|
Plagegeister aller Art und deren Bekämpfung: Unzählige PUP Funde bei MalwarebytesWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.01.2014, 21:39 | #1 |
| Unzählige PUP Funde bei Malwarebytes Guten Abend liebe Community Ich hatte vorhin das Problem, dass ich nach dem Download einer Software (powerTab, mitlerweile schon wieder runtergeschmissen) wohl mehrere Programme hatte, die sich einfach so eingeschlichen hatten. Die haben mir ein paar Ads auf den Desktop gezaubert, darum hab ich sie gleich deinstalliert. Eine Suche mit Malwarebytes zeigte mir dann aber über 1000 Funde von PUP Dateien. Hab hier das Malwarebytes Log sowie die beiden OTL Logs als Anhänge, da zu groß zum Posten. Andere kleine Frage: Inwiefern ist es wichtig, die Kontonamen in den Logs zu ändern? Das ist ja doch schon sehr zeitaufwändig. Mit freundlichen Grüßen Keahl Geändert von Keahl (19.01.2014 um 21:48 Uhr) |
20.01.2014, 08:19 | #2 |
/// the machine /// TB-Ausbilder | Unzählige PUP Funde bei Malwarebytes Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
20.01.2014, 17:59 | #3 |
| Unzählige PUP Funde bei Malwarebytes Danke für die schnelle Rückmeldung!
__________________Hier dann das Malwarebytes Log Teil 1 Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.19.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 ********* :: ********* [Administrator] 19.01.2014 19:41:50 MBAM-log-2014-01-19 (21-09-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 679946 Laufzeit: 1 Stunde(n), 27 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Users\********* \AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 3 HKCR\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} (PUP.Optional.QuickShare.A) -> Keine Aktion durchgeführt. HKCR\IESmartBar.BHO (PUP.Optional.QuickShare.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} (PUP.Optional.QuickShare.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Daten: C:\Windows\SysWOW64\rundll32.exe "C:\Users\********* \AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Keine Aktion durchgeführt. HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Browser Infrastructure Helper (PUP.Optional.SmartBar.A) -> Daten: C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.exe startup -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 5 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=hp&fr=linkury-tb&installDate=16/12/2013&type=hp1000) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 39 C:\Users\********* \AppData\Local\Temp\smartbar (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\CSS (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\PublisherImages (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\ar (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Configs (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\de (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\es (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\fr (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\he (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\PublisherImages (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\components (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\it (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\nl (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\pt (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\ru (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\tr (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\Configs (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\ServicesPlugins (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\DistributionFiles (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\DistributionFiles\Configs (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\DistributionFiles\Profiles (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Smartbar.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Smartbar.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i\10.179.66.13636 (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Roaming\OpenCandy\371E62E389464997899989FC683E0219 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Roaming\OpenCandy\4573808F25E74E3A84AA60B9A9727941 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 903 C:\Users\********* \AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CNRY6592\spstub[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SE06RW6E\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\SmartbarVersionsHelper.exe (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\nscED22.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\nsf7813.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\nsh4BB7.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\nsh53A4.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\nswF4EF.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\smartbar\Installer.msi (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Roaming\OpenCandy\371E62E389464997899989FC683E0219\Installer.exe (PUP.Optional.Linkury.A) -> Keine Aktion durchgeführt. C:\Users\********* \Downloads\SoftonicDownloader_fuer_skat.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Users\********* \Downloads\FreeAudioDub.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Windows\Installer\f3d476.msi (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\smartbar\GuidCreator.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\smartbar\2dyngw2q.agy (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\smartbar\ajkbfqvx.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\smartbar\ftger2ro.2at (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\smartbar\Installer.exe.config (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\smartbar\kv0pqzql.rk0 (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Temp\smartbar\o2ctuwzm.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.exe (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\BrowserHelper.exe (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\BrowserHelper.exe.config (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\IEButton.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Interop.SHDocVw.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\MACTrackBarLib.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Microsoft.mshtml.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Microsoft.Practices.EnterpriseLibrary.Common.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Microsoft.Practices.EnterpriseLibrary.ExceptionHandling.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Microsoft.Practices.EnterpriseLibrary.ExceptionHandling.Logging.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Microsoft.Practices.EnterpriseLibrary.Logging.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Microsoft.Practices.ObjectBuilder.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\NDde.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Newtonsoft.Json.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\ProductsRemovalTool.exe (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\RegAsm.exe (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\sgml.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\sidb.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\siem.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\sipb.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\sismlp.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.exe.config (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.GUI.Controls.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.GUI.Docking.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.GUI.MainClient.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Infrastructure.BusinessEntities.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Core.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.ChromeLocalPlugin.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.FireFoxLocalPlugin.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.InternetExplorerLocalPlugin.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Utilities.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Personalization.Common.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Resources.HistoryAndStatsWrapper.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Resources.LanguageSettings.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Resources.SocialNetsSharer.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Resources.SocialNetsSharer.XmlSerializers.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Smartbar.Resources.Translations.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\SmartbarInstallationIcon.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\SmartbarInternetExplorerBHO.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\SmartbarInternetExplorerBHO2.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\SmartbarInternetExplorerExtension.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\SmartbarInternetExplorerExtension2.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\SmartbarShortcutIcon.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\SmartbarVersionsHelper.exe.config (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\spbe.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\spbl.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\sppsm.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\spsm.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\spusm.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srau.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srbhu.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srbs.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srgu.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srns.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srpdm.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srprl.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srpu.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srsbs.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srsbsau.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srsl.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\sruhs.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srus.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\srut.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\System.Data.SQLite.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\bg.html (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\bg.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\GoogleChromeRemotePlugin.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\manifest.json (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\options.htm (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\options.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\popup.html (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\popup.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\redirect.html (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\redirect.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\CSS\border.css (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\down-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\down-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\down-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\down.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\fb.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\fblike.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\gmail.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\google.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\googleplus.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\hide-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\hide-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\hide-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\left.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\maximize-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\maximize-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\maximize-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\mgsplusvideo.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\minimize-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\minimize-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\minimize-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\pinit.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\right.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\searchBox.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\show-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\show-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\show-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\twitter.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\up-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\up-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\up-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images\up.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\BackPageRemove.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\defaultBlockList.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\documentEvents.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\externalJS.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\FBImagePreview.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\InternalJS.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\jquery-1.9.0.min.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\PluginWrapper.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\publisherDefinitions.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\tabReload.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS\TopFrameJS.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\PublisherImages\homePage.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\PublisherImages\Linkury.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\PublisherImages\Linkury128.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\PublisherImages\Linkury16.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\PublisherImages\Linkury48.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\ar\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Configs\QueryParameters.xml (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\Configs\XmlSideBySideProtocol.xml (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\de\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\es\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\fr\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\he\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome.manifest (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\install.rdf (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\BackPageRemove.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\externalJS.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\FBImagePreview.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\FirefoxExtensionMain.css (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\FirefoxExtensionMain.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\FirefoxExtensionMain.xul (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\InternalJS.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\jquery-1.5.1.min.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\publisherDefinitions.js (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\down-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\down-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\down-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\down.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\fb.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\fblike.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\gmail.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\googleplus.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\hide-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\hide-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\hide-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\left.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\maximize-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\maximize-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\maximize-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\mgsplusvideo.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\minimize-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\minimize-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\minimize-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\pinit.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\right.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\searchBox.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\show-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\show-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\show-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\twitter.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\up-1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\up-2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\up-3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images\up.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\PublisherImages\Linkury.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\PublisherImages\Linkury128.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\PublisherImages\Linkury16.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\PublisherImages\Linkury_small.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\ISmartbarFireFoxRemotePlugin.xpt (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_20.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_21.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. |
20.01.2014, 18:00 | #4 |
| Unzählige PUP Funde bei Malwarebytes Sowie Teil 2 Code:
ATTFilter C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_22.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_23.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_24.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_25.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\it\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\nl\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\pt\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\ru\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Application\tr\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\Configs\UserInfo.xml (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\00659FA4-2CAD-45fc-A8A0-DB7862840BA9.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\00659FA4-2CAD-45fc-A8A0-DB7862840BA9hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\00659FA4-2CAD-45fc-A8A0-DB7862840BA9press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\07a9a58b-c653-4285-a870-1fa70cb6c00c.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\07a9a58b-c653-4285-a870-1fa70cb6c00chover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\07a9a58b-c653-4285-a870-1fa70cb6c00cPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\0A2DE7DB-ADE9-44FC-BC66-CF5604F9BF7A.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\0A2DE7DB-ADE9-44FC-BC66-CF5604F9BF7Ahover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\0A2DE7DB-ADE9-44FC-BC66-CF5604F9BF7Apress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\0E29BC94-7C9B-4A23-B682-81D0D1A806E1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\0E29BC94-7C9B-4A23-B682-81D0D1A806E1hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\0E29BC94-7C9B-4A23-B682-81D0D1A806E1press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\0FA6F971-16AA-4921-A39F-543C9839CABE.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\0FA6F971-16AA-4921-A39F-543C9839CABEhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\0FA6F971-16AA-4921-A39F-543C9839CABEpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\101FF2F5-9F51-405F-ACBB-D4A5F3601679.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\101FF2F5-9F51-405F-ACBB-D4A5F3601679hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\101FF2F5-9F51-405F-ACBB-D4A5F3601679press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\1A039A19-BD34-4760-8DE0-E9A8E8AA8827.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\1A039A19-BD34-4760-8DE0-E9A8E8AA8827Ehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\1A039A19-BD34-4760-8DE0-E9A8E8AA8827press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\1A19CD12-F9A2-44A6-8F44-F3A95E0081A0.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\1A19CD12-F9A2-44A6-8F44-F3A95E0081A0hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\1A19CD12-F9A2-44A6-8F44-F3A95E0081A0press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\1FFDDB6E-8EB3-4CE0-9C2B-44910A3C5975.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\1FFDDB6E-8EB3-4CE0-9C2B-44910A3C5975hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\1FFDDB6E-8EB3-4CE0-9C2B-44910A3C5975press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\225323D0-97BB-46E4-85E1-15EA27174BF4.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\225323D0-97BB-46E4-85E1-15EA27174BF4hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\225323D0-97BB-46E4-85E1-15EA27174BF4press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\23E3FEB8-E6FF-4475-811A-805773D02D08.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\23E3FEB8-E6FF-4475-811A-805773D02D08hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\23E3FEB8-E6FF-4475-811A-805773D02D08press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\26E2804B-65B5-47E1-A457-DAA75A2B1370.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\26E2804B-65B5-47E1-A457-DAA75A2B1370hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\26E2804B-65B5-47E1-A457-DAA75A2B1370press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\2C37338C-837B-4846-B50B-E32D70C6A0F5.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\2C37338C-837B-4846-B50B-E32D70C6A0F5hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\2C37338C-837B-4846-B50B-E32D70C6A0F5press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\30657846-199A-4D0D-984D-BE588084F1F6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\30657846-199A-4D0D-984D-BE588084F1F6hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\30657846-199A-4D0D-984D-BE588084F1F6press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\30DFF8F0-BA79-4360-A3EA-51B6D006133C.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\30DFF8F0-BA79-4360-A3EA-51B6D006133CHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\30DFF8F0-BA79-4360-A3EA-51B6D006133CPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\328F7722-52E8-46A6-9197-B2F27C5142C7.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\328F7722-52E8-46A6-9197-B2F27C5142C7hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\328F7722-52E8-46A6-9197-B2F27C5142C7press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\372FF78B-6E4B-4B38-8E3F-797B4680FB98.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\372FF78B-6E4B-4B38-8E3F-797B4680FB98hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\372FF78B-6E4B-4B38-8E3F-797B4680FB98press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\39028511-3F15-4442-9188-DDC86BE1BBD0.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\39028511-3F15-4442-9188-DDC86BE1BBD0hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\39028511-3F15-4442-9188-DDC86BE1BBD0press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\39079B96-6DD1-42DE-89E6-76F79C8BB4E4.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\39079B96-6DD1-42DE-89E6-76F79C8BB4E4Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\39079B96-6DD1-42DE-89E6-76F79C8BB4E4Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\3C610B86-19DE-4757-B46A-871C9C27FF0A.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\3C610B86-19DE-4757-B46A-871C9C27FF0AHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\3C610B86-19DE-4757-B46A-871C9C27FF0APress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\3DF17372-78B0-4978-81A5-F9D1800C1775.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\3DF17372-78B0-4978-81A5-F9D1800C1775Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\3DF17372-78B0-4978-81A5-F9D1800C1775Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\3f9ac55c-6db5-4c01-9d34-a92da2347be6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\3f9ac55c-6db5-4c01-9d34-a92da2347be6hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\3f9ac55c-6db5-4c01-9d34-a92da2347be6press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\412D5531-A3E1-40BB-B0C3-71E3C45A4E13.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\412D5531-A3E1-40BB-B0C3-71E3C45A4E13hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\412D5531-A3E1-40BB-B0C3-71E3C45A4E13press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\4a110a71-0e7e-4552-af6e-3ef88b2d6511.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\4a110a71-0e7e-4552-af6e-3ef88b2d6511Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\4a110a71-0e7e-4552-af6e-3ef88b2d6511Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5252af60-ef03-41a8-babe-415dba235478.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5252af60-ef03-41a8-babe-415dba235478Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5252af60-ef03-41a8-babe-415dba235478Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\536b9063-fc09-4e82-8769-73c77317aae6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\536b9063-fc09-4e82-8769-73c77317aae6hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\536b9063-fc09-4e82-8769-73c77317aae6press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5558C4C6-18C1-4AF3-8F8D-0E2CF70D19C8.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5558C4C6-18C1-4AF3-8F8D-0E2CF70D19C8hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5558C4C6-18C1-4AF3-8F8D-0E2CF70D19C8press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\56591C8E-DA35-4A97-AC9B-5055E0F7089E.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\56591C8E-DA35-4A97-AC9B-5055E0F7089Ehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\56591C8E-DA35-4A97-AC9B-5055E0F7089Epress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\56B19DA1-B4C5-4FCF-87D0-44E8B2C1002A.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\56B19DA1-B4C5-4FCF-87D0-44E8B2C1002Ahover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\56B19DA1-B4C5-4FCF-87D0-44E8B2C1002Apress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5D0A6D97-85F2-47E9-8F04-04A747B25A0E.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5D0A6D97-85F2-47E9-8F04-04A747B25A0Ehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5D0A6D97-85F2-47E9-8F04-04A747B25A0Epress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5F488FA5-C35B-44A9-A0E4-2C7B41035780.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5F488FA5-C35B-44A9-A0E4-2C7B41035780hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\5F488FA5-C35B-44A9-A0E4-2C7B41035780press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\65B1A402-FC79-410D-AE1C-AF92E206AC1D.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\65B1A402-FC79-410D-AE1C-AF92E206AC1Dhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\65B1A402-FC79-410D-AE1C-AF92E206AC1Dpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\69C7DFE3-CDAE-4A22-B753-93ABF8BAE7EC.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\69C7DFE3-CDAE-4A22-B753-93ABF8BAE7EChover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\69C7DFE3-CDAE-4A22-B753-93ABF8BAE7ECpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\708d8b1e-6545-474a-9f07-d854acf8ad43.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\708d8b1e-6545-474a-9f07-d854acf8ad43hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\708d8b1e-6545-474a-9f07-d854acf8ad43press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\70F16DCA-C71C-4ECB-994C-D180F2BBF736.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\70F16DCA-C71C-4ECB-994C-D180F2BBF736Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\70F16DCA-C71C-4ECB-994C-D180F2BBF736Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\72CDFC8C-6F2D-4df8-9811-18C4D682C406.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\72CDFC8C-6F2D-4df8-9811-18C4D682C406hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\72CDFC8C-6F2D-4df8-9811-18C4D682C406press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\7CF3BACC-BF1C-4860-BB4E-F1A8440250FE.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\7CF3BACC-BF1C-4860-BB4E-F1A8440250FEhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\7CF3BACC-BF1C-4860-BB4E-F1A8440250FEpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\7fe83ae9-caef-41f0-aa99-d114c0ce3941.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\7fe83ae9-caef-41f0-aa99-d114c0ce3941hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\7fe83ae9-caef-41f0-aa99-d114c0ce3941press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\8217d395-9ebe-4ebb-807c-38cc911a307f.