - SUPERAntiSpyware.com) TuneUp Utilities 2014 (de-DE) (Version: 14.0.1000.221 - TuneUp Software) Hidden TuneUp Utilities 2014 (Version: 14.0.1000.221 - TuneUp Software) TuneUp Utilities 2014 (Version: 14.0.1000.221 - TuneUp Software) Hidden TypingMaster Pro (Version: 6.30 - TypingMaster Inc) Update for 2007 Microsoft Office System (KB967642) (Version: - Microsoft) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1 - Microsoft Corporation) Update for Microsoft Office 2007 suites (KB2596651) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2596789) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Excel 2007 (KB2596596) 32-Bit Edition (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (Version: - Microsoft) VLC media player 1.1.5 (Version: 1.1.5 - VideoLAN) Windows Live Anmelde-Assistent (Version: 5.000.818.5 - Microsoft Corporation) Windows Live Call (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Communications Platform (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Windows Live Essentials (Version: 14.0.8117.0416 - Microsoft Corporation) Windows Live Essentials (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Windows Live Fotogalerie (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Windows Live Mail (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Messenger (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Movie Maker (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Sync (Version: 14.0.8117.416 - Microsoft Corporation) Windows Live Writer (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live-Uploadtool (Version: 14.0.8014.1029 - Microsoft Corporation) WISO Mein Geld 2011 Professional (Version: - Buhl Data Service GmbH) WISO Mein Geld 2011 Professional (Version: 12.00.02.0024 - Buhl Data Service GmbH) Hidden XMedia Recode Version 3.1.0.5 (Version: 3.1.0.5 - XMedia Recode) Xvid Video Codec (Version: 1.3.2 - Xvid Team) Yahoo Community Smartbar (Version: 10.179.66.13636 - Linkury Inc.) <==== ATTENTION Yahoo Community Smartbar Engine (HKCU Version: 10.179.66.13636 - Linkury Inc.) <==== ATTENTION ZTE Handset USB Driver (Version: - ZTE Corporation) ==================== Restore Points ========================= 30-05-2013 11:08:28 Windows Update 01-06-2013 11:54:50 Windows Update 06-06-2013 11:06:42 Windows Update 08-06-2013 03:16:05 Windows Update 13-06-2013 20:00:50 Windows Update 16-06-2013 09:44:38 Windows Update 23-06-2013 11:00:24 Windows Update 25-06-2013 17:52:15 Windows Update 01-07-2013 13:42:39 Windows Update 03-07-2013 11:00:59 Windows Update 05-07-2013 19:43:38 Windows Update 09-07-2013 17:41:53 Windows Update 13-07-2013 14:34:15 Windows Update 20-07-2013 12:27:51 Windows Update 26-07-2013 14:26:55 Windows Update 29-07-2013 19:06:02 Installiert StarMoney 30-07-2013 19:53:15 Windows Update 06-08-2013 18:38:06 Windows Update 09-08-2013 13:24:56 Windows Update 26-08-2013 16:46:08 Windows Update 29-08-2013 07:56:07 Windows Update 30-08-2013 11:27:56 Windows Update 07-09-2013 09:47:06 Avira Free Antivirus - 07.09.2013 11:46 10-09-2013 02:56:37 Windows Update 13-09-2013 00:20:33 Windows Update 20-09-2013 02:38:01 Windows Update 20-09-2013 16:50:50 Installed Java 7 Update 40 02-10-2013 01:31:44 Windows Update 12-10-2013 01:40:47 Windows Update 16-10-2013 00:32:07 Windows Update 02-11-2013 03:23:57 Windows Update 11-11-2013 03:27:09 Windows Update 13-11-2013 01:02:15 Windows Update 08-12-2013 04:33:14 Windows Update 15-12-2013 03:08:30 Windows Update 05-01-2014 02:59:02 Windows Update 11-01-2014 01:21:59 Windows Update 16-01-2014 02:51:40 Windows Update 18-01-2014 03:10:42 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {4C18AD08-A829-49B3-BCB0-6EDB6A5F89B0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2010-11-25] (Google Inc.) Task: {931D6F23-33C9-4BD3-B630-3B82E01AA6E0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2010-11-25] (Google Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cef51198e7d46f.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013.job => C:\Program Files\TuneUp Utilities 2014\OneClick.exe ==================== Loaded Modules (whitelisted) ============= 2009-11-02 22:20 - 2009-11-02 22:20 - 00619816 ____N () C:\Program Files\CyberLink\Power2Go\CLMediaLibrary.dll 2009-11-02 22:23 - 2009-11-02 22:23 - 00013096 ____N () C:\Program Files\CyberLink\Power2Go\CLMLSvcPS.dll 2010-11-25 20:47 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files\Brother\BrUtilities\BrLogAPI.dll 2012-03-05 20:29 - 2012-03-05 20:29 - 00055816 _____ () C:\Users\Wolfgang\AppData\Local\Temp\b01d42a6-0948-4bd0-8dea-54d68f50a791\CliSecureRT.dll 2013-08-06 22:03 - 2013-08-04 15:04 - 00127472 _____ () C:\Users\Wolfgang\AppData\Roaming\BabSolution\Shared\NTRedirect.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00034072 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Core.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00062232 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\srau.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00149784 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Utilities.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00111896 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Resources.HistoryAndStatsWrapper.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 02056984 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.GUI.MainClient.