|
Plagegeister aller Art und deren Bekämpfung: Website meldet Threat von Sophos erkannt!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.01.2014, 08:09 | #1 |
| Website meldet Threat von Sophos erkannt! Guten Morgen, ich pflege unsere Vereinshomepage und nachdem sie bereits zweimal durch Strato gesperrt wurde wegen einer Abuse Meldung, komme ich einfach nicht weiter. Ich muß dazu sagen, ich bin eher der Laie was IT angeht. Wenn ich die Website aufrufe bekomme ich folgende Meldung: "Threat von Sophos erkannt. Virus/Spyware/Mal/Iframe-ao wurde erkannt.Zugriff auf den Webinhalt wurde gesperrt." Ich weiß einfach nicht wo ich suchen oder was man da machen kann. Unsere Präsenz hsv-quakenbrueck.de mit entsprechende 3 w´s und Punkt. Vielen Dank schon mal für Eure Hilfe! |
21.01.2014, 09:25 | #2 |
/// the machine /// TB-Ausbilder | Website meldet Threat von Sophos erkannt! hi,
__________________mit wie vielen Rechner lädst Du die Seite per FTP hoch?
__________________ |
21.01.2014, 10:17 | #3 |
| Website meldet Threat von Sophos erkannt! Mit bis zu 3 Rechnern. Kommt darauf an wo ich bin. Laptop, Rechner im Home Office oder Office. Meistens aber mit Laptop und Office.
__________________Ich vergas: Sophos im Office und bei den anderen Norton 360. |
22.01.2014, 08:54 | #4 |
/// the machine /// TB-Ausbilder | Website meldet Threat von Sophos erkannt! Also beim Code der Seite kann ich nicht helfen, ich kann dir die drei Rechner checken ob einer davon verseucht ist und dadurch auch den Code zum Hochladen ändert.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.01.2014, 12:51 | #5 |
| Website meldet Threat von Sophos erkannt! O.K. wie oder was muss ich tun, damit Du die Rechner checken kannst? |
23.01.2014, 08:41 | #6 |
/// the machine /// TB-Ausbilder | Website meldet Threat von Sophos erkannt! hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> Website meldet Threat von Sophos erkannt! |
23.01.2014, 18:47 | #7 |
| Website meldet Threat von Sophos erkannt! Hallo Schrauber, hier die FRST.txt FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-01-2014 Ran by mambo49 (administrator) on LAPTOP-PRIVAT on 23-01-2014 18:32:55 Running from C:\Users\mambo49\Desktop Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe () C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe () C:\Program Files\ASUS\ATK Hotkey\AsLdrSrv.exe () C:\Program Files\ATKGFNEX\GFNEXSrv.exe (Agere Systems) C:\Windows\System32\agrsmsvc.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (InterVideo Inc.) C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10.SERVEREXP2008\MSSQL\Binn\sqlservr.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Symantec Corporation) C:\Program Files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe (Nitro PDF Software) C:\Program Files\Nitro\Pro 8\NitroPDFDriverService8.exe (Nalpeiron Ltd.) C:\Windows\System32\NLSSRV32.EXE (Protexis Inc.) C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe () C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Laplink Software, Inc.) C:\Windows\System32\TSIRCSRV.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Symantec Corporation) C:\Program Files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe (Laplink Software, Inc.) C:\ProgramData\Laplink\Laplink Gold\TSIRCUSR.exe (ASUS) C:\Program Files\ASUS\SmartLogon\sensorsrv.exe (ASUS) C:\Program Files\ASUS\ASUS CopyProtect\ASPG.exe () C:\Program Files\ASUS\ASUS Live Update\ALU.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\HControl.exe () C:\Program Files\Wireless Console 2\wcourier.exe (ATK) C:\Program Files\P4G\BatteryLife.exe (ATK) C:\Program Files\ASUS\Splendid\ACMON.exe (ASUSTeK) C:\Windows\System32\ACEngSvr.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\KBFiltr.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\WDC.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Huawei Technologies Co., Ltd.) C:\Program Files\T-Mobile\web'n'walk Manager\DataCardMonitor.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Dropbox, Inc.) C:\Users\mambo49\AppData\Roaming\Dropbox\bin\Dropbox.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe () C:\Program Files\T-Mobile\web'n'walk Manager\web'n'walk Manager.exe (Bytemobile, Inc.) C:\Program Files\T-Mobile\web'n'walk Manager\bmctl.exe (Deutsche Telekom AG) C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe (Deutsche Telekom AG) C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe (Microsoft Corporation) C:\Windows\System32\wercon.exe (Deutsche Telekom AG) C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis2\profilemgr.exe (fun communications GmbH, hxxp://www.fun.de) C:\Program Files\T-Online\T-Online_Software_6\Notifier\Notifier.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe () C:\Program Files\T-Mobile\web'n'walk Manager\WTGU.exe (Microsoft Corporation) C:\Windows\System32\conime.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [] - [x] HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM\...\Run: [IntelliPoint] - C:\Program Files\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) HKLM\...\Run: [DataCardMonitor] - C:\Program Files\T-Mobile\web'n'walk Manager\DataCardMonitor.exe [253952 2013-11-25] (Huawei Technologies Co., Ltd.) HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6265376 2008-08-12] (Realtek Semiconductor) HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,C:\ProgramData\Laplink\Laplink Gold\tsircusr.exe HKLM\...\Policies\Explorer\Run: [56902] - c:\progra~2\mswjbxcym.exe No File HKLM\...\Policies\Explorer: [TaskbarNoNotification] 1 HKLM\...\Policies\Explorer: [HideSCAHealth] 1 HKCU\...\Run: [AdobeBridge] - [x] HKCU\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation) HKCU\...\Run: [Updater shortcut] - C:\Program Files\T-Mobile\web'n'walk Manager\WTGU.exe [857544 2008-06-19] () HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2008-11-07] (Google Inc.) HKCU\...\Policies\Explorer: [NoInstrumentation] 1 HKCU\...\Policies\Explorer: [TaskbarNoNotification] 1 HKCU\...\Policies\Explorer: [HideSCAHealth] 1 HKCU\...\Policies\Explorer: [NoFolderOptions] 0 HKCU\...\Policies\Explorer: [HideClock] 0 HKCU\...\Policies\Explorer: [NoFind] 0 HKCU\...\Policies\Explorer: [NoViewContextMenu] 0 MountPoints2: F - F:\AutoRun.exe MountPoints2: {037da44c-d31e-11e0-a866-bd37b253a3d3} - F:\AutoRun.exe MountPoints2: {037da467-d31e-11e0-a866-d2668c9106e3} - G:\AutoRun.exe MountPoints2: {05c3fb5f-9770-11e0-8ed2-0023547f958c} - F:\AutoRun.exe MountPoints2: {091c0408-6ad5-11e3-a93f-806e6f6e6963} - G:\AutoRun.exe MountPoints2: {0d110eb9-f6d4-11dd-bd48-0023547f958c} - F:\AutoRun.exe MountPoints2: {0d110ede-f6d4-11dd-bd48-0023547f958c} - F:\AutoRun.exe MountPoints2: {10f68251-0bb8-11de-b9d5-0023547f958c} - F:\AutoRun.exe MountPoints2: {10f68253-0bb8-11de-b9d5-0023547f958c} - F:\AutoRun.exe MountPoints2: {1a0d89cb-2963-11e2-b8ac-d1497209872f} - F:\AutoRun.exe MountPoints2: {1a0d89e7-2963-11e2-b8ac-f00bd6ed36d9} - F:\AutoRun.exe MountPoints2: {1e1a4ba3-c601-11e1-844b-fb33ff32877b} - F:\AutoRun.exe MountPoints2: {1e2ae302-e018-11e2-81a7-eb1b2e2de064} - F:\AutoRun.exe MountPoints2: {1e2ae31e-e018-11e2-81a7-eb00273a9a18} - F:\AutoRun.exe MountPoints2: {23c0ce29-3413-11e0-92c6-806e6f6e6963} - G:\AutoRun.exe MountPoints2: {286bdc64-9efb-11e0-a0f8-0023547f958c} - F:\AutoRun.exe MountPoints2: {286bdc7f-9efb-11e0-a0f8-0023547f958c} - F:\AutoRun.exe MountPoints2: {30fa62d8-a4ef-11de-b29d-0023547f958c} - F:\AutoRun.exe MountPoints2: {30fa62da-a4ef-11de-b29d-0023547f958c} - F:\AutoRun.exe MountPoints2: {3c9c2927-ae94-11df-960a-0023547f958c} - F:\AutoRun.exe MountPoints2: {3c9c2942-ae94-11df-960a-0023547f958c} - G:\AutoRun.exe MountPoints2: {47ac7e32-dc28-11dd-987f-0023547f958c} - F:\AutoRun.exe MountPoints2: {47ac7ebe-dc28-11dd-987f-0023547f958c} - F:\AutoRun.exe MountPoints2: {4a8c6dfb-db59-11dd-8750-0023547f958c} - F:\AutoRun.exe MountPoints2: {4a8c6e1f-db59-11dd-8750-0023547f958c} - F:\AutoRun.exe MountPoints2: {4aa13ff3-6458-11e0-a0cb-0023547f958c} - F:\AutoRun.exe MountPoints2: {4aa1400d-6458-11e0-a0cb-0023547f958c} - F:\AutoRun.exe MountPoints2: {4d40fddf-9e83-11e0-a9bf-0023547f958c} - F:\AutoRun.exe MountPoints2: {4d40fde7-9e83-11e0-a9bf-0023547f958c} - F:\AutoRun.exe MountPoints2: {4de2e1d7-0ddf-11e1-960b-9419575fb820} - F:\AutoRun.exe MountPoints2: {4f49126f-20be-11e2-bd1f-d56633865dd5} - F:\AutoRun.exe MountPoints2: {4f49128b-20be-11e2-bd1f-d7867c4af4f0} - F:\AutoRun.exe MountPoints2: {59b0835f-3410-11e0-a030-0023547f958c} - F:\AutoRun.exe MountPoints2: {5adf38a7-55fd-11e3-a133-adf0977d8981} - G:\AutoRun.exe MountPoints2: {6c5c69d9-90c8-11de-ac10-0023547f958c} - F:\AutoRun.exe MountPoints2: {6c5c69f4-90c8-11de-ac10-0023547f958c} - F:\AutoRun.exe MountPoints2: {6d3ead36-dc24-11dd-9183-0023547f958c} - F:\AutoRun.exe MountPoints2: {6fa3b364-7f70-11e2-9a63-9e7db15c8584} - F:\AutoRun.exe MountPoints2: {6fa3b371-7f70-11e2-9a63-d02814e8f8be} - F:\AutoRun.exe MountPoints2: {6fa3b38d-7f70-11e2-9a63-894500de914a} - F:\AutoRun.exe MountPoints2: {7148872a-dc7d-11dd-9c5c-0023547f958c} - F:\AutoRun.exe MountPoints2: {7148872d-dc7d-11dd-9c5c-0023547f958c} - F:\AutoRun.exe MountPoints2: {74641908-92e0-11de-8bac-0023547f958c} - F:\AutoRun.exe MountPoints2: {79ac9b83-8c66-11e2-b00a-d07c5e71b5b4} - F:\AutoRun.exe MountPoints2: {79ac9b9f-8c66-11e2-b00a-868d8991a6aa} - F:\AutoRun.exe MountPoints2: {7b8d7688-7f6c-11e2-b111-acd81329802d} - F:\AutoRun.exe MountPoints2: {7d4759a9-9773-11e0-b9ea-806e6f6e6963} - G:\AutoRun.exe MountPoints2: {81713c1e-0dde-11e1-b53b-a629655639b6} - F:\AutoRun.exe MountPoints2: {82061bdc-99da-11de-84f7-0023547f958c} - F:\AutoRun.exe MountPoints2: {82061bf7-99da-11de-84f7-0023547f958c} - F:\AutoRun.exe MountPoints2: {8227fc41-9985-11de-8329-0023547f958c} - F:\AutoRun.exe MountPoints2: {8227fc42-9985-11de-8329-0023547f958c} - F:\AutoRun.exe MountPoints2: {84d0a987-2d5b-11e0-9bf0-806e6f6e6963} - G:\AutoRun.exe MountPoints2: {92b8ad86-8c68-11e2-897f-c57b3a65e3d0} - F:\AutoRun.exe MountPoints2: {92b8ada4-8c68-11e2-897f-d839ec2fe9cf} - G:\AutoRun.exe MountPoints2: {946fac26-e5f9-11e2-99a9-806e6f6e6963} - G:\AutoRun.exe MountPoints2: {9bea4ab0-68f4-11df-9f79-0023547f958c} - G:\AutoRun.exe MountPoints2: {9bea4acf-68f4-11df-9f79-0023547f958c} - F:\AutoRun.exe MountPoints2: {a31974eb-3f1f-11de-bfe7-806e6f6e6963} - F:\AutoRun.exe MountPoints2: {acd48e8b-1350-11e1-a6b4-ed01ceb91b8e} - G:\LaunchU3.exe -a MountPoints2: {b0d75e41-a4f0-11de-8111-0023547f958c} - F:\AutoRun.exe MountPoints2: {b0d75e5c-a4f0-11de-8111-0023547f958c} - G:\AutoRun.exe MountPoints2: {be578129-a9e5-11de-aed1-0023547f958c} - F:\AutoRun.exe MountPoints2: {be57812a-a9e5-11de-aed1-0023547f958c} - F:\AutoRun.exe MountPoints2: {c43f45c8-7153-11e0-9f8f-806e6f6e6963} - G:\AutoRun.exe MountPoints2: {d2f9814c-7150-11e0-a18f-0023547f958c} - F:\AutoRun.exe MountPoints2: {d3858821-29d4-11e0-995c-0023547f958c} - F:\AutoRun.exe MountPoints2: {d385883c-29d4-11e0-995c-0023547f958c} - F:\AutoRun.exe MountPoints2: {d986a6a8-55fa-11e3-8666-d0d5b7ede8b8} - F:\AutoRun.exe MountPoints2: {da4a3644-5f38-11df-8450-0023547f958c} - F:\AutoRun.exe MountPoints2: {da4a365f-5f38-11df-8450-0023547f958c} - G:\AutoRun.exe MountPoints2: {e820d0ab-f096-11dd-935e-0023547f958c} - F:\AutoRun.exe MountPoints2: {e8d4a807-dab3-11df-8dce-806e6f6e6963} - F:\AutoRun.exe MountPoints2: {e8d4a835-dab3-11df-8dce-0023547f958c} - F:\AutoRun.exe MountPoints2: {f720f4c7-d960-11e2-bd0e-bae07740d780} - F:\AutoRun.exe MountPoints2: {f720f4e2-d960-11e2-bd0e-d8de8d5f2d87} - F:\AutoRun.exe MountPoints2: {fc34614e-41e8-11e3-9bef-be42edfc70e8} - F:\AutoRun.exe MountPoints2: {fc34616b-41e8-11e3-9bef-a1caa1d33aa7} - F:\AutoRun.exe HKU\Default\...\Run: [WindowsWelcomeCenter] - C:\Windows\system32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation) AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL => C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [123392 2010-08-12] (Google) Startup: C:\Users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\mambo49\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://securityresponse.symantec.com/avcenter/fix_homepage/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.snapdo.com/?publisher=SnapdoGOblidooYB&dpid=GOB1&co=DE&userid=3988e48f-c0a2-f5b0-df54-511ff938921a&searchtype=ds&q={searchTerms}&installDate=15/11/2013 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.symantec.com/redirects/security_response/fix_homepage/index.jsp?lg=de&pid=N360&pvid=20.4.0.40 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://securityresponse.symantec.com/avcenter/fix_homepage/ HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://securityresponse.symantec.com/avcenter/fix_homepage/ URLSearchHook: HKLM - (No Name) - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - No File SearchScopes: HKLM - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.snapdo.com/?publisher=SnapdoGOblidooYB&dpid=GOB1&co=DE&userid=3988e48f-c0a2-f5b0-df54-511ff938921a&searchtype=ds&q={searchTerms}&installDate=15/11/2013 SearchScopes: HKLM - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.snapdo.com/?publisher=SnapdoGOblidooYB&dpid=GOB1&co=DE&userid=3988e48f-c0a2-f5b0-df54-511ff938921a&searchtype=ds&q={searchTerms}&installDate=15/11/2013 SearchScopes: HKCU - DefaultScope {78F09CC8-3437-4B77-8054-2219DCED0F7F} URL = hxxp://search.softonic.com/MOY00621/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=d295de46000000000000000000000000&r=830 SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUS_deDE309 SearchScopes: HKCU - {78F09CC8-3437-4B77-8054-2219DCED0F7F} URL = hxxp://search.softonic.com/MOY00621/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=d295de46000000000000000000000000&r=830 BHO: No Name - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - No File BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\20.4.0.40\coIEPlg.dll (Symantec Corporation) BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\20.4.0.40\IPS\IPSBHO.DLL (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\20.4.0.40\coIEPlg.dll (Symantec Corporation) Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKCU - No Name - {0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - No File Toolbar: HKCU - No Name - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No File Toolbar: HKCU - No Name - {00000000-0000-0000-0000-000000000000} - No File DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} https://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Winsock: Catalog9 01 bmnet.dll File Not found () Winsock: Catalog9 02 bmnet.dll File Not found () Winsock: Catalog9 03 bmnet.dll File Not found () Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\..\Interfaces\{4F03ED4E-470D-486D-9744-DCFEB9871778}: [NameServer]10.74.210.210 10.74.210.211 FireFox: ======== FF ProfilePath: C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default FF user.js: detected! => C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\user.js FF DefaultSearchEngine: Norton Safe Search FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll (CANON INC.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa2,version=2.0.0 - C:\Program Files\Picasa2\npPicasa2.dll (Google, Inc.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Picasa2\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.15.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.15.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @nitropdf.com/NitroPDF - C:\Program Files\Nitro\Pro 8\npnitromozilla.dll (Nitro PDF) FF Plugin: @rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5 - C:\ProgramData\Visan\plugins\npRLSecurePluginLayer.dll (RocketLife, LLP) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF SearchPlugin: C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\searchplugins\safesearch.xml FF SearchPlugin: C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\searchplugins\softonic.xml FF SearchPlugin: C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\searchplugins\Web Search.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Microsoft .NET Framework Assistant - C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011-06-09] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2014-01-06] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-01-06] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2014-01-06] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ FF HKLM\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\IPSFF FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\IPSFF [2013-10-09] FF HKLM\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\coFFPlgn\ FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\coFFPlgn\ [] FF HKLM\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff\ FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff\ [] Chrome: ======= CHR HomePage: hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=48&cc=&mi=d295de46000000000000000000000000 CHR RestoreOnStartup: "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=48&cc=&mi=d295de46000000000000000000000000" CHR DefaultSearchProvider: Search the web (Softonic) CHR DefaultSearchURL: hxxp://search.softonic.com/MOY00621/tb_v1?q={searchTerms}&SearchSource=49&cc=&mi=d295de46000000000000000000000000 CHR Extension: (Docs) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-11-20] CHR Extension: (Google Drive) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-11-20] CHR Extension: (YouTube) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-11-20] CHR Extension: (Google Search) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-11-20] CHR Extension: (Norton Identity Protection) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk [2013-11-20] CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp [2013-11-20] CHR Extension: (Google Wallet) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-11-20] CHR Extension: (Gmail) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-11-20] CHR HKLM\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files\Norton 360\Engine\20.4.0.40\Exts\Chrome.crx [2013-07-15] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Users\mambo49\AppData\Roaming\DVDVideoSoft\DVDVideoSoftBrowserExtension.crx [2012-11-28] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= S3 Adobe Version Cue CS4; C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [284016 2008-08-15] (Adobe Systems Incorporated) R2 ADSMService; C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe [73728 2007-05-18] () R2 ASLDRService; C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe [100920 2008-08-14] () R2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () R2 Capture Device Service; C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe [200704 2006-08-11] (InterVideo Inc.) S3 GoogleDesktopManager-051210-111108; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-08-12] (Google) S2 gupdate1c98aeb696a59c5; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-02-09] (Google Inc.) R2 MSSQL$SERVEREXP2008; C:\Program Files\Microsoft SQL Server\MSSQL10.SERVEREXP2008\MSSQL\Binn\sqlservr.exe [43028328 2011-09-22] (Microsoft Corporation) S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation) R2 N360; C:\Program Files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe [144368 2013-05-20] (Symantec Corporation) R2 NitroDriverReadSpool8; C:\Program Files\Nitro\Pro 8\NitroPDFDriverService8.exe [196616 2013-03-25] (Nitro PDF Software) R2 spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [125496 2007-08-03] () S4 SQLAgent$SERVEREXP2008; C:\Program Files\Microsoft SQL Server\MSSQL10.SERVEREXP2008\MSSQL\Binn\SQLAGENT.EXE [370024 2011-09-22] (Microsoft Corporation) R2 TSIRCSRV; C:\Windows\System32\TSIRCSRV.EXE [181552 2008-01-16] (Laplink Software, Inc.) ==================== Drivers (Whitelisted) ==================== R0 AsDsm; C:\Windows\System32\Drivers\AsDsm.sys [29752 2007-08-11] (Windows (R) Codename Longhorn DDK provider) R2 ASMMAP; C:\Program Files\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] () R1 