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\8217d395-9ebe-4ebb-807c-38cc911a307fHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\8217d395-9ebe-4ebb-807c-38cc911a307fPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\83B4B6FE-910D-412E-BED4-E3AFA6E5CA61.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\83B4B6FE-910D-412E-BED4-E3AFA6E5CA61hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\83B4B6FE-910D-412E-BED4-E3AFA6E5CA61press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\85CF6427-8441-427A-859A-7A3C72288481.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\85CF6427-8441-427A-859A-7A3C72288481hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\85CF6427-8441-427A-859A-7A3C72288481press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\87442BEF-FD31-405C-A807-650CB7CC8886.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\87442BEF-FD31-405C-A807-650CB7CC8886hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\87442BEF-FD31-405C-A807-650CB7CC8886press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\89582936-094C-4880-B87A-2AF16FC33B2C.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\89582936-094C-4880-B87A-2AF16FC33B2Chover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\89582936-094C-4880-B87A-2AF16FC33B2Cpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\8b3608b1-c2d5-4ad3-a382-33601228c6d3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\8b3608b1-c2d5-4ad3-a382-33601228c6d3hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\8b3608b1-c2d5-4ad3-a382-33601228c6d3press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\8F4131CE-D4F0-4F08-9102-78C397F3748C.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\8F4131CE-D4F0-4F08-9102-78C397F3748CHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\8F4131CE-D4F0-4F08-9102-78C397F3748CPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\90165d32-a3ef-438c-8625-be9b538b6eba.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\90165d32-a3ef-438c-8625-be9b538b6ebaHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\90165d32-a3ef-438c-8625-be9b538b6ebaPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\925D8F0E-E5EA-45F9-A657-0C14B68C4A61.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\925D8F0E-E5EA-45F9-A657-0C14B68C4A61hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\925D8F0E-E5EA-45F9-A657-0C14B68C4A61press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\929407CC-7E48-47E0-A9F9-A4A167AC24D1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\929407CC-7E48-47E0-A9F9-A4A167AC24D1hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\929407CC-7E48-47E0-A9F9-A4A167AC24D1press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\95ae73f0-9799-46fd-bceb-57efcb7f0537.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\95ae73f0-9799-46fd-bceb-57efcb7f0537hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\95ae73f0-9799-46fd-bceb-57efcb7f0537press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\99938D89-FF78-49C8-B92B-5AB4C8DFA2D1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\99938D89-FF78-49C8-B92B-5AB4C8DFA2D1hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\99938D89-FF78-49C8-B92B-5AB4C8DFA2D1press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A1D51ECC-DBD7-4C7E-9A75-364B8E2F1D8C.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A1D51ECC-DBD7-4C7E-9A75-364B8E2F1D8Chover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A1D51ECC-DBD7-4C7E-9A75-364B8E2F1D8Cpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A1F75F5D-1D24-4F7A-9ABC-BDA55E332E67.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A1F75F5D-1D24-4F7A-9ABC-BDA55E332E67hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A1F75F5D-1D24-4F7A-9ABC-BDA55E332E67press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A75C6A50-13B0-4704-AA87-8DD113E31310.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A75C6A50-13B0-4704-AA87-8DD113E31310hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A75C6A50-13B0-4704-AA87-8DD113E31310press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A89DA5A2-D390-47F4-84EF-6044EC8AC368.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A89DA5A2-D390-47F4-84EF-6044EC8AC368hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\A89DA5A2-D390-47F4-84EF-6044EC8AC368press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\a94e6710-6021-4cdc-82de-1c001238bd8f.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\a94e6710-6021-4cdc-82de-1c001238bd8fHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\a94e6710-6021-4cdc-82de-1c001238bd8fPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\B1BEF453-913F-4EC4-B057-A2BB21C09DCB.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\B1BEF453-913F-4EC4-B057-A2BB21C09DCBhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\B1BEF453-913F-4EC4-B057-A2BB21C09DCBpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\B1FE90EC-CEDA-4467-86CE-6CD7F1D3D55F.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\B1FE90EC-CEDA-4467-86CE-6CD7F1D3D55Fhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\B1FE90EC-CEDA-4467-86CE-6CD7F1D3D55Fpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\B81443D4-15F7-4B97-9DC8-3645A012C817.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\B81443D4-15F7-4B97-9DC8-3645A012C817hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\B81443D4-15F7-4B97-9DC8-3645A012C817press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\bbf677d4-d0bc-4a59-be4a-6a6cfd3c6c28.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\bbf677d4-d0bc-4a59-be4a-6a6cfd3c6c28hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\bbf677d4-d0bc-4a59-be4a-6a6cfd3c6c28press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\bc8dcde3-3fd0-4f9b-af5d-15c20f3239ab.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\bc8dcde3-3fd0-4f9b-af5d-15c20f3239ab.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\bc8dcde3-3fd0-4f9b-af5d-15c20f3239abhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\bc8dcde3-3fd0-4f9b-af5d-15c20f3239abpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\BCE4103A-6273-4E49-8B43-2BDEDA1C91B0.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\BCE4103A-6273-4E49-8B43-2BDEDA1C91B0hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\BCE4103A-6273-4E49-8B43-2BDEDA1C91B0press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\C0AC006A-9C65-42F9-AE11-D675DCCC6840.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\C0AC006A-9C65-42F9-AE11-D675DCCC6840hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\C0AC006A-9C65-42F9-AE11-D675DCCC6840press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\c1546a00-e42d-4ce7-aac5-5353a895f3cf.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\c1546a00-e42d-4ce7-aac5-5353a895f3cfhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\c1546a00-e42d-4ce7-aac5-5353a895f3cfpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\C438F0F0-525A-4942-8307-6B71E596367D.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\C438F0F0-525A-4942-8307-6B71E596367Dhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\C438F0F0-525A-4942-8307-6B71E596367Dpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\C48E3725-71FB-4824-969A-C6D428C18A2B.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\C48E3725-71FB-4824-969A-C6D428C18A2Bhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\C48E3725-71FB-4824-969A-C6D428C18A2Bpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CCEE5A80-8C88-4BB1-89BF-4A7EFF93E452.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CCEE5A80-8C88-4BB1-89BF-4A7EFF93E452hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CCEE5A80-8C88-4BB1-89BF-4A7EFF93E452press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CCF42F56-0405-4697-A513-AA01DEE5DF02.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CCF42F56-0405-4697-A513-AA01DEE5DF02hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CCF42F56-0405-4697-A513-AA01DEE5DF02press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CE1500FE-6F59-421C-8005-3E137AC051A2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CE1500FE-6F59-421C-8005-3E137AC051A2hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CE1500FE-6F59-421C-8005-3E137AC051A2press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CFEFCFCB-4871-46CD-86F7-14C1F17A7FF6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CFEFCFCB-4871-46CD-86F7-14C1F17A7FF6hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\CFEFCFCB-4871-46CD-86F7-14C1F17A7FF6press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D13971C4-4DA8-4C4B-87F6-17E97BFE7448.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D13971C4-4DA8-4C4B-87F6-17E97BFE7448hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D13971C4-4DA8-4C4B-87F6-17E97BFE7448press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D2B0680C-17C4-492D-85D7-D4CA3E724D50.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D2B0680C-17C4-492D-85D7-D4CA3E724D50hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D2B0680C-17C4-492D-85D7-D4CA3E724D50press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D469E1BA-B745-45B3-B7EE-378E000E74C8.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D469E1BA-B745-45B3-B7EE-378E000E74C8Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D469E1BA-B745-45B3-B7EE-378E000E74C8Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D5113B95-781C-4737-A26F-3ED3A2CB876F.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D5113B95-781C-4737-A26F-3ED3A2CB876Fhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D5113B95-781C-4737-A26F-3ED3A2CB876Fpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\d65acfc2-6ab9-4b66-84fc-ecc7813e35c1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\d65acfc2-6ab9-4b66-84fc-ecc7813e35c1Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\d65acfc2-6ab9-4b66-84fc-ecc7813e35c1Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\d65acfc2-6ab9-4b66-84fc-ecc7813e35d0.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\d65acfc2-6ab9-4b66-84fc-ecc7813e35d0Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\d65acfc2-6ab9-4b66-84fc-ecc7813e35d0Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D8043E67-EBD0-4ABD-A5A4-63CF4DADFC85.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D8043E67-EBD0-4ABD-A5A4-63CF4DADFC85hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\D8043E67-EBD0-4ABD-A5A4-63CF4DADFC85press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\DBE2517B-67B8-4D8B-A7CC-B66F8FE52D82.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\DBE2517B-67B8-4D8B-A7CC-B66F8FE52D82hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\DBE2517B-67B8-4D8B-A7CC-B66F8FE52D82press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\DCF8B81C-11B5-4B12-A6E5-F74F09BBDD4C.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\DCF8B81C-11B5-4B12-A6E5-F74F09BBDD4Chover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\DCF8B81C-11B5-4B12-A6E5-F74F09BBDD4Cpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\e2870479-a572-412b-8a8f-5604d19b55cd.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\e2870479-a572-412b-8a8f-5604d19b55cdhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\e2870479-a572-412b-8a8f-5604d19b55cdpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E3345571-EEF9-4041-8C24-F7F5A9331C23.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E3345571-EEF9-4041-8C24-F7F5A9331C23hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E3345571-EEF9-4041-8C24-F7F5A9331C23press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\e357f164-c5d8-4257-aab2-fe0cad41c12e.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\e357f164-c5d8-4257-aab2-fe0cad41c12e.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\e357f164-c5d8-4257-aab2-fe0cad41c12ehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\e357f164-c5d8-4257-aab2-fe0cad41c12epress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E458493F-867F-4712-A3AF-D9664ED47C19.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E458493F-867F-4712-A3AF-D9664ED47C19hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E458493F-867F-4712-A3AF-D9664ED47C19press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E52BEFE7-6535-439c-B168-A3B105E4212E.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E52BEFE7-6535-439c-B168-A3B105E4212Ehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E52BEFE7-6535-439c-B168-A3B105E4212Epress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E6EE3C0D-1AF6-4A1E-AD63-1AFD7CB84583.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E6EE3C0D-1AF6-4A1E-AD63-1AFD7CB84583hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E6EE3C0D-1AF6-4A1E-AD63-1AFD7CB84583press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E8584703-6CA5-4351-82CC-09E40938A066.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E8584703-6CA5-4351-82CC-09E40938A066hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\E8584703-6CA5-4351-82CC-09E40938A066press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\e8967c62-9ea0-4fde-9832-2c10f1d580de.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\e8967c62-9ea0-4fde-9832-2c10f1d580dehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\e8967c62-9ea0-4fde-9832-2c10f1d580depress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\EA99E20A-FBBA-4197-954B-E2013280A29B.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\EA99E20A-FBBA-4197-954B-E2013280A29Bhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\EA99E20A-FBBA-4197-954B-E2013280A29Bpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F5297DBC-3B3B-4744-A54D-308EAD98D223.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F5297DBC-3B3B-4744-A54D-308EAD98D223hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F5297DBC-3B3B-4744-A54D-308EAD98D223press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\f7fd4890-7f89-4c73-8ff2-52105657cbb6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\f7fd4890-7f89-4c73-8ff2-52105657cbb6Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\f7fd4890-7f89-4c73-8ff2-52105657cbb6Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F84A3FBA-7CF5-4F44-A080-C26C04D0E3BD.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F84A3FBA-7CF5-4F44-A080-C26C04D0E3BDhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F84A3FBA-7CF5-4F44-A080-C26C04D0E3BDpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F9218572-58F0-4FB9-B0C5-4EA74848D6EC.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F9218572-58F0-4FB9-B0C5-4EA74848D6EChover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F9218572-58F0-4FB9-B0C5-4EA74848D6ECpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F9B1CE4C-4CE6-4093-948F-F8FD6A8F48A3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F9B1CE4C-4CE6-4093-948F-F8FD6A8F48A3hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\F9B1CE4C-4CE6-4093-948F-F8FD6A8F48A3press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\FA3DE5E1-19AC-42FA-8E77-C25C60E60EC7.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\FA3DE5E1-19AC-42FA-8E77-C25C60E60EC7hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\FA3DE5E1-19AC-42FA-8E77-C25C60E60EC7press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\fac5189f-f2c7-4eed-bae8-011eca170d7b.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\fac5189f-f2c7-4eed-bae8-011eca170d7bhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\fac5189f-f2c7-4eed-bae8-011eca170d7bpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\FF927FFB-35DC-43A3-A502-690B99FCC056.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\FF927FFB-35DC-43A3-A502-690B99FCC056hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\icons\FF927FFB-35DC-43A3-A502-690B99FCC056press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\00659FA4-2CAD-45fc-A8A0-DB7862840BA9.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\00659FA4-2CAD-45fc-A8A0-DB7862840BA9hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\00659FA4-2CAD-45fc-A8A0-DB7862840BA9press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\07a9a58b-c653-4285-a870-1fa70cb6c00c.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\07a9a58b-c653-4285-a870-1fa70cb6c00c.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\07a9a58b-c653-4285-a870-1fa70cb6c00chover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\07a9a58b-c653-4285-a870-1fa70cb6c00cpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0A2DE7DB-ADE9-44FC-BC66-CF5604F9BF7A.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0A2DE7DB-ADE9-44FC-BC66-CF5604F9BF7Ahover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0A2DE7DB-ADE9-44FC-BC66-CF5604F9BF7Apress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0AE6BC52-0A54-4F53-9848-1FC2D4CE3D3D.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0AE6BC52-0A54-4F53-9848-1FC2D4CE3D3DHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0AE6BC52-0A54-4F53-9848-1FC2D4CE3D3DPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0DB19630-EB33-4B18-8357-78FC2687C788.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0DB19630-EB33-4B18-8357-78FC2687C788hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0DB19630-EB33-4B18-8357-78FC2687C788press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0E29BC94-7C9B-4A23-B682-81D0D1A806E1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0E29BC94-7C9B-4A23-B682-81D0D1A806E1hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0E29BC94-7C9B-4A23-B682-81D0D1A806E1press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0FA6F971-16AA-4921-A39F-543C9839CABE.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0FA6F971-16AA-4921-A39F-543C9839CABEhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\0FA6F971-16AA-4921-A39F-543C9839CABEpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\101FF2F5-9F51-405F-ACBB-D4A5F3601679.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\101FF2F5-9F51-405F-ACBB-D4A5F3601679hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\101FF2F5-9F51-405F-ACBB-D4A5F3601679press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\139D15A7-C5E1-4C5E-ABF2-484DBE081313.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\139D15A7-C5E1-4C5E-ABF2-484DBE081313hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\139D15A7-C5E1-4C5E-ABF2-484DBE081313press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\139D15A7-C5E1-4C5E-ABF2-484DBE08E613.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\139D15A7-C5E1-4C5E-ABF2-484DBE08E613hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\139D15A7-C5E1-4C5E-ABF2-484DBE08E613press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\139D15A7-C5E1-4C5E-ABF2-484DBE131313.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\139D15A7-C5E1-4C5E-ABF2-484DBE131313hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\139D15A7-C5E1-4C5E-ABF2-484DBE131313press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\1A039A19-BD34-4760-8DE0-E9A8E8AA8827.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\1A039A19-BD34-4760-8DE0-E9A8E8AA8827hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\1A039A19-BD34-4760-8DE0-E9A8E8AA8827press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\1A19CD12-F9A2-44A6-8F44-F3A95E0081A0.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\1A19CD12-F9A2-44A6-8F44-F3A95E0081A0hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\1A19CD12-F9A2-44A6-8F44-F3A95E0081A0press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\1FFDDB6E-8EB3-4CE0-9C2B-44910A3C5975.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\1FFDDB6E-8EB3-4CE0-9C2B-44910A3C5975hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\1FFDDB6E-8EB3-4CE0-9C2B-44910A3C5975press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\2141A104-423C-43EF-A27A-CA0DADB7B9BC.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\2141A104-423C-43EF-A27A-CA0DADB7B9BChover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\2141A104-423C-43EF-A27A-CA0DADB7B9BCpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\225323D0-97BB-46E4-85E1-15EA27174BF4.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\225323D0-97BB-46E4-85E1-15EA27174BF4hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\225323D0-97BB-46E4-85E1-15EA27174BF4press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\23E3FEB8-E6FF-4475-811A-805773D02D08.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\23E3FEB8-E6FF-4475-811A-805773D02D08hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\23E3FEB8-E6FF-4475-811A-805773D02D08press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\26E2804B-65B5-47E1-A457-DAA75A2B1370.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\26E2804B-65B5-47E1-A457-DAA75A2B1370hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\26E2804B-65B5-47E1-A457-DAA75A2B1370press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\28E2C7BC-F857-44D5-A42F-7DD66FAB5EE6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\28E2C7BC-F857-44D5-A42F-7DD66FAB5EE6hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\28E2C7BC-F857-44D5-A42F-7DD66FAB5EE6press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\2C37338C-837B-4846-B50B-E32D70C6A0F5.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\2C37338C-837B-4846-B50B-E32D70C6A0F5hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\2C37338C-837B-4846-B50B-E32D70C6A0F5press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\2F274118-68DC-4951-92D7-54CD244FE02A.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\2F274118-68DC-4951-92D7-54CD244FE02AHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\2F274118-68DC-4951-92D7-54CD244FE02APress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\30657846-199A-4D0D-984D-BE588084F1F6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\30657846-199A-4D0D-984D-BE588084F1F6hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\30657846-199A-4D0D-984D-BE588084F1F6press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\30DEBC8A-1CC6-4480-B3E5-C55E214043A8.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\30DEBC8A-1CC6-4480-B3E5-C55E214043A8Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\30DEBC8A-1CC6-4480-B3E5-C55E214043A8Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\30DFF8F0-BA79-4360-A3EA-51B6D006133C.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\30DFF8F0-BA79-4360-A3EA-51B6D006133CHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\30DFF8F0-BA79-4360-A3EA-51B6D006133CPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\328F7722-52E8-46A6-9197-B2F27C5142C7.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\328F7722-52E8-46A6-9197-B2F27C5142C7hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\328F7722-52E8-46A6-9197-B2F27C5142C7press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\372FF78B-6E4B-4B38-8E3F-797B4680FB98.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\372FF78B-6E4B-4B38-8E3F-797B4680FB98hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\372FF78B-6E4B-4B38-8E3F-797B4680FB98press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\389DA7E0-2A26-40AB-ACA4-9417E3B9EF13.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\389DA7E0-2A26-40AB-ACA4-9417E3B9EF13Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\389DA7E0-2A26-40AB-ACA4-9417E3B9EF13Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\39028511-3F15-4442-9188-DDC86BE1BBD0.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\39028511-3F15-4442-9188-DDC86BE1BBD0hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\39028511-3F15-4442-9188-DDC86BE1BBD0press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\39079B96-6DD1-42DE-89E6-76F79C8BB4E4.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\39079B96-6DD1-42DE-89E6-76F79C8BB4E4Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\39079B96-6DD1-42DE-89E6-76F79C8BB4E4Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\3C610B86-19DE-4757-B46A-871C9C27FF0A.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\3C610B86-19DE-4757-B46A-871C9C27FF0AHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\3C610B86-19DE-4757-B46A-871C9C27FF0APress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\3DF17372-78B0-4978-81A5-F9D1800C1775.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\3DF17372-78B0-4978-81A5-F9D1800C1775Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\3DF17372-78B0-4978-81A5-F9D1800C1775Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\3f9ac55c-6db5-4c01-9d34-a92da2347be6.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\3f9ac55c-6db5-4c01-9d34-a92da2347be6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\3f9ac55c-6db5-4c01-9d34-a92da2347be6hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\3f9ac55c-6db5-4c01-9d34-a92da2347be6press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\412D5531-A3E1-40BB-B0C3-71E3C45A4E13.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\412D5531-A3E1-40BB-B0C3-71E3C45A4E13hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\412D5531-A3E1-40BB-B0C3-71E3C45A4E13press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\47BFF758-9581-4C68-9293-1181A70CDEE8.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\47BFF758-9581-4C68-9293-1181A70CDEE8Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\47BFF758-9581-4C68-9293-1181A70CDEE8Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\48A9C19C-5A4C-4652-A6E7-1C17AEE45675.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\48A9C19C-5A4C-4652-A6E7-1C17AEE45675Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\48A9C19C-5A4C-4652-A6E7-1C17AEE45675Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\4a110a71-0e7e-4552-af6e-3ef88b2d6511.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\4a110a71-0e7e-4552-af6e-3ef88b2d6511.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\4a110a71-0e7e-4552-af6e-3ef88b2d6511Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\4a110a71-0e7e-4552-af6e-3ef88b2d6511Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\511B6809-2468-4A36-A6FC-FC24F05499BE.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\511B6809-2468-4A36-A6FC-FC24F05499BEHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\511B6809-2468-4A36-A6FC-FC24F05499BEPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5252af60-ef03-41a8-babe-415dba235478.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5252af60-ef03-41a8-babe-415dba235478.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5252af60-ef03-41a8-babe-415dba235478Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5252af60-ef03-41a8-babe-415dba235478Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\536b9063-fc09-4e82-8769-73c77317aae6.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\536b9063-fc09-4e82-8769-73c77317aae6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\536b9063-fc09-4e82-8769-73c77317aae6hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\536b9063-fc09-4e82-8769-73c77317aae6press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5558C4C6-18C1-4AF3-8F8D-0E2CF70D19C8.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5558C4C6-18C1-4AF3-8F8D-0E2CF70D19C8hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5558C4C6-18C1-4AF3-8F8D-0E2CF70D19C8press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\56591C8E-DA35-4A97-AC9B-5055E0F7089E.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\56591C8E-DA35-4A97-AC9B-5055E0F7089Ehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\56591C8E-DA35-4A97-AC9B-5055E0F7089Epress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\56B19DA1-B4C5-4FCF-87D0-44E8B2C1002A.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\56B19DA1-B4C5-4FCF-87D0-44E8B2C1002Ahover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\56B19DA1-B4C5-4FCF-87D0-44E8B2C1002Apress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5D0A6D97-85F2-47E9-8F04-04A747B25A0E.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5D0A6D97-85F2-47E9-8F04-04A747B25A0Ehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5D0A6D97-85F2-47E9-8F04-04A747B25A0Epress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5F1B269B-7C66-474F-A473-BE7FA51BE5B2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5F1B269B-7C66-474F-A473-BE7FA51BE5B2hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5F1B269B-7C66-474F-A473-BE7FA51BE5B2press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5F488FA5-C35B-44A9-A0E4-2C7B41035780.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5F488FA5-C35B-44A9-A0E4-2C7B41035780hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\5F488FA5-C35B-44A9-A0E4-2C7B41035780press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\65B1A402-FC79-410D-AE1C-AF92E206AC1D.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\65B1A402-FC79-410D-AE1C-AF92E206AC1Dhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\65B1A402-FC79-410D-AE1C-AF92E206AC1Dpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\65C4AD03-739F-4EC9-8FFD-457CC4241B9F.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\65C4AD03-739F-4EC9-8FFD-457CC4241B9Fhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\65C4AD03-739F-4EC9-8FFD-457CC4241B9Fpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\684B31D0-535B-45EC-B3D1-15923CF5F790.