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00055064 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\spbl.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00012568 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\siem.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00048408 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\sppsm.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00727320 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.GUI.Controls.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00081688 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.GUI.Docking.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00013592 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.BusinessEntities.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00016664 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Personalization.Common.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00030488 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\srut.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00019736 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\srsbs.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00057112 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.InternetExplorerLocalPlugin.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00014104 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\srpdm.dll 2014-01-18 18:52 - 2014-01-18 18:52 - 00911872 _____ () C:\Windows\assembly\GAC_32\System.Data.SQLite\1.0.66.0__db937bc2d44ff139\System.Data.SQLite.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00013592 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\sgml.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00052504 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Resources.LanguageSettings.dll 2013-11-21 09:48 - 2013-11-21 09:48 - 00047384 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\MACTrackBarLib.dll 2013-11-21 09:48 - 2013-11-21 09:48 - 00025368 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\de\Smartbar.Resources.LanguageSettings.resources.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00024856 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\Smartbar.Resources.SocialNetsSharer.dll 2013-11-21 09:49 - 2013-11-21 09:49 - 00248088 _____ () C:\Users\Wolfgang\AppData\Local\Smartbar\Application\srns.dll 2010-05-27 20:40 - 2010-05-27 20:40 - 00270336 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2013-12-21 12:21 - 2013-12-21 12:21 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2013-12-21 12:14 - 2013-12-21 12:14 - 16242056 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/19/2014 01:11:29 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:29.091]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:27 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:27.591]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:26 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:26.091]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:24 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:24.591]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:23 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:23.091]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:21 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:21.591]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:20 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:20.091]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:18 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:18.591]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:17 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:17.091]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 Error: (01/19/2014 01:11:15 PM) (Source: Brother BrLog) (User: ) Description: WDLMW BrtWDLMW: [2014/01/19 13:11:15.591]: [00005492]: lperrcode->api = 1 , lperrcode->code = 2 System errors: ============= Error: (01/20/2014 06:23:45 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Spooler erreicht. Error: (01/20/2014 06:23:15 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Spooler erreicht. Error: (01/20/2014 06:23:15 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AMD External Events Utility erreicht. Error: (01/20/2014 06:22:45 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (01/20/2014 06:22:45 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (01/20/2014 06:22:45 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AMD External Events Utility erreicht. Error: (01/20/2014 06:22:45 PM) (Source: PNRPSvc) (User: ) Description: 0x80630801 Error: (01/20/2014 06:22:27 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (01/20/2014 06:22:27 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (01/20/2014 06:22:27 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2011-08-29 21:16:58.649 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-13 21:46:04.230 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-07 10:42:30.232 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 21:45:59.636 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 19:29:04.796 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 19:23:50.852 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 18:28:27.836 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 18:10:50.835 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-31 17:54:05.253 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-25 20:08:10.753 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Telekom\Kinderschutz-Software_2\KS.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Gruß Richy |