BHDrvx86; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\BASHDefs\20140121.001\BHDrvx86.sys [1098968 2013-12-18] (Symantec Corporation) R1 ccSet_N360; C:\Windows\system32\drivers\N360\1404000.028\ccSetx86.sys [134744 2013-04-15] (Symantec Corporation) R1 eeCtrl; C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [376920 2013-11-21] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [108120 2013-11-21] (Symantec Corporation) R2 ghaio; C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [20936 2007-08-03] () R1 IDSVix86; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\IPSDefs\20140122.001\IDSvix86.sys [394456 2014-01-21] (Symantec Corporation) R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15928 2008-06-03] ( ) R0 lullaby; C:\Windows\System32\DRIVERS\lullaby.sys [15416 2008-05-29] (Windows (R) Codename Longhorn DDK provider) S3 MTOnlPktAlyX; C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyx.sys [17536 2006-10-09] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [7680 2006-12-14] (ATK0100) R3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\VirusDefs\20140122.003\NAVENG.SYS [93272 2013-08-29] (Symantec Corporation) R3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\VirusDefs\20140122.003\NAVEX15.SYS [1612376 2013-08-29] (Symantec Corporation) S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [14736 2009-05-09] (Microsoft Corporation) S4 RsFx0105; C:\Windows\System32\DRIVERS\RsFx0105.sys [238696 2011-09-22] (Microsoft Corporation) R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1748352 2008-06-09] () R1 SRTSP; C:\Windows\System32\Drivers\N360\1404000.028\SRTSP.SYS [603224 2013-05-15] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\N360\1404000.028\SRTSPX.SYS [32344 2013-03-04] (Symantec Corporation) S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13464 2013-11-20] () R0 SymDS; C:\Windows\System32\drivers\N360\1404000.028\SYMDS.SYS [367704 2013-05-20] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\N360\1404000.028\SYMEFA.SYS [934488 2013-05-22] (Symantec Corporation) R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT.SYS [142496 2013-07-15] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\N360\1404000.028\Ironx86.SYS [175264 2013-03-04] (Symantec Corporation) R1 SYMTDIv; C:\Windows\System32\Drivers\N360\1404000.028\SYMTDIV.SYS [352344 2013-04-24] (Symantec Corporation) R3 TSIKBF5; C:\Windows\System32\Drivers\TSIKBF5.sys [23216 2008-01-16] (Laplink Software, Inc.) R3 TSIMSF5; C:\Windows\System32\Drivers\TSIMSF5.sys [18992 2008-01-16] (Laplink Software, Inc.) R1 tsircmir; C:\Windows\System32\Drivers\tsircmir.sys [8880 2008-01-16] (Laplink Software, Inc.) R2 TSISER; C:\Windows\System32\Drivers\TSISER.sys [37552 2008-01-16] (Laplink Software, Inc.) R2 TSISTRMX; C:\Windows\System32\Drivers\TSISTRMX.sys [13488 2008-01-16] (Laplink Software, Inc.) S3 IpInIp; system32\DRIVERS\ipinip.sys [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] U0 sr; S3 SYMFW; \SystemRoot\System32\Drivers\N360\0308000.029\SYMFW.SYS [x] S3 SYMNDISV; \SystemRoot\System32\Drivers\N360\0308000.029\SYMNDISV.SYS [x] S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-23 18:32 - 2014-01-23 18:33 - 00032064 _____ C:\Users\mambo49\Desktop\FRST.txt 2014-01-23 18:32 - 2014-01-23 18:32 - 00000000 ____D C:\FRST 2014-01-23 18:30 - 2014-01-23 18:30 - 01222144 _____ (Farbar) C:\Users\mambo49\Downloads\FRST (1).exe 2014-01-23 18:23 - 2014-01-23 18:24 - 01222144 _____ (Farbar) C:\Users\mambo49\Desktop\FRST.exe 2014-01-17 23:09 - 2014-01-17 23:10 - 00000000 ____D C:\Users\mambo49\Desktop\Dietmar 2014-01-17 18:40 - 2014-01-17 18:47 - 1657113211 _____ C:\Users\mambo49\Documents\Standard_20140117_183846.zip 2014-01-09 06:07 - 2014-01-09 06:07 - 00000000 _____ C:\Windows\system32\RBuilder.ini 2014-01-06 19:42 - 2014-01-06 19:42 - 00000000 ____D C:\Program Files\Mozilla Firefox 2014-01-02 19:10 - 2014-01-12 21:29 - 00000768 _____ C:\Users\mambo49\Desktop\DTAUS1.TXT ==================== One Month Modified Files and Folders ======= 2014-01-23 18:33 - 2014-01-23 18:32 - 00032064 _____ C:\Users\mambo49\Desktop\FRST.txt 2014-01-23 18:32 - 2014-01-23 18:32 - 00000000 ____D C:\FRST 2014-01-23 18:30 - 2014-01-23 18:30 - 01222144 _____ (Farbar) C:\Users\mambo49\Downloads\FRST (1).exe 2014-01-23 18:30 - 2013-09-16 18:15 - 00000000 ___RD C:\Users\mambo49\Dropbox 2014-01-23 18:30 - 2013-09-16 18:12 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Dropbox 2014-01-23 18:29 - 2009-01-05 20:16 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\HCM Updater 2014-01-23 18:24 - 2014-01-23 18:23 - 01222144 _____ (Farbar) C:\Users\mambo49\Desktop\FRST.exe 2014-01-23 18:15 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-23 18:15 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-23 18:07 - 2009-06-30 06:12 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-23 17:58 - 2009-06-30 06:12 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-23 17:58 - 2009-01-05 19:48 - 00189021 _____ C:\ProgramData\nvModes.001 2014-01-23 17:58 - 2008-11-07 01:06 - 00189021 _____ C:\ProgramData\nvModes.dat 2014-01-23 17:58 - 2008-11-07 01:04 - 00045056 _____ C:\Windows\system32\acovcnt.exe 2014-01-23 17:57 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-23 06:57 - 2006-11-02 14:01 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2014-01-23 06:53 - 2012-09-25 19:30 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-23 06:34 - 2012-04-23 19:03 - 00000362 _____ C:\Windows\Tasks\HP Photo Creations Communicator.job 2014-01-22 05:35 - 2013-12-13 06:05 - 00009000 _____ C:\Windows\PFRO.log 2014-01-21 05:51 - 2012-03-28 05:24 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-01-21 05:51 - 2011-06-09 05:10 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-01-21 05:51 - 2009-01-05 19:52 - 00000000 ____D C:\Users\mambo49\AppData\Local\Adobe 2014-01-21 05:47 - 2011-09-12 17:31 - 00000000 ____D C:\Users\mambo49\AppData\Local\CrashDumps 2014-01-20 18:05 - 2008-11-06 22:45 - 01785253 _____ C:\Windows\WindowsUpdate.log 2014-01-17 23:10 - 2014-01-17 23:09 - 00000000 ____D C:\Users\mambo49\Desktop\Dietmar 2014-01-17 18:47 - 2014-01-17 18:40 - 1657113211 _____ C:\Users\mambo49\Documents\Standard_20140117_183846.zip 2014-01-15 19:00 - 2009-11-19 20:49 - 00000000 ____D C:\ProgramData\Norton 2014-01-15 18:58 - 2013-12-18 18:41 - 00001055 _____ C:\Users\mambo49\Desktop\Norton Download Manager.lnk 2014-01-15 18:58 - 2013-12-18 18:41 - 00000963 _____ C:\Users\mambo49\Desktop\Norton-Installations-dateien.lnk 2014-01-15 05:59 - 2012-08-07 16:29 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2014-01-12 21:29 - 2014-01-02 19:10 - 00000768 _____ C:\Users\mambo49\Desktop\DTAUS1.TXT 2014-01-10 16:27 - 2013-12-14 08:08 - 00001592 _____ C:\Windows\setupact.log 2014-01-10 06:19 - 2013-09-16 18:13 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2014-01-09 06:07 - 2014-01-09 06:07 - 00000000 _____ C:\Windows\system32\RBuilder.ini 2014-01-08 19:04 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Help 2014-01-08 18:55 - 2012-03-06 20:02 - 00000000 ____D C:\Program Files\Common Files\XpressUpdate 2014-01-06 19:42 - 2014-01-06 19:42 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-30 16:51 - 2006-11-02 11:33 - 02009548 _____ C:\Windows\system32\PerfStringBackup.INI ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-23 18:03 ==================== End Of Log ============================ --- --- --- --- --- --- Hier nun die Addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-01-2014 Ran by mambo49 at 2014-01-23 18:33:38 Running from C:\Users\mambo49\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Norton 360 (Enabled - Up to date) {63DF5164-9100-186D-2187-8DC619EFD8BF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Norton 360 (Enabled - Up to date) {D8BEB080-B73A-17E3-1B37-B6B462689202} FW: Norton 360 (Enabled) {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4} ==================== Installed Programs ====================== Update for Microsoft Office 2007 (KB2508958) (Version: - Microsoft) Updater (HKCU Version: 1.2.1.23037 - Ask.com) 2007 Microsoft Office system (Version: 12.0.6612.1000 - Microsoft Corporation) Acrobat.com (Version: 0.0.0 - Adobe Systems Incorporated) Hidden Acrobat.com (Version: 1.2.443 - Adobe Systems Incorporated) Adobe Acrobat 9 Pro - English, Français, Deutsch (Version: 9.0.0 - Adobe Systems) Hidden Adobe After Effects CS4 Presets (Version: 9 - Adobe Systems Incorporated) Hidden Adobe After Effects CS4 Template Projects & Footage (Version: 9 - Adobe Systems Incorporated) Hidden Adobe After Effects CS4 Third Party Content (Version: 9 - Adobe Systems Incorporated) Hidden Adobe AIR (Version: 1.1.0.5790 - Adobe Systems Inc.) Adobe AIR (Version: 1.1.0.5790 - Adobe Systems Inc.) Hidden Adobe Anchor Service CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Asset Services CS4 (Version: 4 - Adobe Systems Incorporated) Hidden Adobe Bridge CS4 (Version: 3 - Adobe Systems Incorporated) Hidden Adobe CMaps CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color - Photoshop Specific CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color EU Recommended Settings CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color JA Extra Settings CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color NA Extra Settings CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color Video Profiles AE CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color Video Profiles CS CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Creative Suite 4 Master Collection (Version: 4.0 - Adobe Systems Incorporated) Adobe Creative Suite 4 Master Collection (Version: 4.0 - Adobe Systems Incorporated) Hidden Adobe CS4 American English Speech Analysis Models (Version: 1 - Adobe Systems Incorporated) Hidden Adobe CSI CS4 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe Default Language CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Device Central CS4 (Version: 2 - Adobe Systems Incorporated) Hidden Adobe Dreamweaver CS4 (Version: 10.0 - Adobe Systems Incorporated) Hidden Adobe Drive CS4 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe Dynamiclink Support (Version: 1 - Adobe Systems Incorporated) Hidden Adobe Encore CS4 Codecs (Version: 4 - Adobe Systems Incorporated) Hidden Adobe Encore CS4 Library (Version: 4 - Adobe Systems Incorporated) Hidden Adobe ExtendScript Toolkit CS4 (Version: 3.0.0 - Adobe Systems Incorporated) Hidden Adobe Extension Manager CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Flash CS4 Extension - Flash Lite STI others (Version: 3.0 - Adobe Systems Incorporated) Hidden Adobe Flash CS4 STI-other (Version: 10.0 - Adobe Systems Incorporated) Hidden Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Flash Player 12 ActiveX (Version: 12.0.0.38 - Adobe Systems Incorporated) Adobe Fonts All (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe InDesign CS4 Application Feature Set Files (Roman) (Version: 6.0 - Adobe Systems Incorporated) Hidden Adobe InDesign CS4 Common Base Files (Version: 6.0 - Adobe Systems Incorporated) Hidden Adobe InDesign CS4 Icon Handler (Version: 6.0 - Adobe Systems Incorporated) Hidden Adobe Linguistics CS4 (Version: 4.0.0 - Adobe Systems Incorporated) Hidden Adobe Media Encoder CS4 (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Media Encoder CS4 Additional Exporter (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Media Encoder CS4 Dolby (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Media Encoder CS4 Exporter (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Media Encoder CS4 Importer (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Media Player (Version: 0.0.0 - Adobe Systems Incorporated) Hidden Adobe Media Player (Version: 1.1 - Adobe Systems Incorporated) Adobe MotionPicture Color Files CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe OnLocation CS4 (Version: 4 - Adobe Systems Incorporated) Hidden Adobe Output Module (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe PDF Library Files CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS4 Support (Version: 11.0 - Adobe Systems Incorporated) Hidden Adobe Premiere Pro CS4 Functional Content (Version: 4 - Adobe Systems Incorporated) Hidden Adobe Premiere Pro CS4 Third Party Content (Version: 4 - Adobe Systems Incorporated) Hidden Adobe Reader X (10.1.9) - Deutsch (Version: 10.1.9 - Adobe Systems Incorporated) Adobe Search for Help (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Service Manager Extension (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Setup (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe SGM CS4 (Version: 3.0 - Adobe Systems Incorporated) Hidden Adobe SING CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Soundbooth CS4 (Version: 2 - Adobe Systems Incorporated) Hidden Adobe Soundbooth CS4 Codecs (Version: 2 - Adobe Systems Incorporated) Hidden Adobe Type Support CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Adobe Update Manager CS4 (Version: 6.0.0 - Adobe Systems Incorporated) Hidden Adobe Version Cue CS4 Server (Version: 4.0 - Adobe Systems Incorporated) Hidden Adobe WinSoft Linguistics Plugin (Version: 1.1 - Adobe Systems Incorporated) Hidden Adobe XMP Panels CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden AdobeColorCommonSetCMYK (Version: 2.0 - Adobe Systems Incorporated) Hidden AdobeColorCommonSetRGB (Version: 2.0 - Adobe Systems Incorporated) Hidden Agere Systems HDA Modem (Version: - Agere Systems) Apple Application Support (Version: 2.3.6 - Apple Inc.) Apple Mobile Device Support (Version: 7.0.0.117 - Apple Inc.) Apple Software Update (Version: 2.1.3.127 - Apple Inc.) ASUS CopyProtect (Version: 1.0.0008 - ASUS) ASUS Data Security Manager (Version: 1.00.0006 - ASUS) ASUS LifeFrame3 (Version: 3.0.13 - ASUS) ASUS Live Update (Version: 2.5.7 - ASUS) ASUS Power4Gear eXtreme (Version: 1.0.19 - ASUS) ASUS SmartLogon (Version: 1.0.0005 - ASUS) ASUS Splendid Video Enhancement Technology (Version: 1.02.0021 - ASUS) ASUS Virtual Camera (Version: 1.0.11 - ASUS) Asus_Camera_ScreenSaver (Version: 2.0.0008 - ASUS) Atheros Client Installation Program (Version: 7.0 - Atheros) ATK Generic Function Service (Version: 1.00.0008 - ATK) ATK Hotkey (Version: 1.0.0042 - ASUS) ATK Media (Version: - ) ATKOSD2 (Version: 7.0.0001 - ASUS) Best Removal Tool (Version: - www.bestremovaltool.com) Bonjour (Version: 3.0.0.10 - Apple Inc.) CANON IMAGE GATEWAY Registrierungsanleitung (Version: 1.0.0.2 - Canon Inc.) CANON iMAGE GATEWAY Task for ZoomBrowser EX (Version: 1.5.0.3 - Canon Inc.) Canon Internet Library for ZoomBrowser EX (Version: 1.6.1.6 - Canon Inc.) Canon iP5200 (Version: - ) Canon iP7200 series Benutzerregistrierung (Version: - Canon Inc.) Canon iP7200 series On-screen Manual (Version: 7.5.0 - Canon Inc.) Canon iP7200 series Printer Driver (Version: - Canon Inc.) Canon My Image Garden (Version: 1.0.0 - Canon Inc.) Canon My Image Garden Design Files (Version: 1.0.0 - Canon Inc.) Canon My Printer (Version: 3.0.0 - Canon Inc.) Canon Quick Menu (Version: 2.0.0 - Canon Inc.) Canon RAW Image Task for ZoomBrowser EX (Version: 0.9.3.9 - Canon Inc.) Canon Setup Utility 2.0 (Version: - ) Canon Utilities CameraWindow (Version: 7.1.0.2 - Canon Inc.) Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX (Version: 6.4.2.16 - Canon Inc.) Canon Utilities MyCamera (Version: 6.4.0.5 - Canon Inc.) Canon Utilities RemoteCapture Task for ZoomBrowser EX (Version: 1.7.1.9 - Canon Inc.) Canon Utilities ZoomBrowser EX (Version: 6.1.1.21 - Canon Inc.) Canon ZoomBrowser EX Memory Card Utility (Version: 1.1.0.8 - Canon Inc.) CCleaner (Version: 3.15 - Piriform) CD-LabelPrint (Version: - ) Cisco EAP-FAST Module (Version: 2.1.6 - Cisco Systems, Inc.) Cisco LEAP Module (Version: 1.0.12 - Cisco Systems, Inc.) Cisco PEAP Module (Version: 1.0.13 - Cisco Systems, Inc.) Connect (Version: 1.0.0.1 - Adobe Systems Incorporated) Hidden ContentHD (Version: 1.00.0002 - Corel Corporation) Hidden Contents (Version: 1.6.0.272 - Corel Corporation) Hidden Corel Paint Shop Pro X (Version: 10.03 - Corel Inc) Corel VideoStudio Pro X3 (Version: 1.6.0.272 - Corel Corporation) CorelDRAW Graphics Suite X4 - Capture (Version: 14.2 - Corel Corporation) Hidden CorelDRAW Graphics Suite X4 - Content (Version: 14.2 - Corel Corporation) Hidden CorelDRAW Graphics Suite X4 - Draw (Version: 14.2 - Corel Corporation) Hidden CorelDRAW Graphics Suite X4 - Filters (Version: 14.2 - Corel Corporation) Hidden CorelDRAW Graphics Suite X4 - FontNav (Version: 14.2 - Corel Corporation) Hidden CorelDRAW Graphics SUite X4 - ICA (Version: 14.2 - Corel Corporation) Hidden CorelDRAW Graphics Suite X4 - IPM (Version: 14.2 - Corel Corporation) Hidden CorelDRAW Graphics Suite X4 - Lang DE (Version: 14.2 - Corel Corporation) Hidden CorelDRAW Graphics Suite X4 - PP (Version: 14.2 - Corel Corporation) Hidden CorelDRAW Graphics Suite X4 - VBA (Version: 14.2 - Corel Corporation) Hidden CorelDRAW Graphics Suite X4 (Version: 14.2 - Corel Corporation) Hidden CorelDRAW(R) Graphics Suite X4 - Windows Shell Extension (Version: - Corel Corporation) CorelDRAW(R) Graphics Suite X4 - Windows Shell Extension (Version: 1.1 - Corel Corporation) Hidden CorelDRAW(R) Graphics Suite X4 (Version: - Corel Corporation) CyberLink LabelPrint (Version: 2.0.2908 - CyberLink Corp.) CyberLink Power2Go (Version: 6.0.1924 - CyberLink Corp.) CyberLink Power2Go (Version: 6.0.1924 - CyberLink Corp.) Hidden Das Hundesportprogramm 4.1 (Version: 4.1.14 - Thomas Glatz) Das Hundesportprogramm 4.1 (Version: 4.1.15 - Thomas Glatz) DDBAC (Version: 5.3.21 - DataDesign) DeviceIO (Version: 1.6.0.272 - Corel Corporation) Hidden DHTML Editing Component (Version: 6.02.0001 - Microsoft Corporation) Dropbox (HKCU Version: 2.4.11 - Dropbox, Inc.) DVDVideoSoftTB DE Toolbar (Version: 6.9.0.16 - DVDVideoSoftTB DE) eDocPrinter PDF Pro Ver 6.48 (Version: - ITEKSOFT Corporation) Express Gate (Version: 0.8.8.5 - devicevm) Free YouTube Download version 3.2.18.1128 (Version: 3.2.18.1128 - DVDVideoSoft Ltd.) GearDrvs (Version: 1.00.0000 - GEAR Software) Hidden GearDrvs (Version: 5.0.0.2 - Symantec Corporation) Hidden Google Chrome (Version: 32.0.1700.76 - Google Inc.) Google Desktop (Version: 5.9.1005.12335 - Google) Google Earth (Version: 7.1.2.2041 - Google) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Toolbar for Internet Explorer (Version: 7.5.4805.320 - Google Inc.) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden GPL Ghostscript (Version: 9.06 - Artifex Software Inc.) GSview 5.0 (Version: 5.0 - Ghostgum Software Pty Ltd) HP Deskjet 3050 J610 series - Grundlegende Software für das Gerät (Version: 22.0.334.0 - Hewlett-Packard Co.) HP Deskjet 3050 J610 series Hilfe (Version: 140.0.63.63 - Hewlett Packard) HP Photo Creations (Version: 1.0.0.9452 - HP Photo Creations Powered by RocketLife) HP Update (Version: 5.002.005.003 - Hewlett-Packard) Hundesport Version 4 (C:\Software\Hundesport Version 4\) (Version: - ) Hundesport Version 4 (Version: - ) ICA (Version: 1.6.0.272 - Corel Corporation) Hidden iCloud (Version: 2.1.2.8 - Apple Inc.) ImageMixer 3 SE Ver.3 (Version: 3.01.012 - PIXELA) InterVideo DeviceService (Version: 1.0.0 - InterVideo) IPM_VS_Pro (Version: 13.0 - Corel Corporation) Hidden iTunes (Version: 11.1.3.8 - Apple Inc.) Java 7 Update 15 (Version: 7.0.150 - Oracle) Java Auto Updater (Version: 2.1.9.0 - Sun Microsystems, Inc.) Hidden KONICA MINOLTA magicolor 1600W (Version: - ) kuler (Version: 2.0 - Adobe Systems Incorporated) Hidden Laplink Gold (Version: 14.01.0016 - Laplink Software, Inc.) Lexware vereinsverwaltung 13 (Version: 13.0 - Lexware) LexwareVereinsverwaltung 13 Update (Version: 6.0 - Haufe-Lexware GmbH & Co KG) LexwareVereinsverwaltungUpdate14 (Version: 14.0 - Haufe-Lexware GmbH & Co KG) LightScribe System Software 1.14.17.1 (Version: 1.14.17.1 - LightScribe) Microsoft .NET Framework 1.1 (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (Version: - ) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Access 2002 Runtime (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft IntelliPoint 8.2 (Version: 8.20.468.0 - Microsoft Corporation) Microsoft IntelliPoint 8.2 (Version: 8.20.468.0 - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Access MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Access Setup Metadata MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Language Pack 2007 - German/Deutsch (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office O MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Hybrid 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Spanish) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (English) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Publisher MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared Setup Metadata MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office SharePoint Designer 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office SharePoint Designer MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office X MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft SQL Server 2005 (Version: - Microsoft Corporation) Microsoft SQL Server 2005 Express Edition (SQLEXPRESS) (Version: 9.4.5000.00 - Microsoft Corporation) Hidden Microsoft SQL Server 2008 (Version: - Microsoft Corporation) Hidden Microsoft SQL Server 2008 Browser (Version: 10.3.5500.0 - Microsoft Corporation) Microsoft SQL Server 2008 Common Files (Version: 10.3.5500.0 - Microsoft Corporation) Hidden Microsoft SQL Server 2008 Database Engine Services (Version: 10.3.5500.0 - Microsoft Corporation) Hidden Microsoft SQL Server 2008 Database Engine Shared (Version: 10.3.5500.0 - Microsoft Corporation) Hidden Microsoft SQL Server 2008 Native Client (Version: 10.3.5500.0 - Microsoft Corporation) Microsoft SQL Server 2008 RsFx Driver (Version: 10.3.5500.0 - Microsoft Corporation) Hidden Microsoft SQL Server Native Client (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft SQL Server VSS Writer (Version: 10.3.5500.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual J# .NET Redistributable Package 1.1 (Version: 1.1.4322 - Microsoft) Microsoft XML Parser (Version: 8.20.8730.4 - Microsoft Corporation) Hidden MLE (Version: 1.0.0.18 - Corel Corporation) Hidden MobileMe Control Panel (Version: 3.1.8.0 - Apple Inc.) Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla) Mozilla Maintenance Service (Version: 26.0 - Mozilla) MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) NB Probe (Version: - ) Nitro Pro 8 (Version: 8.5.2.10 - Nitro) Norton 360 (Version: 20.4.0.40 - Symantec Corporation) Norton Bootable Recovery Tool Wizard (Version: 6.0.0.74 - Symantec Corporation) Notepad++ (Version: 5.9.3 - ) NVIDIA Drivers (Version: 1.4 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.18.0 (Version: 1.3.18.0 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.109.718 - NVIDIA Corporation) Hidden Paint.NET v3.5.10 (Version: 3.60.0 - dotPDN LLC) Panel Utility (Version: - ) PC Connectivity Solution (Version: 9.23.3.0 - Nokia) PDF Settings CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Photoshop Camera Raw (Version: 5.0 - Adobe Systems Incorporated) Hidden Picasa 3 (Version: 3.8 - Google, Inc.) Pixel Bender Toolkit (Version: 1.0 - Adobe Systems Incorporated) Hidden Poster-Drucker 4 (Version: - ) PureHD (Version: 1.6.0.272 - Corel Corporation) Hidden Python 3.2.2 (Version: 3.2.2150 - Python Software Foundation) QuickTime (Version: 7.74.80.86 - Apple Inc.) Realtek 8169 8168 8101E 8102E Ethernet Driver (Version: 1.00.0000 - Realtek) Realtek High Definition Audio Driver (Version: 6.0.1.5683 - Realtek Semiconductor Corp.) RICOH R5C83x/84x Flash Media Controller Driver Ver.3.55.03 (Version: 3.55.03 - RICOH) Safari (Version: 5.34.57.2 - Apple Inc.) Service Pack 3 für SQL Server 2008 (KB2546951) (Version: 10.3.5500.0 - Microsoft Corporation) Setup (Version: 1.6.0.272 - Corel Corporation) Hidden Share (Version: 1.6.0.272 - Corel Corporation) Hidden Sigel Beschriftungssoftware für PC-Mahnbescheide (Version: - ) Skype™ 5.10 (Version: 5.10.116 - Skype Technologies S.A.) SmartSound Common Data (Version: 1.1.0 - SmartSound Software Inc.) SmartSound Common Data (Version: 1.1.0 - SmartSound Software Inc.) Hidden SmartSound Quicktracks 5 (Version: 5.1.5 - SmartSound Software Inc.) SmartSound Quicktracks 5 (Version: 5.1.5 - SmartSound Software Inc.) Hidden SPG-Verein 3.1 (Version: 3.1.3 - Software Peter Große) Sql Server Customer Experience Improvement Program (Version: 10.3.5500.0 - Microsoft Corporation) Hidden Studie zur Verbesserung von HP Deskjet 3050 J610 series Produkten (Version: 22.0.334.0 - Hewlett-Packard Co.) Suite Shared Configuration CS4 (Version: 1.0 - Adobe Systems Incorporated) Hidden Synaptics Pointing Device Driver (Version: 10.1.8.0 - Synaptics) T-Online 6.0 (Version: - ) T-Online WLAN-Access Finder (Version: - ) Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (Version: 9.00.5000.00 - Microsoft Corporation) Unterstützungsdateien für Microsoft SQL Server 2008-Setup (Version: 10.3.5500.0 - Microsoft Corporation) Update for 2007 Microsoft Office System (KB967642) (Version: - Microsoft) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2836939) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (Version: 3 - Microsoft Corporation) Update for Microsoft Office 2007 Help for Common Features (KB963673) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Access 2007 Help (KB963663) (Version: - Microsoft) Update for Microsoft Office Excel 2007 Help (KB963678) (Version: - Microsoft) Update for Microsoft Office Infopath 2007 Help (KB963662) (Version: - Microsoft) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Outlook 2007 Help (KB963677) (Version: - Microsoft) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2850085) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Powerpoint 2007 Help (KB963669) (Version: - Microsoft) Update for Microsoft Office Publisher 2007 Help (KB963667) (Version: - Microsoft) Update for Microsoft Office Script Editor Help (KB963671) (Version: - Microsoft) Update for Microsoft Office Word 2007 Help (KB963665) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (Version: - Microsoft) USB 2.0 1.3M UVC WebCam (Version: - ) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden Vereinsverwaltung easy 7.0 (Version: - ) VIO (Version: 1.6.0.272 - Corel Corporation) Hidden Visual Basic for Applications (R) Core - English (Version: 6.4.99.69 - Microsoft Corporation) Hidden Visual Basic for Applications (R) Core - German (Version: 6.4.99.69 - Microsoft Corporation) Hidden Visual Basic for Applications (R) Core (Version: 6.4.99.69 - Microsoft Corporation) Hidden VLC media player 2.0.7 (Version: 2.0.7 - VideoLAN) VSClassic (Version: 1.6.0.272 - Corel Corporation) Hidden VSPro (Version: 1.6.0.272 - Corel Corporation) Hidden web'n'walk Manager (Version: 11.002.03.00.108 - T-Mobile D) Windows Live ID Sign-in Assistant (Version: 6.500.3165.0 - Microsoft Corporation) Windows Media Encoder 9 Series (Version: - ) Windows Media Encoder 9 Series (Version: 9.00.3374 - Microsoft Corporation) Hidden Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) (Version: 08/22/2008 7.0.0.0 - Nokia) WinFlash (Version: - ) Wireless Console 2 (Version: 2.0.10 - ATK) XnView 1.97.4 (Version: 1.97.4 - Gougelet Pierre-e) ==================== Restore Points ========================= 08-01-2014 17:52:03 LexwareVereinsverwaltungUpdate14 wurde installiert. 08-01-2014 18:03:51 DDBAC wird installiert 14-01-2014 20:19:19 Geplanter Prüfpunkt 17-01-2014 20:58:18 Geplanter Prüfpunkt 19-01-2014 16:55:00 Geplanter Prüfpunkt 20-01-2014 19:21:54 Geplanter Prüfpunkt 22-01-2014 20:21:23 Geplanter Prüfpunkt ==================== Hosts content: ========================== 2006-11-02 11:23 - 2011-11-13 11:00 - 00001243 ____N C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 activate.adobe.com 127.0.0.1 practivate.adobe.com 127.0.0.1 ereg.adobe.com 127.0.0.1 activate.wip3.adobe.com 127.0.0.1 wip3.adobe.com 127.0.0.1 3dns-3.adobe.com 127.0.0.1 3dns-2.adobe.com 127.0.0.1 adobe-dns.adobe.com 127.0.0.1 adobe-dns-2.adobe.com 127.0.0.1 adobe-dns-3.adobe.com 127.0.0.1 ereg.wip3.adobe.com 127.0.0.1 activate-sea.adobe.com 127.0.0.1 activate-sjc0.adobe.com 127.0.0.1 wwis-dubc1-vip60.adobe.com ==================== Scheduled Tasks (whitelisted) ============= Task: {0E077546-DF38-47FA-BEBB-17439143E8C3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-02-09] (Google Inc.) Task: {0F261CD0-CFFD-4B7C-8323-169EF12F586D} - System32\Tasks\Norton 360\Norton Error Analyzer => C:\Program Files\Norton 360\Engine\20.4.0.40\SymErr.exe [2013-06-03] (Symantec Corporation) Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {1DE20EE9-5D23-4ECA-AFE4-929A94F9E181} - System32\Tasks\Norton WSC Integration => C:\Program Files\Norton 360\Engine\20.4.0.40\WSCStub.exe [2013-06-03] (Symantec Corporation) Task: {320124A7-D70F-41DE-A9D1-D5E8E19D5D91} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-21] (Microsoft Corporation) Task: {47280538-ED42-481F-825D-8F0920EF3D23} - System32\Tasks\ASUS SmartLogon Console Sensor => C:\Program Files\ASUS\SmartLogon\sensorsrv.exe [2008-06-18] (ASUS) Task: {49FA95D4-3B8D-4C57-A3E8-3B083772B65F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-02-09] (Google Inc.) Task: {4BB00FAE-56E8-4FC4-B9E9-263BDBE740B9} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - mambo49 => C:\Program Files\Windows Calendar\WinCal.exe [2009-04-11] (Microsoft Corporation) Task: {75293219-31BB-432A-8477-4694C3BE5EF5} - System32\Tasks\ASPG => C:\Program Files\ASUS\ASUS CopyProtect\aspg.exe [2008-06-19] (ASUS) Task: {AFBA964B-0C89-41F3-96E2-218F154D5668} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {BB0C201D-B41E-4BCB-A308-EC18EFA2B58B} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => C:\Program Files\Microsoft IntelliPoint\IPoint.exe [2011-08-01] (Microsoft Corporation) Task: {CF983BC4-17D4-4119-B193-D443869AD905} - System32\Tasks\GoogleUpdateTaskMachine => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-02-09] (Google Inc.) Task: {D179D543-E015-42F5-9E45-647252CA7FD7} - System32\Tasks\Norton 360\Norton Error Processor => C:\Program Files\Norton 360\Engine\20.4.0.40\SymErr.exe [2013-06-03] (Symantec Corporation) Task: {DD6D38B7-BA1B-4038-B506-E45A4F587F68} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\netsh.exe [2006-11-02] (Microsoft Corporation) Task: {DE5B4B61-CBB3-47F6-A948-1729E74934C6} - System32\Tasks\ASUS Live Update => C:\Program Files\ASUS\ASUS Live Update\ALU.exe [2007-11-30] () Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-21] () Task: {ED9FE9AC-9667-4FFE-B0D3-B1F123AAB440} - System32\Tasks\HPCustParticipation HP Deskjet 3050 J610 series => C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\HPCustPartic.exe Task: {F3907E49-934C-4A1E-BD84-55C585EC4BF4} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-01-21] (Adobe Systems Incorporated) Task: {FA9472E2-E97A-4F2E-B718-A05DAC14A5AE} - System32\Tasks\HP Photo Creations Communicator => C:\ProgramData\HP Photo Creations\Communicator.exe [2012-10-01] () Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\HP Photo Creations Communicator.job => C:\ProgramData\HP Photo Creations\Communicator.exe ==================== Loaded Modules (whitelisted) ============= 2013-07-15 22:18 - 2012-05-30 07:51 - 00699280 ____R () C:\PROGRAM FILES\NORTON 360\ENGINE\20.4.0.40\wincfi39.dll 2008-11-07 00:52 - 2007-06-15 19:28 - 00147456 _____ () C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt.dll 2008-11-07 00:52 - 2007-06-02 02:08 - 00143360 _____ () C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll 2011-09-27 06:23 - 2011-09-27 06:23 - 00087912 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2011-09-27 06:22 - 2011-09-27 06:22 - 01242472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2013-10-19 00:55 - 2013-10-19 00:55 - 25100288 _____ () C:\Users\mambo49\AppData\Roaming\Dropbox\bin\libcef.dll 2013-11-25 19:05 - 2007-12-24 19:29 - 00014848 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\isaputrace.dll 2013-11-25 19:05 - 2008-06-17 21:05 - 00098304 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\DeviceMgrPlugin.dll 2013-11-25 19:05 - 2008-06-17 21:03 - 00098304 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\NetInfoPlugin.dll 2013-11-25 19:05 - 2008-06-17 21:01 - 00086016 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\DialUpPlugin.dll 2013-11-25 19:05 - 2007-12-24 19:29 - 00139264 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\DetectDev.dll 2013-11-25 19:05 - 2007-12-24 19:29 - 00483328 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\atcomm.dll 2013-11-25 19:05 - 2007-12-25 09:50 - 00053248 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\XCodec.dll 2013-11-25 19:05 - 2007-12-24 19:29 - 00045056 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\DeviceOperate.dll 2013-11-25 19:05 - 2008-06-17 21:06 - 00057344 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\ConfigFilePlugin.dll 2013-11-25 19:05 - 2008-06-27 17:06 - 00143360 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\DeviceMgrUIPlugin.dll 2013-11-25 19:05 - 2008-06-17 21:09 - 00135168 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\LocaleMgrPlugin.dll 2013-11-25 19:05 - 2007-12-24 19:29 - 00090112 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\FileManager.dll 2013-11-25 19:05 - 2008-06-17 21:08 - 00151552 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\SMSPlugin.dll 2013-11-25 19:05 - 2008-06-17 21:07 - 00032768 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\NotifyServicePlugin.dll 2013-11-25 19:05 - 2008-06-17 21:09 - 00061440 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\SpeedManagerPlugin.dll 2009-06-15 18:54 - 2005-07-20 12:34 - 00700497 _____ () C:\Program Files\T-Online\T-Online_Software_6\Notifier\libcurl.dll 2009-06-15 18:54 - 2004-04-16 15:45 - 00143360 _____ () C:\Program Files\T-Online\T-Online_Software_6\Notifier\libexpat.dll 2013-11-25 19:05 - 2008-06-19 14:15 - 00741376 _____ () C:\Program Files\T-Mobile\web'n'walk Manager\UpgraderGer.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Windows:nlsPreferences AlternateDataStreams: C:\ProgramData\Temp:8CC56B59 AlternateDataStreams: C:\ProgramData\Temp:D1B5B4F1 ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/23/2014 05:58:24 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/23/2014 05:24:29 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/22/2014 06:08:08 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/22/2014 05:36:34 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/21/2014 10:00:28 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005. Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {bfb02348-4131-4e99-b1d2-03c62aa72ed2} Error: (01/21/2014 06:12:26 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/21/2014 05:46:47 AM) (Source: Application Error) (User: ) Description: Fehlerhafte Anwendung sidebar.exe, Version 6.0.6002.18005, Zeitstempel 0x49e02551, fehlerhaftes Modul ntdll.dll, Version 6.0.6002.18881, Zeitstempel 0x51da3e27, Ausnahmecode 0xc0000374, Fehleroffset 0x000b06fc, Prozess-ID 0x1378, Anwendungsstartzeit sidebar.exe0. Error: (01/21/2014 05:45:33 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/21/2014 05:39:24 AM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 24560392 Error: (01/21/2014 05:39:24 AM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 24560392 System errors: ============= Error: (01/23/2014 06:19:26 PM) (Source: DCOM) (User: ) Description: {9E385F0A-0BA2-430C-96AA-4399C5E40F6C} Error: (01/23/2014 06:00:23 PM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT) Description: 0x80070032 Error: (01/23/2014 05:30:15 AM) (Source: DCOM) (User: ) Description: {9E385F0A-0BA2-430C-96AA-4399C5E40F6C} Error: (01/23/2014 05:26:52 AM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT) Description: 0x80070032 Error: (01/22/2014 06:53:55 PM) (Source: Print) (User: Laptop-Privat) Description: Das Dokument Microsoft Word - Au_Elferich_Brink.docx im Besitz von mambo49 konnte nicht auf dem Drucker HP Deskjet 3050 J610 series gedruckt werden. Versuchen Sie erneut, das Dokument zu drucken, oder starten Sie den Druckspooler erneut. Datentyp: NT EMF 1.008. Größe der Spooldatei in Bytes: 0. Anzahl der gedruckten Bytes: 0. Gesamtanzahl der Seiten des Dokuments: 0. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\LAPTOP-PRIVAT. Vom Druckprozessor zurückgegebener Win32-Fehlercode: Microsoft Word - Au_Elferich_Brink.docx0. Microsoft Word - Au_Elferich_Brink.docx1 Error: (01/22/2014 06:52:36 PM) (Source: Print) (User: Laptop-Privat) Description: Das Dokument Microsoft Word - Au_Elferich_Brink.docx im Besitz von mambo49 konnte nicht auf dem Drucker HP Deskjet 3050 J610 series gedruckt werden. Versuchen Sie erneut, das Dokument zu drucken, oder starten Sie den Druckspooler erneut. Datentyp: NT EMF 1.008. Größe der Spooldatei in Bytes: 0. Anzahl der gedruckten Bytes: 0. Gesamtanzahl der Seiten des Dokuments: 0. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\LAPTOP-PRIVAT. Vom Druckprozessor zurückgegebener Win32-Fehlercode: Microsoft Word - Au_Elferich_Brink.docx0. Microsoft Word - Au_Elferich_Brink.docx1 Error: (01/22/2014 06:18:14 PM) (Source: DCOM) (User: ) Description: {9E385F0A-0BA2-430C-96AA-4399C5E40F6C} Error: (01/22/2014 06:10:33 PM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT) Description: 0x80070032 Error: (01/22/2014 05:42:55 AM) (Source: DCOM) (User: ) Description: {9E385F0A-0BA2-430C-96AA-4399C5E40F6C} Error: (01/22/2014 05:39:19 AM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT) Description: 0x80070032 Microsoft Office Sessions: ========================= Error: (08/06/2013 05:48:00 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 160 seconds with 120 seconds of active time. This session ended with a crash. Error: (05/18/2011 07:19:40 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 2967 seconds with 60 seconds of active time. This session ended with a crash. CodeIntegrity Errors: =================================== Date: 2014-01-23 18:33:14.291 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-23 18:33:13.932 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-23 18:33:13.589 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-23 18:33:13.230 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-23 18:33:04.583 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\BASHDefs\20140121.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-23 18:33:04.243 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\BASHDefs\20140121.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-23 18:33:03.856 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\BASHDefs\20140121.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-23 18:33:03.478 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\BASHDefs\20140121.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-19 09:51:02.258 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\nvapo32v.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-19 09:50:58.907 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\nvapo32v.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 56% Total physical RAM: 3070.36 MB Available physical RAM: 1324.09 MB Total Pagefile: 6342.97 MB Available Pagefile: 4546.1 MB Total Virtual: 2047.88 MB Available Virtual: 1879.66 MB ==================== Drives ================================ Drive c: (VistaOS) (Fixed) (Total:149.04 GB) (Free:37.06 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (DATA) (Fixed) (Total:139.28 GB) (Free:69.26 GB) NTFS Drive g: (web'n'walk) (CDROM) (Total:0.07 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298 GB) (Disk ID: 97646C29) Partition 1: (Not Active) - (Size=10 GB) - (Type=1C) Partition 2: (Active) - (Size=149 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=139 GB) - (Type=OF Extended) ==================== End Of Log ============================ Ich habe meinen Namen durch mambo49 ersetzt. Geändert von mambo49 (23.01.2014 um 18:45 Uhr) |