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\684B31D0-535B-45EC-B3D1-15923CF5F790Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\684B31D0-535B-45EC-B3D1-15923CF5F790Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\69C7DFE3-CDAE-4A22-B753-93ABF8BAE7EC.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\69C7DFE3-CDAE-4A22-B753-93ABF8BAE7EChover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\69C7DFE3-CDAE-4A22-B753-93ABF8BAE7ECpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\708d8b1e-6545-474a-9f07-d854acf8ad43.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\708d8b1e-6545-474a-9f07-d854acf8ad43.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\708d8b1e-6545-474a-9f07-d854acf8ad43hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\708d8b1e-6545-474a-9f07-d854acf8ad43press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\70F16DCA-C71C-4ECB-994C-D180F2BBF736.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\70F16DCA-C71C-4ECB-994C-D180F2BBF736Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\70F16DCA-C71C-4ECB-994C-D180F2BBF736Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\72CDFC8C-6F2D-4df8-9811-18C4D682C406.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\72CDFC8C-6F2D-4df8-9811-18C4D682C406hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\72CDFC8C-6F2D-4df8-9811-18C4D682C406press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\7CF3BACC-BF1C-4860-BB4E-F1A8440250FE.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\7CF3BACC-BF1C-4860-BB4E-F1A8440250FEhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\7CF3BACC-BF1C-4860-BB4E-F1A8440250FEpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\7fe83ae9-caef-41f0-aa99-d114c0ce3941.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\7fe83ae9-caef-41f0-aa99-d114c0ce3941.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\7fe83ae9-caef-41f0-aa99-d114c0ce3941hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\7fe83ae9-caef-41f0-aa99-d114c0ce3941press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8217d395-9ebe-4ebb-807c-38cc911a307f.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8217d395-9ebe-4ebb-807c-38cc911a307f.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8217d395-9ebe-4ebb-807c-38cc911a307fHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8217d395-9ebe-4ebb-807c-38cc911a307fPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\82F730CA-BA1C-4AFB-AC7C-FE4ED6B532FD.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\82F730CA-BA1C-4AFB-AC7C-FE4ED6B532FDHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\82F730CA-BA1C-4AFB-AC7C-FE4ED6B532FDPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\83B4B6FE-910D-412E-BED4-E3AFA6E5CA61.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\83B4B6FE-910D-412E-BED4-E3AFA6E5CA61hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\83B4B6FE-910D-412E-BED4-E3AFA6E5CA61press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\85CF6427-8441-427A-859A-7A3C72288481.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\85CF6427-8441-427A-859A-7A3C72288481hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\85CF6427-8441-427A-859A-7A3C72288481press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\87442BEF-FD31-405C-A807-650CB7CC8886.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\87442BEF-FD31-405C-A807-650CB7CC8886hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\87442BEF-FD31-405C-A807-650CB7CC8886press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\89582936-094c-4880-b87a-2af16fc31313.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\89582936-094c-4880-b87a-2af16fc31313Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\89582936-094c-4880-b87a-2af16fc31313Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\89582936-094C-4880-B87A-2AF16FC33B2C.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\89582936-094C-4880-B87A-2AF16FC33B2Chover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\89582936-094C-4880-B87A-2AF16FC33B2Cpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8b3608b1-c2d5-4ad3-a382-33601228c6d3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8b3608b1-c2d5-4ad3-a382-33601228c6d3hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8b3608b1-c2d5-4ad3-a382-33601228c6d3press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8D338D8F-3189-41AB-BCFF-2958D48AAA6A.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8D338D8F-3189-41AB-BCFF-2958D48AAA6AHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8D338D8F-3189-41AB-BCFF-2958D48AAA6APress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8F4131CE-D4F0-4F08-9102-78C397F3748C.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8F4131CE-D4F0-4F08-9102-78C397F3748CHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\8F4131CE-D4F0-4F08-9102-78C397F3748CPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\90165d32-a3ef-438c-8625-be9b538b6eba.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\90165d32-a3ef-438c-8625-be9b538b6eba.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\90165d32-a3ef-438c-8625-be9b538b6ebaHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\90165d32-a3ef-438c-8625-be9b538b6ebaPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\925D8F0E-E5EA-45F9-A657-0C14B68C4A61.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\925D8F0E-E5EA-45F9-A657-0C14B68C4A61hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\925D8F0E-E5EA-45F9-A657-0C14B68C4A61press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\929407CC-7E48-47E0-A9F9-A4A167AC24D1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\929407CC-7E48-47E0-A9F9-A4A167AC24D1hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\929407CC-7E48-47E0-A9F9-A4A167AC24D1press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\95ae73f0-9799-46fd-bceb-57efcb7f0537.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\95ae73f0-9799-46fd-bceb-57efcb7f0537.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\95ae73f0-9799-46fd-bceb-57efcb7f0537hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\95ae73f0-9799-46fd-bceb-57efcb7f0537press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\95D9E2EA-40AD-40B8-95D0-58209F584BBE.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\95D9E2EA-40AD-40B8-95D0-58209F584BBEHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\95D9E2EA-40AD-40B8-95D0-58209F584BBEPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\99938D89-FF78-49C8-B92B-5AB4C8DFA2D1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\99938D89-FF78-49C8-B92B-5AB4C8DFA2D1hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\99938D89-FF78-49C8-B92B-5AB4C8DFA2D1press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A1D51ECC-DBD7-4C7E-9A75-364B8E2F1D8C.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A1D51ECC-DBD7-4C7E-9A75-364B8E2F1D8Chover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A1D51ECC-DBD7-4C7E-9A75-364B8E2F1D8Cpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A1F75F5D-1D24-4F7A-9ABC-BDA55E332E67.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A1F75F5D-1D24-4F7A-9ABC-BDA55E332E67hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A1F75F5D-1D24-4F7A-9ABC-BDA55E332E67press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A46C5E77-16B5-42A0-8761-C6F861D22308.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A46C5E77-16B5-42A0-8761-C6F861D22308Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A46C5E77-16B5-42A0-8761-C6F861D22308Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A75C6A50-13B0-4704-AA87-8DD113E31310.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A75C6A50-13B0-4704-AA87-8DD113E31310hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A75C6A50-13B0-4704-AA87-8DD113E31310press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A89DA5A2-D390-47F4-84EF-6044EC8AC368.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A89DA5A2-D390-47F4-84EF-6044EC8AC368hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\A89DA5A2-D390-47F4-84EF-6044EC8AC368press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\a94e6710-6021-4cdc-82de-1c001238bd8f.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\a94e6710-6021-4cdc-82de-1c001238bd8f.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\a94e6710-6021-4cdc-82de-1c001238bd8fHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\a94e6710-6021-4cdc-82de-1c001238bd8fPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\B1BEF453-913F-4EC4-B057-A2BB21C09DCB.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\B1BEF453-913F-4EC4-B057-A2BB21C09DCB.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\B1BEF453-913F-4EC4-B057-A2BB21C09DCBhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\B1BEF453-913F-4EC4-B057-A2BB21C09DCBpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\B1FE90EC-CEDA-4467-86CE-6CD7F1D3D55F.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\B1FE90EC-CEDA-4467-86CE-6CD7F1D3D55Fhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\B1FE90EC-CEDA-4467-86CE-6CD7F1D3D55Fpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\B81443D4-15F7-4B97-9DC8-3645A012C817.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\B81443D4-15F7-4B97-9DC8-3645A012C817hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\B81443D4-15F7-4B97-9DC8-3645A012C817press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\bbf677d4-d0bc-4a59-be4a-6a6cfd3c6c28.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\bbf677d4-d0bc-4a59-be4a-6a6cfd3c6c28hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\bbf677d4-d0bc-4a59-be4a-6a6cfd3c6c28press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\BC303DD4-37E7-4242-8DDD-8DEE2171066B.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\BC303DD4-37E7-4242-8DDD-8DEE2171066Bhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\BC303DD4-37E7-4242-8DDD-8DEE2171066Bpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\bc8dcde3-3fd0-4f9b-af5d-15c20f3239ab.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\bc8dcde3-3fd0-4f9b-af5d-15c20f3239ab.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\bc8dcde3-3fd0-4f9b-af5d-15c20f3239abhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\bc8dcde3-3fd0-4f9b-af5d-15c20f3239abpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\BCE4103A-6273-4E49-8B43-2BDEDA1C91B0.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\BCE4103A-6273-4E49-8B43-2BDEDA1C91B0hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\BCE4103A-6273-4E49-8B43-2BDEDA1C91B0press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\BE3608B1-C2D5-4AD3-A382-45635338C6D1.PNG (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\BE3608B1-C2D5-4AD3-A382-45635338C6D1HOVER.PNG (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\BE3608B1-C2D5-4AD3-A382-45635338C6D1PRESS.PNG (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C0AC006A-9C65-42F9-AE11-D675DCCC6840.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C0AC006A-9C65-42F9-AE11-D675DCCC6840hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C0AC006A-9C65-42F9-AE11-D675DCCC6840press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\c1546a00-e42d-4ce7-aac5-5353a895f3cf.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\c1546a00-e42d-4ce7-aac5-5353a895f3cf.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\c1546a00-e42d-4ce7-aac5-5353a895f3cfhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\c1546a00-e42d-4ce7-aac5-5353a895f3cfpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C41AD485-FE91-4EFE-A613-66CB2BA96EAB.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C41AD485-FE91-4EFE-A613-66CB2BA96EABHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C41AD485-FE91-4EFE-A613-66CB2BA96EABPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C438F0F0-525A-4942-8307-6B71E596367D.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C438F0F0-525A-4942-8307-6B71E596367Dhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C438F0F0-525A-4942-8307-6B71E596367Dpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C48E3725-71FB-4824-969A-C6D428C18A2B.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C48E3725-71FB-4824-969A-C6D428C18A2Bhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\C48E3725-71FB-4824-969A-C6D428C18A2Bpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CCEE5A80-8C88-4BB1-89BF-4A7EFF93E452.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CCEE5A80-8C88-4BB1-89BF-4A7EFF93E452hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CCEE5A80-8C88-4BB1-89BF-4A7EFF93E452press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CCF42F56-0405-4697-A513-AA01DEE5DF02.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CCF42F56-0405-4697-A513-AA01DEE5DF02hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CCF42F56-0405-4697-A513-AA01DEE5DF02press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CE1500FE-6F59-421C-8005-3E137AC051A2.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CE1500FE-6F59-421C-8005-3E137AC051A2hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CE1500FE-6F59-421C-8005-3E137AC051A2press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CFEFCFCB-4871-46CD-86F7-14C1F17A7FF6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CFEFCFCB-4871-46CD-86F7-14C1F17A7FF6hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\CFEFCFCB-4871-46CD-86F7-14C1F17A7FF6press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D13971C4-4DA8-4C4B-87F6-17E97BFE7448.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D13971C4-4DA8-4C4B-87F6-17E97BFE7448hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D13971C4-4DA8-4C4B-87F6-17E97BFE7448press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D2B0680C-17C4-492D-85D7-D4CA3E724D50.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D2B0680C-17C4-492D-85D7-D4CA3E724D50hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D2B0680C-17C4-492D-85D7-D4CA3E724D50press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D469E1BA-B745-45B3-B7EE-378E000E74C8.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D469E1BA-B745-45B3-B7EE-378E000E74C8Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D469E1BA-B745-45B3-B7EE-378E000E74C8Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D5113B95-781C-4737-A26F-3ED3A2CB876F.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D5113B95-781C-4737-A26F-3ED3A2CB876FHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D5113B95-781C-4737-A26F-3ED3A2CB876FPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\d65acfc2-6ab9-4b66-84fc-ecc7813e35c1.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\d65acfc2-6ab9-4b66-84fc-ecc7813e35c1Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\d65acfc2-6ab9-4b66-84fc-ecc7813e35c1Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\d65acfc2-6ab9-4b66-84fc-ecc7813e35d0.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\d65acfc2-6ab9-4b66-84fc-ecc7813e35d0.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\d65acfc2-6ab9-4b66-84fc-ecc7813e35d0Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\d65acfc2-6ab9-4b66-84fc-ecc7813e35d0Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D8043E67-EBD0-4ABD-A5A4-63CF4DADFC85.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D8043E67-EBD0-4ABD-A5A4-63CF4DADFC85hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\D8043E67-EBD0-4ABD-A5A4-63CF4DADFC85press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\DBE2517B-67B8-4D8B-A7CC-B66F8FE52D82.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\DBE2517B-67B8-4D8B-A7CC-B66F8FE52D82hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\DBE2517B-67B8-4D8B-A7CC-B66F8FE52D82press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\DCF8B81C-11B5-4B12-A6E5-F74F09BBDD4C.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\DCF8B81C-11B5-4B12-A6E5-F74F09BBDD4Chover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\DCF8B81C-11B5-4B12-A6E5-F74F09BBDD4Cpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e2870479-a572-412b-8a8f-5604d19b55cd.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e2870479-a572-412b-8a8f-5604d19b55cdhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e2870479-a572-412b-8a8f-5604d19b55cdpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E3345571-EEF9-4041-8C24-F7F5A9331C23.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E3345571-EEF9-4041-8C24-F7F5A9331C23hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E3345571-EEF9-4041-8C24-F7F5A9331C23press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e357f164-c5d8-4257-aab2-fe0cad41c12e.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e357f164-c5d8-4257-aab2-fe0cad41c12e.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e357f164-c5d8-4257-aab2-fe0cad41c12ehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e357f164-c5d8-4257-aab2-fe0cad41c12epress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e3c610dc-deed-47cd-acc0-493d71556c16.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e3c610dc-deed-47cd-acc0-493d71556c16Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e3c610dc-deed-47cd-acc0-493d71556c16Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E458493F-867F-4712-A3AF-D9664ED47C19.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E458493F-867F-4712-A3AF-D9664ED47C19hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E458493F-867F-4712-A3AF-D9664ED47C19press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E52BEFE7-6535-439c-B168-A3B105E4212E.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E52BEFE7-6535-439c-B168-A3B105E4212Ehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E52BEFE7-6535-439c-B168-A3B105E4212Epress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E6EE3C0D-1AF6-4A1E-AD63-1AFD7CB84583.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E6EE3C0D-1AF6-4A1E-AD63-1AFD7CB84583hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E6EE3C0D-1AF6-4A1E-AD63-1AFD7CB84583press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E8584703-6CA5-4351-82CC-09E40938A066.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E8584703-6CA5-4351-82CC-09E40938A066hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E8584703-6CA5-4351-82CC-09E40938A066press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e8967c62-9ea0-4fde-9832-2c10f1d580de.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e8967c62-9ea0-4fde-9832-2c10f1d580de.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e8967c62-9ea0-4fde-9832-2c10f1d580dehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\e8967c62-9ea0-4fde-9832-2c10f1d580depress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E9FFB47F-2B3F-430E-8F8D-0B640D6A9564.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E9FFB47F-2B3F-430E-8F8D-0B640D6A9564Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\E9FFB47F-2B3F-430E-8F8D-0B640D6A9564Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\EA99E20A-FBBA-4197-954B-E2013280A29B.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\EA99E20A-FBBA-4197-954B-E2013280A29Bhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\EA99E20A-FBBA-4197-954B-E2013280A29Bpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\EC116BC4-0583-4E07-908A-9D2AD3647177.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\EC116BC4-0583-4E07-908A-9D2AD3647177Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\EC116BC4-0583-4E07-908A-9D2AD3647177Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\EDDB2889-2088-4070-9F17-E71A95D7A1BC.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\EDDB2889-2088-4070-9F17-E71A95D7A1BCHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\EDDB2889-2088-4070-9F17-E71A95D7A1BCPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\f41901a8-2a78-4794-b455-d53a24b37aef.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\f41901a8-2a78-4794-b455-d53a24b37aefHover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\f41901a8-2a78-4794-b455-d53a24b37aefPress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F5297DBC-3B3B-4744-A54D-308EAD98D223.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F5297DBC-3B3B-4744-A54D-308EAD98D223hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F5297DBC-3B3B-4744-A54D-308EAD98D223press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\f7fd4890-7f89-4c73-8ff2-52105657cbb6.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\f7fd4890-7f89-4c73-8ff2-52105657cbb6.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\f7fd4890-7f89-4c73-8ff2-52105657cbb6Hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\f7fd4890-7f89-4c73-8ff2-52105657cbb6Press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F84A3FBA-7CF5-4F44-A080-C26C04D0E3BD.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F84A3FBA-7CF5-4F44-A080-C26C04D0E3BDhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F84A3FBA-7CF5-4F44-A080-C26C04D0E3BDpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F9218572-58F0-4FB9-B0C5-4EA74848D6EC.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F9218572-58F0-4FB9-B0C5-4EA74848D6EChover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F9218572-58F0-4FB9-B0C5-4EA74848D6ECpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F9B1CE4C-4CE6-4093-948F-F8FD6A8F48A3.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F9B1CE4C-4CE6-4093-948F-F8FD6A8F48A3hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\F9B1CE4C-4CE6-4093-948F-F8FD6A8F48A3press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\FA3DE5E1-19AC-42FA-8E77-C25C60E60EC7.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\FA3DE5E1-19AC-42FA-8E77-C25C60E60EC7hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\FA3DE5E1-19AC-42FA-8E77-C25C60E60EC7press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\fac5189f-f2c7-4eed-bae8-011eca170d7b.ico (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\fac5189f-f2c7-4eed-bae8-011eca170d7b.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\fac5189f-f2c7-4eed-bae8-011eca170d7bhover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\fac5189f-f2c7-4eed-bae8-011eca170d7bpress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\FF927FFB-35DC-43A3-A502-690B99FCC056.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\FF927FFB-35DC-43A3-A502-690B99FCC056hover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\iconsWide\FF927FFB-35DC-43A3-A502-690B99FCC056press.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.DMP.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.MessengerPlugin.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.NotepadPlugin.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.ScreenCapturePlugin.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.WeatherPlugin.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.WordPlugin.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Common\ServicesPlugins\spup.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\DistributionFiles\Configs\IconsSettings.xml (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\DistributionFiles\Configs\LocalMethods.xml (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\DistributionFiles\Configs\ProfileManager.xml (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\DistributionFiles\Configs\PublisherSettings.xml (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\DistributionFiles\Configs\UserSettings.xml (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\DistributionFiles\Profiles\1E41668C-576B-4E6F-B01A-692B355989C9.xml (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Local\Smartbar\Smartbar.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i\10.179.66.13636\user.config (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Roaming\OpenCandy\4573808F25E74E3A84AA60B9A9727941\Setupsft_chr_p1v7.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. C:\Users\********* \AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. (Ende) |
20.01.2014, 18:02 | #5 |
| Unzählige PUP Funde bei Malwarebytes Und hier nun OTL Log 1 Code:
ATTFilter OTL logfile created on: 19.01.2014 21:12:38 - Run 7 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\********* \Downloads 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.11.9600.16428) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 5,96 Gb Total Physical Memory | 2,37 Gb Available Physical Memory | 39,84% Memory free 11,92 Gb Paging File | 8,47 Gb Available in Paging File | 71,08% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 920,54 Gb Total Space | 595,21 Gb Free Space | 64,66% Space Free | Partition Type: NTFS Drive J: | 465,76 Gb Total Space | 451,91 Gb Free Space | 97,03% Space Free | Partition Type: NTFS Computer Name: ********* | User Name: ********* | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe (Adobe Systems, Inc.) PRC - C:\Programme\AVAST Software\Avast\AvastUI.exe (AVAST Software) PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated) PRC - C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.) PRC - C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe (Microsoft Corp.) PRC - C:\Users\Marcel\Downloads\OTL.exe (OldTimer Tools) PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) PRC - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) PRC - C:\Windows\SysWOW64\PnkBstrA.exe () PRC - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.) PRC - C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) PRC - C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (OpenOffice.org) PRC - C:\Program Files (x86)\Secunia\PSI\PSIA.exe (Secunia) PRC - C:\Program Files (x86)\Secunia\PSI\sua.exe (Secunia) PRC - C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia) PRC - C:\Programme\Logitech Gaming Software\Applets\LCDYT.exe (Logitech Inc.) PRC - C:\Programme\Logitech Gaming Software\Applets\LCDWebCam.exe (Logitech Inc.) PRC - C:\Programme\Logitech Gaming Software\Applets\LCDMovieViewer.exe (Logitech Inc.) PRC - C:\Programme\Logitech Gaming Software\Applets\LCDMedia.exe (Logitech Inc.) PRC - C:\Program Files (x86)\Hama\Common\RaUI.exe (Ralink Technology, Corp.) PRC - C:\Program Files (x86)\Hama\Common\RaRegistry.exe (Ralink Technology, Corp.) ========== Modules (No Company Name) ========== MOD - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll () MOD - C:\Program Files (x86)\Mozilla Firefox\mozjs.dll () MOD - C:\Programme\AVAST Software\Avast\libcef.dll () MOD - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll () MOD - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll () MOD - C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll () MOD - C:\Program Files (x86)\Hama\Common\RaWLAPI.dll () ========== Services (SafeList) ========== SRV:64bit: - (IEEtwCollectorService) -- C:\Windows\SysNative\IEEtwCollector.exe (Microsoft Corporation) SRV:64bit: - (UxTuneUp) -- C:\Windows\SysNative\uxtuneup.dll (TuneUp Software) SRV - (AdobeFlashPlayerUpdateSvc) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated) SRV - (Steam Client Service) -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation) SRV - (avast! Antivirus) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) SRV - (AdobeARMservice) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated) SRV - (MozillaMaintenance) -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation) SRV - (Hamachi2Svc) -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.) SRV - (LMIGuardianSvc) -- C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe (LogMeIn, Inc.) SRV - (SkypeUpdate) -- C:\Program Files (x86)\Skype\Updater\Updater.exe (Skype Technologies) SRV - (BingDesktopUpdate) -- C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe (Microsoft Corp.) SRV - (MBAMService) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) SRV - (MBAMScheduler) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) SRV - (nvUpdatusService) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation) SRV - (Stereo Service) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) SRV - (PnkBstrA) -- C:\Windows\SysWOW64\PnkBstrA.exe () SRV - (Skype C2C Service) -- C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.) SRV - (TuneUp.UtilitiesSvc) -- C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe (TuneUp Software) SRV - (UxTuneUp) -- C:\Windows\SysWOW64\uxtuneup.dll (TuneUp Software) SRV - (Secunia PSI Agent) -- C:\Program Files (x86)\Secunia\PSI\PSIA.exe (Secunia) SRV - (Secunia Update Agent) -- C:\Program Files (x86)\Secunia\PSI\sua.exe (Secunia) SRV - (wlidsvc) -- C:\Programme\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) SRV - (RalinkRegistryWriter64) -- C:\Program Files (x86)\Hama\Common\RaRegistry64.exe (Ralink Technology, Corp.) SRV - (RalinkRegistryWriter) -- C:\Program Files (x86)\Hama\Common\RaRegistry.exe (Ralink Technology, Corp.) SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) SRV - (HPSLPSVC) -- C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL (Hewlett-Packard Co.) SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV:64bit: - (aswStm) -- C:\Windows\SysNative\drivers\aswstm.sys (AVAST Software) DRV:64bit: - (aswSnx) -- C:\Windows\SysNative\drivers\aswSnx.sys (AVAST Software) DRV:64bit: - (aswSP) -- C:\Windows\SysNative\drivers\aswsp.sys (AVAST Software) DRV:64bit: - (aswVmm) -- C:\Windows\SysNative\drivers\aswVmm.sys () DRV:64bit: - (aswMonFlt) -- C:\Windows\SysNative\drivers\aswMonFlt.sys (AVAST Software) DRV:64bit: - (aswRvrt) -- C:\Windows\SysNative\drivers\aswRvrt.sys () DRV:64bit: - (aswRdr) -- C:\Windows\SysNative\drivers\aswRdr2.sys (AVAST Software) DRV:64bit: - (aswKbd) -- C:\Windows\SysNative\drivers\aswKbd.sys (AVAST Software) DRV:64bit: - (MBAMProtector) -- C:\Windows\SysNative\drivers\mbam.sys (Malwarebytes Corporation) DRV:64bit: - (NVHDA) -- C:\Windows\SysNative\drivers\nvhda64v.sys (NVIDIA Corporation) DRV:64bit: - (USBAAPL64) -- C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.) DRV:64bit: - (k57nd60a) -- C:\Windows\SysNative\drivers\k57nd60a.sys (Broadcom Corporation) DRV:64bit: - (RdpVideoMiniport) -- C:\Windows\SysNative\drivers\rdpvideominiport.sys (Microsoft Corporation) DRV:64bit: - (TsUsbFlt) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation) DRV:64bit: - (GEARAspiWDM) -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.) DRV:64bit: - (Fs_Rec) -- C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation) DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices) DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices) DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company) DRV:64bit: - (PSI) -- C:\Windows\SysNative\drivers\psi_mf.sys (Secunia) DRV:64bit: - (netr28ux) -- C:\Windows\SysNative\drivers\netr28ux.sys (Ralink Technology Corp.) DRV:64bit: - (LGVirHid) -- C:\Windows\SysNative\drivers\LGVirHid.sys (Logitech Inc.) DRV:64bit: - (LGBusEnum) -- C:\Windows\SysNative\drivers\LGBusEnum.sys (Logitech Inc.) DRV:64bit: - (HECIx64) -- C:\Windows\SysNative\drivers\HECIx64.sys (Intel Corporation) DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.) DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation) DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology) DRV:64bit: - (LGPBTDD) -- C:\Windows\SysNative\drivers\LGPBTDD.sys (Logitech Inc.) DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation) DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation) DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation) DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.) DRV:64bit: - (hamachi) -- C:\Windows\SysNative\drivers\hamachi.sys (LogMeIn, Inc.) DRV - (TuneUpUtilitiesDrv) -- C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesDriver64.sys (TuneUp Software) DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE:64bit: - HKLM\..