22.01.2014, 20:49 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 Avira Meldung Bitguard Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
23.01.2014, 22:48 | #11 |
| Windows 7 Avira Meldung Bitguard Hallo cosinus, hier die Log-datei von Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.23.06 Windows 7 x86 NTFS Internet Explorer 8.0.7600.16385 Wolfgang :: WOLFGANG-PC [Administrator] 23.01.2014 20:18:25 mbam-log-2014-01-23 (20-18-25).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 313221 Laufzeit: 7 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Plus-HD-5.0 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-5.0 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 13 C:\Users\Wolfgang\AppData\Roaming\DigitalSites\UpdateProc (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\userCode (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\icons (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\icons\actions (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\api (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\popupResource (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 126 C:\Users\Wolfgang\AppData\Roaming\DVDVideoSoft\FreeVideoToJPGConverter.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Sabrina\Downloads\install_icq7_n.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\1007c145.msi (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Roaming\DigitalSites\UpdateProc\config.dat (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Roaming\DigitalSites\UpdateProc\prod.dat (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Roaming\DigitalSites\UpdateProc\STTL.DAT (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Roaming\DigitalSites\UpdateProc\TTL.DAT (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\47718.crx (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\47718.xpi (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\background.html (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Installer.log (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-bg.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-bho.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-buttonutil.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-buttonutil.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-chromeinstaller.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-codedownloader.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-enabler.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-helper.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-updater.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Plus-HD-5.0.ico (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\Uninstall.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-5.0\utils.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\background.html (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\crossriderManifest.json (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\manifest.json (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\popup.html (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\manifest.xml (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins.json (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\193_revizer_p_dynamic_b2b_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\47_resources_background.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\102_dealply_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\103_intext_5_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\104_jollywallet_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\105_corticas_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\108_icm_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\117_coupons_intext_ads_5_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\119_similar_web_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\120_luck_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\123_intext_adv_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\124_superfish_no_search_no_coupons_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\174_arcadi_serp_dynamic_id_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\175_coolmirage_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\177_crossriderDashboard.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\178_revizer_ws_dynamic_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\179_revizer_p_dynamic_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\17_jQuery.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\180_bpo_serp_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\182_openUrl.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\183_tabsWrapper.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\184_noproblemppc_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\189_active_sanity.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\190_pops_5_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\191_ciuvo_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\192_revizer_ws_dynamic_b2b_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\194_retargeting_bi_m.js.