24.01.2014, 10:36 | #8 |
/// the machine /// TB-Ausbilder | Website meldet Threat von Sophos erkannt! hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.01.2014, 19:59 | #9 |
| Website meldet Threat von Sophos erkannt! Hi Schrauber, leider hab´ ich Zuhause am WE nur ISDN oder edge, da funzt download nicht so richtig. Übrigens wurde gemeldet: "Real Time Scanner wurde nicht ausgeschaltet"! Dann: "Combofix wird trotzdem ausgeführt auf eigene Gefahr"! Nach zwei Tagen Geschäftsreise also hier die logdatei: Code:
ATTFilter ComboFix 14-01-27.02 - mambo49 28.01.2014 19:18:45.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.3070.1403 [GMT 1:00] ausgeführt von:: c:\users\mambo49\Desktop\ComboFix.exe AV: Norton 360 *Enabled/Updated* {63DF5164-9100-186D-2187-8DC619EFD8BF} FW: Norton 360 *Enabled* {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4} SP: Norton 360 *Enabled/Updated* {D8BEB080-B73A-17E3-1B37-B6B462689202} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ADS - Windows: deleted 192 bytes in 1 streams. . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\END c:\program files\Common Files\ASPG_icon.ico c:\programdata\20D02A2F07.sys c:\windows\IsUn0407.exe c:\windows\msvcr71.dll c:\windows\system32\rnaph.dll c:\windows\system32\system c:\windows\UA000073.DLL c:\windows\unin0407.exe c:\windows\wininit.ini D:\Autorun.inf D:\setup.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-12-28 bis 2014-01-28 )))))))))))))))))))))))))))))) . . 2014-01-28 18:32 . 2014-01-28 18:32 -------- d-----w- c:\users\Default\AppData\Local\temp 2014-01-23 17:32 . 2014-01-23 17:32 -------- d-----w- C:\FRST . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-01-28 18:36 . 2008-11-07 00:04 45056 ----a-w- c:\windows\system32\acovcnt.exe 2014-01-21 04:51 . 2012-03-28 04:24 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2014-01-21 04:51 . 2011-06-09 04:10 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-12-16 18:07 . 2009-03-08 09:10 6580 --sha-w- c:\programdata\KGyGaAvL.sys 2013-11-27 10:50 . 2013-11-27 10:50 825696 ----a-w- c:\windows\system32\Ddbaccpl.cpl 2013-11-27 10:50 . 2013-11-27 10:50 227680 ----a-w- c:\windows\system32\ddBACCTM.cpl 2013-11-20 05:28 . 2013-11-18 17:57 13464 ----a-w- c:\windows\system32\drivers\SWDUMon.sys 2013-11-14 22:50 . 2013-12-13 05:15 1806848 ----a-w- c:\windows\system32\jscript9.dll 2013-11-14 22:42 . 2013-12-13 05:15 1129472 ----a-w- c:\windows\system32\wininet.dll 2013-11-14 22:42 . 2013-12-13 05:15 1427968 ----a-w- c:\windows\system32\inetcpl.cpl 2013-11-14 22:38 . 2013-12-13 05:15 142848 ----a-w- c:\windows\system32\ieUnatt.exe 2013-11-14 22:38 . 2013-12-13 05:15 420864 ----a-w- c:\windows\system32\vbscript.dll 2013-11-14 22:35 . 2013-12-13 05:15 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2009-09-29 18:01 . 2009-09-29 18:00 5785600 ----a-w- c:\program files\tempPro.dnl 2008-08-08 22:48 . 2008-08-08 22:48 90112 ----a-w- c:\program files\Common Files\CPInstallAction.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1] @="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}" [HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}] 2007-06-02 01:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-10 23:54 131248 ----a-w- c:\users\mambo49\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-10 23:54 131248 ----a-w- c:\users\mambo49\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-10 23:54 131248 ----a-w- c:\users\mambo49\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-10 23:54 131248 ----a-w- c:\users\mambo49\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] "Updater shortcut"="c:\program files\T-Mobile\web'n'walk Manager\WTGU.exe" [2008-06-19 857544] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-11-06 39408] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2013-05-01 421888] "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 1821576] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2013-11-01 152392] "DataCardMonitor"="c:\program files\T-Mobile\web'n'walk Manager\DataCardMonitor.exe" [2013-11-25 253952] "RtHDVCpl"="RtHDVCpl.exe" [2008-08-12 6265376] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "InfoCockpit"="c:\program files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE" [2009-04-29 268800] . c:\users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dropbox.lnk - c:\users\mambo49\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup [2014-1-3 30714328] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "TaskbarNoNotification"= 1 (0x1) "HideSCAHealth"= 1 (0x1) . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "TaskbarNoNotification"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc] @="Service" HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0] 2008-06-11 20:43 640376 ----a-w- c:\program files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Acrobat Speed Launcher] 2008-06-12 00:25 37232 ----a-w- c:\program files\Adobe\Acrobat 9.0\Acrobat\acrobat_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2013-11-21 16:57 959904 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager] 2008-08-14 05:58 611712 ----a-w- c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe_ID0ENQBO] . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ApnUpdater] 2013-02-08 13:55 1644680 ----a-w- c:\program files\Ask.com\Updater\Updater.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier] 2011-10-06 00:52 59240 ----a-w- c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon] 2013-04-21 19:43 59720 ----a-w- c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUS Camera ScreenSaver] 2008-11-06 23:55 47672 ----a-w- c:\windows\AsScrProlog.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUS Screen Saver Protector] 2008-11-06 23:55 3054136 ----a-w- c:\windows\AsScrPro.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKMEDIA] 2008-02-01 22:29 61440 ----a-w- c:\program files\ASUS\ATK Media\DMedia.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKOSD2] 2008-07-15 19:29 7651328 ----a-w- c:\program files\ASUS\ATKOSD2\ATKOSD2.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CLMLServer] 2008-07-19 03:52 104936 ----a-w- c:\program files\CyberLink\Power2Go\CLMLSvc.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe] 2008-01-21 02:25 125952 ----a-w- c:\windows\ehome\ehtray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search] 2010-08-12 10:01 30192 ----a-w- c:\program files\Google\Google Desktop Search\GoogleDesktop.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HControlUser] 2008-08-18 18:56 98304 ----a-w- c:\program files\ASUS\ATK Hotkey\HControlUser.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update] 2010-03-12 11:08 49208 ----a-w- c:\program files\HP\HP Software Update\hpwuschd2.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliPoint] 2011-08-01 13:56 1821576 ----a-w- c:\program files\Microsoft IntelliPoint\ipoint.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MobileDocuments] 2012-02-23 11:30 59240 ----a-w- c:\program files\Common Files\Apple\Internet Services\ubd.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] 2009-07-01 23:56 13789728 ----a-w- c:\windows\System32\nvcpl.dll . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\P2Go_Menu] 2008-06-14 02:11 210216 ----a-w- c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2013-05-01 01:59 421888 ----a-w- c:\program files\QuickTime\QTTask.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl] 2008-08-12 08:21 6265376 ----a-w- c:\windows\RtHDVCpl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar] 2009-04-11 06:28 1233920 ----a-w- c:\program files\Windows Sidebar\sidebar.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] 2012-07-13 11:33 17418928 ----a-r- c:\program files\Skype\Phone\Skype.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skytel] 2008-08-12 08:21 1833504 ----a-w- c:\windows\SkyTel.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Standby] 2009-12-17 04:42 105632 ----a-w- c:\program files\Common Files\Corel\Standby\Standby.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2012-07-03 08:04 252848 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] 2008-11-06 23:01 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh] 2007-12-06 10:12 1029416 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ToADiMon.exe] 2007-02-15 08:04 282624 ----a-w- c:\program files\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Updater shortcut] 2008-06-19 10:42 857544 ----a-w- c:\program files\T-Mobile\web'n'walk Manager\WTGU.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender] 2008-01-21 02:23 1008184 ----a-w- c:\program files\Windows Defender\MSASCui.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG] 2008-01-21 02:25 202240 ----a-w- c:\program files\Windows Media Player\wmpnscfg.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yqtcta] 2012-01-17 05:05 1169736 ----a-w- c:\users\mambo49\AppData\Roaming\Yqtcta.exe . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . R3 Adobe Version Cue CS4;Adobe Version Cue CS4;c:\program files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [2008-08-15 284016] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] 2008-06-09 18:14 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2014-01-20 17:08 1211672 ----a-w- c:\program files\Google\Chrome\Application\32.0.1700.76\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2014-01-28 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-28 04:51] . 2014-01-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-02-09 19:19] . 2014-01-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-02-09 19:19] . 2014-01-28 c:\windows\Tasks\HP Photo Creations Communicator.job - c:\programdata\HP Photo Creations\Communicator.exe [2012-10-01 17:33] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = https://www.google.de/ mStart Page = hxxp://www.symantec.com/redirects/security_response/fix_homepage/index.jsp?lg=de&pid=N360&pvid=20.4.0.40 uInternet Settings,ProxyOverride = *.local uSearchAssistant = hxxp://feed.snapdo.com/?publisher=SnapdoGOblidooYB&dpid=GOB1&co=DE&userid=3988e48f-c0a2-f5b0-df54-511ff938921a&searchtype=ds&q={searchTerms}&installDate=15/11/2013 uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: An vorhandenes PDF anfügen - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: Free YouTube Download - c:\users\mambo49\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm IE: In Adobe PDF konvertieren - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html LSP: bmnet.dll FF - ProfilePath - c:\users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\ FF - ExtSQL: !HIDDEN! 2009-09-02 07:29; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - ExtSQL: !HIDDEN! 2012-12-10 19:09; {ACAA314B-EEBA-48e4-AD47-84E31C44796C}; c:\program files\Common Files\DVDVideoSoft\plugins\ff FF - user.js: extensions.Softonic.tlbrSrchUrl - hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=d295de46000000000000000000000000&q= FF - user.js: extensions.Softonic.id - d295de46000000000000000000000000 FF - user.js: extensions.Softonic.appId - {7ABBFE1C-E485-44AA-8F36-353751B4124D} FF - user.js: extensions.Softonic.instlDay - 16049 FF - user.js: extensions.Softonic.vrsn - 1.8.21.14 FF - user.js: extensions.Softonic.vrsni - 1.8.21.14 FF - user.js: extensions.Softonic.vrsnTs - 1.8.21.1420:38 FF - user.js: extensions.Softonic.prtnrId - softonic FF - user.js: extensions.Softonic.prdct - Softonic FF - user.js: extensions.Softonic.aflt - OC FF - user.js: extensions.Softonic.smplGrp - none FF - user.js: extensions.Softonic.tlbrId - opencandy2013 FF - user.js: extensions.Softonic.instlRef - MOY00621 FF - user.js: extensions.Softonic.dfltLng - de FF - user.js: extensions.Softonic.excTlbr - false FF - user.js: extensions.Softonic.ffxUnstlRst - false FF - user.js: extensions.Softonic.admin - false FF - user.js: extensions.Softonic.autoRvrt - false FF - user.js: extensions.Softonic.rvrt - false FF - user.js: extensions.Softonic.hmpg - true FF - user.js: extensions.Softonic.hmpgUrl - hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=d295de46000000000000000000000000 FF - user.js: extensions.Softonic.dfltSrch - true FF - user.js: extensions.Softonic.srchPrvdr - Search the web (Softonic) FF - user.js: extensions.Softonic.dnsErr - true FF - user.js: extensions.Softonic.newTab - true FF - user.js: extensions.Softonic.newTabUrl - hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=d295de46000000000000000000000000 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . BHO-{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - (no file) WebBrowser-{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - (no file) WebBrowser-{872B5B88-9DB5-4310-BDD0-AC189557E5F5} - (no file) HKCU-Run-AdobeBridge - (no file) SafeBoot-WudfPf SafeBoot-WudfRd MSConfigStartUp-SSDMonitor - c:\program files\Common Files\PC Tools\sMonitor\SSDMonitor.exe AddRemove-DVDVideoSoftTB_DE Toolbar - c:\program files\DVDVideoSoftTB_DE\uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2014-01-28 19:36 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run DataCardMonitor = c:\program files\T-Mobile\web'n'walk Manager\DataCardMonitor.exe?wsPowerShell\v1.0\;c:\program f???? ???h>??p???ql server\100\Tools\Binn\;c:\program files\Microsoft SQL Server\100\DTS\Binn\;c:\program files\QuickTime\QTSystem\;c:\users\mambo49\Ap . Scanne versteckte Dateien... . . C:\ADSM_PData_0150 . Scan erfolgreich abgeschlossen versteckte Dateien: 1 . ************************************************************************** . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\N360] "ImagePath"="\"c:\program files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe\" /s \"N360\" /m \"c:\program files\Norton 360\Engine\20.4.0.40\diMaster.dll\" /prefetch:1" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}] @DACL=(02 0000) @="Java Plug-in 10.15.2" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.0_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_16" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_16" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_17" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_17" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_18" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_18" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_19" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_19" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_20" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_20" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_21" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_21" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_16" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_16" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_17" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_17" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_18" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_18" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_19" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_19" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_20" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_20" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_21" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_21" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_22" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_22" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_23" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_23" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_24" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_24" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_25" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_25" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_26" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_26" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_27" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_27" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_28" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_28" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_29" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_29" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_30" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_30" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0031-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_31" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0031-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_31" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0032-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_32" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0032-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_32" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0033-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_33" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0033-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_33" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0034-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_34" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0034-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_34" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0035-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_35" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0035-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_35" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0036-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_36" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0036-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_36" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0037-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_37" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0037-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_37" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0038-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_38" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0038-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_38" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0039-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_39" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0039-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_39" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0040-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_40" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0040-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_40" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0041-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_41" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0041-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_41" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0042-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_42" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0042-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_42" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_16" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_16" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_16" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_17" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_17" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_17" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_18" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_18" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_18" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_19" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_19" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_19" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_20" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_20" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_20" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_21" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_21" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_21" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_22" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_22" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_22" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_23" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_23" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_23" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_24" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_24" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_24" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_25" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_25" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_25" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_26" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_26" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_26" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_27" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_27" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_27" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_28" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_28" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_28" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_29" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_29" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_29" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_30" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_30" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_30" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_31" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_31" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_31" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_32" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_32" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_32" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_33" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_33" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_33" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_34" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_34" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_34" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_35" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_35" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_35" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_36" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_36" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_36" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_37" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_37" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_37" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_38" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_38" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_38" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0039-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_39" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0039-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_39" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0039-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_39" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0040-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_40" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0040-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_40" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0040-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_40" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0015-0000-FFFF-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_16" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_16" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_16" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_17" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_17" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_17" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_18" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_18" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_18" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_19" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_19" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_19" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_20" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_20" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_20" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_21" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_21" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_21" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_22" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_22" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_22" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_23" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_23" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_23" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_24" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_24" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_24" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_25" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_25" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_25" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_26" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_26" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_26" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_27" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_27" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_27" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_28" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_28" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_28" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_29" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_29" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_29" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_30" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_30" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_30" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_31" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_31" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_31" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_32" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_32" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_32" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_33" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_33" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_33" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_34" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_34" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_34" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_35" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_35" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_35" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_36" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_36" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_36" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_37" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_37" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_37" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_38" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_38" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_38" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_39" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_39" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_39" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0040-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_40" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0040-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_40" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0040-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_40" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0041-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_41" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0041-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_41" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0041-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_41" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0016-0000-FFFF-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_01" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_02" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_03" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_04" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_05" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_06" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_07" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_08" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_09" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0010-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0010-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0010-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_10" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0011-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0011-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_11" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0012-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0012-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0012-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_12" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0013-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0013-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0013-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_13" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0014-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0014-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0014-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_14" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0015-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0015-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0015-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_15" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-0017-0000-FFFF-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 10.15.2" . [HKEY_USERS\S-1-5-21-2516133254-3835072567-928720518-1000_Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}] @DACL=(02 0000) @="Java Plug-in 1.3.0_02" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'lsass.exe'(740) c:\windows\system32\bmnet.dll . - - - - - - - > 'Explorer.exe'(5968) c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt.dll c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\nvvsvc.exe c:\windows\system32\nvvsvc.exe c:\program files\ASUS\SmartLogon\smartlogon.exe c:\program files\ASUS\ASUS Data Security Manager\ADSMSrv.exe c:\program files\ASUS\ATK Hotkey\ASLDRSrv.exe c:\windows\system32\WLANExt.exe c:\program files\ATKGFNEX\GFNEXSrv.exe c:\windows\System32\lpksetup.exe c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe c:\windows\system32\agrsmsvc.exe c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\program files\Bonjour\mDNSResponder.exe c:\program files\Common Files\InterVideo\DeviceService\DevSvc.exe c:\program files\Common Files\LightScribe\LSSrvc.exe c:\program files\Microsoft SQL Server\MSSQL10.SERVEREXP2008\MSSQL\Binn\sqlservr.exe c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe c:\program files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe c:\program files\Nitro\Pro 8\NitroPDFDriverService8.exe c:\windows\system32\NLSSRV32.EXE c:\program files\Common Files\Protexis\License Service\PsiService_2.exe c:\program files\ASUS\NB Probe\SPM\spmgr.exe c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe c:\windows\System32\TSIRCSRV.EXE c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE c:\windows\System32\WUDFHost.exe c:\program files\ASUS\ATK Hotkey\MsgTranAgt.exe c:\program files\ASUS\ATK Hotkey\HControl.exe c:\program files\P4G\BatteryLife.exe c:\program files\ASUS\Splendid\ACMON.exe c:\windows\System32\ACEngSvr.exe c:\program files\ASUS\ATK Hotkey\ATKOSD.exe c:\program files\ASUS\ATK Hotkey\KBFiltr.exe c:\program files\ASUS\SmartLogon\sensorsrv.exe c:\program files\ASUS\ASUS CopyProtect\aspg.exe c:\program files\ASUS\ATK Hotkey\WDC.exe c:\windows\system32\conime.exe c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe c:\program files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe c:\windows\system32\DllHost.exe c:\windows\servicing\TrustedInstaller.exe c:\users\mambo49\AppData\Roaming\Dropbox\bin\Dropbox.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\program files\iPod\bin\iPodService.exe . ************************************************************************** . Zeit der Fertigstellung: 2014-01-28 19:43:35 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2014-01-28 18:43 . Vor Suchlauf: 14 Verzeichnis(se), 44.430.213.120 Bytes frei Nach Suchlauf: 21 Verzeichnis(se), 44.136.902.656 Bytes frei . - - End Of File - - 4DCBF741D712D3F81A675E86F1EFDF8D 64B1E91C5C6C2157642651010728F90F |
29.01.2014, 12:13 | #10 |
/// the machine /// TB-Ausbilder | Website meldet Threat von Sophos erkannt! Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
30.01.2014, 19:15 | #11 |
| Website meldet Threat von Sophos erkannt!Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.29.06 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Mambo49 :: LAPTOP-PRIVAT [Administrator] Schutz: Aktiviert 29.01.2014 18:36:34 mbam-log-2014-01-29 (18-36-34).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 241050 Laufzeit: 12 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 3 C:\Program Files\Music Toolbar\Datamngr\DatamngrCoordinator.exe (PUP.Optional.DatamngrCoordinator.A) -> 6712 -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\DatamngrCoordinator.exe (PUP.Optional.DatamngrCoordinator.A) -> 7412 -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\DatamngrUI.exe (PUP.Optional.MusicBoxToolBar.A) -> 7932 -> Löschen bei Neustart. Infizierte Speichermodule: 2 C:\Program Files\Music Toolbar\Datamngr\apcrtldr.dll (PUP.Optional.MusicBoxToolBar.A) -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\mgrldr.dll (PUP.Optional.MusicBoxToolBar.A) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 17 HKCR\iMeshIEHelper.DNSGuard (PUP.Optional.iMeshMusicBoxTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\iMeshIEHelper.DNSGuard.1 (PUP.Optional.iMeshMusicBoxTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Datamngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\imeshmusicboxtoolbar181 (PUP.Optional.MusicBoxToolbar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\DATAMNGR\GENERAL (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\DATAMNGRCOORDINATOR (PUP.Optional.DatamngrCoordinator.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E} (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E} (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9} (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{D15809AA-50CF-4EE0-BCC9-E91A681BEFD3} (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{282b0e54-8981-49eb-9193-5910a1f6fd33} (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{282B0E54-8981-49EB-9193-5910A1F6FD33} (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{282B0E54-8981-49EB-9193-5910A1F6FD33} (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{282B0E54-8981-49EB-9193-5910A1F6FD33} (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{282B0E54-8981-49EB-9193-5910A1F6FD33} (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{282B0E54-8981-49EB-9193-5910A1F6FD33} (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\imeshmusicboxtoolbar181IE (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 3 HKLM\SOFTWARE\Datamngr\General|ie_hp_supported (PUP.Optional.Datamngr.A) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\DatamngrCoordinator|ImagePath (PUP.Optional.DatamngrCoordinator.A) -> Daten: C:\Program Files\Music Toolbar\Datamngr\DatamngrCoordinator.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{282B0E54-8981-49EB-9193-5910A1F6FD33} (PUP.Optional.MusicBoxToolBar.A) -> Daten: Music Toolbar (Dist. by iMesh, Inc.) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 4 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Datamngr.A) -> Bösartig: (C:\PROGRA~2\Wincert\WIN32C~1.DLL) Gut: () -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.MusicBoxToolBar.A) -> Bösartig: (C:\PROGRA~1\MUSICT~1\Datamngr\mgrldr.dll) Gut: () -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoGOblidooYB&dpid=GOB1&co=DE&userid=3988e48f-c0a2-f5b0-df54-511ff938921a&searchtype=ds&q={searchTerms}&installDate=15/11/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoGOblidooYB&dpid=GOB1&co=DE&userid=3988e48f-c0a2-f5b0-df54-511ff938921a&searchtype=ds&q={searchTerms}&installDate=15/11/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 48 C:\ProgramData\Datamngr (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Local\Smartbar (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Local\Smartbar\Application (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\0484C3457D7A4979A6BAB3F3CBE62FF3 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\1CECBAFF741540A7AF6A4611A287570C (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\2E057EB5B55A407286D83B6CC5D6C4E9 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\960D4DA0301A4302A864463C6FABB768 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\A5F550A0D5834DA5B41905B6B1129786 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\C32B56EC53D647559CDDBF1A90501382 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\D8CEF01539A04727B9F4D4C7C01F2A25 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr (PUP.Optional.MusicBoxToolBar.A) -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1 (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\modules (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\thumbs (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\net.vmn.www.RadioBeta (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\data (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\data\search (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\data\weather (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\locale (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\locale\lib (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\locale\toolbar (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\debugbar (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\scripts (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\icons (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\options (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\searchbar (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\components (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Local\PLUS-HD-4.8 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 517 C:\Users\Mambo49\Downloads\iMeshSetup-r1487-w-bi.exe (PUP.Optional.Bandoo.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\Downloads\Setup.exe (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Wincert\win32cert.dll (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Wincert\win64cert.dll (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Wincert\win32prop.dll (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Wincert\win64prop.dll (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Datamngr\coordinator.cfg (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Datamngr\general.cfg (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Datamngr\S-1-5-21-2516133254-3835072567-928720518-1000.cfg (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\DatamngrCoordinator.exe (PUP.Optional.DatamngrCoordinator.A) -> Löschen bei Neustart. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\0484C3457D7A4979A6BAB3F3CBE62FF3\Trial-14.0.1000.89_de-DE_1004732_DE-1.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\1CECBAFF741540A7AF6A4611A287570C\AVG-2200349-TuneUp-de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\2E057EB5B55A407286D83B6CC5D6C4E9\driverscannerDE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\960D4DA0301A4302A864463C6FABB768\Setupsft_chr_p1v7.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\A5F550A0D5834DA5B41905B6B1129786\RegistryReviverSetup_PPD.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\C32B56EC53D647559CDDBF1A90501382\DivXInstaller.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Mambo49\AppData\Roaming\OPENCANDY\D8CEF01539A04727B9F4D4C7C01F2A25\AVG-2200349-TuneUp-de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\apcrtldr.dll (PUP.Optional.MusicBoxToolBar.A) -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\Datamngr.dll (PUP.Optional.MusicBoxToolBar.A) -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\DatamngrUI.exe (PUP.Optional.MusicBoxToolBar.A) -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\favicon.ico (PUP.Optional.MusicBoxToolBar.A) -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\Helper.dll (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\IEBHO.dll (PUP.Optional.MusicBoxToolBar.A) -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\Internet Explorer Settings.exe (PUP.Optional.MusicBoxToolBar.A) -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\mgrldr.dll (PUP.Optional.MusicBoxToolBar.A) -> Löschen bei Neustart. C:\Program Files\Music Toolbar\Datamngr\Uninstall.exe (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\as_guid.dat (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\dtuser.exe (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\install.ico (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\manifest.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\searchresultsDx.dll (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\searchresultstb.dll (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\uninstall.exe (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\custom.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\neterror.xhtml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\preferences.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\template.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\toolbar.htm (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\toolbar.xul (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\vmncode.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\vmnrsswin.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\about.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\custom.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\dtxpanel.xul (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\dtxpaneltransparent.xul (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\dtxpanelwin.xul (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\dtxprefwin.xul (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\dtxtransparentwin.xul (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\dtxwin.xul (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\emailnotifierproviders.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\external.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\neterror.xhtml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\rsspreview.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\rsswin.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\rsswin.xsl (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\lib\wmpstreamer.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\modules\datastore.jsm (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\modules\nsDragAndDrop.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\tb_icon.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\tb_iconFF.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\tb_iconPressed.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\tb_iconPressedFF.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\tb_pref_icon.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\widget.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\widget.jsw (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\widget.jsww (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\widget.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\com.djboxservice.dj.DJBox\thumbs\tb_thumb_icon.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-buffering.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-connecting.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-ico.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-playing.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-stopped.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta.ico (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\net.vmn.www.RadioBeta\tb_icon.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\net.vmn.www.RadioBeta\widget.jsw (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\content\widgets\net.vmn.www.RadioBeta\widget.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\data\search\engines.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\data\search\search.xsl (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\data\weather\icons.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\locale\locale.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\locale\lib\en.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\locale\toolbar\de.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\locale\toolbar\en.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\locale\toolbar\es.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\locale\toolbar\fr.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\locale\toolbar\it.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\ask_logo_18x14.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\ask_logo_24x20.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\blip.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\bluelite.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\bluesky.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\break.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\btn-search-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\btn-search.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\btn-settings-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\btn-settings.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\btn-widgets-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\btn_ask_search.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\btn_music_16x.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\btn_settings.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\btn_settings_17padding_18pxheight.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\custom.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\dailymotion.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\divider.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\ebay.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\facebook.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\find-videos.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\grey.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\icon_games.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\images.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\Koyotesoft_Icon_16x16.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lichen.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\logo-about.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\logo-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\logo-separator.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\logo.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\logo_headphones_18h.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\menuseparatorback.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\metacafe.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\microphone_16x.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\modify-save.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\modify.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\modifyhot.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\namespacetoolbar.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\options-search.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\orange.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\radiobeta-stopped.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\search-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\searchtheweb.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\settings.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\settings_stb_19x.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\settings_stb_19x_over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\setting_stb_16x.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\skin-bluelite.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\skin-bluesky.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\skin-grey.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\skin-lichen.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\skin-orange.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\skin-yellow.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\skin.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\sv.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\throbber.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\toolbarsplitter.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\TRUSTe_about.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\tv.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\twitter.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\veoh.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\video.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\vimeo.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\vmn.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\web.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\websearch.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\yellow.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\youtube.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\btn-widgets.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\search_icon.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\add.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\alexabutton.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\aol.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\arrow-dn.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\arrow-right-disabled.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\arrow-right.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\arrow-up.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\bg-btn-divider.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\bg-btn-end.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\bg-btn-mdl.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\bg-btn-mdl_ff.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\bg-btn-start.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\bg-btnover-divider.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\bg-btnover-end.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\bg-btnover-mdl_ff.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\bg-btnover-start.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\blank.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\btn-widgets-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\btn-widgets.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\btnback-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\btnleft-down-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\btnleft-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\btnright-down-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\btnright-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\btn_slider.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\button-splitter-down-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\button-splitter-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\button-splitter.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\checkmark.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\chevron.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\collapse.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\dtx-test.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\dtx.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\edit-back-hot.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\edit-back.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\expand.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\found.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\gmail.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\highlight.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\highlight_cyan.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\highlight_lime.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\highlight_magenta.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\highlight_yellow.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\hotmail.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\imap.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\lastsearch-thumb-back.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\launchers.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\loadingMid.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\lock.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\mailcom.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menuitem-splitter.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menuitemback-down-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menuitemback-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menuitemleft-down-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menuitemleft-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menuitemleft.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menuitemright-down-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menuitemright-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\bg-btnover-mdl.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\btnback-down-vista.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\highlight_blue.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\logo-separator.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\scroll-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menu_bg-basic.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menu_separator_bar.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\menu_separator_white.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\minus.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\modify.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\move.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\movetarget.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\notifylabel-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\notifylabel-middle.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\notifylabel-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\notifylabel_ff.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\plus.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\pop.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\radio.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\reload.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\remove.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\rename.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\resize-box.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\rss.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\rsschannelback.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\RSSLogo.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\rsstabdivider.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\scroll-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\search-go.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\search.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\separator.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\text-ellipsis.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\throbber.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\toolbarsplitter.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\transparent_1px.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\yahoo.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\debugbar\debug.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\footer.htm (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\gamecategory.xsl (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\gameData.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\gameList.xsl (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\gametype.xsl (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\initHTML.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\popupGames.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\popupHTML.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\popupWidgets.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\scroll.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\css\ie-only.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\css\ie7-only.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\css\jquery.qtip.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\css\panels.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\css\popupAbout.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\css\popupGames.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\css\popupWidgets.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\main.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\main.html.bak (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\css\dialog.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\bg.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\btn-close-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\btn-close.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\btn-search.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\btn-wide-close-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\btn-wide-close.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\default.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\footer-short-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\footer-short-middle.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\footer-short-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\tab-off-l.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\tab-off-r.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\tab-on-l.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\tab-on-r.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\titlebar-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\titlebar-middle.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\titlebar-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\transparent.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\ttlbar-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\ttlbar-mdl.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\ttlbar-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\win-btm-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\win-btm-mdl.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\win-btm-right-resize.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\win-btm-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\win-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\images\win-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\scripts\defscript.