\SearchScopes,DefaultScope = IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKLM\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5} IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=hp&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 7B F0 B1 E8 4E 97 CD 01 [binary data] IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5} IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=hp&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1001\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5} IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1001\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-2504196991-168802990-1218769852-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:25.0.1 FF - user.js - File not found FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll File not found FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.25.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.25.2: C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=16.4.3505.0912: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Program Files\AVAST Software\Avast\WebRep\FF [2013.12.27 21:32:45 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2013.02.01 18:29:34 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 26.0\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 26.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2013.02.01 18:29:34 | 000,000,000 | ---D | M] [2013.12.16 21:07:13 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Admin-san\AppData\Roaming\mozilla\Extensions [2013.12.20 16:45:29 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions [2013.12.20 16:45:29 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files (x86)\mozilla firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2013.12.20 16:45:29 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\browser\extensions [2013.12.20 16:45:32 | 000,000,000 | ---D | M] (Default) -- C:\Program Files (x86)\mozilla firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} O1 HOSTS File: ([2009.06.10 22:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts O2:64bit: - BHO: (avast! Online Security) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Programme\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) O2:64bit: - BHO: (avast! Online Security) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) O2:64bit: - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) O2:64bit: - BHO: (Skype add-on for Internet Explorer) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.) O2 - BHO: (avast! Online Security) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O2 - BHO: (Softonic Helper Object) - {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:\Program Files (x86)\Softonic\Softonic\1.8.21.14\bh\Softonic.dll (Softonic.com) O3:64bit: - HKLM\..\Toolbar: (avast! Online Security) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Programme\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) O3:64bit: - HKLM\..\Toolbar: (avast! Online Security) - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Programme\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) O3 - HKLM\..\Toolbar: (Softonic Toolbar) - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Program Files (x86)\Softonic\Softonic\1.8.21.14\SoftonicTlbr.dll (Softonic.com) O3 - HKLM\..\Toolbar: (avast! Online Security) - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O4:64bit: - HKLM..\Run: [Launch LCore] C:\Program Files\Logitech Gaming Software\LCore.exe (Logitech Inc.) O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [AvastUI.exe] C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software) O4 - HKLM..\Run: [BingDesktop] C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe (Microsoft Corp.) O4 - HKLM..\Run: [Family Tree Builder Update] C:\Program Files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe (MyHeritage) O4 - HKLM..\Run: [LogMeIn Hamachi Ui] C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.) O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation) O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation) O4 - HKU\S-1-5-21-2504196991-168802990-1218769852-1000..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe File not found O4 - HKU\S-1-5-21-2504196991-168802990-1218769852-1001..\Run: [Browser Infrastructure Helper] C:\Users\Admin-san\AppData\Local\Smartbar\Application\Smartbar.exe (Smartbar) O4 - HKU\S-1-5-21-2504196991-168802990-1218769852-1001..\Run: [EA Core] C:\Program Files (x86)\Electronic Arts\EADM\Core.exe (Electronic Arts) O4 - HKU\S-1-5-21-2504196991-168802990-1218769852-1001..\Run: [NextLive] C:\Users\Admin-san\AppData\Roaming\newnext.me\nengine.dll (NewNextDotMe) O4 - HKU\S-1-5-21-2504196991-168802990-1218769852-1001..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation) O4:64bit: - HKLM..\RunOnce: [MSKSSRV] rundll32.exe streamci,StreamingDeviceSetup {96E080C7-143C-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196} File not found O4:64bit: - HKLM..\RunOnce: [MSPCLOCK] rundll32.exe streamci,StreamingDeviceSetup {97ebaacc-95bd-11d0-a3ea-00a0c9223196},{53172480-4791-11D0-A5D6-28DB04C10000},{53172480-4791-11D0-A5D6-28DB04C10000} File not found O4:64bit: - HKLM..\RunOnce: [MSPQM] rundll32.exe streamci,StreamingDeviceSetup {DDF4358E-BB2C-11D0-A42F-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196} File not found O4:64bit: - HKLM..\RunOnce: [MSTEE.CxTransform] rundll32.exe streamci,StreamingDeviceSetup {cfd669f1-9bc2-11d0-8299-0000f822fe8a},{CF1DDA2C-9743-11D0-A3EE-00A0C9223196},{CF1DDA2C-9743-11D0-A3EE-00A0C9223196},C:\Windows\inf\ksfilter.inf,MSTEE.Interface.Install File not found O4:64bit: - HKLM..\RunOnce: [MSTEE.Splitter] rundll32.exe streamci,StreamingDeviceSetup {cfd669f1-9bc2-11d0-8299-0000f822fe8a},{0A4252A0-7E70-11D0-A5D6-28DB04C10000},{0A4252A0-7E70-11D0-A5D6-28DB04C10000},C:\Windows\inf\ksfilter.inf,MSTEE.Interface.Install File not found O4:64bit: - HKLM..\RunOnce: [WDM_DRMKAUD] rundll32.exe streamci,StreamingDeviceSetup {EEC12DB6-AD9C-4168-8658-B03DAEF417FE},{ABD61E00-9350-47e2-A632-4438B90C6641},{FFBB6E3F-CCFE-4D84-90D9-421418B03A8E},C:\Windows\inf\WDMAUDIO.inf,WDM_DRMKAUD.Interface.Install File not found O4 - HKLM..\RunOnce: [20131224] C:\Program Files\AVAST Software\Avast\setup\emupdate\e77b3dbb-220d-43d1-9fff-fd771fb3d4d3.exe (AVAST Software) O4 - HKLM..\RunOnce: [aswAhAScr.dll] "C:\Program Files\AVAST Software\Avast\aswRegSvr.exe" "C:\Program Files\AVAST Software\Avast\AhAScr.dll" File not found O4 - HKLM..\RunOnce: [aswasOutExt.dll] "C:\Program Files\AVAST Software\Avast\aswRegSvr.exe" "C:\Program Files\AVAST Software\Avast\asOutExt.dll" File not found O4 - HKLM..\RunOnce: [aswasOutExt64.dll] "C:\Program Files\AVAST Software\Avast\aswRegSvr64.exe" "C:\Program Files\AVAST Software\Avast\asOutExt64.dll" File not found O4 - HKLM..\RunOnce: [DXTempFolder] C:\Windows\SysWow64\advpack.DLL (Microsoft Corporation) O4 - HKLM..\RunOnce: [SpUninstallCleanUp] REG delete HKEY_LOCAL_MACHINE\Software\SearchProtect /f File not found O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - Startup: C:\Users\Admin-san\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Product Registration.lnk = File not found O4 - Startup: C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKU\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-2504196991-168802990-1218769852-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8:64bit: - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Admin-san\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Admin-san\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found O9:64bit: - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.) O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000008 [] - C:\Programme\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.) O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000009 [] - C:\Programme\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.) O1364bit: - gopher Prefix: missing O13 - gopher Prefix: missing O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5280806A-217A-4B66-ADDB-0642A258CCF8}: DhcpNameServer = 192.168.2.1 O18:64bit: - Protocol\Handler\skype4com - No CLSID value found O18:64bit: - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.) O18:64bit: - Protocol\Handler\wlpg - No CLSID value found O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation) O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O34 - HKLM BootExecute: (autocheck autochk *) O35:64bit: - HKLM\..comfile [open] -- "%1" %* O35:64bit: - HKLM\..exefile [open] -- "%1" %* O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %* O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) O38 - SubSystems\\Windows: (ServerDll=sxssrv,4) ========== Files/Folders - Created Within 30 Days ========== [2014.01.19 17:22:50 | 000,000,000 | ---D | C] -- C:\Users\Admin-san\.android [2014.01.19 17:22:48 | 000,000,000 | ---D | C] -- C:\Users\Admin-san\AppData\Local\cache [2014.01.19 17:22:47 | 000,000,000 | ---D | C] -- C:\Users\Admin-san\AppData\Roaming\newnext.me [2014.01.19 17:22:47 | 000,000,000 | ---D | C] -- C:\Users\Admin-san\AppData\Local\genienext [2014.01.19 17:22:45 | 000,000,000 | ---D | C] -- C:\Users\Admin-san\Documents\Mobogenie [2014.01.19 17:22:45 | 000,000,000 | ---D | C] -- C:\Users\Admin-san\AppData\Local\Mobogenie [2014.01.19 17:22:41 | 000,000,000 | ---D | C] -- C:\Users\Admin-san\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie [2014.01.19 17:22:24 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MyPC Backup [2014.01.19 17:19:13 | 000,000,000 | ---D | C] -- C:\Users\Admin-san\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Power Tab Software [2014.01.16 20:15:51 | 000,000,000 | ---D | C] -- C:\Users\Admin-san\AppData\Roaming\Leadertech [2014.01.15 22:18:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Atari [2014.01.15 22:18:24 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Atari [2014.01.15 17:52:48 | 000,325,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\usbport.sys [2014.01.15 17:52:48 | 000,007,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\usbd.sys [2014.01.15 17:52:44 | 000,376,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\netio.sys [2014.01.04 21:40:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\The Witcher Enhanced Edition [2014.01.04 21:38:47 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\The Witcher [2013.12.30 16:38:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Package Cache [2013.12.27 21:33:11 | 000,079,672 | ---- | C] (AVAST Software) -- C:\Windows\SysNative\drivers\aswstm.sys [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2014.01.19 20:32:00 | 000,000,326 | ---- | M] () -- C:\Windows\tasks\WebReg HP Deskjet F300 series.job [2014.01.19 20:15:07 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job [2014.01.19 15:32:26 | 000,014,608 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2014.01.19 15:32:26 | 000,014,608 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2014.01.19 15:24:59 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2014.01.19 15:24:52 | 504,688,639 | -HS- | M] () -- C:\hiberfil.sys [2014.01.16 20:16:08 | 000,001,202 | ---- | M] () -- C:\Users\Admin-san\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Product Registration.lnk [2014.01.16 20:15:41 | 000,692,616 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe [2014.01.16 20:15:40 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl [2014.01.16 20:13:23 | 000,001,211 | ---- | M] () -- C:\Users\Public\Desktop\RollerCoaster Tycoon 3.lnk [2014.01.16 20:07:25 | 001,613,412 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI [2014.01.16 20:07:25 | 000,696,848 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat [2014.01.16 20:07:25 | 000,652,166 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat [2014.01.16 20:07:25 | 000,148,144 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat [2014.01.16 20:07:25 | 000,121,098 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat [2014.01.16 20:03:03 | 000,318,984 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT [2014.01.15 22:19:38 | 000,002,142 | ---- | M] () -- C:\Users\Public\Desktop\RollerCoaster Tycoon 3 Demo.lnk [2013.12.27 21:33:12 | 000,001,966 | ---- | M] () -- C:\Users\Public\Desktop\avast! Free Antivirus.lnk [2013.12.27 21:33:11 | 000,079,672 | ---- | M] (AVAST Software) -- C:\Windows\SysNative\drivers\aswstm.sys [2013.12.27 21:32:45 | 001,034,464 | ---- | M] (AVAST Software) -- C:\Windows\SysNative\drivers\aswSnx.sys [2013.12.27 21:32:45 | 000,422,216 | ---- | M] (AVAST Software) -- C:\Windows\SysNative\drivers\aswsp.sys [2013.12.27 21:32:45 | 000,334,136 | ---- | M] (AVAST Software) -- C:\Windows\SysNative\aswBoot.exe [2013.12.27 21:32:45 | 000,207,904 | ---- | M] () -- C:\Windows\SysNative\drivers\aswVmm.sys [2013.12.27 21:32:45 | 000,078,648 | ---- | M] (AVAST Software) -- C:\Windows\SysNative\drivers\aswMonFlt.sys [2013.12.27 21:32:45 | 000,043,152 | ---- | M] (AVAST Software) -- C:\Windows\avastSS.scr [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] ========== Files Created - No Company Name ========== [2014.01.16 20:16:08 | 000,001,202 | ---- | C] () -- C:\Users\Admin-san\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Product Registration.lnk [2014.01.16 20:13:23 | 000,001,211 | ---- | C] () -- C:\Users\Public\Desktop\RollerCoaster Tycoon 3.lnk [2014.01.15 22:19:37 | 000,002,142 | ---- | C] () -- C:\Users\Public\Desktop\RollerCoaster Tycoon 3 Demo.lnk [2013.12.27 21:33:12 | 000,001,966 | ---- | C] () -- C:\Users\Public\Desktop\avast! Free Antivirus.lnk [2013.12.15 19:13:28 | 000,454,656 | ---- | C] () -- C:\Windows\SysWow64\PaintX.dll [2013.10.10 20:09:12 | 001,590,370 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI [2013.02.01 20:28:20 | 000,013,898 | ---- | C] () -- C:\Windows\hpomdl19.dat.temp [2013.02.01 18:23:50 | 000,245,557 | ---- | C] () -- C:\Windows\hpoins19.dat [2013.02.01 18:23:50 | 000,013,898 | ---- | C] () -- C:\Windows\hpomdl19.dat [2012.11.22 13:28:12 | 000,189,248 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe [2012.11.22 13:27:55 | 000,075,136 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe [2012.10.14 22:38:34 | 000,007,604 | ---- | C] () -- C:\Users\Admin-san\AppData\Local\Resmon.ResmonCfg [2012.09.28 21:56:34 | 000,014,051 | ---- | C] () -- C:\Windows\SysWow64\RaCoInst.dat [2012.09.28 21:56:00 | 000,000,451 | ---- | C] () -- C:\Windows\SysWow64\DiagFunc.ini [2012.09.28 21:55:45 | 000,147,456 | ---- | C] () -- C:\Windows\SysWow64\DiagFunc.dll [2012.08.26 22:10:34 | 000,039,904 | ---- | C] () -- C:\Windows\SysWow64\dischandler.exe [2012.08.21 04:15:22 | 003,978,240 | ---- | C] () -- C:\Windows\SysWow64\ffmpeg.dll [2012.08.21 04:14:04 | 000,112,640 | ---- | C] () -- C:\Windows\SysWow64\ff_vfw.dll [2012.08.21 04:12:48 | 000,271,360 | ---- | C] () -- C:\Windows\SysWow64\TomsMoComp_ff.dll [2012.08.21 04:12:34 | 000,099,840 | ---- | C] () -- C:\Windows\SysWow64\ff_wmv9.dll [2012.08.21 04:12:32 | 000,157,184 | ---- | C] () -- C:\Windows\SysWow64\ff_unrar.dll [2012.08.21 04:12:30 | 000,147,456 | ---- | C] () -- C:\Windows\SysWow64\ff_libmad.dll [2012.08.21 04:12:28 | 001,525,760 | ---- | C] () -- C:\Windows\SysWow64\ff_samplerate.dll [2012.08.21 04:12:28 | 000,211,968 | ---- | C] () -- C:\Windows\SysWow64\ff_libdts.dll [2012.08.21 04:12:28 | 000,114,688 | ---- | C] () -- C:\Windows\SysWow64\ff_liba52.dll [2012.08.21 04:12:24 | 000,330,240 | ---- | C] () -- C:\Windows\SysWow64\ff_libfaad2.dll [2012.07.19 19:56:08 | 000,172,544 | ---- | C] () -- C:\Windows\SysWow64\libbluray.dll [2012.07.19 19:56:02 | 006,894,331 | ---- | C] () -- C:\Windows\SysWow64\avcodec-lav-54.dll [2012.07.19 19:56:02 | 001,111,581 | ---- | C] () -- C:\Windows\SysWow64\avformat-lav-54.dll [2012.07.19 19:56:02 | 000,401,685 | ---- | C] () -- C:\Windows\SysWow64\swscale-lav-2.dll [2012.07.19 19:56:02 | 000,232,895 | ---- | C] () -- C:\Windows\SysWow64\avutil-lav-51.dll [2012.07.19 19:56:02 | 000,162,743 | ---- | C] () -- C:\Windows\SysWow64\avfilter-lav-3.dll [2012.07.19 19:56:02 | 000,101,820 | ---- | C] () -- C:\Windows\SysWow64\avresample-lav-0.dll [2012.06.19 13:02:17 | 003,123,272 | R--- | C] () -- C:\Windows\SysWow64\pbsvc.exe ========== ZeroAccess Check ========== [2009.07.14 05:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64 [HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64 [HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64 "" = C:\Windows\SysNative\shell32.dll -- [2013.07.26 03:24:57 | 014,172,672 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shell32.dll -- [2013.07.26 02:55:59 | 012,872,704 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64 "" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009.07.14 02:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2010.11.20 13:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64 "" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009.07.14 02:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] ========== LOP Check ========== [2013.09.16 17:46:53 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Ahnenblatt [2013.12.16 21:05:15 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\DVDVideoSoft [2012.10.07 13:27:55 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\fretsonfire [2014.01.16 20:15:51 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Leadertech [2013.12.15 19:13:32 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\MyHeritage [2014.01.19 17:23:04 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\newnext.me [2013.12.16 21:05:15 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\OpenCandy [2013.12.15 19:13:27 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\The Complete Genealogy Reporter - FTB [2012.09.22 10:20:32 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\TuneUp Software [2013.10.22 18:23:28 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\AVAST Software [2013.03.17 11:36:44 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\DVDVideoSoft [2013.07.29 17:17:49 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\MyHeritage [2012.09.24 08:49:55 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\TuneUp Software [2013.09.30 22:00:27 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\.minecraft [2014.01.16 20:19:06 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Atari [2013.12.22 13:17:36 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Audacity [2013.10.22 00:07:01 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\AVAST Software [2012.10.06 19:13:21 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Awesomium [2012.10.27 15:10:52 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Beat Hazard [2013.10.06 14:47:20 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Bioshock2 [2012.10.07 13:37:16 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Downloaded Installations [2013.12.16 20:25:23 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\DVDVideoSoft [2014.01.04 15:22:31 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Dwarfs [2012.10.07 13:28:04 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\fretsonfire [2013.12.15 19:14:39 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\MyHeritage [2012.09.25 18:44:46 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\OpenOffice.org [2012.10.07 19:10:19 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Polynomial [2013.06.06 20:54:20 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\puush [2012.10.14 17:47:24 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\RenPy [2013.11.05 16:09:30 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\SketchUp [2013.09.02 12:36:50 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\SPORE [2013.11.13 19:13:17 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Spotify [2013.10.10 19:48:16 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\TS3Client [2012.09.20 20:51:07 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\TuneUp Software [2012.11.01 12:42:51 | 000,000,000 | ---D | M] -- C:\Users\********* \AppData\Roaming\Ubisoft ========== Purity Check ========== < End of report > Code:
ATTFilter OTL Extras logfile created on: 19.01.2014 21:12:38 - Run 7 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\******\Downloads 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.11.9600.16428) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 5,96 Gb Total Physical Memory | 2,37 Gb Available Physical Memory | 39,84% Memory free 11,92 Gb Paging File | 8,47 Gb Available in Paging File | 71,08% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 920,54 Gb Total Space | 595,21 Gb Free Space | 64,66% Space Free | Partition Type: NTFS Drive J: | 465,76 Gb Total Space | 451,91 Gb Free Space | 97,03% Space Free | Partition Type: NTFS Computer Name: ********* | User Name: ********* | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) [HKEY_USERS\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{01206FCA-F841-432B-A460-B054A68CF507}" = lport=138 | protocol=17 | dir=in | app=system | "{1C99E57C-A366-475D-9BBD-5BD61D8635DB}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{1DB8046C-2BB5-4132-A075-D2F78223D45C}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{2C906D14-B2CD-44D9-9063-0442F7BE50A4}" = rport=137 | protocol=17 | dir=out | app=system | "{2E18036F-8BCC-47FC-8949-80DF471DFB5E}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{33512AED-3310-4C77-8218-C303DC247A82}" = rport=139 | protocol=6 | dir=out | app=system | "{468C2F20-8A64-4FDF-8D02-4877DECA07D0}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) | "{59D1E017-1541-40F7-8D1B-A30AC0068CB8}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{5C1A9C92-204C-4ADE-AAD1-EE322DF2E228}" = lport=10243 | protocol=6 | dir=in | app=system | "{5C38C9C6-7158-40F1-92B6-891A29E1DCC3}" = lport=137 | protocol=17 | dir=in | app=system | "{5DD418D0-366F-4F0D-9DCF-6F87B32AEC36}" = lport=2869 | protocol=6 | dir=in | app=system | "{7BFE35F1-8705-48D9-9EF9-159054970CD3}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) | "{7DF009B6-CECD-4EA4-8E2C-477A7C36A398}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{83F1FC19-5AFA-470A-8259-1E6EA990E729}" = rport=138 | protocol=17 | dir=out | app=system | "{8A69C3BD-2D73-4EEB-B72B-6EBF9152D6A3}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{8D2F142C-170F-4095-B6C5-BB68C50EB274}" = lport=445 | protocol=6 | dir=in | app=system | "{901A9148-6A64-418C-82D3-B375FA16971C}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{91CDE7E7-D1B8-4B40-B9C6-858B6154B070}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{96C01591-AF40-4049-B4CE-76808DD09B05}" = rport=10243 | protocol=6 | dir=out | app=system | "{99AA57BC-5CB0-4228-8F60-8FF829D90D12}" = lport=139 | protocol=6 | dir=in | app=system | "{A7D6A79C-2EA6-49CC-8E4E-9D8A20BC27E5}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{B8057F9B-59EB-4CB0-AB28-1064430B4A19}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{BF8D4F5D-0147-41C2-9152-CEC4ED5E634E}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{E0C063EB-2D68-46FF-B446-981C411AB46C}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{F3EC24CE-DA46-439A-8D0B-90CF2CFDF6A4}" = rport=445 | protocol=6 | dir=out | app=system | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{001403A3-38B3-4F1A-952A-90556712D815}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\team fortress 2\hl2.exe | "{02AC49BF-D5CD-43C4-848C-584F4C40537C}" = protocol=17 | dir=in | app=c:\programdata\battle.net\agent\agent.1544\agent.exe | "{05C6E242-7CDD-445E-9586-0CA3742B6269}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqtra08.exe | "{06C310EB-8E6A-49FC-B975-708BF13AB5C7}" = protocol=6 | dir=out | app=system | "{079BE555-CC7F-4399-9C9D-3F94A67F46B9}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{0898EDA3-C82C-4112-8D2E-2ECC03EA3AF1}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\just cause 2 - multiplayer mod\jcmplauncher.exe | "{0A31B094-8A7C-43E1-8480-727826D1D53B}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\team fortress 2\hl2.exe | "{0B1FF26A-435F-415B-AE34-E4ADDD83C53E}" = protocol=17 | dir=in | app=c:\windows\syswow64\pnkbstra.exe | "{0E89601C-697B-48F0-876F-C1189D9FBA2A}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{10349D4C-37E0-4B0E-980B-E61EB4EE9046}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqusgm.exe | "{108FACDF-C3F4-4BB8-9D06-BF1DA95EBEB3}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{125A89B9-77F1-4E48-97E2-B2443D3333CA}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{12FB79AB-F64C-4DC8-931B-4BC5AF03B92F}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\beat hazard\beathazard.exe | "{143F0B4C-8598-4146-BF9F-E0E09EAF5E36}" = protocol=6 | dir=in | app=c:\users\marcel\appdata\roaming\spotify\spotify.exe | "{147FE720-1B39-4DE2-9325-B3AED89D1A26}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\half-life 2 deathmatch\hl2.exe | "{16D9BA3C-4FFC-4CEC-A0EE-6FC8C9448E54}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\left 4 dead 2\left4dead2.exe | "{18754E08-C674-4780-A2B7-9C98946ABDD4}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\left 4 dead 2\left4dead2.exe | "{1AEDA3A4-8387-43B0-AC45-476BAA74AC18}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\skullgirls\skullgirls.exe | "{1C41E9EA-CB51-437E-8605-3455DE0B09EC}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\team fortress 2\hl2.exe | "{1E283FD1-A426-49FE-9BA7-FDA104D41EB3}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{1FF83CC0-F9B6-4840-A348-5CB41DD43501}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpofxs08.exe | "{2035A271-0736-4D84-A659-D4963835CB1F}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{20BDDC42-B774-450A-972A-DF36B8B25A11}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5mp_server.exe | "{20E0BFEC-ED83-4930-AB33-F09D9221DAEA}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\beat hazard\runme.exe | "{2135A3D2-3C7C-4A4F-BF61-5EA861802F59}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\beat hazard\runme.exe | "{217554A6-7DE7-431A-A72E-4080A2EB5E31}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\source sdk base 2007\hl2.exe | "{22EA8186-AF1C-4C02-9454-B3C8C0B055F7}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5sp.exe | "{230F05D2-9FE6-4F30-91B7-F14666B2A197}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\skyrim\creationkit.exe | "{23D310E9-5E49-4BB3-B89E-2EF1DB8B43E3}" = protocol=17 | dir=in | app=c:\program files (x86)\2k games\bioshock 2\sp\builds\binaries\bioshock2.exe | "{24D00193-1144-4EF1-B3CA-58E2E32501C6}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\dwarfs - f2p\dwarfs.exe | "{26757D5A-8411-46CC-AC42-0108470AD019}" = protocol=17 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed iii\ac3sp.exe | "{26BFFC09-461D-46BC-8919-F015CE16A8D3}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\garrysmod\hl2.exe | "{2828DFED-B40F-4F2A-B3E4-BF3E7425102F}" = dir=in | app=c:\program files (x86)\hp\hp software update\hpwucli.exe | "{292A8FEF-852C-454A-A6B0-55092DF232A9}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\left 4 dead 2\left4dead2.exe | "{29DE01FC-3C89-4EF4-8AE9-60B591CC01ED}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\fallout new vegas\falloutnvlauncher.exe | "{2A922E1B-9837-4A12-8C81-CAAA864005C7}" = protocol=17 | dir=in | app=c:\users\marcel\appdata\local\temp\gw2.exe | "{2A9770A1-7464-4424-861A-A4BAADF5C874}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\garrysmod\hl2.exe | "{2AD00A7E-E293-40F9-AB5A-241754E7E2D7}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5sp.exe | "{2ADF97DC-89AC-450A-B0D2-A7C205EBAB7B}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqpsapp.exe | "{2F1EF178-603B-472A-BCA7-9B1A3E7C5D26}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqsudi.exe | "{30708BDF-3F35-4394-A195-AC27ED2092BF}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\just cause 2\justcause2.exe | "{309559EB-E3FA-4903-8789-8CA3CD8F19B2}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\garrysmod\hl2.exe | "{30FE717B-176F-4DE0-8768-A438D5B628EB}" = protocol=17 | dir=in | app=c:\program files (x86)\electronic arts\eadm\core.exe | "{329774BF-691E-42FC-8394-4A0FC3510443}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\team fortress 2\hl2.exe | "{344DE7C8-880C-4630-BAFC-E4D44534B4AA}" = protocol=17 | dir=in | app=c:\program files (x86)\2k games\bioshock 2\mp\builds\binaries\bioshock2.exe | "{3500AC80-8319-4855-A6E1-D66E31F600DB}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\just cause 2 - multiplayer mod\jcmplauncher.exe | "{386B4519-C489-4F51-A1AB-A7D347286560}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{38BBE5CB-F3A7-40A2-84E0-51CE1AC38605}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\terraria\terraria.exe | "{39DFAE92-C332-4006-9D38-BE709F4E268A}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\half-life 2 deathmatch\hl2.exe | "{3F94D3AF-CDBF-4F81-A44E-F475CA56ECDB}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\audiosurf\engine\questviewer.exe | "{41929415-7C1F-49E7-BD1A-4F623C8290A3}" = protocol=6 | dir=in | app=c:\users\marcel\downloads\cube.world.v.0.1.1.build.20130724.cracked-3dm\cube world\server.exe | "{424822D1-C154-4D52-BAC9-062631802E2E}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\audiosurf\engine\questviewer.exe | "{4335E2B2-AE9C-419D-A13C-353F07D1BB78}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{440AC790-09DA-4668-AF8C-E0EF2E44C8C7}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\half-life 2\hl2.exe | "{46541142-CFA1-471E-9906-711CDF5855ED}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqpse.exe | "{493327F3-C153-4F1F-A46B-A9C1584FD19E}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\terraria\terraria.exe | "{49A8EE49-74B1-4761-B103-6D35424375C2}" = protocol=6 | dir=in | app=c:\programdata\battle.net\agent\agent.2380\agent.exe | "{4BD55F85-6C04-4D79-94BF-911938D21C74}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\terraria\terraria.exe | "{4CEFA2B8-ED2D-46E2-B0F8-E97DF10E3B23}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{4DB18CFE-9765-4191-92EE-1FEF81C0A803}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqste08.exe | "{4EA0CB64-3FEB-4350-8A0F-29F195BE91E9}" = protocol=6 | dir=in | app=c:\program files (x86)\unreal tournament 3 (lg)\binaries\ut3.exe | "{4F880002-6761-4BEB-8D66-8AC10306C2C1}" = protocol=6 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed iii\ac3mp.exe | "{5377B385-0F0D-4A90-88A1-DFA2C32055F5}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5mp.exe | "{54B36543-2690-4703-83C8-1B72E079AB7E}" = protocol=6 | dir=in | app=c:\program files (x86)\guild wars 2\gw2.exe | "{54C4976F-5AE7-4D84-96CA-F51B8924F07C}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\skyrim\skyrimlauncher.exe | "{5532E41D-D48D-418C-AFA9-922D633C969A}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\skyrim\creationkit.exe | "{57F5AAEB-8D05-471D-8447-CCF597907E0B}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\magical diary demo\magicaldiary.exe | "{59D92E90-3089-497A-8632-B3B7CAFEFCB9}" = protocol=6 | dir=in | app=c:\programdata\battle.net\agent\agent.1544\agent.exe | "{5A24E8BD-9D20-47A0-AF81-5A9F182E3D8D}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\toy soldiers\gamesw.exe | "{5CE8C554-2D64-4291-AF22-A030D21D1F61}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqusgh.exe | "{5E039FD1-2FBF-4937-A945-19D895FC5BEE}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\toy soldiers\game.exe | "{5F8DF067-53E6-4595-A028-B8949EB548CD}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\audiosurf\engine\questviewer.exe | "{5FDB8CF5-B066-48F9-A21D-20236A39EC9A}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe | "{60B296E7-D5CA-4B84-9FA5-7F7781971D89}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft games\halo 2\halo2.exe | "{65601B86-5425-4F15-A31D-AF40480A899D}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\garrysmod\hl2.exe | "{6647C7F0-AAF9-4798-B3E0-210639D13A66}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\left 4 dead 2\left4dead2.exe | "{664F0037-2835-4E85-B38E-FB63FBF929EA}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\just cause 2\justcause2.exe | "{665E87F9-0EC9-448D-A39A-2EDF987FEA4B}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\mirrors edge\binaries\mirrorsedge.exe | "{6A43C36E-37F7-4CF2-BFF6-DF0CBE27AEE9}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5mp.exe | "{6B6B141E-0AF0-4A9A-8579-E692246C68EA}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hposid01.exe | "{6BD3CF23-8C16-4A6C-BD11-13B70A8C24FC}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\skyrim\creationkit.exe | "{6C6670A5-4A47-4A4A-8D56-E91539FA0947}" = protocol=17 | dir=in | app=c:\users\marcel\appdata\roaming\spotify\spotify.exe | "{6F1B255E-9252-47F2-AE69-BBC64180EA84}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\team fortress 2\hl2.exe | "{6F691540-EFAE-4388-9DA6-AE21F895BD37}" = protocol=17 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed iii\ac3mp.exe | "{72337EBE-1694-4504-AB01-8261353B7376}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{72CCD81D-FDD4-4631-826E-5D4630D6F849}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqgpc01.exe | "{72DF97AB-669E-43EA-A3C5-A1680E64F92C}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpofxm08.exe | "{72DFD5C0-5497-4955-B4F6-BDBC6342AE5A}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\recettear - demo\custom.exe | "{73A71208-1C25-4383-AFEB-B51ECA73EBAE}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpfccopy.exe | "{7440B3D6-69FA-4C5B-81AE-9E783902C8C7}" = protocol=17 | dir=in | app=c:\programdata\battle.net\agent\agent.2380\agent.exe | "{7518C7B1-CB92-466E-9230-B31E2726D5D4}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\skullgirls\skullgirls.exe | "{77A99E11-BA9C-4A91-8E48-CA740B77DCB1}" = protocol=6 | dir=in | app=c:\windows\syswow64\pnkbstra.exe | "{77D18086-7A03-40B7-A826-6BF3EBCCE637}" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe | "{7869D457-DA86-4FD0-8339-82C94E4C56BC}" = protocol=17 | dir=in | app=c:\users\marcel\downloads\cube.world.v.0.1.1.build.20130724.cracked-3dm\cube world\server.exe | "{78FE1E40-8DAB-46D4-9DBD-24B2F0B78032}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\toy soldiers\gamesw.exe | "{7A580381-7E6B-4AE3-867B-FDC8646E99DA}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\team fortress 2\hl2.exe | "{7B03B66B-F409-4543-AF47-CF336CC76C9A}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\fallout new vegas\vaultmp.exe | "{7B70DBEE-74A3-4274-B2E2-5DFD0E605151}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\audiosurf\engine\questviewer.exe | "{7CAE9174-15E6-4F7C-BDF0-88BBA704B65D}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\trine demo\trine_launcher.exe | "{7DE9E39A-65C9-4670-9B3A-F71EFDE8ECC9}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{7DF6CC48-2833-4F12-B2F8-9B90F5D69B3B}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\half-life 2\hl2.exe | "{866BCC87-1400-461D-AF75-7B21A291807A}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\bioshock infinite\binaries\win32\benchmark.bat | "{8858C658-4863-4571-9D8E-1AA3F19234CB}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\just cause 2\justcause2.exe | "{8A8DB8F5-B8C5-4D00-A57A-15B3A5BD2BAF}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{8C36A07B-827D-46E2-8B38-DBA09C9D60A8}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\bioshock infinite\binaries\win32\bioshockinfinite.exe | "{8C97D150-6DF0-495B-B683-D240E99BBF33}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\mirrors edge\binaries\mirrorsedge.exe | "{8EBA644A-BCB2-4C61-98D2-81251C66EEAD}" = dir=in | app=c:\program files (x86)\hp\digital imaging\smart web printing\smartwebprintexe.exe | "{90C26014-18A1-4BE2-AE3D-56553AB15B33}" = protocol=6 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed ii\assassinscreediigame.exe | "{90CD8FD1-051D-428C-B508-EEA8EECB170F}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{920F05FB-E172-46D1-8C63-F28482FB7C70}" = protocol=6 | dir=in | app=c:\program files (x86)\2k games\bioshock 2\sp\builds\binaries\bioshock2.exe | "{932D2805-62FB-4605-99BE-96448C696A6B}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{93695211-BF60-4D1F-89FB-908C3928930E}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqcopy2.exe | "{94D97E17-95B7-4CFE-9D34-0042D37409AC}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{94EA519A-A012-47C3-BB3A-807ABF3B475E}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\terraria\terraria.exe | "{9562F1E6-7EC5-4885-A59D-51D9052EB9D6}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\bioshock infinite\binaries\win32\benchmark.bat | "{9802D616-2DBE-4EBC-8B22-5324107397F2}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\garrysmod\hl2.exe | "{984C382A-2F7A-41D3-9F3C-9F6B2F519BAA}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpoews01.exe | "{98C48A69-B42B-44DE-9EEA-D5A71F10C0F5}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\left 4 dead 2\left4dead2.exe | "{9927ACCD-26D4-4354-AF69-B8AFEA87CF26}" = protocol=6 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed ii\assassinscreedii.exe | "{9B1D9897-BEF3-46E2-9A2E-FF10A70F0736}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\portal\hl2.exe | "{9BE1E4BD-ED7F-47A2-A79B-FDE04F31B2DC}" = protocol=17 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed ii\uplaybrowser.exe | "{9C2E1CCE-8AFA-4403-AAD6-AB35E7B8EC7C}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\just cause 2\justcause2.exe | "{9C892C60-CCA0-4319-8F74-80F71AC21A45}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\recettear - demo\recettear.exe | "{9E202595-245B-4E3A-ABFB-CA071F6EDF31}" = protocol=17 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed ii\assassinscreedii.exe | "{9EEC8909-0A59-4BBE-BFB4-0AB2EEF5141C}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\bioshock infinite\binaries\win32\benchmark.bat | "{A2D544E2-DBF5-4668-BC18-3A3861633ED3}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5mp_server.exe | "{A33F2535-18CE-4144-89BA-8A10CE859041}" = protocol=17 | dir=in | app=c:\windows\syswow64\pnkbstrb.exe | "{A38AFE41-0DA0-4F0E-AF0E-8791EFC7A116}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\half-life 2 deathmatch\hl2.exe | "{A40F0861-5241-4FC6-845B-D562CE7E29AB}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpzwiz01.exe | "{A72226A2-B155-4716-9DD8-C2606D0FF7A3}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\skyrim\creationkit.exe | "{A8ABB70C-3ABA-4394-A244-63E304F5858E}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\recettear - demo\recettear.exe | "{A8C8C2A1-91DB-4318-B4B2-F2C117CECBE5}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\garrysmod\hl2.exe | "{A950EA9F-C7B2-4A6F-B191-AA34E5EB3F0A}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\fallout new vegas\falloutnvlauncher.exe | "{AA29384D-EB86-456D-AA83-4FFFD3502CE1}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe | "{AAE74808-8BFA-42A0-A1B3-7179CC063C27}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\magical diary demo\magicaldiary.exe | "{B0174C6F-91F3-41B0-842D-5E17C8E331E1}" = protocol=17 | dir=in | app=c:\program files (x86)\guild wars 2\gw2.exe | "{B30FD3F1-6495-4B4F-BBB9-34F5B1C570B0}" = protocol=6 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed iii\ac3sp.exe | "{B31858BC-83DE-41BE-92A0-05DF916BF590}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{B34422AC-1CAB-446A-8AF2-F669B8DC1FD8}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqnrs08.exe | "{B355382C-002A-45A4-8994-8842E7C98EFD}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\garrysmod\hl2.exe | "{B47C0F56-4FAD-4BED-8F0A-55187AE980BA}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\fallout new vegas\vaultmp.exe | "{B5C0F2A4-20A5-47BD-B1BB-8406365FD110}" = protocol=6 | dir=in | app=c:\users\marcel\appdata\local\temp\gw2.exe | "{B5C7D15D-B872-46A3-A5A7-FA6637A4BB23}" = protocol=17 | dir=in | app=c:\program files (x86)\ubisoft\ubisoft game launcher\ubisoftgamelauncher.exe | "{B717CEA6-3CF6-4317-A8C6-CFADF911A0FF}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\left 4 dead 2\left4dead2.exe | "{B7A276EF-F338-4DE1-A1B2-BE92F67F7B35}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\left 4 dead\left4dead.exe | "{BBB96C35-3344-47A1-91F0-2E92FDEC52B6}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\toy soldiers\game.exe | "{BE2568A7-5485-4378-BB07-64E31B6BF9AE}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\magicka\magicka.exe | "{BEE9E782-7698-4559-AC57-171509FCB69E}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{C06302C0-7609-4B96-858B-48777F5575CB}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\bioshock infinite\binaries\win32\bioshockinfinite.exe | "{C22B6D3F-3CAB-46BE-9D5D-6A78F5F6F0C4}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\beat hazard\beathazard.exe | "{C59D8830-0C51-41BE-B432-542E3CDEC8D9}" = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe | "{C5D87CAA-794A-4921-A1E8-070A997A9AC1}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqgplgtupl.exe | "{C65132DC-259C-40E6-A037-52C33FEDCB37}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\half-life 2 deathmatch\hl2.exe | "{C77FF4D0-F319-443F-9B3A-DB0CEBC31B8F}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqfxt08.exe | "{C79A40AE-9FC7-40EE-9554-F67C1E98AB5A}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\half-life 2\hl2.exe | "{C98630AE-4C91-4046-ACCE-FB3C6B523A7F}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft games\halo 2\halo2.exe | "{CA1AC6A0-3E9A-4DB6-95A6-B559512C9FDA}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\half-life 2\hl2.exe | "{CB6D7B2C-C494-4BA1-BF11-D7415A9FCCCA}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\left 4 dead\left4dead.exe | "{CC0DE909-D605-41A1-8CCB-47919216D4F6}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{CCC287DB-3BA4-4573-B674-6870A529B07D}" = protocol=17 | dir=in | app=c:\program files (x86)\unreal tournament 3 (lg)\binaries\ut3.exe | "{CFC29B5B-AB7A-4066-8811-FC71C759678D}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{D37664C6-5E9C-431C-8768-D7D7DA5ECDCE}" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe | "{D3919AB2-C431-4F42-8EAD-1FB08F31BC16}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\bioshock infinite\binaries\win32\bioshockinfinite.exe | "{D3FBFDCF-AA21-47FE-8E71-987F8546AB27}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft games\halo 2\halo2.exe | "{D4C01DE4-5FDD-4220-B3A7-5E7F7C978806}" = protocol=6 | dir=in | app=c:\program files (x86)\ubisoft\ubisoft game launcher\ubisoftgamelauncher.exe | "{D4FC82D2-EB64-4300-A679-1143CE75F641}" = protocol=6 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed ii\uplaybrowser.exe | "{D608AAA8-A819-4472-8F04-0951D284A38C}" = protocol=6 | dir=in | app=c:\program files (x86)\2k games\bioshock 2\mp\builds\binaries\bioshock2.exe | "{D60AB8BC-C347-4FA4-874A-3923CCD5BAA0}" = dir=in | app=c:\program files (x86)\common files\hp\digital imaging\bin\hpqphotocrm.exe | "{D663BDAA-7D61-42F3-A205-C534488E405C}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\dwarfs - f2p\dwarfs.exe | "{D6FD1005-69DB-439B-A8FC-45CA6F48E379}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\bioshock infinite\binaries\win32\benchmark.bat | "{D7B4C324-F97C-40EC-A520-1F6112DB65FD}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\team fortress 2\hl2.exe | "{D9A40395-208A-4392-BBAF-CC940B759096}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{DBDE8CC9-4D44-46F8-83AE-A265C320660B}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpiscnapp.exe | "{E0C63BAA-9F83-4B1B-A986-A760FF1168F7}" = protocol=17 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed ii\assassinscreediigame.exe | "{E0E6060E-2BAB-41ED-80A2-3E277BEDF465}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft games\halo 2\halo2.exe | "{E135BD7A-3354-428A-94BE-53C901FD20D5}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\brink\brink.exe | "{E20D57AD-737A-4A3A-BD20-DB693DB48275}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\magicka\magicka.exe | "{E4FCFD59-EACC-4B9A-9872-14A20A5EC3D7}" = protocol=6 | dir=in | app=c:\windows\syswow64\pnkbstrb.exe | "{E7605F0F-D96C-47AC-826F-376719A65BB3}" = protocol=6 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed iii\assassinscreed3.exe | "{E84C0F18-5A60-4B78-8997-832B20BBA0B1}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{E8E62174-AD52-439F-8A3A-60151DFF21A9}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{E925AE74-739A-485C-BC90-C5CE0BF5BC83}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\team fortress 2\hl2.exe | "{E9FD6CF0-6E59-4080-971B-18CEE286E658}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\team fortress 2\hl2.exe | "{EA6390D2-28EA-47D9-8A00-781838C9FA3C}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{EBBCF54F-E96D-49D8-AE0D-32530D3547B7}" = protocol=6 | dir=in | app=c:\program files (x86)\electronic arts\eadm\core.exe | "{EBEC52E0-3C4D-4D48-97BF-766717846ED5}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hposfx08.exe | "{EDA6C073-4ED0-4B88-9DB3-816143FF1F68}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\portal\hl2.exe | "{EDE395B9-8509-4C67-BC3E-68A2B5713D93}" = protocol=17 | dir=in | app=c:\program files (x86)\ubisoft\assassin's creed iii\assassinscreed3.exe | "{EF2D6C9D-F05B-40D8-AB52-68670F6C83AB}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\bioshock infinite\binaries\win32\bioshockinfinite.exe | "{EFC8061C-7FAD-41CE-8656-070F26CBE37D}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqkygrp.exe | "{F0B2DDF1-A82C-4C9C-AAA9-561267632ECC}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\brink\brink.exe | "{F16D0597-15ED-4E4F-9C48-11411FDCDC88}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\recettear - demo\custom.exe | "{F4457FBA-E98B-4E7E-9938-16F35C8CDF4D}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\mirrors edge\support\ea help\electronic_arts_technical_support.htm | "{F61DCD56-2B2D-4BB6-AB07-FA9515DFB353}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\garrysmod\hl2.exe | "{F658FC5C-145D-461E-9CA2-9A9ED4452ACE}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\team fortress 2\hl2.exe | "{F6C076FF-F51E-4274-B88A-60542422A534}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\trine demo\trine_launcher.exe | "{F774F7FE-894E-486F-8C7A-B214E96244E6}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\source sdk base 2007\hl2.exe | "{F84464D0-D944-4B15-83AA-646F93AECEB0}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\just cause 2\justcause2.exe | "{FA597FF7-1911-437F-850F-10793D99571B}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\skyrim\skyrimlauncher.exe | "{FAB54238-3B3C-49D4-887C-D8AA4B7FC5AD}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{FAE8822F-AA7C-4E3D-A4AB-556FB792AABB}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{FB1FDDF6-F9F3-4A2C-8F22-484B65E71A7B}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\mirrors edge\support\ea help\electronic_arts_technical_support.htm | "{FC477E3A-B7F6-4B1A-B606-5F2DA235E2A9}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\just cause 2\justcause2.exe | "TCP Query User{16F9CE79-4008-4DAF-A1A0-4E330A4640ED}C:\program files (x86)\java\jre7\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe | "TCP Query User{1AEFF9D5-4B79-4EBF-80F2-4DEC08A1F479}C:\users\marcel\downloads\neuer ordner\fm cata\backgrounddownloader.exe" = protocol=6 | dir=in | app=c:\users\marcel\downloads\neuer ordner\fm cata\backgrounddownloader.exe | "TCP Query User{40CB4552-999C-45D6-8F69-EF8845DB3D88}C:\program files\java\jre7\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files\java\jre7\bin\javaw.exe | "TCP Query User{50C135D5-5E06-4095-83D7-A1961513800A}C:\program files (x86)\steam\steamapps\shootingm\garry's mod beta\hl2.exe" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\garry's mod beta\hl2.exe | "TCP Query User{55A68A6A-4B93-40B5-980C-281EAA6385D0}C:\users\marcel\appdata\roaming\spotify\spotify.exe" = protocol=6 | dir=in | app=c:\users\marcel\appdata\roaming\spotify\spotify.exe | "TCP Query User{5608CA92-912A-4599-8976-814D2DBE48E9}C:\users\marcel\appdata\local\temp\gw2.exe" = protocol=6 | dir=in | app=c:\users\marcel\appdata\local\temp\gw2.exe | "TCP Query User{58A85CC8-15E7-4DB1-B762-0F9A66A2F671}C:\program files (x86)\steam\steamapps\shootingm\team fortress 2\hl2.exe" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\team fortress 2\hl2.exe | "TCP Query User{5DAA8A9B-EC57-4C48-828F-430E5AEAA167}C:\program files (x86)\steam\steamapps\shootingm\half-life 2 deathmatch\hl2.exe" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\half-life 2 deathmatch\hl2.exe | "TCP Query User{645D32DB-20E2-4FA4-8BD9-0CD9339287B2}C:\program files (x86)\steam\steamapps\common\fallout new vegas\vaultmp.exe" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\fallout new vegas\vaultmp.exe | "TCP Query User{68AD8263-05CC-4F7D-A0B0-FE2D49029B31}C:\program files (x86)\guild wars 2\gw2.exe" = protocol=6 | dir=in | app=c:\program files (x86)\guild wars 2\gw2.exe | "TCP Query User{851500EC-8A62-44D7-B053-8D91D8342CA2}C:\users\marcel\desktop\warcraftiii\war3.exe" = protocol=6 | dir=in | app=c:\users\marcel\desktop\warcraftiii\war3.exe | "TCP Query User{8D60EBDD-975F-41FC-BA46-7D8A6FB8181A}C:\program files (x86)\unreal tournament 3 (lg)\binaries\ut3.exe" = protocol=6 | dir=in | app=c:\program files (x86)\unreal tournament 3 (lg)\binaries\ut3.exe | "TCP Query User{ADF1E612-9F10-4B94-B1EE-DDBEE1BA2614}C:\users\marcel\downloads\cube.world.v.0.1.1.build.20130724.cracked-3dm\cube world\server.exe" = protocol=6 | dir=in | app=c:\users\marcel\downloads\cube.world.v.0.1.1.build.20130724.cracked-3dm\cube world\server.exe | "TCP Query User{B93D60A1-B481-46EA-B7CD-2273537F3115}C:\users\marcel\desktop\killingfloor\system\killingfloor.exe" = protocol=6 | dir=in | app=c:\users\marcel\desktop\killingfloor\system\killingfloor.exe | "TCP Query User{FDDDCC71-BD28-4509-AF5F-60DDA8E7D7BF}C:\program files (x86)\electronic arts\eadm\core.exe" = protocol=6 | dir=in | app=c:\program files (x86)\electronic arts\eadm\core.exe | "UDP Query User{1DE7580F-7244-4FEA-9F80-B0DD24DAD919}C:\program files (x86)\unreal tournament 3 (lg)\binaries\ut3.exe" = protocol=17 | dir=in | app=c:\program files (x86)\unreal tournament 3 (lg)\binaries\ut3.exe | "UDP Query User{5CF4579D-0C25-4AE3-9F40-A84135E79ED6}C:\program files\java\jre7\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files\java\jre7\bin\javaw.exe | "UDP Query User{67F10B10-DE97-413F-AC49-CC4E9592C5C1}C:\program files (x86)\steam\steamapps\shootingm\half-life 2 deathmatch\hl2.exe" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\half-life 2 deathmatch\hl2.exe | "UDP Query User{8CC6095C-3ADA-4772-94CF-53EC5DC87BD8}C:\program files (x86)\steam\steamapps\common\fallout new vegas\vaultmp.exe" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\fallout new vegas\vaultmp.exe | "UDP Query User{99DFD034-0E8D-4286-89C1-88295606551B}C:\program files (x86)\steam\steamapps\shootingm\team fortress 2\hl2.exe" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\team fortress 2\hl2.exe | "UDP Query User{A3199A8F-A56C-4459-8542-1642DAB67D5D}C:\users\********* \appdata\roaming\spotify\spotify.exe" = protocol=17 | dir=in | app=c:\users\marcel\appdata\roaming\spotify\spotify.exe | "UDP Query User{AA043430-FAB2-4C96-AE41-51A694BF5330}C:\users\********* \desktop\warcraftiii\war3.exe" = protocol=17 | dir=in | app=c:\users\marcel\desktop\warcraftiii\war3.exe | "UDP Query User{ABD41BD1-E06A-47A4-89C8-EC2D3B8D9B09}C:\users\********* \downloads\neuer ordner\fm cata\backgrounddownloader.exe" = protocol=17 | dir=in | app=c:\users\marcel\downloads\neuer ordner\fm cata\backgrounddownloader.exe | "UDP Query User{B1A66C95-2061-489A-AB39-B68BF1088FF7}C:\program files (x86)\electronic arts\eadm\core.exe" = protocol=17 | dir=in | app=c:\program files (x86)\electronic arts\eadm\core.exe | "UDP Query User{BA94540B-E457-4E3E-BB05-E647EE25C685}C:\program files (x86)\guild wars 2\gw2.exe" = protocol=17 | dir=in | app=c:\program files (x86)\guild wars 2\gw2.exe | "UDP Query User{BED7B405-DF0F-4137-84B3-46B58827F192}C:\program files (x86)\steam\steamapps\shootingm\garry's mod beta\hl2.exe" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\shootingm\garry's mod beta\hl2.exe | "UDP Query User{CD06F978-2386-490E-A273-0143C23A9262}C:\users\********* \desktop\killingfloor\system\killingfloor.exe" = protocol=17 | dir=in | app=c:\users\marcel\desktop\killingfloor\system\killingfloor.exe | "UDP Query User{CD1F8DFE-4A20-4B45-A039-A06B98EECF8D}C:\users\********* \downloads\cube.world.v.0.1.1.build.20130724.cracked-3dm\cube world\server.exe" = protocol=17 | dir=in | app=c:\users\marcel\downloads\cube.world.v.0.1.1.build.20130724.cracked-3dm\cube world\server.exe | "UDP Query User{D1ACE927-1F06-402F-85F5-1F39B51CBA75}C:\program files (x86)\java\jre7\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe | "UDP Query User{E78826F8-F692-493F-8CF8-977AE680C77C}C:\users\********* \appdata\local\temp\gw2.exe" = protocol=17 | dir=in | app=c:\users\marcel\appdata\local\temp\gw2.