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\195_icm_convertmedia_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\197_kreapixel_pops_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\198_superfish_no_search_no_coupons_plushd_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\199_superfish_no_coupons_plushd_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\19_CHAppAPIWrapper.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\1_base.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\200_foxydeal_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\204_pricedetect_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\21_debug.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\22_resources.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\28_initializer.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\125_arcadi2_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\126_revizer_ws_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\127_revizer_p_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\128_superfish_pricora_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\135_arcadi3_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\138_getdeal_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\13_CrossriderAppUtils.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\141_corticas_ru_m.js.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\142_intext_fa_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\14_CrossriderUtils.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\155_ibario_pops_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\158_50onred_ads_only_no_fb_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\159_cortica_rollover_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\171_arcadi2_sourceID_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\4_jquery_1_7_1.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\64_appApiMessage.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\72_appApiValidation.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\78_CrossriderInfo.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\7_hooks.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\80_CHPopupAppAPI.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\87_ginyas_wrapper.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\91_monetizationLoader.js.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\93_superfish_no_coupons_m.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\97_resourceApiWrapper.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\plugins\9_search_engine_hook.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\userCode\background.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\extensionData\userCode\extension.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\icons\icon128.png (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\icons\icon16.png (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\icons\icon48.png (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\icons\actions\1.png (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\background.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\main.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\api\chrome.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\api\cookie.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\api\message.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\api\pageAction.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\api\pageActionBG.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\app_api.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\bg_app_api.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\consts.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\cookie_store.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\crossriderAPI.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\delegate.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\events.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\extensionDataStore.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\installer.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\logFile.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\logging.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\onBGDocumentLoad.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\reports.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\storageWrapper.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\updateManager.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\util.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\xhr.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\popupResource\newPopup.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\popupResource\popup.js (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7150bff850942f489c79a0468424f22b # engine=16769 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-01-23 09:03:03 # local_time=2014-01-23 10:03:03 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1799 16775165 100 95 9052 136277867 17165 0 # compatibility_mode=5893 16776573 100 94 8815 142142174 0 0 # scanned=202470 # found=0 # cleaned=0 # scan_time=4419 |
24.01.2014, 11:33 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 Avira Meldung Bitguard Wieviel Adware war denn da noch? Rechner aber ansonsten wieder ok?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.01.2014, 15:23 | #13 |