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\default\scripts\defscript.js.bak (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ajax-loader.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\apps-bg-gradient-grid.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\apps-hover.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\appsfeatured-bg-gradient-grid.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\arrow-dn.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\arrow-down-white.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\arrow-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\arrow-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\arrow-sml-drop.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\arrow-sml.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\arrow-up.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\arrowr-bluew5.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ask_search_212wide.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ask_search_215wide.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\bg-aboutbox.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\bg-btnover.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\bg-pnl520x390.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\bg-scrollbar-thumb-y.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\bg-scrollbar-track-y.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-add-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-add.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-addtoolbar-left-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-addtoolbar-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-addtoolbar-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-back.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-close-grey-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-close-grey.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-close-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-close.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-dark-left22-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-dark-left22.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-dark-middle22-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-dark-middle22.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-dark-right22-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-dark-right22.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-install.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-launch-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-launch.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-mdl-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-mdl.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-moredetails.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-next-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-next.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-play-left-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-play-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-previous-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-previous.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-right-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-search-pnlbtm-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-search-pnlbtm.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-try-left-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-try-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\bullet-orange.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\bg-scrollbar-trackend-y.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-close-greyover.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\btn-drag.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\categories-bg-gradient-grid.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-box-next.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\menul-bgon.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scrollt-disable.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\shadow-leftmenu.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\topbar-inside-gradient.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\dislike.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\dislike_over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\featured-bg-btm-gradient.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\footer-short-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\footer-short-middle.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\footer-short-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\gamethumb-on.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\gamethumb2-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-calendar.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-dollar.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-download.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-info-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-info.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-joystick24.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-news24.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-play.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-pref-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-pref.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-tags.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\ico-user-monitor.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\icon-Add.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\icon-download.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\icon-Info.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\icon-play.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\icon-shop.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\left-menu-hover.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\like.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\like_over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\menul-bgover.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\panel-botm-noscroll.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scroll-bg-206.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scroll-bg.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scroll-topwin.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scrollb-disable.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scrollb-down.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scrollb-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scrollb.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scrollt-down.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scrollt-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\scrollt.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\searchbox-pnlbtm.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\searchbox.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\searchboxlite.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\searchboxlite_end.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\searchtheweb.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\sprite-dropdown.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\star.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\star_blank.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\star_x_grey.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\star_x_orange.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\thumb-up.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\titlebar-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\titlebar-middle.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\titlebar-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\TRUSTe_about.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\view-detailed-on.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\view-detailed-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\view-thumb-on.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\view-thumb-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\widgets-square-16px.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\widgets-square-24px.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\widgets.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\win-bottom-middleglow.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\win-left-bottomglow.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\win-left-middleglow.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\win-left-topglow.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\win-right-bottomglow.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\win-right-middleglow.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\win-right-topglow.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\images\win-top-middleglow.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\js\default.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\js\jquery.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\js\jquery.qtip.min.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\js\jquery.tinyscrollbar.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\js\jquery.tinyscrollbar.min.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\js\jquery.uniform.min.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\panels\js\jquery.url.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_07.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\btn-close-grey.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_02.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_03.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_04.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_06.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_08.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_09.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_10.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_11.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_12.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_13.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_14.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_15.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_16.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_18.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_19.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_20.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\border_21.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\btn-close-greyover.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\close-hot.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\close-normal.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\loadingMid.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\paneltemplate.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\proxy.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\template.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\template.html.bak (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\template.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\templateFF.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\uwa\throbber.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\icons\cond999.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\icons\icons.xml (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\icons\na-s.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\icons\na-t.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\icons\na.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\icons\weather.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\popupWeather.css (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\popupWeather.html (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid-s.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\add.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\arrowr-bluew5.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\bg-pnl.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue-whitebg.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\box-check.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\box-uncheck.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\btn-close-grey.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\btn-close-greyover.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\btn-delete.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\btn-search-pnlbtm-over.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\btn-search-pnlbtm.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next-off.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous-off.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\ico-check.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\options-weather.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\over-blue.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\over-orange.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug2.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\radio-checked.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\radio-unchecked.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\searchbox-pnlbtm.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\lib\weatherbutton\panels\images\weather-contour.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\options\options-main.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\options\options-search.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\options\options-weather.gif (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\options\options-weather.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\options\options-widgets.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\searchbar\searchbar-background-left.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\searchbar\searchbar-background-middle.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\chrome\skin\searchbar\searchbar-background-right.png (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Music Toolbar\Datamngr\SRTOOL~1\IE\components\windowmediator.js (PUP.Optional.MusicBoxToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
30.01.2014, 19:20 | #12 |
| Website meldet Threat von Sophos erkannt!Code:
ATTFilter # AdwCleaner v3.018 - Bericht erstellt am 30/01/2014 um 17:50:36 # Updated 28/01/2014 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzername : Mambo49 - LAPTOP-PRIVAT # Gestartet von : C:\Users\Mambo49\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\ProgramData\BitGuard Ordner Gelöscht : C:\ProgramData\Browser Manager Ordner Gelöscht : C:\ProgramData\BrowserProtect Ordner Gelöscht : C:\ProgramData\Uniblue\DriverScanner Ordner Gelöscht : C:\Program Files\Ask.com Ordner Gelöscht : C:\Program Files\iMesh Applications Ordner Gelöscht : C:\Program Files\Music Toolbar Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB Ordner Gelöscht : C:\Users\Mambo49\AppData\Local\apn Ordner Gelöscht : C:\Users\Mambo49\AppData\Local\iMesh Ordner Gelöscht : C:\Users\Mambo49\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Mambo49\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Mambo49\AppData\LocalLow\Softonic Ordner Gelöscht : C:\Users\Mambo49\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Mambo49\AppData\Roaming\registry mechanic Ordner Gelöscht : C:\Users\Mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\Smartbar Datei Gelöscht : C:\Users\Mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\invalidprefs.js Datei Gelöscht : C:\Users\Mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\searchplugins\safesearch.xml Datei Gelöscht : C:\Users\Mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\searchplugins\softonic.xml Datei Gelöscht : C:\Users\Mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\iMesh.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Launcher.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\imweb.imwebcontrol Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater Wert Gelöscht : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64] Wert Gelöscht : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848 Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater shortcut] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{969D2C61-9B16-407C-86B7-397BF4579BE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2C353E32-B8AC-4B82-B988-4C2D3394388A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{950F80EF-32C2-47DD-9C35-9576E21EE66E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{969D2C61-9B16-407C-86B7-397BF4579BE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1] Schlüssel Gelöscht : HKCU\Software\Imesh Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\DeviceVM Schlüssel Gelöscht : HKLM\Software\Imesh Schlüssel Gelöscht : HKLM\Software\Uniblue\DriverScanner Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Imesh Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16526 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v26.0 (de) [ Datei : C:\Users\Mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\prefs.js ] Zeile gelöscht : user_pref("CT2269050.1000082.isDisplayHidden", "true"); Zeile gelöscht : user_pref("CT2269050.1000082.state", "{\"state\":\"stopped\",\"text\":\"Hotmix 108\",\"description\":\"Hotmix 108\",\"url\":\"hxxp://67.202.67.18:8082\"}"); Zeile gelöscht : user_pref("CT2269050.1000234.TWC_TMP_city", "BONN"); Zeile gelöscht : user_pref("CT2269050.1000234.TWC_TMP_country", "DE"); Zeile gelöscht : user_pref("CT2269050.CBOpenMAMSettings.enc", "MA=="); Zeile gelöscht : user_pref("CT2269050.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.FirstTime", "true"); Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", "true"); Zeile gelöscht : user_pref("CT2269050.LoginRevertSettingsEnabled", true); Zeile gelöscht : user_pref("CT2269050.RevertSettingsEnabled", true); Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q="); Zeile gelöscht : user_pref("CT2269050.UserID", "UN53998336486482654"); Zeile gelöscht : user_pref("CT2269050.addressBarTakeOverEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT2269050.autoDisableScopes", -1); Zeile gelöscht : user_pref("CT2269050.browser.search.defaultthis.engineName", true); Zeile gelöscht : user_pref("CT2269050.cbcountry_001.enc", "REU="); Zeile gelöscht : user_pref("CT2269050.cbfirsttime.enc", "TW9uIE5vdiAyNiAyMDEyIDE5OjQ1OjQ4IEdNVCswMTAw"); Zeile gelöscht : user_pref("CT2269050.countryCode", "US"); Zeile gelöscht : user_pref("CT2269050.enableAlerts", "always"); Zeile gelöscht : user_pref("CT2269050.enableFix404ByUser", "TRUE"); Zeile gelöscht : user_pref("CT2269050.firstTimeDialogOpened", "true"); Zeile gelöscht : user_pref("CT2269050.fixPageNotFoundErrorByUser", "TRUE"); Zeile gelöscht : user_pref("CT2269050.fixPageNotFoundErrorInHidden", "true"); Zeile gelöscht : user_pref("CT2269050.fixUrls", true); Zeile gelöscht : user_pref("CT2269050.fullUserID", "UN53998336486482654.UP.20130625182903"); Zeile gelöscht : user_pref("CT2269050.installType", "Unknown"); Zeile gelöscht : user_pref("CT2269050.isCheckedStartAsHidden", true); Zeile gelöscht : user_pref("CT2269050.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.isFirstTimeToolbarLoading", "false"); Zeile gelöscht : user_pref("CT2269050.isNewTabEnabled", true); Zeile gelöscht : user_pref("CT2269050.isPerformedSmartBarTransition", "true"); Zeile gelöscht : user_pref("CT2269050.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Zeile gelöscht : user_pref("CT2269050.keyword", true); Zeile gelöscht : user_pref("CT2269050.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT2269050&octid=CT2269050&SearchSource=15&CUI=UN53998336486482654&SSPV=&Lay=1&UM=false\"}[...] Zeile gelöscht : user_pref("CT2269050.lastVersion", "10.21.1.507"); Zeile gelöscht : user_pref("CT2269050.migrateAppsAndComponents", true); Zeile gelöscht : user_pref("CT2269050.