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0225AD21-F3E2-4916-BFF3-65D3F9052582}" = iTunes "{02382870-19C7-3ACD-BBAE-F6E3760947DC}" = Microsoft .NET Framework 4 Extended DEU Language Pack "{05EFBF37-0E52-4579-875C-7EEF0DFB4FCB}" = Network64 "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{2EDC2FA3-1F34-34E5-9085-588C9EFD1CC6}" = Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 "{2F72F540-1F60-4266-9506-952B21D6640D}" = Apple Mobile Device Support "{529125EF-E3AC-4B74-97E6-F688A7C0F1C0}" = Paint.NET v3.5.10 "{55D55008-E5F6-47D6-B16F-B2A40D4D145F}" = 64 Bit HP CIO Components Installer "{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 "{690285C2-2481-44FB-8402-162EA970A6DD}" = Logitech Gaming Software "{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour "{764384C5-BCA9-307C-9AAC-FD443662686A}" = Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 "{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 "{8E34682C-8118-31F1-BC4C-98CD9675E1C2}" = Microsoft .NET Framework 4 Extended "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Treiber 311.06 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 311.06 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 311.06 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.11.3 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.3.18.0 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{B61ED343-0B14-4241-999C-490CB1A20DA4}" = HP Photosmart Officejet and Deskjet All-In-One Driver Software 13.0 Rel. B "{CE52672C-A0E9-4450-8875-88A221D5CD50}" = Windows Live ID Sign-in Assistant "{E9FA781F-3E80-4399-825A-AD3E11C28C77}" = MSVCRT110_amd64 "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "6af12c54-643b-4752-87d0-8335503010de_is1" = Nexus Mod Manager "Blender" = Blender "CCleaner" = CCleaner "GIMP-2_is1" = GIMP 2.8.2 "HP Imaging Device Functions" = HP Imaging Device Functions 13.0 "HP Photosmart Essential" = HP Photosmart Essential 3.5 "HP Smart Web Printing" = HP Smart Web Printing 4.51 "HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0 "HPExtendedCapabilities" = HP Customer Participation Program 13.0 "HPOCR" = OCR Software by I.R.I.S. 13.0 "Logitech Gaming Software" = Logitech Gaming Software 8.35 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack "Shop for HP Supplies" = Shop for HP Supplies "WinRAR archiver" = WinRAR 5.00 (64-bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{03CC9D58-B132-4CC0-A521-4F3660AA43C7}" = Movie Maker "{0454BB9A-2A7A-4214-BDFF-937F7A711A44}" = Windows Live Communications Platform "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{0CA38F52-F0FA-4B9F-8A36-EC8A9609FBBC}" = HALO 2 FÜR WINDOWS VISTA "{0EF5BEA9-B9D3-46d7-8958-FB69A0BAEACC}" = Status "{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan "{104066F4-5897-4067-85D3-4C88B67CCF75}" = AIO_Scan "{175F0111-2968-4935-8F70-33108C6A4DE3}" = MarketResearch "{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}" = Microsoft XNA Framework Redistributable 3.1 "{1EC71BFB-01A3-4239-B6AF-B1AE656B15C0}" = TrayApp "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{22B0E143-2B0B-435B-9F56-136A3D16065F}" = No23 Recorder "{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}" = OpenOffice.org 3.4.1 "{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}" = Hama Wireless LAN Adapter "{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}" = Microsoft XNA Framework Redistributable 4.0 "{2C0777B8-E91F-45AA-976B-7EB6B40E5400}" = SketchUp 2013 "{2E87F4AB-99BF-421C-AF7B-365A9C08549A}" = F300 "{2EEA7AA4-C203-4b90-A34F-19FB7EF1C81C}" = BufferChm "{2FF8C687-DB7D-4adc-A5DC-57983EC25046}" = DeviceDiscovery "{30F99474-EBE3-4134-A02B-F6CD38CFE243}" = Photo Gallery "{3C92B2E6-380D-4fef-B4DF-4A3B4B669771}" = Copy "{3CBD94C1-BA15-488C-888B-D8DD296CC6DC}" = Fotogalerie "{3D6AD258-61EA-35F5-812C-B7A02152996E}" = Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.60610 "{43CDF946-F5D9-4292-B006-BA0D92013021}" = WebReg "{440B915A-0C85-45DB-92AE-75AE14704A64}" = Fax "{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}" = Apple Application Support "{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter "{4A8B461A-9336-4CF9-98F4-14DD38E673F0}" = BioShock 2 "{4CB0307C-565E-4441-86BE-0DF2E4FB828C}" = Microsoft Games for Windows Marketplace "{4CCBD1F4-CEEC-452A-9CB8-46564B501315}" = Windows Live UX Platform "{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.11 "{4E7C28C7-D5DA-4E9F-A1CA-60490B54AE35}" = UnloadSupport "{51C7AD07-C3F6-4635-8E8A-231306D810FE}" = Cisco LEAP Module "{59E04C6D-9EE0-4F70-9358-62108888C719}" = 2010 DR PEPPER EA GAMES EVERY BOTTLE/CUP WINS PROMOTION "{5E6D6161-5509-4f55-9372-1E01792F843A}" = F300_Help "{63CEA2E4-4FE7-4F2C-B388-C1313D24157C}" = SPORE™ Galaktische Abenteuer "{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2 "{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}" = Cisco EAP-FAST Module "{668B80AF-D98F-42FC-8EE1-36252B03C5C9}_is1" = MIDI4all "{681B698F-C997-42C3-B184-B489C6CA24C9}" = HPPhotoSmartDiscLabelContent1 "{690F5BA3-5DEB-42CD-962B-F687EE59FAA7}" = Windows Live Essentials "{6A8DB215-7BCD-4377-B015-2E4541A3E7C6}" = Windows Live PIMT Platform "{6B2FFB21-AC88-45C3-9A7D-4BB3E744EC91}" = HPSSupply "{6B3CA80E-6AC0-4725-BABF-9B0FEF880CB3}" = Power Tab Editor 1.7 "{6BBA26E9-AB03-4FE7-831A-3535584CA002}" = Toolbox "{7059BDA7-E1DB-442C-B7A1-6144596720A4}" = HP Update "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{7D095455-D971-4D4C-9EFD-9AF6A6584F3A}" = Bing-Desktop "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{8570BEE8-0CA3-4977-9AB1-80ED93F0513C}" = Assassin's Creed II "{888F1505-C2B3-4FDE-835D-36353EBD4754}" = Ubisoft Game Launcher "{89173B88-384A-459B-B687-9C0BBC934EF4}" = Die*Sims™*3 Erstelle einen Sim "{8A642ACD-CE3A-4A23-A8B1-A0F7EB12B214}" = Windows Live SOXE Definitions "{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT "{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}" = MSVCRT110 "{95716cce-fc71-413f-8ad5-56c2892d4b3a}" = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 "{974C4B12-4D02-4879-85E0-61C95CC63E9E}" = Fallout 3 "{990036E7-D647-45A4-8F7F-1CB277EF0ABD}" = RollerCoaster Tycoon 3 Demo "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9B362566-EC1B-4700-BB9C-EC661BDE2175}" = DocProc "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9D15E813-0C26-41E7-ABC5-3EB06FF1B3CF}" = Assassin's Creed(R) III v1.03 "{9DF0196F-B6B8-4C3A-8790-DE42AA530101}" = SPORE™ "{9F6B13E2-B93F-4203-9BD4-5DC18C9F9DEB}" = AIO_CDB_Software "{a1909659-0a08-4554-8af1-2175904903a1}" = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 "{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.06) - Deutsch "{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call "{B727564C-47D3-473A-AC9E-F4BE7B1BD5D3}" = Windows Live UX Platform Language Pack "{B7B3E9B3-FB14-4927-894B-E9124509AF5A}" = Adobe Flash Player 10 ActiveX "{B83FC356-B7C0-441F-8A4D-D71E088E7974}" = NVIDIA PhysX "{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}" = Destinations "{C07F8D75-7A8D-400E-A8F9-A3F396B49BB1}" = SPORE™ Süß & Schrecklich Ergänzungs-Pack "{C3592426-531E-4110-911D-BFECE2CE284B}" = puush "{C3592426-531E-4110-911D-BFECE2CE284C}" = osu! "{C424CD5E-EA05-4D3E-B5DA-F9F149E1D3AC}" = Windows Live Installer "{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant "{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}" = TuneUp Utilities 2013 "{C9B6EFD0-4F01-4BBA-8374-39AD99A3ED72}" = Windows Live Photo Common "{CAE4213F-F797-439D-BD9E-79B71D115BE3}" = HPPhotoGadget "{D7403121-68C2-48BC-874D-048015E60DF0}" = Yahoo Community Smartbar "{D79113E7-274C-470B-BD46-01B10219DF6A}" = HPPhotosmartEssential "{D84F41A8-33E6-402A-8DD6-D2244235BCB8}" = LogMeIn Hamachi "{DC635845-46D3-404B-BCB1-FC4A91091AFA}" = SmartWebPrinting "{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10 "{E1203F8C-FF34-4968-A4A5-B4F1F8533DAB}" = Photo Common "{E7112940-5F8E-4918-B9FE-251F2F8DC81F}" = AIO_CDB_ProductContext "{E7D4E834-93EB-351F-B8FB-82CDAE623003}" = Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.60610 "{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}" = Cisco PEAP Module "{ED6C77F9-4D7E-447C-9EC0-9A212D075535}" = Movie Maker "{EF7E931D-DC84-471B-8DB6-A83358095474}" = EA Download Manager "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F138762F-5A1F-4CF0-A5E1-1588EF6088A4}" = The Witcher Enhanced Edition "{F2508213-9989-4E85-A078-72BE483917EF}" = Microsoft Games for Windows - LIVE Redistributable "{F4811919-F252-4B25-9AB2-8859A85810B5}" = TuneUp Utilities Language Pack (de-DE) "{F6AC5364-2FB7-437a-811A-D645F22AA6AC}" = F300Trb "{FDBBAF14-5ED8-49B7-A5BE-1C35668B074D}" = Unreal Tournament 3 (LG) "{FE7C0B3D-50B9-4951-BE78-A321CBF86552}" = Windows Live SOXE "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "7-Zip" = 7-Zip 9.20 "Adobe Flash Player Plugin" = Adobe Flash Player 12 Plugin "Ahnenblatt_is1" = Ahnenblatt 2.74 "Audacity_is1" = Audacity 2.0.2 "avast" = avast! Free Antivirus "Codecs for Windows 7 Pack" = Codecs for Windows 7 Pack 4.0.5 "Daub Ages" = Ages! 2.0.0 "ESET Online Scanner" = ESET Online Scanner v3 "EVEREST Home Edition_is1" = EVEREST Home Edition v2.20 "Family Tree Builder" = MyHeritage Family Tree Builder "Free Audio Dub_is1" = Free Audio Dub version 1.7.9.908 "Free Video Dub_is1" = Free Video Dub version 2.0.21.827 "Free Video to Flash Converter_is1" = Free Video to Flash Converter version 5.0.22.128 "Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.12.0.128 "Generic Mod Manager_is1" = Fallout Mod Manager 0.13.21 "Guild Wars 2" = Guild Wars 2 "Guitar Pro 5_is1" = Guitar Pro 5.2 "Halo 2" = HALO 2 FÜR WINDOWS VISTA "InstallShield_{EF7E931D-DC84-471B-8DB6-A83358095474}" = EA Download Manager "LogMeIn Hamachi" = LogMeIn Hamachi "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.75.0.1300 "Mozilla Firefox 26.0 (x86 de)" = Mozilla Firefox 26.0 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "NifSkope" = NifSkope (remove only) "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "Patch-Master" = Patch-Master "PunkBusterSvc" = PunkBuster Services "RollerCoaster Tycoon 3_is1" = RollerCoaster Tycoon 3 "Secunia PSI" = Secunia PSI (3.0.0.3001) "Softonic" = Softonic toolbar on IE and Chrome "Steam App 105600" = Terraria "Steam App 12900" = Audiosurf "Steam App 17410" = Mirror's Edge "Steam App 202480" = Creation Kit "Steam App 203160" = Tomb Raider "Steam App 212140" = Magical Diary Demo "Steam App 213650" = Dwarfs F2P "Steam App 218" = Source SDK Base 2007 "Steam App 220" = Half-Life 2 "Steam App 22380" = Fallout: New Vegas "Steam App 245170" = Skullgirls "Steam App 259080" = Just Cause 2: Multiplayer Mod "Steam App 320" = Half-Life 2: Deathmatch "Steam App 35710" = Trine Demo "Steam App 4000" = Garry's Mod "Steam App 42680" = Call of Duty: Modern Warfare 3 "Steam App 42690" = Call of Duty: Modern Warfare 3 - Multiplayer "Steam App 42750" = Call of Duty: Modern Warfare 3 - Dedicated Server "Steam App 42910" = Magicka "Steam App 440" = Team Fortress 2 "Steam App 49600" = Beat Hazard "Steam App 500" = Left 4 Dead "Steam App 550" = Left 4 Dead 2 "Steam App 70410" = Recettear: An Item Shop's Tale - Demo "Steam App 72850" = The Elder Scrolls V: Skyrim "Steam App 8190" = Just Cause 2 "Steam App 8870" = BioShock Infinite "Steam App 98300" = Toy Soldiers "Sweet Home 3D_is1" = Sweet Home 3D version 4.0 "TuneUp Utilities 2013" = TuneUp Utilities 2013 "WinLiveSuite" = Windows Live Essentials "World of Warcraft" = World of Warcraft "Yahoo! Companion" = Yahoo! Toolbar ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-2504196991-168802990-1218769852-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "InstallShield_{FDBBAF14-5ED8-49B7-A5BE-1C35668B074D}" = Unreal Tournament 3 (LG) "Spotify" = Spotify "TeamSpeak 3 Client" = TeamSpeak 3 Client ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-2504196991-168802990-1218769852-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{b92d7980-6863-45d3-b062-2076512ccc2f}" = Yahoo Community Smartbar Engine "InstallShield_{FDBBAF14-5ED8-49B7-A5BE-1C35668B074D}" = Unreal Tournament 3 (LG) ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 15.01.2014 14:27:31 | Computer Name = ********* | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: Continuously busy for more than a second Error - 15.01.2014 14:27:31 | Computer Name = ********* | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledEvent 44336 Error - 15.01.2014 14:27:31 | Computer Name = ********* | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledSPRetry 44336 Error - 15.01.2014 14:27:32 | Computer Name = ********* | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: Continuously busy for more than a second Error - 15.01.2014 14:27:32 | Computer Name = ********* | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledEvent 45334 Error - 15.01.2014 14:27:32 | Computer Name = ********* | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledSPRetry 45334 Error - 16.01.2014 15:12:33 | Computer Name = ********* | Source = MsiInstaller | ID = 1024 Description = Error - 17.01.2014 10:58:38 | Computer Name = ********* | Source = MsiInstaller | ID = 1024 Description = Error - 17.01.2014 10:58:56 | Computer Name = ********* | Source = Application Hang | ID = 1002 Description = Programm RCT3plus.exe, Version 3.2.8.13 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 4e8 Startzeit: 01cf139469fad729 Endzeit: 36 Anwendungspfad: C:\Program Files (x86)\Atari\RollerCoaster Tycoon 3\RCT3plus.exe Berichts-ID: dd86f954-7f87-11e3-bc80-842b2b9a03bf Error - 18.01.2014 10:50:41 | Computer Name = ********* | Source = MsiInstaller | ID = 1024 Description = Error - 19.01.2014 14:27:44 | Computer Name = ********* | Source = SideBySide | ID = 16842832 Description = Fehler beim Generieren des Aktivierungskontexts für "c:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. [ System Events ] Error - 15.01.2014 12:39:34 | Computer Name = ********* | Source = Service Control Manager | ID = 7038 Description = Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%1330 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error - 15.01.2014 12:39:34 | Computer Name = ********* | Source = Service Control Manager | ID = 7000 Description = Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error - 16.01.2014 15:05:18 | Computer Name = ********* | Source = Service Control Manager | ID = 7038 Description = Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%1330 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error - 16.01.2014 15:05:18 | Computer Name = ********* | Source = Service Control Manager | ID = 7000 Description = Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error - 17.01.2014 10:57:08 | Computer Name = ********* | Source = Service Control Manager | ID = 7038 Description = Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%1330 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error - 17.01.2014 10:57:08 | Computer Name = ********* | Source = Service Control Manager | ID = 7000 Description = Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error - 18.01.2014 10:50:40 | Computer Name = ********* | Source = Service Control Manager | ID = 7038 Description = Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%1330 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error - 18.01.2014 10:50:40 | Computer Name = ********* | Source = Service Control Manager | ID = 7000 Description = Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error - 19.01.2014 10:27:21 | Computer Name = ********* | Source = Service Control Manager | ID = 7038 Description = Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%1330 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error - 19.01.2014 10:27:21 | Computer Name = ********* | Source = Service Control Manager | ID = 7000 Description = Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 < End of report > |
21.01.2014, 10:55 | #6 |
/// the machine /// TB-Ausbilder | Unzählige PUP Funde bei Malwarebytes MBAM updaten, Suchen lassen, diesmal die Funde auch löschen lassen. Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> Unzählige PUP Funde bei Malwarebytes |
21.01.2014, 22:40 | #7 |
| Unzählige PUP Funde bei Malwarebytes Hab MBAM laufen lassen und alles entfertn. Hier das AdwC Log: Code:
ATTFilter # AdwCleaner v3.017 - Bericht erstellt am 21/01/2014 um 22:20:41 # Aktualisiert 12/01/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : ********* - ********* # Gestartet von : C:\Users\*********\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup Ordner Gelöscht : C:\Users\*********\AppData\Local\genienext Ordner Gelöscht : C:\Users\*********\AppData\Local\Mobogenie Ordner Gelöscht : C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie Ordner Gelöscht : C:\Users\*********\Documents\Mobogenie Ordner Gelöscht : C:\Users\*********\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf Datei Gelöscht : C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\8eqafn6p.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\huaft5y5.default\searchplugins\Web Search.xml ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\*********\Desktop\Search.lnk Verknüpfung Desinfiziert : C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk Verknüpfung Desinfiziert : C:\Users\*********\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\smartbarbackup Schlüssel Gelöscht : HKCU\Software\smartbarlog Schlüssel Gelöscht : HKLM\Software\Uniblue ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] -\\ Mozilla Firefox v26.0 (de) [ Datei : C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\8eqafn6p.default\prefs.js ] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=nt&fr=linkury-tb&installDate=16/12/2013&type=hp1[...] Zeile gelöscht : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...] Zeile gelöscht : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&fr=linkury-tb&installDate=16/12/2013&type=hp1000&p="[...] [ Datei : C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\yprs6cqg.default\prefs.js ] [ Datei : C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\huaft5y5.default\prefs.js ] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=nt&fr=linkury-tb&installDate=16/12/2013&type=hp1[...] Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=hp&fr=linkury-tb&installDate=16/12/2013&ty[...] Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&fr=linkury-tb&installDate=16/12/2013&type=hp1000&p="[...] ************************* AdwCleaner[R0].txt - [9406 octets] - [21/01/2014 22:20:03] AdwCleaner[S0].txt - [8080 octets] - [21/01/2014 22:20:41] ########## EOF - \AdwCleaner\AdwCleaner[S0].txt - [8140 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Home Premium x64 Ran by ********* on 21.01.2014 at 22:28:16,80 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 21.01.2014 at 22:31:56,96 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-01-2014 Ran by ********* (administrator) on ********* on 21-01-2014 22:36:14 Running from C:\Users\*********\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Microsoft Corp.) C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Ralink Technology, Corp.) C:\Program Files (x86)\Hama\Common\RaRegistry.exe (Ralink Technology, Corp.) C:\Program Files (x86)\Hama\Common\RaRegistry64.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe (Skype Technologies S.A.) C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Microsoft Corporation) C:\Windows\System32\StikyNot.exe (Ralink Technology, Corp.) C:\Program Files (x86)\Hama\Common\RaUI.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (MyHeritage) C:\Program Files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDPictureViewer.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDMovieViewer.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDYT.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDMedia.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDWebCam.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDCountdown.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesApp64.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Launch LCore] - C:\Program Files\Logitech Gaming Software\LCore.exe [6900024 2012-07-24] (Logitech Inc.) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11775592 2011-01-18] (Realtek Semiconductor) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-01-28] (Apple Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [54840 2007-05-08] (Hewlett-Packard) HKLM-x32\...\Run: [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-02-20] (Apple Inc.) HKLM-x32\...\Run: [BingDesktop] - C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe [2249352 2013-06-20] (Microsoft Corp.) HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-27] (AVAST Software) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [3806544 2013-11-29] (LogMeIn Inc.) HKLM-x32\...\Run: [Family Tree Builder Update] - C:\Program Files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe [2532864 2013-11-12] (MyHeritage) HKLM\...\Runonce: [MSPCLOCK] - rundll32.exe streamci,StreamingDeviceSetup {97ebaacc-95bd-11d0-a3ea-00a0c9223196},{53172480-4791-11D0-A5D6-28DB04C10000},{53172480-4791-11D0-A5D6-28DB04C10000} HKLM\...\Runonce: [MSPQM] - rundll32.exe streamci,StreamingDeviceSetup {DDF4358E-BB2C-11D0-A42F-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196} HKLM\...\Runonce: [MSKSSRV] - rundll32.exe streamci,StreamingDeviceSetup {96E080C7-143C-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196} HKLM\...\Runonce: [MSTEE.CxTransform] - rundll32.exe streamci,StreamingDeviceSetup {cfd669f1-9bc2-11d0-8299-0000f822fe8a},{CF1DDA2C-9743-11D0-A3EE-00A0C9223196},{CF1DDA2C-9743-11D0-A3EE-00A0C9223196},C:\Windows\inf\ksfilter.inf,MSTEE.Interface.Install HKLM\...\Runonce: [MSTEE.Splitter] - rundll32.exe streamci,StreamingDeviceSetup {cfd669f1-9bc2-11d0-8299-0000f822fe8a},{0A4252A0-7E70-11D0-A5D6-28DB04C10000},{0A4252A0-7E70-11D0-A5D6-28DB04C10000},C:\Windows\inf\ksfilter.inf,MSTEE.Interface.Install HKLM\...\Runonce: [WDM_DRMKAUD] - rundll32.exe streamci,StreamingDeviceSetup {EEC12DB6-AD9C-4168-8658-B03DAEF417FE},{ABD61E00-9350-47e2-A632-4438B90C6641},{FFBB6E3F-CCFE-4D84-90D9-421418B03A8E},C:\Windows\inf\WDMAUDIO.inf,WDM_DRMKAUD.Interface.Install HKLM-x32\...\Runonce: [aswAhAScr.dll] - "C:\Program Files\AVAST Software\Avast\aswRegSvr.exe" "C:\Program Files\AVAST Software\Avast\AhAScr.dll" [x] HKLM-x32\...\Runonce: [aswasOutExt.dll] - "C:\Program Files\AVAST Software\Avast\aswRegSvr.exe" "C:\Program Files\AVAST Software\Avast\asOutExt.dll" [x] HKLM-x32\...\Runonce: [aswasOutExt64.dll] - "C:\Program Files\AVAST Software\Avast\aswRegSvr64.exe" "C:\Program Files\AVAST Software\Avast\asOutExt64.dll" [x] HKLM-x32\...\RunOnce: [DXTempFolder] - rundll32.exe C:\Windows\system32\advpack.dll,DelNodeRunDLL32 "C:\Users\ADMIN-~1\AppData\Local\Temp\DX53DF.tmp\" [126464 2009-07-14] (Microsoft Corporation) HKLM-x32\...\RunOnce: [20131224] - C:\Program Files\AVAST Software\Avast\setup\emupdate\10af4359-3de9-4c93-bb23-fb8d8620c2cb.exe /check [181136 2014-01-21] (AVAST Software) HKLM-x32\...\Runonce: [SpUninstallCleanUp] - REG delete HKEY_LOCAL_MACHINE\Software\SearchProtect /f [x] HKLM-x32\...\RunOnce: [ Malwarebytes Anti-Malware (cleanup)] - rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript [1127496 2013-04-04] (Malwarebytes Corporation) HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.) HKCU\...\Run: [EA Core] - C:\Program Files (x86)\Electronic Arts\EADM\Core.exe [2752512 2008-07-21] (Electronic Arts) HKU\*********\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.) HKU\*********\...\Run: [EA Core] - C:\Program Files (x86)\Electronic Arts\EADM\Core.exe [2752512 2008-07-21] (Electronic Arts) HKU\UpdatusUser\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.) HKU\UpdatusUser\...\Run: [EA Core] - C:\Program Files (x86)\Electronic Arts\EADM\Core.exe [2752512 2008-07-21] (Electronic Arts) HKU\UpdatusUser\...\RunOnce: [SPReview] - C:\Windows\System32\SPReview\SPReview.exe [301568 2012-09-22] (Microsoft Corporation) HKU\UpdatusUser\...\RunOnce: [Report] - \AdwCleaner[S1].txt Startup: C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Product Registration.lnk ShortcutTarget: Product Registration.lnk -> C:\Users\*********\AppData\Local\Temp\is-7S8PC.tmp\ATR1.exe (No File) Startup: C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== SearchScopes: HKLM - DefaultScope value is missing. BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\yprs6cqg.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2013-12-20] FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2012-09-20] FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2013-02-01] FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2013-02-01] Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION ==================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-27] (AVAST Software) R2 BingDesktopUpdate; C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe [173192 2013-06-20] (Microsoft Corp.) R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [377104 2013-10-11] (LogMeIn, Inc.) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75136 2012-11-22] () R2 RalinkRegistryWriter; C:\Program Files (x86)\Hama\Common\RaRegistry.exe [193888 2010-06-01] (Ralink Technology, Corp.) R2 RalinkRegistryWriter64; C:\Program Files (x86)\Hama\Common\RaRegistry64.exe [211296 2010-06-01] (Ralink Technology, Corp.) R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1326176 2012-07-25] (Secunia) R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [681056 2012-07-25] (Secunia) R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe [2365792 2012-09-14] (TuneUp Software) ==================== Drivers (Whitelisted) ==================== R0 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [22600 2013-08-30] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2013-12-27] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2013-10-22] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-10-22] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1034464 2013-12-27] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [422216 2013-12-27] (AVAST Software) R3 aswStm; C:\Windows\system32\drivers\aswStm.sys [79672 2013-12-27] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2013-12-27] () R3 LGPBTDD; C:\Windows\System32\Drivers\LGPBTDD.sys [30728 2009-07-01] (Logitech Inc.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesDriver64.sys [11880 2012-08-28] (TuneUp Software) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-21 22:36 - 2014-01-21 22:36 - 00017476 _____ C:\Users\*********\Downloads\FRST.txt 2014-01-21 22:35 - 2014-01-21 22:35 - 00000000 ____D C:\FRST 2014-01-21 22:34 - 2014-01-21 22:35 - 02077184 _____ (Farbar) C:\Users\*********\Downloads\FRST64.exe 2014-01-21 22:31 - 2014-01-21 22:31 - 00000629 _____ C:\Users\*********\Desktop\JRT.txt 2014-01-21 22:18 - 2014-01-21 22:20 - 00000000 ____D C:\AdwCleaner 2014-01-20 21:15 - 2014-01-20 21:15 - 00668183 _____ C:\Users\*********\Desktop\comingsoonger.xcf 2014-01-20 21:15 - 2014-01-20 21:15 - 00014993 _____ C:\Users\*********\AppData\Local\recently-used.xbel 2014-01-20 21:12 - 2014-01-20 21:12 - 00685494 _____ C:\Users\*********\Desktop\comingsoon.xcf 2014-01-20 11:12 - 2014-01-20 11:12 - 00000000 ____D C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-01-19 22:52 - 2014-01-19 22:52 - 00003827 _____ C:\Users\*********\Desktop\akustik.gp5 2014-01-19 21:37 - 2014-01-19 21:48 - 00040785 _____ C:\Users\*********\Desktop\Logs.rar 2014-01-19 21:16 - 2014-01-19 21:43 - 00129328 _____ C:\Users\*********\Desktop\Extras.Txt 2014-01-19 19:36 - 2014-01-19 19:37 - 01037068 _____ (Thisisu) C:\Users\*********\Downloads\JRT(1).exe 2014-01-19 19:36 - 2014-01-19 19:36 - 01236282 _____ C:\Users\*********\Downloads\adwcleaner.exe 2014-01-19 18:32 - 2014-01-19 18:32 - 00004441 _____ C:\Users\*********\Desktop\mörtel.gp5 2014-01-19 17:22 - 2014-01-19 17:26 - 00000000 ____D C:\Users\*********\AppData\Local\cache 2014-01-19 17:22 - 2014-01-19 17:22 - 00000000 ____D C:\Users\*********\.android 2014-01-19 17:22 - 2014-01-19 17:22 - 00000000 _____ C:\Users\*********\daemonprocess.txt 2014-01-19 17:20 - 2014-01-19 17:20 - 00008228 _____ C:\Users\*********\Documents\misc_traditional_saltarello.gp5 2014-01-19 17:19 - 2014-01-19 17:19 - 00000000 ____D C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Power Tab Software 2014-01-19 17:18 - 2003-08-20 06:06 - 02512896 _____ C:\Users\*********\Downloads\PTEditor17.msi 2014-01-19 17:18 - 2003-08-20 06:05 - 00000041 _____ C:\Users\*********\Downloads\Setup.Ini 2014-01-19 17:18 - 2002-01-05 07:46 - 00065536 _____ (Microsoft Corporation) C:\Users\*********\Downloads\Setup.Exe 2014-01-19 17:18 - 2001-09-25 15:05 - 01707856 _____ (Microsoft Corporation) C:\Users\*********\Downloads\InstMsiA.Exe 2014-01-19 17:18 - 2001-09-11 18:04 - 01821008 _____ (Microsoft Corporation) C:\Users\*********\Downloads\InstMsiW.Exe 2014-01-19 17:15 - 2014-01-19 17:17 - 05917258 _____ C:\Users\*********\Downloads\powertab.zip 2014-01-19 17:14 - 2014-01-19 17:14 - 00014114 _____ C:\Users\*********\Desktop\haggard_saltarello_la_manuelina.gp5 2014-01-16 20:19 - 2014-01-16 20:23 - 00000000 ____D C:\Users\*********\Documents\RCT3 2014-01-16 20:15 - 2014-01-16 20:15 - 00000000 ____D C:\Users\*********\AppData\Roaming\Leadertech 2014-01-16 20:13 - 2014-01-16 20:13 - 00001211 _____ C:\Users\Public\Desktop\RollerCoaster Tycoon 3.lnk 2014-01-15 22:19 - 2014-01-16 20:19 - 00000000 ____D C:\Users\*********\AppData\Roaming\Atari 2014-01-15 22:19 - 2014-01-15 22:20 - 00000000 ____D C:\Users\*********\Documents\RCT3Demo 1.1 2014-01-15 22:19 - 2014-01-15 22:19 - 00002142 _____ C:\Users\Public\Desktop\RollerCoaster Tycoon 3 Demo.lnk 2014-01-15 22:18 - 2014-01-16 20:10 - 00000000 ____D C:\Program Files (x86)\Atari 2014-01-15 21:57 - 2014-01-15 22:15 - 176422164 _____ (InstallShield Software Corporation) C:\Users\*********\Downloads\RCT3_DEMO_v010.exe 2014-01-15 19:43 - 2014-01-15 19:47 - 00009365 _____ C:\Users\*********\Desktop\Finanzen.odt 2014-01-15 18:26 - 2014-01-15 18:37 - 00014278 _____ C:\Users\*********\Desktop\bewerbung.odt 2014-01-15 17:52 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-15 17:52 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 17:52 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-14 20:50 - 2014-01-14 20:50 - 00004195 _____ C:\Users\*********\Desktop\andrew_huang_pink_fluffy_unicorns.gp5 2014-01-14 19:57 - 2014-01-14 19:57 - 00000017 _____ C:\Users\*********\AppData\Local\resmon.resmoncfg 2014-01-13 21:48 - 2014-01-13 21:48 - 00142947 _____ C:\Users\*********\Downloads\wmmusic.zip 2014-01-13 21:48 - 2002-02-25 10:08 - 00157220 _____ C:\Users\*********\Downloads\wmmusic2.TTF 2014-01-13 21:48 - 2001-12-08 11:12 - 00063536 _____ C:\Users\*********\Downloads\wmmusic1.TTF 2014-01-11 01:24 - 2014-01-11 01:24 - 00019184 _____ C:\Users\*********\Documents\regal.layout 2014-01-10 20:41 - 2014-01-10 20:41 - 00002365 _____ C:\Users\*********\Desktop\Meie Din.gp5 2014-01-09 17:57 - 2014-01-09 18:11 - 00015240 _____ C:\Users\*********\Desktop\MonOb.odt 2014-01-07 00:05 - 2014-01-07 00:08 - 06220854 _____ C:\Users\*********\Documents\ScreenShot2.bmp 2014-01-06 17:20 - 2014-01-06 17:20 - 00003735 _____ C:\Users\*********\Desktop\l.gp5 2014-01-04 22:08 - 2014-01-11 00:31 - 00000000 ____D