| Windows 7 Avira Meldung Bitguard Malwarebytes hatte 142 Meldungen. Rechner ist soweit ok. Ist er jetzt wieder sauber? |
24.01.2014, 15:44 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 Avira Meldung Bitguard TFC - Temp File Cleaner Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
25.01.2014, 19:01 | #15 |
| Windows 7 Avira Meldung Bitguard Der TFC lief beim ersten mal nicht durch. Ist hängengeblieben. Ich habe bestimmt eine Stunde gewartet. Dann habe ich den Rechner neu gestartet und TFC nochmal laufen lassen. Dann lief er durch. Weil mir das komisch vorkam habe ich noch mal mit meinem Avira gescannt. Der hat dann wieder 4 Funde gehabt. Die habe ich dann mit Avira entfernt. Anbei die logdatei. Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 24. Januar 2014 17:25 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : WOLFGANG-PC Versionsinformationen: BUILD.DAT : 14.0.2.286 55547 Bytes 09.12.2013 11:37:00 AVSCAN.EXE : 14.0.2.254 1032760 Bytes 18.12.2013 17:35:56 AVSCANRC.DLL : 14.0.2.180 62008 Bytes 18.12.2013 17:35:56 LUKE.DLL : 14.0.2.234 65592 Bytes 18.12.2013 17:36:09 AVSCPLR.DLL : 14.0.2.254 124472 Bytes 18.12.2013 17:35:56 AVREG.DLL : 14.0.2.212 250424 Bytes 18.12.2013 17:35:56 avlode.dll : 14.0.2.254 540216 Bytes 18.12.2013 17:35:55 avlode.rdf : 13.0.1.66 56973 Bytes 15.01.2014 15:15:57 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:47:25 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 01:53:25 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:44:25 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 10:25:38 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:50:58 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:31:15 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 17:59:03 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 11:53:02 VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 15:16:25 VBASE009.VDF : 7.11.126.51 2048 Bytes 22.01.2014 15:16:25 VBASE010.VDF : 7.11.126.52 2048 Bytes 22.01.2014 15:16:25 VBASE011.VDF : 7.11.126.53 2048 Bytes 22.01.2014 15:16:25 VBASE012.VDF : 7.11.126.54 2048 Bytes 22.01.2014 15:16:25 VBASE013.VDF : 7.11.126.55 2048 Bytes 22.01.2014 15:16:26 VBASE014.VDF : 7.11.126.56 2048 Bytes 22.01.2014 15:16:28 VBASE015.VDF : 7.11.126.57 2048 Bytes 22.01.2014 15:16:28 VBASE016.VDF : 7.11.126.58 2048 Bytes 22.01.2014 15:16:28 VBASE017.VDF : 7.11.126.59 2048 Bytes 22.01.2014 15:16:28 VBASE018.VDF : 7.11.126.60 2048 Bytes 22.01.2014 15:16:28 VBASE019.VDF : 7.11.126.61 2048 Bytes 22.01.2014 15:16:29 VBASE020.VDF : 7.11.126.62 2048 Bytes 22.01.2014 15:16:29 VBASE021.VDF : 7.11.126.63 2048 Bytes 22.01.2014 15:16:29 VBASE022.VDF : 7.11.126.64 2048 Bytes 22.01.2014 15:16:29 VBASE023.VDF : 7.11.126.65 2048 Bytes 22.01.2014 15:16:29 VBASE024.VDF : 7.11.126.66 2048 Bytes 22.01.2014 15:16:29 VBASE025.VDF : 7.11.126.67 2048 Bytes 22.01.2014 15:16:29 VBASE026.VDF : 7.11.126.68 2048 Bytes 22.01.2014 15:16:29 VBASE027.VDF : 7.11.126.69 2048 Bytes 22.01.2014 15:16:29 VBASE028.VDF : 7.11.126.70 2048 Bytes 22.01.2014 15:16:30 VBASE029.VDF : 7.11.126.71 2048 Bytes 22.01.2014 15:16:30 VBASE030.VDF : 7.11.126.72 2048 Bytes 22.01.2014 15:16:30 VBASE031.VDF : 7.11.126.226 211456 Bytes 24.01.2014 15:15:57 Engineversion : 8.2.12.180 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 19:29:34 AESCRIPT.DLL : 8.1.4.182 520574 Bytes 23.01.2014 15:16:34 AESCN.DLL : 8.1.10.6 131447 Bytes 12.12.2013 17:15:15 AESBX.DLL : 8.2.20.6 1331575 Bytes 13.01.2014 16:51:19 AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 18:30:21 AEPACK.DLL : 8.3.3.12 774521 Bytes 23.01.2014 15:16:34 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 09.08.2013 12:29:34 AEHEUR.DLL : 8.1.4.882 6451578 Bytes 23.01.2014 15:16:33 AEHELP.DLL : 8.1.27.10 266618 Bytes 23.11.2013 13:21:14 AEGEN.DLL : 8.1.7.22 446839 Bytes 15.01.2014 15:15:56 AEEXP.DLL : 8.4.1.176 418168 Bytes 23.01.2014 15:16:35 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 16:39:14 AECORE.DLL : 8.1.33.0 225657 Bytes 12.12.2013 17:15:15 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 17:26:05 AVWINLL.DLL : 14.0.2.180 23608 Bytes 18.12.2013 17:35:50 AVPREF.DLL : 14.0.2.180 48696 Bytes 18.12.2013 17:35:56 AVREP.DLL : 14.0.2.180 175672 Bytes 18.12.2013 17:35:56 AVARKT.DLL : 14.0.2.254 256056 Bytes 18.12.2013 17:35:53 AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 18.12.2013 17:35:54 SQLITE3.DLL : 3.7.0.1 394824 Bytes 09.08.2013 13:05:59 AVSMTP.DLL : 14.0.2.180 60472 Bytes 18.12.2013 17:35:57 NETNT.DLL : 14.0.2.180 13368 Bytes 18.12.2013 17:36:09 RCIMAGE.DLL : 14.0.2.180 4786744 Bytes 18.12.2013 17:35:50 RCTEXT.DLL : 14.0.2.270 73272 Bytes 18.12.2013 17:35:50 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Freitag, 24. Januar 2014 17:25 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_USERS\S-1-5-21-1918351255-3895460857-2921258501-1001\Software\ATI\ACE\Settings\Runtime\Runtime Graphics Caste HotKey [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-1918351255-3895460857-2921258501-1001\Software\ATI\ACE\Settings\Runtime\Runtime Graphics Caste HotKey ProcTime [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-1918351255-3895460857-2921258501-1001\Software\ATI\ACE\Settings\Runtime\Runtime Graphics Caste Initialize InitializeGraphicsAdapter [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-1918351255-3895460857-2921258501-1001\Software\ATI\ACE\Settings\Runtime\Runtime Graphics Caste Initialize Finishing [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-1918351255-3895460857-2921258501-1001\Software\ATI\ACE\Settings\Runtime\Runtime Graphics Caste Aspect [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-1918351255-3895460857-2921258501-1001\Software\ATI\ACE\Settings\Runtime\Runtime HydraVision Caste Constructor [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-1918351255-3895460857-2921258501-1001\Software\ATI\ACE\Settings\Runtime\Runtime Profile Mgr ProcTime [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-1918351255-3895460857-2921258501-1001\Software\ATI\ACE\Settings\Runtime\RuntimePublish [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. C:\Windows\system32\javaw.exe [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-1918351255-3895460857-2921258501-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\WpadLastNetwork [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'consent.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '164' Modul(e) wurden durchsucht Durchsuche Prozess 'BrMfcmon.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'netzmanager.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'brccMCtl.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'KiesPDLR.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'KiesTrayAgent.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '153' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'vsnpstd3.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'BrMfcWnd.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nusb3mon.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'TuneUpUtilitiesApp32.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '160' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'TuneUpUtilitiesService32.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'PsiService_2.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Netzmanager_Service.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'apnmcp.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '155' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2051' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Boot> C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen C:\Users\Wolfgang\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z\Zip Opener Packages\uninstaller.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen Beginne mit der Suche in 'D:\' <Recover> Beginne mit der Desinfektion: C:\Users\Wolfgang\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z\Zip Opener Packages\uninstaller.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5a67075a.qua' verschoben! C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '42f028fd.qua' verschoben! C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '10b27210.qua' verschoben! C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '76853dd2.qua' verschoben! Ende des Suchlaufs: Freitag, 24. Januar 2014 19:05 Benötigte Zeit: 1:13:40 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 25277 Verzeichnisse wurden überprüft 498305 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 4 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 498301 Dateien ohne Befall 18643 Archive wurden durchsucht 0 Warnungen 14 Hinweise 608168 Objekte wurden beim Rootkitscan durchsucht 10 Versteckte Objekte wurden gefunden Muss ich da noch was tun, oder ist der Rechner sauber? Ich habe jetzt noch mal mit Antimalwarebytes gescannt. Der Quickscan brachte keine Ergebnisse. Dann habe ich noch einen vollständigen Scan der Festplatten gemacht und brachte 8 Funde. Die habe ich entfernt. Anbei die Log-datei. Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.23.06 Windows 7 x86 NTFS Internet Explorer 8.0.7600.16385 Wolfgang :: WOLFGANG-PC [Administrator] 25.01.2014 17:40:23 MBAM-log-2014-01-25 (18-51-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 485006 Laufzeit: 1 Stunde(n), 5 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\Users\Sabrina\AppData\Roaming\ICQ\Application\ICQ7.5\upgrade\2dcd1d63cb45e6613582211c3d5f4b23 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Sabrina\AppData\Roaming\ICQ\Application\ICQ7.6\install_dll\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\Wolfgang\AppData\Local\Smartbar\Application\SmartbarVersionsHelper.exe.vir (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\Wolfgang\AppData\Roaming\BabSolution\Shared\BUSolution.dll.vir (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\Wolfgang\AppData\Roaming\BabSolution\Shared\NTRedirect.dll.vir (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\Wolfgang\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\Wolfgang\AppData\Roaming\OpenCandy\6A29D7806CCB46D58EE23FA265B40D12\DeltaTB.exe.vir (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\Wolfgang\AppData\Roaming\OpenCandy\E2160CFD21DD476B80A808880CE813EC\Installer.exe.vir (PUP.Optional.Linkury.A) -> Keine Aktion durchgeführt. (Ende) |
Themen zu Windows 7 Avira Meldung Bitguard |
antivir, antivirus, anzahl, auftrag, avira, beendet, computer, datei, dateien, dienst, fehler, folge, free, guard, logdatei, malware, meldung, neue, programm, tr/bprotector.gen, trojan, unerwünschtes programm, version, virus, windows, windows 7, zugriff |