C:\Users\*********\AppData\Local\The Witcher 2014-01-04 22:08 - 2014-01-04 22:25 - 00000000 ____D C:\Users\*********\Documents\The Witcher 2014-01-04 21:40 - 2014-01-04 22:06 - 00000000 ____D C:\Program Files (x86)\The Witcher Enhanced Edition 2014-01-04 21:38 - 2014-01-04 22:04 - 00000000 ____D C:\Users\Public\Documents\The Witcher 2014-01-04 00:39 - 2014-01-04 13:24 - 00016947 _____ C:\Users\*********\Desktop\HTRJ Medieval.gp5 2014-01-02 14:35 - 2014-01-02 14:35 - 00043177 _____ C:\Users\*********\Desktop\Geist des Kriegers.gp5 2014-01-02 00:58 - 2014-01-02 01:09 - 00014204 _____ C:\Users\*********\Desktop\VC roter faden.odt 2014-01-01 23:01 - 2014-01-01 23:02 - 00003677 _____ C:\Users\*********\Desktop\So Rot.gp5 2014-01-01 21:49 - 2014-01-01 21:53 - 27068336 _____ (Visicom Media Inc.) C:\Users\*********\Downloads\ManyCamStandaloneSetup-4.0.exe 2014-01-01 20:07 - 2014-01-01 20:07 - 00050279 _____ C:\Users\*********\Desktop\Spielmannsfluch.gp5 2013-12-30 16:39 - 2013-12-30 16:39 - 00000000 ____D C:\Users\*********\AppData\Local\CrashRpt 2013-12-30 16:38 - 2013-12-30 16:39 - 00000000 ____D C:\ProgramData\Package Cache 2013-12-29 22:39 - 2013-12-30 16:09 - 00002164 _____ C:\Users\*********\Documents\SaMo Eulenspiegel flöte.gp5 2013-12-29 20:57 - 2014-01-04 15:22 - 00000000 ____D C:\Users\*********\AppData\Roaming\Dwarfs 2013-12-28 00:36 - 2013-12-28 00:36 - 00003054 _____ C:\Users\*********\Documents\stuff.gp5 2013-12-27 21:33 - 2013-12-27 21:33 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys 2013-12-27 21:33 - 2013-12-27 21:33 - 00001966 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-12-25 21:54 - 2013-12-25 21:54 - 00014206 _____ C:\Users\*********\Downloads\misc_christmas_deck_the_halls.ptb 2013-12-25 01:14 - 2013-12-25 01:14 - 00003645 _____ C:\Users\*********\Documents\Instrumental.gp5 2013-12-25 01:01 - 2014-01-08 20:20 - 02786538 _____ C:\Users\*********\Documents\vikinghouse.sh3d 2013-12-22 02:29 - 2013-12-22 02:29 - 04426824 _____ C:\Users\*********\Documents\christenhaus.sh3d ==================== One Month Modified Files and Folders ======= 2014-01-21 22:36 - 2014-01-21 22:36 - 00017476 _____ C:\Users\*********\Downloads\FRST.txt 2014-01-21 22:35 - 2014-01-21 22:35 - 00000000 ____D C:\FRST 2014-01-21 22:35 - 2014-01-21 22:34 - 02077184 _____ (Farbar) C:\Users\*********\Downloads\FRST64.exe 2014-01-21 22:34 - 2012-09-20 18:40 - 00000000 ____D C:\Users\*********\AppData\Roaming\Skype 2014-01-21 22:34 - 2012-09-20 15:58 - 01853204 _____ C:\Windows\WindowsUpdate.log 2014-01-21 22:33 - 2012-09-20 18:59 - 00000000 ____D C:\Users\*********\AppData\Local\LogMeIn Hamachi 2014-01-21 22:31 - 2014-01-21 22:31 - 00000629 _____ C:\Users\*********\Desktop\JRT.txt 2014-01-21 22:30 - 2013-05-17 10:32 - 00001421 _____ C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-01-21 22:29 - 2009-07-14 05:45 - 00014608 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-21 22:29 - 2009-07-14 05:45 - 00014608 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-21 22:28 - 2013-05-16 16:26 - 00000000 ____D C:\JRT 2014-01-21 22:22 - 2012-11-17 19:20 - 00000000 ____D C:\ProgramData\NVIDIA 2014-01-21 22:22 - 2012-10-26 20:54 - 00051683 _____ C:\Windows\setupact.log 2014-01-21 22:22 - 2012-09-20 18:06 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2014-01-21 22:22 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-21 22:20 - 2014-01-21 22:18 - 00000000 ____D C:\AdwCleaner 2014-01-21 22:20 - 2013-12-16 21:06 - 00001100 _____ C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-01-21 22:20 - 2013-12-16 21:06 - 00001070 _____ C:\Users\*********\Desktop\Search.lnk 2014-01-21 22:15 - 2012-11-22 19:18 - 00411390 _____ C:\Windows\PFRO.log 2014-01-21 22:15 - 2012-11-10 12:17 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-21 20:32 - 2013-02-01 20:32 - 00000326 _____ C:\Windows\Tasks\WebReg HP Deskjet F300 series.job 2014-01-21 10:55 - 2012-11-15 12:18 - 00000000 ____D C:\Users\*********\AppData\Local\LogMeIn Hamachi 2014-01-20 21:16 - 2013-02-21 21:46 - 00972288 ___SH C:\Users\*********\Desktop\Thumbs.db 2014-01-20 21:15 - 2014-01-20 21:15 - 00668183 _____ C:\Users\*********\Desktop\comingsoonger.xcf 2014-01-20 21:15 - 2014-01-20 21:15 - 00014993 _____ C:\Users\*********\AppData\Local\recently-used.xbel 2014-01-20 21:15 - 2012-09-20 19:31 - 00000000 ____D C:\Users\*********\.gimp-2.8 2014-01-20 21:12 - 2014-01-20 21:12 - 00685494 _____ C:\Users\*********\Desktop\comingsoon.xcf 2014-01-20 11:12 - 2014-01-20 11:12 - 00000000 ____D C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-01-20 11:12 - 2013-02-25 16:07 - 00000000 ____D C:\Users\*********\AppData\Roaming\Skype 2014-01-20 11:11 - 2012-09-22 10:44 - 00076472 _____ C:\Users\*********\AppData\Local\GDIPFONTCACHEV1.DAT 2014-01-20 11:11 - 2009-07-14 05:45 - 00319776 _____ C:\Windows\system32\FNTCACHE.DAT 2014-01-19 22:52 - 2014-01-19 22:52 - 00003827 _____ C:\Users\*********\Desktop\akustik.gp5 2014-01-19 21:48 - 2014-01-19 21:37 - 00040785 _____ C:\Users\*********\Desktop\Logs.rar 2014-01-19 21:46 - 2013-04-29 18:12 - 00088568 _____ C:\Users\*********\Desktop\OTL.Txt 2014-01-19 21:43 - 2014-01-19 21:16 - 00129328 _____ C:\Users\*********\Desktop\Extras.Txt 2014-01-19 19:37 - 2014-01-19 19:36 - 01037068 _____ (Thisisu) C:\Users\*********\Downloads\JRT(1).exe 2014-01-19 19:36 - 2014-01-19 19:36 - 01236282 _____ C:\Users\*********\Downloads\adwcleaner.exe 2014-01-19 18:48 - 2013-05-17 10:32 - 00000000 ___RD C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-01-19 18:33 - 2012-09-20 15:58 - 00000000 ____D C:\Users\*********\AppData\Local\VirtualStore 2014-01-19 18:32 - 2014-01-19 18:32 - 00004441 _____ C:\Users\*********\Desktop\mörtel.gp5 2014-01-19 17:42 - 2012-09-27 11:02 - 00076472 _____ C:\Users\*********\AppData\Local\GDIPFONTCACHEV1.DAT 2014-01-19 17:26 - 2014-01-19 17:22 - 00000000 ____D C:\Users\*********\AppData\Local\cache 2014-01-19 17:22 - 2014-01-19 17:22 - 00000000 ____D C:\Users\*********\.android 2014-01-19 17:22 - 2014-01-19 17:22 - 00000000 _____ C:\Users\*********\daemonprocess.txt 2014-01-19 17:22 - 2012-09-20 17:54 - 00000000 ____D C:\Users\********* 2014-01-19 17:20 - 2014-01-19 17:20 - 00008228 _____ C:\Users\*********\Documents\misc_traditional_saltarello.gp5 2014-01-19 17:19 - 2014-01-19 17:19 - 00000000 ____D C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Power Tab Software 2014-01-19 17:19 - 2012-09-20 19:27 - 00076472 _____ C:\Users\*********\AppData\Local\GDIPFONTCACHEV1.DAT 2014-01-19 17:19 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\Help 2014-01-19 17:17 - 2014-01-19 17:15 - 05917258 _____ C:\Users\*********\Downloads\powertab.zip 2014-01-19 17:14 - 2014-01-19 17:14 - 00014114 _____ C:\Users\*********\Desktop\haggard_saltarello_la_manuelina.gp5 2014-01-18 15:54 - 2012-09-20 18:52 - 00000000 ____D C:\Program Files (x86)\Steam 2014-01-16 20:23 - 2014-01-16 20:19 - 00000000 ____D C:\Users\*********\Documents\RCT3 2014-01-16 20:21 - 2012-09-27 14:51 - 00208896 ___SH C:\Users\*********\Thumbs.db 2014-01-16 20:19 - 2014-01-15 22:19 - 00000000 ____D C:\Users\*********\AppData\Roaming\Atari 2014-01-16 20:16 - 2013-07-11 17:04 - 00000000 ____D C:\Users\*********\AppData\Local\Adobe 2014-01-16 20:15 - 2014-01-16 20:15 - 00000000 ____D C:\Users\*********\AppData\Roaming\Leadertech 2014-01-16 20:15 - 2012-11-10 12:17 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-01-16 20:15 - 2012-10-27 12:53 - 00560565 _____ C:\Windows\DirectX.log 2014-01-16 20:15 - 2012-09-20 18:35 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-01-16 20:15 - 2012-09-20 18:35 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-01-16 20:13 - 2014-01-16 20:13 - 00001211 _____ C:\Users\Public\Desktop\RollerCoaster Tycoon 3.lnk 2014-01-16 20:10 - 2014-01-15 22:18 - 00000000 ____D C:\Program Files (x86)\Atari 2014-01-16 20:07 - 2009-07-14 18:58 - 00696848 _____ C:\Windows\system32\perfh007.dat 2014-01-16 20:07 - 2009-07-14 18:58 - 00148144 _____ C:\Windows\system32\perfc007.dat 2014-01-16 20:07 - 2009-07-14 06:13 - 01613412 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-15 23:29 - 2013-08-17 15:08 - 00000000 ____D C:\Windows\system32\MRT 2014-01-15 23:27 - 2012-09-20 16:53 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-15 22:20 - 2014-01-15 22:19 - 00000000 ____D C:\Users\*********\Documents\RCT3Demo 1.1 2014-01-15 22:19 - 2014-01-15 22:19 - 00002142 _____ C:\Users\Public\Desktop\RollerCoaster Tycoon 3 Demo.lnk 2014-01-15 22:19 - 2012-10-06 16:19 - 00000000 ____D C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-01-15 22:18 - 2012-09-23 00:10 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2014-01-15 22:15 - 2014-01-15 21:57 - 176422164 _____ (InstallShield Software Corporation) C:\Users\*********\Downloads\RCT3_DEMO_v010.exe 2014-01-15 19:47 - 2014-01-15 19:43 - 00009365 _____ C:\Users\*********\Desktop\Finanzen.odt 2014-01-15 18:37 - 2014-01-15 18:26 - 00014278 _____ C:\Users\*********\Desktop\bewerbung.odt 2014-01-14 20:50 - 2014-01-14 20:50 - 00004195 _____ C:\Users\*********\Desktop\andrew_huang_pink_fluffy_unicorns.gp5 2014-01-14 19:57 - 2014-01-14 19:57 - 00000017 _____ C:\Users\*********\AppData\Local\resmon.resmoncfg 2014-01-13 21:48 - 2014-01-13 21:48 - 00142947 _____ C:\Users\*********\Downloads\wmmusic.zip 2014-01-12 22:17 - 2012-09-26 17:37 - 00000000 ____D C:\Users\*********\Documents\DVDVideoSoft 2014-01-11 01:24 - 2014-01-11 01:24 - 00019184 _____ C:\Users\*********\Documents\regal.layout 2014-01-11 00:31 - 2014-01-04 22:08 - 00000000 ____D C:\Users\*********\AppData\Local\The Witcher 2014-01-10 20:41 - 2014-01-10 20:41 - 00002365 _____ C:\Users\*********\Desktop\Meie Din.gp5 2014-01-09 18:11 - 2014-01-09 17:57 - 00015240 _____ C:\Users\*********\Desktop\MonOb.odt 2014-01-08 20:20 - 2013-12-25 01:01 - 02786538 _____ C:\Users\*********\Documents\vikinghouse.sh3d 2014-01-07 00:08 - 2014-01-07 00:05 - 06220854 _____ C:\Users\*********\Documents\ScreenShot2.bmp 2014-01-06 17:20 - 2014-01-06 17:20 - 00003735 _____ C:\Users\*********\Desktop\l.gp5 2014-01-04 22:25 - 2014-01-04 22:08 - 00000000 ____D C:\Users\*********\Documents\The Witcher 2014-01-04 22:06 - 2014-01-04 21:40 - 00000000 ____D C:\Program Files (x86)\The Witcher Enhanced Edition 2014-01-04 22:04 - 2014-01-04 21:38 - 00000000 ____D C:\Users\Public\Documents\The Witcher 2014-01-04 21:45 - 2013-03-03 20:22 - 00000000 ____D C:\Users\*********\Desktop\Random Texte 2014-01-04 19:28 - 2013-12-21 22:48 - 00016119 _____ C:\Users\*********\Desktop\Memes.odt 2014-01-04 15:22 - 2013-12-29 20:57 - 00000000 ____D C:\Users\*********\AppData\Roaming\Dwarfs 2014-01-04 13:24 - 2014-01-04 00:39 - 00016947 _____ C:\Users\*********\Desktop\HTRJ Medieval.gp5 2014-01-02 14:55 - 2013-10-04 19:35 - 00000000 ____D C:\Users\*********\Downloads\Neuer Ordner (3) 2014-01-02 14:35 - 2014-01-02 14:35 - 00043177 _____ C:\Users\*********\Desktop\Geist des Kriegers.gp5 2014-01-02 01:09 - 2014-01-02 00:58 - 00014204 _____ C:\Users\*********\Desktop\VC roter faden.odt 2014-01-01 23:02 - 2014-01-01 23:01 - 00003677 _____ C:\Users\*********\Desktop\So Rot.gp5 2014-01-01 21:53 - 2014-01-01 21:49 - 27068336 _____ (Visicom Media Inc.) C:\Users\*********\Downloads\ManyCamStandaloneSetup-4.0.exe 2014-01-01 20:12 - 2013-07-23 20:49 - 00000000 ____D C:\Users\*********\Documents\MyHeritage 2014-01-01 20:07 - 2014-01-01 20:07 - 00050279 _____ C:\Users\*********\Desktop\Spielmannsfluch.gp5 2013-12-30 16:39 - 2013-12-30 16:39 - 00000000 ____D C:\Users\*********\AppData\Local\CrashRpt 2013-12-30 16:39 - 2013-12-30 16:38 - 00000000 ____D C:\ProgramData\Package Cache 2013-12-30 16:09 - 2013-12-29 22:39 - 00002164 _____ C:\Users\*********\Documents\SaMo Eulenspiegel flöte.gp5 2013-12-28 00:36 - 2013-12-28 00:36 - 00003054 _____ C:\Users\*********\Documents\stuff.gp5 2013-12-27 21:33 - 2013-12-27 21:33 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys 2013-12-27 21:33 - 2013-12-27 21:33 - 00001966 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-12-27 21:32 - 2013-03-06 17:58 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys 2013-12-27 21:32 - 2012-09-20 18:06 - 01034464 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2013-12-27 21:32 - 2012-09-20 18:06 - 00422216 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2013-12-27 21:32 - 2012-09-20 18:06 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2013-12-27 21:32 - 2012-09-20 18:06 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2013-12-27 21:32 - 2012-09-20 18:05 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2013-12-25 21:54 - 2013-12-25 21:54 - 00014206 _____ C:\Users\*********\Downloads\misc_christmas_deck_the_halls.ptb 2013-12-25 01:14 - 2013-12-25 01:14 - 00003645 _____ C:\Users\*********\Documents\Instrumental.gp5 2013-12-22 13:17 - 2013-01-19 22:45 - 00000000 ____D C:\Users\*********\AppData\Roaming\Audacity 2013-12-22 02:29 - 2013-12-22 02:29 - 04426824 _____ C:\Users\*********\Documents\christenhaus.sh3d Some content of TEMP: ==================== C:\Users\*********\AppData\Local\Temp\AskSLib.dll C:\Users\*********\AppData\Local\Temp\BackupSetup.exe C:\Users\*********\AppData\Local\Temp\EADBC3C.exe C:\Users\*********\AppData\Local\Temp\FP_AX_MSI_INSTALLER.exe C:\Users\*********\AppData\Local\Temp\Quarantine.exe C:\Users\*********\AppData\Local\Temp\EAD2A79.exe C:\Users\*********\AppData\Local\Temp\EAD31B9.exe C:\Users\*********\AppData\Local\Temp\EADD1A0.exe C:\Users\*********\AppData\Local\Temp\EADF508.exe C:\Users\*********\AppData\Local\Temp\EADF7D5.exe C:\Users\*********\AppData\Local\Temp\SIntf16.dll C:\Users\*********\AppData\Local\Temp\SIntf32.dll C:\Users\*********\AppData\Local\Temp\SIntfNT.dll ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-19 19:26 ==================== End Of Log ============================ --- --- --- --- --- --- Und Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-01-2014 Ran by ********* at 2014-01-21 22:36:45 Running from C:\Users\*********\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== 2010 DR PEPPER EA GAMES EVERY BOTTLE/CUP WINS PROMOTION (x32 Version: 1.00.0000 - Electronic Arts) 64 Bit HP CIO Components Installer (Version: 6.2.1 - Hewlett-Packard) Hidden 7-Zip 9.20 (x32 Version: - ) Adobe Flash Player 10 ActiveX (x32 Version: 10.0.32.18 - Adobe Systems, Inc.) Adobe Flash Player 12 Plugin (x32 Version: 12.0.0.43 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (x32 Version: 11.0.06 - Adobe Systems Incorporated) Ages! 2.0.0 (x32 Version: 2.0.0 - Jörn Daub e.K.) Ahnenblatt 2.74 (x32 Version: 2.74.0.1 - Dirk Boettcher) AIO_CDB_ProductContext (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden AIO_CDB_Software (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden AIO_Scan (x32 Version: 130.0.421.000 - Hewlett-Packard) Hidden Apple Application Support (x32 Version: 2.3.3 - Apple Inc.) Apple Mobile Device Support (Version: 6.1.0.13 - Apple Inc.) Apple Software Update (x32 Version: 2.1.3.127 - Apple Inc.) Assassin's Creed II (x32 Version: 1.01 - Ubisoft) Assassin's Creed(R) III v1.03 (x32 Version: 1.03 - Ubisoft) Audacity 2.0.2 (x32 Version: 2.0.2 - Audacity Team) Audiosurf (x32 Version: - BestGameEver) avast! Free Antivirus (x32 Version: 9.0.2011 - Avast Software) Beat Hazard (x32 Version: - ) Bing-Desktop (x32 Version: 1.3.171.0 - Microsoft Corporation) BioShock 2 (x32 Version: 1.00.0000 - 2K Games) BioShock Infinite (x32 Version: - Irrational Games) Blender (Version: 2.63-release - Blender Foundation) Bonjour (Version: 3.0.0.10 - Apple Inc.) BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden Call of Duty: Modern Warfare 3 - Dedicated Server (x32 Version: - Infinity Ward - Sledgehammer Games) Call of Duty: Modern Warfare 3 - Multiplayer (x32 Version: - Infinity Ward - Sledgehammer Games) Call of Duty: Modern Warfare 3 (x32 Version: - Infinity Ward - Sledgehammer Games) CCleaner (Version: 3.24 - Piriform) Cisco EAP-FAST Module (x32 Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (x32 Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (x32 Version: 1.1.6 - Cisco Systems, Inc.) Codecs for Windows 7 Pack 4.0.5 (x32 Version: 4.0.5 - Codecs for Windows 7 Pack) Copy (x32 Version: 130.0.428.000 - Hewlett-Packard) Hidden Creation Kit (x32 Version: - ) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Destinations (x32 Version: 130.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (x32 Version: 130.0.465.000 - Hewlett-Packard) Hidden Die*Sims™*3 Erstelle einen Sim (x32 Version: 1.0.26 - Electronic Arts) DocProc (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden Dwarfs F2P (x32 Version: - Power of 2) EA Download Manager (x32 Version: 4.0.0.396 - Electronic Arts) EA Download Manager (x32 Version: 4.0.0.396 - Electronic Arts) Hidden ESET Online Scanner v3 (x32 Version: - ) EVEREST Home Edition v2.20 (x32 Version: 2.20 - Lavalys Inc) F300 (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden F300_Help (x32 Version: 82.0.242.000 - Hewlett-Packard) Hidden F300Trb (x32 Version: 82.0.242.000 - Hewlett-Packard) Hidden Fallout 3 (x32 Version: 1.00.0000 - Bethesda Softworks) Fallout Mod Manager 0.13.21 (x32 Version: - Q, Timeslip) Fallout: New Vegas (x32 Version: - Bethesda Softworks) Fax (x32 Version: 130.0.418.000 - Hewlett-Packard) Hidden Fotogalerie (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Free Audio Dub version 1.7.9.908 (x32 Version: 1.7.9.908 - DVDVideoSoft Ltd.) Free Video Dub version 2.0.21.827 (x32 Version: 2.0.21.827 - DVDVideoSoft Ltd.) Free Video to Flash Converter version 5.0.22.128 (x32 Version: 5.0.22.128 - DVDVideoSoft Ltd.) Free YouTube to MP3 Converter version 3.12.0.128 (x32 Version: 3.12.0.128 - DVDVideoSoft Ltd.) Garry's Mod (x32 Version: - Team Garry) GIMP 2.8.2 (Version: 2.8.2 - The GIMP Team) GPBaseService2 (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden Guild Wars 2 (x32 Version: - NCsoft Corporation, Ltd.) Guitar Pro 5.2 (x32 Version: - Arobas Music) Half-Life 2 (x32 Version: - Valve) Half-Life 2: Deathmatch (x32 Version: - Valve) HALO 2 FÜR WINDOWS VISTA (x32 Version: - Microsoft Corporation) HALO 2 FÜR WINDOWS VISTA (x32 Version: 1.0.0.0 - Microsoft Corporation) Hidden Hama Wireless LAN Adapter (x32 Version: 10.6.0 - Hama) HP Customer Participation Program 13.0 (Version: 13.0 - HP) HP Imaging Device Functions 13.0 (Version: 13.0 - HP) HP Photosmart Essential 3.5 (Version: 3.5 - HP) HP Photosmart Officejet and Deskjet All-In-One Driver Software 13.0 Rel. B (Version: 13.0 - HP) HP Smart Web Printing 4.51 (Version: 4.51 - HP) HP Solution Center 13.0 (Version: 13.0 - HP) HP Update (x32 Version: 4.000.011.006 - Hewlett-Packard) HPPhotoGadget (x32 Version: 130.0.282.000 - Hewlett-Packard) Hidden HPPhotoSmartDiscLabelContent1 (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden HPPhotosmartEssential (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden HPProductAssistant (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden HPSSupply (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden iTunes (Version: 11.0.2.26 - Apple Inc.) Just Cause 2 (x32 Version: - Avalanche Studios) Just Cause 2: Multiplayer Mod (x32 Version: - JC2-MP Team) Left 4 Dead (x32 Version: - Valve) Left 4 Dead 2 (x32 Version: - Valve) Logitech Gaming Software (Version: 8.35.18 - Logitech Inc.) Hidden Logitech Gaming Software 8.35 (Version: 8.35.18 - Logitech Inc.) LogMeIn Hamachi (x32 Version: 2.2.0.109 - LogMeIn, Inc.) LogMeIn Hamachi (x32 Version: 2.2.0.109 - LogMeIn, Inc.) Hidden Magical Diary Demo (x32 Version: - ) Magicka (x32 Version: - Arrowhead Game Studios) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300 - Malwarebytes Corporation) MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.5.88.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (x32 Version: 3.5.50.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (x32 Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (x32 Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.60610 (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.60610 (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft XNA Framework Redistributable 3.1 (x32 Version: 3.1.10527.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 (x32 Version: 4.0.20823.0 - Microsoft Corporation) MIDI4all (x32 Version: MIDI4all 1.5 - Webdesign-Forum.de) Mirror's Edge (x32 Version: - DICE) Movie Maker (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Mozilla Firefox 26.0 (x86 de) (x32 Version: 26.0 - Mozilla) Mozilla Maintenance Service (x32 Version: 26.0 - Mozilla) MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation) MyHeritage Family Tree Builder (x32 Version: 7.0.0.7128 - MyHeritage.com) Network64 (Version: 130.0.572.000 - Hewlett-Packard) Hidden Nexus Mod Manager (Version: 0.45.6 - Black Tree Gaming) NifSkope (remove only) (x32 Version: - ) No23 Recorder (x32 Version: 2.1.0.3 - No23) NVIDIA 3D Vision Treiber 311.06 (Version: 311.06 - NVIDIA Corporation) NVIDIA Grafiktreiber 311.06 (Version: 311.06 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.18.0 (Version: 1.3.18.0 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.109.718 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.09.0428 - NVIDIA Corporation) NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.1106 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 311.06 (Version: 311.06 - NVIDIA Corporation) Hidden NVIDIA Update 1.11.3 (Version: 1.11.3 - NVIDIA Corporation) NVIDIA Update Components (Version: 1.11.3 - NVIDIA Corporation) Hidden OCR Software by I.R.I.S. 13.0 (Version: 13.0 - HP) OpenOffice.org 3.4.1 (x32 Version: 3.41.9593 - Apache Software Foundation) osu! (x32 Version: 0.0.0.0 - peppy) Paint.NET v3.5.10 (Version: 3.60.0 - dotPDN LLC) Patch-Master (x32 Version: - ) Photo Gallery (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Power Tab Editor 1.7 (x32 Version: 1.7.0 - Power Tab Software) PunkBuster Services (x32 Version: 0.991 - Even Balance, Inc.) puush (x32 Version: 1.0.0.0 - Dean Herbert) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6299 - Realtek Semiconductor Corp.) Recettear: An Item Shop's Tale - Demo (x32 Version: - EasyGameStation) RollerCoaster Tycoon 3 (x32 Version: - Atari) RollerCoaster Tycoon 3 Demo (x32 Version: 1.00.000 - ) Scan (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden Secunia PSI (3.0.0.3001) (x32 Version: 3.0.0.3001 - Secunia) Shop for HP Supplies (Version: 13.0 - HP) SketchUp 2013 (x32 Version: 13.0.4812 - Trimble Navigation Limited) Skullgirls (x32 Version: - Lab Zero Games) Skype Click to Call (x32 Version: 6.3.11079 - Skype Technologies S.A.) Skype™ 6.11 (x32 Version: 6.11.102 - Skype Technologies S.A.) SmartWebPrinting (x32 Version: 130.0.457.000 - Hewlett-Packard) Hidden SolutionCenter (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden Source SDK Base 2007 (x32 Version: - Valve) SPORE™ (x32 Version: 1.06.0000 - Electronic Arts) SPORE™ Galaktische Abenteuer (x32 Version: 1.01.0001 - Electronic Arts) SPORE™ Süß & Schrecklich Ergänzungs-Pack (x32 Version: 1.00.0000 - Electronic Arts) Status (x32 Version: 130.0.469.000 - Hewlett-Packard) Hidden Steam (x32 Version: 1.0.0.0 - Valve Corporation) Sweet Home 3D version 4.0 (x32 Version: - eTeks) Team Fortress 2 (x32 Version: - Valve) Terraria (x32 Version: - ) The Elder Scrolls V: Skyrim (x32 Version: - Bethesda Game Studios) The Witcher Enhanced Edition (x32 Version: 1.4.5.1280 - CD Projekt Red) Tomb Raider (x32 Version: - Crystal Dynamics) Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden Toy Soldiers (x32 Version: - Signal Studios) TrayApp (x32 Version: 130.0.422.000 - Hewlett-Packard) Hidden Trine Demo (x32 Version: - Frozenbyte) TuneUp Utilities 2013 (x32 Version: 13.0.2013.181 - TuneUp Software) TuneUp Utilities 2013 (x32 Version: 13.0.2013.181 - TuneUp Software) Hidden TuneUp Utilities Language Pack (de-DE) (x32 Version: 13.0.2013.181 - TuneUp Software) Hidden Ubisoft Game Launcher (x32 Version: 1.0.0.0 - UBISOFT) UnloadSupport (x32 Version: 11.0.0 - Hewlett-Packard) Hidden Unreal Tournament 3 (LG) (HKCU Version: 1.00.0000 - Epic Games) Unreal Tournament 3 (LG) (x32 Version: 1.00.0000 - Epic Games) Hidden Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (x32 Version: 3 - Microsoft Corporation) WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden Windows Live Communications Platform (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Windows Live Essentials (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4311.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden WinRAR 5.00 (64-bit) (Version: 5.00.0 - win.rar GmbH) World of Warcraft (x32 Version: - Blizzard Entertainment) Yahoo Community Smartbar (x32 Version: 10.179.66.13636 - Linkury Inc.) <==== ATTENTION Yahoo Community Smartbar Engine (HKCU Version: 10.179.66.13636 - Linkury Inc.) <==== ATTENTION Yahoo! Toolbar (x32 Version: - ) ==================== Restore Points ========================= 15-01-2014 16:51:01 Windows Update 15-01-2014 21:18:08 Installiert RollerCoaster Tycoon 3 Demo 15-01-2014 22:26:53 Windows Update 16-01-2014 19:13:41 DirectX wurde installiert 19-01-2014 16:18:53 Installed Power Tab Editor 1.7 21-01-2014 10:06:33 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {18E5F0F4-2CE9-4CBD-B3F0-0B9748085DF9} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-12-27] (AVAST Software) Task: {2397E85E-38CE-4BA1-A359-A8390613DC62} - System32\Tasks\{597F7FA0-C244-4CB0-83E9-E11B65C8CE43} => C:\Users\*********\Downloads\JRT.exe [2013-05-16] (Oleg N. Scherbakov) Task: {3DD525AF-488E-4D09-9693-EE4333E9FE02} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-01-16] (Adobe Systems Incorporated) Task: {46421088-B6BB-4FEC-BF67-DE5995C4E7F2} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2012-10-24] (Piriform Ltd) Task: {4E5FFABD-44BE-41E2-80EB-4AD6A5F75E92} - System32\Tasks\WebReg HP Deskjet F300 series => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqwrg.exe [2009-05-21] (Hewlett-Packard Company) Task: {6B1E4BF9-9F65-475B-88B3-1417779D997C} - System32\Tasks\Games\UpdateCheck_S-1-5-21-2504196991-168802990-1218769852-1002 Task: {757E4743-0D58-4CFC-96BA-50090C429DE4} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {B0CF774F-A8B1-4A58-A10B-5F01655D1FEB} - System32\Tasks\{C14B9DC6-48DE-46C6-8510-17BA99DB94EB} => C:\Program Files (x86)\iTunes\iTunes.exe [2013-02-20] (Apple Inc.) Task: {BDFD058F-EAC0-444F-A2CB-1865F9118CB8} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\WebReg HP Deskjet F300 series.job => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqwrg.exe ==================== Loaded Modules (whitelisted) ============= 2014-01-21 20:21 - 2014-01-21 10:27 - 02155520 _____ () C:\Program Files\AVAST Software\Avast\defs\14012100\algo.dll 2012-08-27 20:33 - 2012-08-27 20:33 - 00087912 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2012-08-27 20:33 - 2012-08-27 20:33 - 01242512 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2012-09-28 21:56 - 2010-06-14 13:38 - 00984416 _____ () C:\Program Files (x86)\Hama\Common\RaWLAPI.dll 2012-08-10 15:51 - 2012-08-10 15:51 - 00985088 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll 2013-10-22 00:03 - 2013-10-22 00:03 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-12-20 16:45 - 2013-12-20 16:45 - 03559024 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2014-01-16 20:15 - 2014-01-16 20:15 - 16287624 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" ==================== Faulty Device Manager Devices ============= Name: avast! Firewall NDIS Filter Miniport Description: avast! Firewall NDIS Filter Miniport Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: ALWIL Software Service: aswNdis Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19) Resolution: A registry problem was detected. This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options: On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver. Name: avast! Firewall NDIS Filter Miniport Description: avast! Firewall NDIS Filter Miniport Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: ALWIL Software Service: aswNdis Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19) Resolution: A registry problem was detected. This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options: On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver. ==================== Event log errors: ========================= Application errors: ================== System errors: ============= Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2013-02-19 20:55:49.930 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Users\ADMIN-~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-02-19 20:55:49.860 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Users\ADMIN-~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-02-19 20:55:49.283 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-02-19 20:55:49.216 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 39% Total physical RAM: 6103.08 MB Available physical RAM: 3715.56 MB Total Pagefile: 12204.34 MB Available Pagefile: 9578.03 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:920.54 GB) (Free:594.5 GB) NTFS Drive j: () (Fixed) (Total:465.76 GB) (Free:451.8 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 78000000) Partition 1: (Not Active) - (Size=94 MB) - (Type=DE) Partition 2: (Active) - (Size=11 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=921 GB) - (Type=07 NTFS) ======================================================== Disk: 5 (Size: 466 GB) (Disk ID: 0218B585) Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
22.01.2014, 15:28 | #8 |
/// the machine /// TB-Ausbilder | Unzählige PUP Funde bei MalwarebytesESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.01.2014, 20:15 | #9 |
| Unzählige PUP Funde bei Malwarebytes Vielen Dank. :> Hier das ESET Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=1374e2522971ea408639459e91403c41 # engine=13879 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-21 02:05:02 # local_time=2013-05-21 04:05:02 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=774 16777213 71 91 507232 145854974 0 0 # compatibility_mode=5893 16776573 100 94 13589 120774952 0 0 # scanned=260407 # found=0 # cleaned=0 # scan_time=5451 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=1374e2522971ea408639459e91403c41 # engine=16754 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-01-22 07:01:12 # local_time=2014-01-22 08:01:12 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=774 16777213 85 77 2176372 2244513 0 0 # compatibility_mode=5893 16776573 100 94 118465 142047122 0 0 # scanned=416661 # found=0 # cleaned=0 # scan_time=7579 Code:
ATTFilter Results of screen317's Security Check version 0.99.79 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Secunia PSI (3.0.0.3001) Malwarebytes Anti-Malware Version 1.75.0.1300 TuneUp Utilities 2013 TuneUp Utilities Language Pack (de-DE) Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 12.0.0.43 Flash Player out of Date! Adobe Reader XI Mozilla Firefox (26.0) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-01-2014 Ran by ********* (ATTENTION: The logged in user is not administrator) on ********* on 22-01-2014 20:13:27 Running from C:\Users\*********\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesApp64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Microsoft Corporation) C:\Windows\System32\StikyNot.exe (Ralink Technology, Corp.) C:\Program Files (x86)\Hama\Common\RaUI.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDPictureViewer.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDMovieViewer.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDYT.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDMedia.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDWebCam.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDCountdown.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Launch LCore] - C:\Program Files\Logitech Gaming Software\LCore.exe [6900024 2012-07-24] (Logitech Inc.) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11775592 2011-01-18] (Realtek Semiconductor) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-01-28] (Apple Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [54840 2007-05-08] (Hewlett-Packard) HKLM-x32\...\Run: [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-02-20] (Apple Inc.) HKLM-x32\...\Run: [BingDesktop] - C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe [2249352 2013-06-20] (Microsoft Corp.) HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-27] (AVAST Software) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [3806544 2013-11-29] (LogMeIn Inc.) HKLM-x32\...\Run: [Family Tree Builder Update] - C:\Program Files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe [2532864 2013-11-12] (MyHeritage) HKLM\...\Runonce: [MSPCLOCK] - rundll32.exe streamci,StreamingDeviceSetup {97ebaacc-95bd-11d0-a3ea-00a0c9223196},{53172480-4791-11D0-A5D6-28DB04C10000},{53172480-4791-11D0-A5D6-28DB04C10000} HKLM\...\Runonce: [MSPQM] - rundll32.exe streamci,StreamingDeviceSetup {DDF4358E-BB2C-11D0-A42F-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196} HKLM\...\Runonce: [MSKSSRV] - rundll32.exe streamci,StreamingDeviceSetup {96E080C7-143C-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196} HKLM\...\Runonce: [MSTEE.CxTransform] - rundll32.exe streamci,StreamingDeviceSetup {cfd669f1-9bc2-11d0-8299-0000f822fe8a},{CF1DDA2C-9743-11D0-A3EE-00A0C9223196},{CF1DDA2C-9743-11D0-A3EE-00A0C9223196},C:\Windows\inf\ksfilter.inf,MSTEE.Interface.Install HKLM\...\Runonce: [MSTEE.Splitter] - rundll32.exe streamci,StreamingDeviceSetup {cfd669f1-9bc2-11d0-8299-0000f822fe8a},{0A4252A0-7E70-11D0-A5D6-28DB04C10000},{0A4252A0-7E70-11D0-A5D6-28DB04C10000},C:\Windows\inf\ksfilter.inf,MSTEE.Interface.Install HKLM\...\Runonce: [WDM_DRMKAUD] - rundll32.exe streamci,StreamingDeviceSetup {EEC12DB6-AD9C-4168-8658-B03DAEF417FE},{ABD61E00-9350-47e2-A632-4438B90C6641},{FFBB6E3F-CCFE-4D84-90D9-421418B03A8E},C:\Windows\inf\WDMAUDIO.inf,WDM_DRMKAUD.Interface.Install HKLM-x32\...\Runonce: [aswAhAScr.dll] - "C:\Program Files\AVAST Software\Avast\aswRegSvr.exe" "C:\Program Files\AVAST Software\Avast\AhAScr.dll" [x] HKLM-x32\...\Runonce: [aswasOutExt.dll] - "C:\Program Files\AVAST Software\Avast\aswRegSvr.exe" "C:\Program Files\AVAST Software\Avast\asOutExt.dll" [x] HKLM-x32\...\Runonce: [aswasOutExt64.dll] - "C:\Program Files\AVAST Software\Avast\aswRegSvr64.exe" "C:\Program Files\AVAST Software\Avast\asOutExt64.dll" [x] HKLM-x32\...\RunOnce: [DXTempFolder] - rundll32.exe C:\Windows\system32\advpack.dll,DelNodeRunDLL32 "C:\Users\ADMIN-~1\AppData\Local\Temp\DX53DF.tmp\" [126464 2009-07-14] (Microsoft Corporation) HKLM-x32\...\RunOnce: [20131224] - C:\Program Files\AVAST Software\Avast\setup\emupdate\0b830c09-94fa-4c51-b774-86b194a87dc7.exe /check [181136 2014-01-22] (AVAST Software) HKLM-x32\...\Runonce: [SpUninstallCleanUp] - REG delete HKEY_LOCAL_MACHINE\Software\SearchProtect /f [x] HKLM-x32\...\RunOnce: [ Malwarebytes Anti-Malware (cleanup)] - rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript [1127496 2013-04-04] (Malwarebytes Corporation) HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.) HKCU\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [427520 2009-07-14] (Microsoft Corporation) MountPoints2: {8cdfaf2e-032f-11e2-a3ac-806e6f6e6963} - D:\Autorun.exe Startup: C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Product Registration.lnk ShortcutTarget: Product Registration.lnk -> C:\Users\*********\AppData\Local\Temp\is-7S8PC.tmp\ATR1.exe (No File) Startup: C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.bing.com HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x7BF0B1E84E97CD01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=711b3c09-1352-14b5-9c93-4dc49005afc1&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=16/12/2013&type=hp1000 SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\8eqafn6p.default FF Homepage: hxxp://www.deviantart.com/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll () FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: ProxTube - Unblock YouTube - C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\8eqafn6p.default\Extensions\ich@maltegoetz.de [2013-12-11] FF Extension: WOT - C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\8eqafn6p.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2013-11-26] FF Extension: NoScript - C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\8eqafn6p.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2012-09-20] FF Extension: Adblock Plus - C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\8eqafn6p.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-09-20] FF Extension: Greasemonkey - C:\Users\*********\AppData\Roaming\Mozilla\Firefox\Profiles\8eqafn6p.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-09-20] FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2013-12-20] FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2012-09-20] FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2013-02-01] ==================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-27] (AVAST Software) R2 BingDesktopUpdate; C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe [173192 2013-06-20] (Microsoft Corp.) R2 lmhosts; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [377104 2013-10-11] (LogMeIn, Inc.) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 NlaSvc; C:\Windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 nsi; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75136 2012-11-22] () R2 RalinkRegistryWriter; C:\Program Files (x86)\Hama\Common\RaRegistry.exe [193888 2010-06-01] (Ralink Technology, Corp.) R2 RalinkRegistryWriter64; C:\Program Files (x86)\Hama\Common\RaRegistry64.exe [211296 2010-06-01] (Ralink Technology, Corp.) R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1326176 2012-07-25] (Secunia) R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [681056 2012-07-25] (Secunia) R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe [2365792 2012-09-14] (TuneUp Software) ==================== Drivers (Whitelisted) ==================== R0 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [22600 2013-08-30] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2013-12-27] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2013-10-22] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-10-22] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1034464 2013-12-27] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [422216 2013-12-27] (AVAST Software) R3 aswStm; C:\Windows\system32\drivers\aswStm.sys [79672 2013-12-27] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2013-12-27] () R3 LGPBTDD; C:\Windows\System32\Drivers\LGPBTDD.sys [30728 2009-07-01] (Logitech Inc.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesDriver64.sys [11880 2012-08-28] (TuneUp Software) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-22 20:08 - 2014-01-22 20:08 - 00987425 _____ C:\Users\*********\Downloads\SecurityCheck(1).exe 2014-01-22 17:49 - 2014-01-22 20:04 - 00001422 _____ C:\Users\*********\Desktop\Neues Textdokument.txt 2014-01-22 17:45 - 2014-01-22 17:45 - 00987425 _____ C:\Users\*********\Desktop\SecurityCheck.exe 2014-01-22 17:43 - 2014-01-22 17:43 - 02347384 _____ (ESET) C:\Users\*********\Downloads\esetsmartinstaller_enu.exe 2014-01-21 22:36 - 2014-01-22 20:13 - 00016008 _____ C:\Users\*********\Downloads\FRST.txt 2014-01-21 22:36 - 2014-01-21 22:37 - 00024669 _____ C:\Users\*********\Downloads\Addition.txt 2014-01-21 22:35 - 2014-01-21 22:35 - 00000000 ____D C:\FRST 2014-01-21 22:34 - 2014-01-21 22:35 - 02077184 _____ (Farbar) C:\Users\*********\Downloads\FRST64.exe 2014-01-21 22:31 - 2014-01-21 22:31 - 00000629 _____ C:\Users\*********\Desktop\JRT.txt 2014-01-21 22:18 - 2014-01-21 22:20 - 00000000 ____D C:\AdwCleaner 2014-01-20 21:15 - 2014-01-20 21:15 - 00668183 _____ C:\Users\*********\Desktop\comingsoonger.xcf 2014-01-20 21:15 - 2014-01-20 21:15 - 00014993 _____ C:\Users\*********\AppData\Local\recently-used.xbel 2014-01-20 21:12 - 2014-01-20 21:12 - 00685494 _____ C:\Users\*********\Desktop\comingsoon.xcf 2014-01-19 22:52 - 2014-01-19 22:52 - 00003827 _____ C:\Users\*********\Desktop\akustik.gp5 2014-01-19 21:37 - 2014-01-19 21:48 - 00040785 _____ C:\Users\*********\Desktop\Logs.rar 2014-01-19 21:16 - 2014-01-19 21:43 - 00129328 _____ C:\Users\*********\Desktop\Extras.Txt 2014-01-19 19:36 - 2014-01-19 19:37 - 01037068 _____ (Thisisu) C:\Users\*********\Downloads\JRT(1).exe 2014-01-19 19:36 - 2014-01-19 19:36 - 01236282 _____ C:\Users\*********\Downloads\adwcleaner.exe 2014-01-19 18:32 - 2014-01-19 18:32 - 00004441 _____ C:\Users\*********\Desktop\mörtel.gp5 2014-01-19 17:22 - 2014-01-19 17:26 - 00000000 ____D C:\Users\*********\AppData\Local\cache 2014-01-19 17:22 - 2014-01-19 17:22 - 00000000 ____D C:\Users\*********\.android 2014-01-19 17:22 - 2014-01-19 17:22 - 00000000 _____ C:\Users\*********\daemonprocess.txt 2014-01-19 17:20 - 2014-01-19 17:20 - 00008228 _____ C:\Users\*********\Documents\misc_traditional_saltarello.gp5 2014-01-19 17:19 - 2014-01-19 17:19 - 00000000 ____D C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Power Tab Software 2014-01-19 17:18 - 2003-08-20 06:06 - 02512896 _____ C:\Users\*********\Downloads\PTEditor17.msi 2014-01-19 17:18 - 2003-08-20 06:05 - 00000041 _____ C:\Users\*********\Downloads\Setup.Ini 2014-01-19 17:18 - 2002-01-05 07:46 - 00065536 _____ (Microsoft Corporation) C:\Users\*********\Downloads\Setup.Exe 2014-01-19 17:18 - 2001-09-25 15:05 - 01707856 _____ (Microsoft Corporation) C:\Users\*********\Downloads\InstMsiA.Exe 2014-01-19 17:18 - 2001-09-11 18:04 - 01821008 _____ (Microsoft Corporation) C:\Users\*********\Downloads\InstMsiW.Exe 2014-01-19 17:15 - 2014-01-19 17:17 - 05917258 _____ C:\Users\*********\Downloads\powertab.zip 2014-01-19 17:14 - 2014-01-19 17:14 - 00014114 _____ C:\Users\*********\Desktop\haggard_saltarello_la_manuelina.gp5 2014-01-16 20:19 - 2014-01-16 20:23 - 00000000 ____D C:\Users\*********\Documents\RCT3 2014-01-16 20:15 - 2014-01-16 20:15 - 00000000 ____D C:\Users\*********\AppData\Roaming\Leadertech 2014-01-16 20:13 - 2014-01-16 20:13 - 00001211 _____ C:\Users\Public\Desktop\RollerCoaster Tycoon 3.lnk 2014-01-15 22:19 - 2014-01-16 20:19 - 00000000 ____D C:\Users\*********\AppData\Roaming\Atari 2014-01-15 22:19 - 2014-01-15 22:20 - 00000000 ____D C:\Users\*********\Documents\RCT3Demo 1.1 2014-01-15 22:19 - 2014-01-15 22:19 - 00002142 _____ C:\Users\Public\Desktop\RollerCoaster Tycoon 3 Demo.lnk 2014-01-15 22:18 - 2014-01-16 20:10 - 00000000 ____D C:\Program Files (x86)\Atari 2014-01-15 21:57 - 2014-01-15 22:15 - 176422164 _____ (InstallShield Software Corporation) C:\Users\*********\Downloads\RCT3_DEMO_v010.exe 2014-01-15 19:43 - 2014-01-15 19:47 - 00009365 _____ C:\Users\*********\Desktop\Finanzen.odt 2014-01-15 18:26 - 2014-01-15 18:37 - 00014278 _____ C:\Users\*********\Desktop\bewerbung.odt 2014-01-15 17:52 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 17:52 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-15 17:52 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 17:52 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-14 20:50 - 2014-01-14 20:50 - 00004195 _____ C:\Users\*********\Desktop\andrew_huang_pink_fluffy_unicorns.gp5 2014-01-13 21:48 - 2014-01-13 21:48 - 00142947 _____ C:\Users\*********\Downloads\wmmusic.zip 2014-01-13 21:48 - 2002-02-25 10:08 - 00157220 _____ C:\Users\*********\Downloads\wmmusic2.TTF 2014-01-13 21:48 - 2001-12-08 11:12 - 00063536 _____ C:\Users\*********\Downloads\wmmusic1.TTF 2014-01-11 01:24 - 2014-01-11 01:24 - 00019184 _____ C:\Users\*********\Documents\regal.layout 2014-01-10 20:41 - 2014-01-10 20:41 - 00002365 _____ C:\Users\*********\Desktop\Meie Din.gp5 2014-01-09 17:57 - 2014-01-09 18:11 - 00015240 _____ C:\Users\*********\Desktop\MonOb.odt 2014-01-07 00:05 - 2014-01-07 00:08 - 06220854 _____ C:\Users\*********\Documents\ScreenShot2.bmp 2014-01-06 17:20 - 2014-01-06 17:20 - 00003735 _____ C:\Users\*********\Desktop\l.gp5 2014-01-04 22:08 - 2014-01-11 00:31 - 00000000 ____D C:\Users\*********\AppData\Local\The Witcher 2014-01-04 22:08 - 2014-01-04 22:25 - 00000000 ____D C:\Users\*********\Documents\The Witcher 2014-01-04 21:40 - 2014-01-04 22:06 - 00000000 ____D C:\Program Files (x86)\The Witcher Enhanced Edition 2014-01-04 21:38 - 2014-01-04 22:04 - 00000000 ____D C:\Users\Public\Documents\The Witcher 2014-01-04 00:39 - 2014-01-04 13:24 - 00016947 _____ C:\Users\*********\Desktop\HTRJ Medieval.gp5 2014-01-02 14:35 - 2014-01-02 14:35 - 00043177 _____ C:\Users\*********\Desktop\Geist des Kriegers.gp5 2014-01-02 00:58 - 2014-01-02 01:09 - 00014204 _____ C:\Users\*********\Desktop\VC roter faden.odt 2014-01-01 23:01 - 2014-01-01 23:02 - 00003677 _____ C:\Users\*********\Desktop\So Rot.gp5 2014-01-01 21:49 - 2014-01-01 21:53 - 27068336 _____ (Visicom Media Inc.) C:\Users\*********\Downloads\ManyCamStandaloneSetup-4.0.exe 2014-01-01 20:07 - 2014-01-01 20:07 - 00050279 _____ C:\Users\*********\Desktop\Spielmannsfluch.gp5 2013-12-30 16:39 - 2013-12-30 16:39 - 00000000 ____D C:\Users\*********\AppData\Local\CrashRpt 2013-12-30 16:38 - 2013-12-30 16:39 - 00000000 ____D C:\ProgramData\Package Cache 2013-12-29 22:39 - 2013-12-30 16:09 - 00002164 _____ C:\Users\*********\Documents\SaMo Eulenspiegel flöte.gp5 2013-12-29 20:57 - 2014-01-04 15:22 - 00000000 ____D C:\Users\*********\AppData\Roaming\Dwarfs 2013-12-28 00:36 - 2013-12-28 00:36 - 00003054 _____ C:\Users\*********\Documents\stuff.gp5 2013-12-27 21:33 - 2013-12-27 21:33 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys 2013-12-27 21:33 - 2013-12-27 21:33 - 00001966 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-12-25 21:54 - 2013-12-25 21:54 - 00014206 _____ C:\Users\*********\Downloads\misc_christmas_deck_the_halls.ptb 2013-12-25 01:14 - 2013-12-25 01:14 - 00003645 _____ C:\Users\*********\Documents\Instrumental.gp5 2013-12-25 01:01 - 2014-01-08 20:20 - 02786538 _____ C:\Users\*********\Documents\vikinghouse.sh3d ==================== One Month Modified Files and Folders ======= 2014-01-22 20:13 - 2014-01-21 22:36 - 00016008 _____ C:\Users\*********\Downloads\FRST.txt 2014-01-22 20:08 - 2014-01-22 20:08 - 00987425 _____ C:\Users\*********\Downloads\SecurityCheck(1).exe 2014-01-22 20:06 - 2012-09-20 15:58 - 01885360 _____ C:\Windows\WindowsUpdate.log 2014-01-22 20:04 - 2014-01-22 17:49 - 00001422 _____ C:\Users\*********\Desktop\Neues Textdokument.txt 2014-01-22 19:15 - 2012-11-10 12:17 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-22 17:45 - 2014-01-22 17:45 - 00987425 _____ C:\Users\*********\Desktop\SecurityCheck.exe 2014-01-22 17:43 - 2014-01-22 17:43 - 02347384 _____ (ESET) C:\Users\*********\Downloads\esetsmartinstaller_enu.exe 2014-01-22 17:39 - 2009-07-14 05:45 - 00014608 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-22 17:39 - 2009-07-14 05:45 - 00014608 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-22 17:33 - 2012-09-20 18:40 - 00000000 ____D C:\Users\*********\AppData\Roaming\Skype 2014-01-22 17:32 - 2012-09-20 18:59 - 00000000 ____D C:\Users\*********\AppData\Local\LogMeIn Hamachi 2014-01-22 17:31 - 2012-11-17 19:20 - 00000000 ____D C:\ProgramData\NVIDIA 2014-01-22 17:31 - 2012-10-26 20:54 - 00051795 _____ C:\Windows\setupact.log 2014-01-22 17:31 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-21 22:37 - 2014-01-21 22:36 - 00024669 _____ C:\Users\*********\Downloads\Addition.txt 2014-01-21 22:35 - 2014-01-21 22:35 - 00000000 ____D C:\FRST 2014-01-21 22:35 - 2014-01-21 22:34 - 02077184 _____ (Farbar) C:\Users\*********\Downloads\FRST64.exe 2014-01-21 22:31 - 2014-01-21 22:31 - 00000629 _____ C:\Users\*********\Desktop\JRT.txt 2014-01-21 22:30 - 2013-05-17 10:32 - 00001421 _____ C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-01-21 22:28 - 2013-05-16 16:26 - 00000000 ____D C:\JRT 2014-01-21 22:20 - 2014-01-21 22:18 - 00000000 ____D C:\AdwCleaner 2014-01-21 22:20 - 2013-12-16 21:06 - 00001100 _____ C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-01-21 22:20 - 2013-12-16 21:06 - 00001070 _____ C:\Users\*********\Desktop\Search.lnk 2014-01-21 22:15 - 2012-11-22 19:18 - 00411390 _____ C:\Windows\PFRO.log 2014-01-21 20:32 - 2013-02-01 20:32 - 00000326 _____ C:\Windows\Tasks\WebReg HP Deskjet F300 series.job 2014-01-20 21:16 - 2013-02-21 21:46 - 00972288 ___SH C:\Users\*********\Desktop\Thumbs.db 2014-01-20 21:15 - 2014-01-20 21:15 - 00668183 _____ C:\Users\*********\Desktop\comingsoonger.xcf 2014-01-20 21:15 - 2014-01-20 21:15 - 00014993 _____ C:\Users\*********\AppData\Local\recently-used.xbel 2014-01-20 21:15 - 2012-09-20 19:31 - 00000000 ____D C:\Users\*********\.gimp-2.8 2014-01-20 21:12 - 2014-01-20 21:12 - 00685494 _____ C:\Users\*********\Desktop\comingsoon.xcf 2014-01-20 11:12 - 2013-02-25 16:07 - 00000000 ____D C:\Users\*********\AppData\Roaming\Skype 2014-01-20 11:11 - 2009-07-14 05:45 - 00319776 _____ C:\Windows\system32\FNTCACHE.DAT 2014-01-19 22:52 - 2014-01-19 22:52 - 00003827 _____ C:\Users\*********\Desktop\akustik.gp5 2014-01-19 21:48 - 2014-01-19 21:37 - 00040785 _____ C:\Users\*********\Desktop\Logs.rar 2014-01-19 21:46 - 2013-04-29 18:12 - 00088568 _____ C:\Users\*********\Desktop\OTL.Txt 2014-01-19 21:43 - 2014-01-19 21:16 - 00129328 _____ C:\Users\*********\Desktop\Extras.Txt 2014-01-19 19:37 - 2014-01-19 19:36 - 01037068 _____ (Thisisu) C:\Users\*********\Downloads\JRT(1).exe 2014-01-19 19:36 - 2014-01-19 19:36 - 01236282 _____ C:\Users\*********\Downloads\adwcleaner.exe 2014-01-19 18:48 - 2013-05-17 10:32 - 00000000 ___RD C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-01-19 18:33 - 2012-09-20 15:58 - 00000000 ____D C:\Users\*********\AppData\Local\VirtualStore 2014-01-19 18:32 - 2014-01-19 18:32 - 00004441 _____ C:\Users\*********\Desktop\mörtel.gp5 2014-01-19 17:42 - 2012-09-27 11:02 - 00076472 _____ C:\Users\*********\AppData\Local\GDIPFONTCACHEV1.DAT 2014-01-19 17:26 - 2014-01-19 17:22 - 00000000 ____D C:\Users\*********\AppData\Local\cache 2014-01-19 17:22 - 2014-01-19 17:22 - 00000000 ____D C:\Users\*********\.android 2014-01-19 17:22 - 2014-01-19 17:22 - 00000000 _____ C:\Users\*********\daemonprocess.txt 2014-01-19 17:22 - 2012-09-20 17:54 - 00000000 ____D C:\Users\********* 2014-01-19 17:20 - 2014-01-19 17:20 - 00008228 _____ C:\Users\*********\Documents\misc_traditional_saltarello.gp5 2014-01-19 17:19 - 2014-01-19 17:19 - 00000000 ____D C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Power Tab Software 2014-01-19 17:19 - 2012-09-20 19:27 - 00076472 _____ C:\Users\*********\AppData\Local\GDIPFONTCACHEV1.DAT 2014-01-19 17:19 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\Help 2014-01-19 17:17 - 2014-01-19 17:15 - 05917258 _____ C:\Users\*********\Downloads\powertab.zip 2014-01-19 17:14 - 2014-01-19 17:14 - 00014114 _____ C:\Users\*********\Desktop\haggard_saltarello_la_manuelina.gp5 2014-01-18 15:54 - 2012-09-20 18:52 - 00000000 ____D C:\Program Files (x86)\Steam 2014-01-16 20:23 - 2014-01-16 20:19 - 00000000 ____D C:\Users\*********\Documents\RCT3 2014-01-16 20:21 - 2012-09-27 14:51 - 00208896 ___SH C:\Users\*********\Thumbs.db 2014-01-16 20:19 - 2014-01-15 22:19 - 00000000 ____D C:\Users\*********\AppData\Roaming\Atari 2014-01-16 20:16 - 2013-07-11 17:04 - 00000000 ____D C:\Users\*********\AppData\Local\Adobe 2014-01-16 20:15 - 2014-01-16 20:15 - 00000000 ____D C:\Users\*********\AppData\Roaming\Leadertech 2014-01-16 20:15 - 2012-10-27 12:53 - 00560565 _____ C:\Windows\DirectX.log 2014-01-16 20:15 - 2012-09-20 18:35 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-01-16 20:15 - 2012-09-20 18:35 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-01-16 20:13 - 2014-01-16 20:13 - 00001211 _____ C:\Users\Public\Desktop\RollerCoaster Tycoon 3.lnk 2014-01-16 20:10 - 2014-01-15 22:18 - 00000000 ____D C:\Program Files (x86)\Atari 2014-01-16 20:07 - 2009-07-14 18:58 - 00696848 _____ C:\Windows\system32\perfh007.dat 2014-01-16 20:07 - 2009-07-14 18:58 - 00148144 _____ C:\Windows\system32\perfc007.dat 2014-01-16 20:07 - 2009-07-14 06:13 - 01613412 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-15 23:29 - 2013-08-17 15:08 - 00000000 ____D C:\Windows\system32\MRT 2014-01-15 23:27 - 2012-09-20 16:53 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-15 22:20 - 2014-01-15 22:19 - 00000000 ____D C:\Users\*********\Documents\RCT3Demo 1.1 2014-01-15 22:19 - 2014-01-15 22:19 - 00002142 _____ C:\Users\Public\Desktop\RollerCoaster Tycoon 3 Demo.lnk 2014-01-15 22:19 - 2012-10-06 16:19 - 00000000 ____D C:\Users\*********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-01-15 22:18 - 2012-09-23 00:10 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2014-01-15 22:15 - 2014-01-15 21:57 - 176422164 _____ (InstallShield Software Corporation) C:\Users\*********\Downloads\RCT3_DEMO_v010.exe 2014-01-15 19:47 - 2014-01-15 19:43 - 00009365 _____ C:\Users\*********\Desktop\Finanzen.odt 2014-01-15 18:37 - 2014-01-15 18:26 - 00014278 _____ C:\Users\*********\Desktop\bewerbung.odt 2014-01-14 20:50 - 2014-01-14 20:50 - 00004195 _____ C:\Users\*********\Desktop\andrew_huang_pink_fluffy_unicorns.gp5 2014-01-13 21:48 - 2014-01-13 21:48 - 00142947 _____ C:\Users\*********\Downloads\wmmusic.zip 2014-01-12 22:17 - 2012-09-26 17:37 - 00000000 ____D C:\Users\*********\Documents\DVDVideoSoft 2014-01-11 01:24 - 2014-01-11 01:24 - 00019184 _____ C:\Users\*********\Documents\regal.layout 2014-01-11 00:31 - 2014-01-04 22:08 - 00000000 ____D C:\Users\*********\AppData\Local\The Witcher 2014-01-10 20:41 - 2014-01-10 20:41 - 00002365 _____ C:\Users\*********\Desktop\Meie Din.gp5 2014-01-09 18:11 - 2014-01-09 17:57 - 00015240 _____ C:\Users\*********\Desktop\MonOb.odt 2014-01-08 20:20 - 2013-12-25 01:01 - 02786538 _____ C:\Users\*********\Documents\vikinghouse.sh3d 2014-01-07 00:08 - 2014-01-07 00:05 - 06220854 _____ C:\Users\*********\Documents\ScreenShot2.bmp 2014-01-06 17:20 - 2014-01-06 17:20 - 00003735 _____ C:\Users\*********\Desktop\l.gp5 2014-01-04 22:25 - 2014-01-04 22:08 - 00000000 ____D C:\Users\*********\Documents\The Witcher 2014-01-04 22:06 - 2014-01-04 21:40 - 00000000 ____D C:\Program Files (x86)\The Witcher Enhanced Edition 2014-01-04 22:04 - 2014-01-04 21:38 - 00000000 ____D C:\Users\Public\Documents\The Witcher 2014-01-04 21:45 - 2013-03-03 20:22 - 00000000 ____D C:\Users\*********\Desktop\Random Texte 2014-01-04 19:28 - 2013-12-21 22:48 - 00016119 _____ C:\Users\*********\Desktop\Memes.odt 2014-01-04 15:22 - 2013-12-29 20:57 - 00000000 ____D C:\Users\*********\AppData\Roaming\Dwarfs 2014-01-04 13:24 - 2014-01-04 00:39 - 00016947 _____ C:\Users\*********\Desktop\HTRJ Medieval.gp5 2014-01-02 14:55 - 2013-10-04 19:35 - 00000000 ____D C:\Users\*********\Downloads\Neuer Ordner (3) 2014-01-02 14:35 - 2014-01-02 14:35 - 00043177 _____ C:\Users\*********\Desktop\Geist des Kriegers.gp5 2014-01-02 01:09 - 2014-01-02 00:58 - 00014204 _____ C:\Users\*********\Desktop\VC roter faden.odt 2014-01-01 23:02 - 2014-01-01 23:01 - 00003677 _____ C:\Users\*********\Desktop\So Rot.gp5 2014-01-01 21:53 - 2014-01-01 21:49 - 27068336 _____ (Visicom Media Inc.) C:\Users\*********\Downloads\ManyCamStandaloneSetup-4.0.exe 2014-01-01 20:12 - 2013-07-23 20:49 - 00000000 ____D C:\Users\*********\Documents\MyHeritage 2014-01-01 20:07 - 2014-01-01 20:07 - 00050279 _____ C:\Users\*********\Desktop\Spielmannsfluch.gp5 2013-12-30 16:39 - 2013-12-30 16:39 - 00000000 ____D C:\Users\*********\AppData\Local\CrashRpt 2013-12-30 16:39 - 2013-12-30 16:38 - 00000000 ____D C:\ProgramData\Package Cache 2013-12-30 16:09 - 2013-12-29 22:39 - 00002164 _____ C:\Users\*********\Documents\SaMo Eulenspiegel flöte.gp5 2013-12-28 00:36 - 2013-12-28 00:36 - 00003054 _____ C:\Users\*********\Documents\stuff.gp5 2013-12-27 21:33 - 2013-12-27 21:33 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys 2013-12-27 21:33 - 2013-12-27 21:33 - 00001966 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-12-27 21:32 - 2013-03-06 17:58 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys 2013-12-27 21:32 - 2012-09-20 18:06 - 01034464 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2013-12-27 21:32 - 2012-09-20 18:06 - 00422216 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2013-12-27 21:32 - 2012-09-20 18:06 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2013-12-27 21:32 - 2012-09-20 18:06 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2013-12-27 21:32 - 2012-09-20 18:05 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2013-12-25 21:54 - 2013-12-25 21:54 - 00014206 _____ C:\Users\*********\Downloads\misc_christmas_deck_the_halls.ptb 2013-12-25 01:14 - 2013-12-25 01:14 - 00003645 _____ C:\Users\*********\Documents\Instrumental.gp5 Some content of TEMP: ==================== C:\Users\*********\AppData\Local\Temp\AskSLib.dll C:\Users\*********\AppData\Local\Temp\BackupSetup.exe C:\Users\*********\AppData\Local\Temp\EADBC3C.exe C:\Users\*********\AppData\Local\Temp\FP_AX_MSI_INSTALLER.exe C:\Users\*********\AppData\Local\Temp\Quarantine.exe C:\Users\*********\AppData\Local\Temp\SIntf16.dll C:\Users\*********\AppData\Local\Temp\SIntf32.dll C:\Users\*********\AppData\Local\Temp\SIntfNT.dll ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== End Of Log ============================ Danke. ^_^ |
23.01.2014, 16:27 | #10 |
/// the machine /// TB-Ausbilder | Unzählige PUP Funde bei Malwarebytes Flash PLayer updaten. Fertig Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.01.2014, 17:26 | #11 |
| Unzählige PUP Funde bei Malwarebytes Vielen vielen Dank! ^_^ |
25.01.2014, 13:03 | #12 |
/// the machine /// TB-Ausbilder | Unzählige PUP Funde bei Malwarebytes Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Unzählige PUP Funde bei Malwarebytes |
abend, anhänge, einfach, guten, konto, malwarebyte, malwarebytes, malwarebytes log, mobogenie, mobogenie entfernen, poste, programme, pup-dateien, pup.optional.conduit.a, pup.optional.helperbar.a, pup.optional.linkury.a, pup.optional.nextlive.a, pup.optional.opencandy, pup.optional.quickshare.a, pup.optional.searchprotect.a, pup.optional.smartbar.a, pup.optional.softonic, suche, ändern |