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.lemotions.de%2Findex.php%3Fid%3D2\",\"EB_MAIN_FRAME_TITLE\":\"Unser%20Konzept\",\"EB_SEARCH_TERM\":\"\",\"EB_TOO[...] Zeile gelöscht : user_pref("CT2269050.openThankYouPage", "FALSE"); Zeile gelöscht : user_pref("CT2269050.openUninstallPage", "FALSE"); Zeile gelöscht : user_pref("CT2269050.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CUI=UN53998336486482654&UM=&q="); Zeile gelöscht : user_pref("CT2269050.originalSearchEngine", "DVDVideoSoftTB Customized Web Search"); Zeile gelöscht : user_pref("CT2269050.originalSearchEngineName", "Norton Safe Search"); Zeile gelöscht : user_pref("CT2269050.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\\"11\\\\/26\\\\/2012 21\\\"}\"}"); Zeile gelöscht : user_pref("CT2269050.search.searchAppId", "128834881989343895"); Zeile gelöscht : user_pref("CT2269050.search.searchCount", "0"); Zeile gelöscht : user_pref("CT2269050.searchInNewTabEnabledByUser", "true"); Zeile gelöscht : user_pref("CT2269050.searchInNewTabEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT2269050.searchSuggestEnabledByUser", "true"); Zeile gelöscht : user_pref("CT2269050.searchUserMode", "false"); Zeile gelöscht : user_pref("CT2269050.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2269050\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDVideoSoftTB.OurToolbar.com//xpi\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDVideoSoftTB \"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_Configuration_lastUpdate", "1383716529399"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1353955544012"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_appsMetadata_lastUpdate", "1353955543422"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1353955544316"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_location_lastUpdate", "1372095863790"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.13.40.15_lastUpdate", "1359409012470"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360877353792"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.14.65.43_lastUpdate", "1365007830210"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.15.0.562_lastUpdate", "1365618430525"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.15.2.523_lastUpdate", "1367957882623"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.16.1.521_lastUpdate", "1368641233482"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.16.2.509_lastUpdate", "1372134632213"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374512922080"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.16.70.505_lastUpdate", "1378742991976"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.20.0.513_lastUpdate", "1380557620686"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.20.1.508_lastUpdate", "1382373082192"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.21.1.507_lastUpdate", "1383716528980"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1353955544852"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_searchAPI_lastUpdate", "1383716529376"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_serviceMap_lastUpdate", "1383716528790"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_toolbarContextMenu_lastUpdate", "1353955544256"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_toolbarSettings_lastUpdate", "1383716529139"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_translation_lastUpdate", "1383716529385"); Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_userApps_lastUpdate", "1353956774608"); Zeile gelöscht : user_pref("CT2269050.settingsINI", true); Zeile gelöscht : user_pref("CT2269050.shouldFirstTimeDialog", "FALSE"); Zeile gelöscht : user_pref("CT2269050.showToolbarPermission", "false"); Zeile gelöscht : user_pref("CT2269050.smartbar.CTID", "CT2269050"); Zeile gelöscht : user_pref("CT2269050.smartbar.Uninstall", "0"); Zeile gelöscht : user_pref("CT2269050.smartbar.homepage", true); Zeile gelöscht : user_pref("CT2269050.smartbar.isHidden", true); Zeile gelöscht : user_pref("CT2269050.smartbar.toolbarName", "DVDVideoSoftTB "); Zeile gelöscht : user_pref("CT2269050.startPage", "userChanged"); Zeile gelöscht : user_pref("CT2269050.toolbarBornServerTime", "26-11-2012"); Zeile gelöscht : user_pref("CT2269050.toolbarCurrentServerTime", "6-11-2013"); Zeile gelöscht : user_pref("CT2269050.toolbarLoginClientTime", "Mon Apr 08 2013 18:58:22 GMT+0200"); Zeile gelöscht : user_pref("CT2269050.url_history0001.enc", "aHR0cHM6Ly93d3cuZ29vZ2xlLmNvbTo6OmNsaWNraGFuZGxlcjo6OjEzNTM5NTU1NjgyNTIsLCxodHRwczovL3d3dy5nb29nbGUuY29tOjo6Y2xpY2toYW5kbGVyOjo6MTM1Mzk1NTU4MTEzMSwsLGh0dHA6[...] Zeile gelöscht : user_pref("CT2269050_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1383716523192,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]"); Zeile gelöscht : user_pref("CT2625848.1000082.isDisplayHidden", "true"); Zeile gelöscht : user_pref("CT2625848.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":\"hxxp://feedlive.net/california.asx\"}"); Zeile gelöscht : user_pref("CT2625848.2625848a129894023611240511000000paramsGK1.enc", "eyJ1cGRhdGVSZXFUaW1lIjoxMzUzOTU0Mjk0MTQzLCJ1cGRhdGVSZXNwVGltZSI6MTM1Mzk1NDI5NTExOCwiZGF0YSI6eyJzZXR0aW5ncyI6eyJpY29uIjoiaHR0cDovL3[...] Zeile gelöscht : user_pref("CT2625848.CBOpenMAMSettings.enc", "MA=="); Zeile gelöscht : user_pref("CT2625848.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.FirstTime", "true"); Zeile gelöscht : user_pref("CT2625848.FirstTimeFF3", "true"); Zeile gelöscht : user_pref("CT2625848.LoginRevertSettingsEnabled", true); Zeile gelöscht : user_pref("CT2625848.RevertSettingsEnabled", true); Zeile gelöscht : user_pref("CT2625848.UserID", "UN94859102389352868"); Zeile gelöscht : user_pref("CT2625848.addressBarTakeOverEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT2625848.autoDisableScopes", -1); Zeile gelöscht : user_pref("CT2625848.cb_experience_000.enc", "MTI="); Zeile gelöscht : user_pref("CT2625848.cb_firstuse0100.enc", "MQ=="); Zeile gelöscht : user_pref("CT2625848.cbcountry_001.enc", "REU="); Zeile gelöscht : user_pref("CT2625848.cbfirsttime.enc", "TW9uIE5vdiAxMiAyMDEyIDE5OjA0OjUwIEdNVCswMTAw"); Zeile gelöscht : user_pref("CT2625848.countryCode", "US"); Zeile gelöscht : user_pref("CT2625848.defaultSearch", "false"); Zeile gelöscht : user_pref("CT2625848.enableAlerts", "false"); Zeile gelöscht : user_pref("CT2625848.enableFix404ByUser", "TRUE"); Zeile gelöscht : user_pref("CT2625848.enableSearchFromAddressBar", "true"); Zeile gelöscht : user_pref("CT2625848.firstTimeDialogOpened", "true"); Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundError", "true"); Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundErrorByUser", "true"); Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundErrorInHidden", "true"); Zeile gelöscht : user_pref("CT2625848.fixUrls", true); Zeile gelöscht : user_pref("CT2625848.fullUserID", "UN94859102389352868.XX.20130627182341"); Zeile gelöscht : user_pref("CT2625848.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc2Nyb2xsYmFycz1ubyx0aXRsZW[...] Zeile gelöscht : user_pref("CT2625848.installId", "ConduitNSISIntegration"); Zeile gelöscht : user_pref("CT2625848.installType", "ConduitNSISIntegration"); Zeile gelöscht : user_pref("CT2625848.isCheckedStartAsHidden", true); Zeile gelöscht : user_pref("CT2625848.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.isFirstTimeToolbarLoading", "false"); Zeile gelöscht : user_pref("CT2625848.isNewTabEnabled", false); Zeile gelöscht : user_pref("CT2625848.isPerformedSmartBarTransition", "true"); Zeile gelöscht : user_pref("CT2625848.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Zeile gelöscht : user_pref("CT2625848.keyword", true); Zeile gelöscht : user_pref("CT2625848.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT2625848&octid=CT2625848&SearchSource=15&CUI=UN94859102389352868&SSPV=&Lay=1&UM=false\"[...] Zeile gelöscht : user_pref("CT2625848.lastVersion", "10.21.1.507"); Zeile gelöscht : user_pref("CT2625848.migrateAppsAndComponents", true); Zeile gelöscht : user_pref("CT2625848.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.lemotions.de%2Findex.php%3Fid%3D2\",\"EB_MAIN_FRAME_TITLE\":\"Unser%20Konzept\",\"EB_TOO[...] Zeile gelöscht : user_pref("CT2625848.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.openThankYouPage", "false"); Zeile gelöscht : user_pref("CT2625848.openUninstallPage", "true"); Zeile gelöscht : user_pref("CT2625848.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?octid=CT2269050&ctid=CT2269050&SearchSource=2&CUI=UN53998336486482654&UM=false&q="); Zeile gelöscht : user_pref("CT2625848.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\\"11\\\\/12\\\\/2012 21\\\"}\"}"); Zeile gelöscht : user_pref("CT2625848.price-gong.isManagedApp", "true"); Zeile gelöscht : user_pref("CT2625848.search.searchAppId", "129181467799155027"); Zeile gelöscht : user_pref("CT2625848.search.searchCount", "0"); Zeile gelöscht : user_pref("CT2625848.searchInNewTabEnabled", "false"); Zeile gelöscht : user_pref("CT2625848.searchInNewTabEnabledByUser", "false"); Zeile gelöscht : user_pref("CT2625848.searchInNewTabEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT2625848.searchSuggestEnabledByUser", "true"); Zeile gelöscht : user_pref("CT2625848.searchUserMode", "false"); Zeile gelöscht : user_pref("CT2625848.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2625848\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDVideoSoftTBDE.OurToolbar.com//xpi\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDVideoSoftTB DE \"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_Configuration_lastUpdate", "1383716530037"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1353954401095"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appTracking_lastUpdate", "1353346131832"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appsMetadata_lastUpdate", "1353954400171"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1353954399970"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_location_lastUpdate", "1372268665804"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.13.1.89_lastUpdate", "1352438889544"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.13.40.15_lastUpdate", "1359409012469"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360877352868"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.14.65.43_lastUpdate", "1365006515331"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.15.0.562_lastUpdate", "1366147958479"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.15.2.523_lastUpdate", "1368641235299"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.16.2.509_lastUpdate", "1372267550933"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374512919160"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.16.70.505_lastUpdate", "1378742991934"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.19.2.505_lastUpdate", "1378918857769"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.20.0.513_lastUpdate", "1379437330625"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.20.1.508_lastUpdate", "1381939576435"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.21.1.507_lastUpdate", "1383716529183"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_optimizer_lastUpdate", "1352742853078"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1353954400028"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_searchAPI_lastUpdate", "1383716530242"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_serviceMap_lastUpdate", "1383716528892"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarContextMenu_lastUpdate", "1353954399923"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarSettings_lastUpdate", "1383716529335"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_translation_lastUpdate", "1383716529323"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_userApps1ec55dac-8dca-406b-9697-5d68893c1c0c_lastUpdate", "1353954282099"); Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_userApps_lastUpdate", "1353954282139"); Zeile gelöscht : user_pref("CT2625848.settingsINI", true); Zeile gelöscht : user_pref("CT2625848.shouldFirstTimeDialog", "false"); Zeile gelöscht : user_pref("CT2625848.showToolbarPermission", "false"); Zeile gelöscht : user_pref("CT2625848.smartbar.CTID", "CT2625848"); Zeile gelöscht : user_pref("CT2625848.smartbar.Uninstall", "0"); Zeile gelöscht : user_pref("CT2625848.smartbar.isHidden", true); Zeile gelöscht : user_pref("CT2625848.smartbar.toolbarName", "DVDVideoSoftTB DE "); Zeile gelöscht : user_pref("CT2625848.startPage", "userChanged"); Zeile gelöscht : user_pref("CT2625848.toolbarBornServerTime", "15-10-2012"); Zeile gelöscht : user_pref("CT2625848.toolbarCurrentServerTime", "6-11-2013"); Zeile gelöscht : user_pref("CT2625848.toolbarLoginClientTime", "Mon Apr 08 2013 18:58:20 GMT+0200"); Zeile gelöscht : user_pref("CT2625848.url_history0001.enc", "aHR0cDovL2VsZWFybmluZy53YWZtLmRlL21vZC9xdWl6L3N1bW1hcnkucGhwP2F0dGVtcHQ9MjMwNTo6OmNsaWNraGFuZGxlcjo6OjEzNTM2MDU5MDY4MDcsLCxodHRwOi8vZWxlYXJuaW5nLndhZm0uZGUv[...] Zeile gelöscht : user_pref("CT2625848_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1383716523203,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]"); Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", ""); Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", ""); Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", ""); Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2269050"); Zeile gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Zeile gelöscht : user_pref("extensions.Softonic.admin", false); Zeile gelöscht : user_pref("extensions.Softonic.aflt", "OC"); Zeile gelöscht : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}"); Zeile gelöscht : user_pref("extensions.Softonic.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.Softonic.dfltLng", "de"); Zeile gelöscht : user_pref("extensions.Softonic.dfltSrch", true); Zeile gelöscht : user_pref("extensions.Softonic.dnsErr", true); Zeile gelöscht : user_pref("extensions.Softonic.excTlbr", false); Zeile gelöscht : user_pref("extensions.Softonic.ffxUnstlRst", false); Zeile gelöscht : user_pref("extensions.Softonic.hmpg", true); Zeile gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=d295de46000000000000000000000000"); Zeile gelöscht : user_pref("extensions.Softonic.id", "d295de46000000000000000000000000"); Zeile gelöscht : user_pref("extensions.Softonic.instlDay", "16049"); Zeile gelöscht : user_pref("extensions.Softonic.instlRef", "MOY00621"); Zeile gelöscht : user_pref("extensions.Softonic.newTab", true); Zeile gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=d295de46000000000000000000000000"); Zeile gelöscht : user_pref("extensions.Softonic.prdct", "Softonic"); Zeile gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic"); Zeile gelöscht : user_pref("extensions.Softonic.rvrt", "false"); Zeile gelöscht : user_pref("extensions.Softonic.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)"); Zeile gelöscht : user_pref("extensions.Softonic.tlbrId", "opencandy2013"); Zeile gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=d295de46000000000000000000000000&q="); Zeile gelöscht : user_pref("extensions.Softonic.vrsn", "1.8.21.14"); Zeile gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1420:38:23"); Zeile gelöscht : user_pref("extensions.Softonic.vrsni", "1.8.21.14"); Zeile gelöscht : user_pref("extensions.crossrider.bic", "142718fa9f486bbf230ceed1e78ef0a3"); Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false); Zeile gelöscht : user_pref("extensions.helperbar.LastHiddenTime", 23081418); Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", true); Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false); Zeile gelöscht : user_pref("extensions.helperbar.Visibility", true); Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "de"); Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "gob1"); Zeile gelöscht : user_pref("extensions.helperbar.installationid", "3988e48f-c0a2-f5b0-df54-511ff938921a"); Zeile gelöscht : user_pref("extensions.helperbar.installdate", "15/11/2013"); Zeile gelöscht : user_pref("extensions.helperbar.publisher", "snapdogoblidooyb"); Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 2); Zeile gelöscht : user_pref("smartBar.searchInNewTabOwner", "CT2269050"); Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT2269050"); Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13&CUI=SB_CUI"); Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CU[...] Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT2269050"); Zeile gelöscht : user_pref("smartbar.machineId", "RIAERV4WXXBJ9CSAOEQXW3DHCU2PHGBXOYAD41E9YQVMS4OGPUDYRCNEBF6KY4AUTYMBCUPIDV9S9KSNJGMWNW"); Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://www.google.de/"); Zeile gelöscht : user_pref("smartbar.originalSearchAddressUrl", ""); Zeile gelöscht : user_pref("smartbar.originalSearchEngine", false); -\\ Google Chrome v32.0.1700.76 [ Datei : C:\Users\Mambo49\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : homepage Gelöscht : search_url Gelöscht : urls_to_restore_on_startup ************************* AdwCleaner[R0].txt - [34785 octets] - [30/01/2014 17:47:15] AdwCleaner[S0].txt - [34496 octets] - [30/01/2014 17:50:36] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [34557 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.0 (01.07.2014:1) OS: Windows Vista (TM) Home Premium x86 Ran by mambo49 on 30.01.2014 at 18:19:35,12 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL\\Default Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\searchURL\\Default ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{78F09CC8-3437-4B77-8054-2219DCED0F7F} Successfully deleted: [Registry Key] "hkey_current_user\software\microsoft\internet explorer\low rights\elevationpolicy\{a5aa24ea-11b8-4113-95ae-9ed71deaf12a}" ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\wincert" Successfully deleted: [Folder] "C:\Users\mambo49\appdata\locallow\datamngr" ~~~ FireFox Emptied folder: C:\Users\mambo49\AppData\Roaming\mozilla\firefox\profiles\4c04itqp.default\minidumps [23 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 30.01.2014 at 18:28:38,92 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 01 Ran by mambo49 (administrator) on LAPTOP-PRIVAT on 30-01-2014 18:57:56 Running from C:\Users\mambo49\Desktop Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe () C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe () C:\Program Files\ASUS\ATK Hotkey\AsLdrSrv.exe () C:\Program Files\ATKGFNEX\GFNEXSrv.exe (Microsoft Corporation) C:\Windows\System32\lpksetup.exe (Agere Systems) C:\Windows\System32\agrsmsvc.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (InterVideo Inc.) C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe () C:\Program Files\ASUS\ASUS Live Update\ALU.exe (ASUS) C:\Program Files\ASUS\SmartLogon\sensorsrv.exe (ASUS) C:\Program Files\ASUS\ASUS CopyProtect\ASPG.exe (Nico Mak Computing) C:\Program Files\WinZip Malware Protector\WinZipMalwareProtector.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\HControl.exe () C:\Program Files\Wireless Console 2\wcourier.exe (ATK) C:\Program Files\P4G\BatteryLife.exe (ATK) C:\Program Files\ASUS\Splendid\ACMON.exe (ASUSTeK) C:\Windows\System32\ACEngSvr.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\KBFiltr.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\WDC.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Huawei Technologies Co., Ltd.) C:\Program Files\T-Mobile\web'n'walk Manager\DataCardMonitor.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Dropbox, Inc.) C:\Users\mambo49\AppData\Roaming\Dropbox\bin\Dropbox.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10.SERVEREXP2008\MSSQL\Binn\sqlservr.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Symantec Corporation) C:\Program Files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe (Nitro PDF Software) C:\Program Files\Nitro\Pro 8\NitroPDFDriverService8.exe (Nalpeiron Ltd.) C:\Windows\System32\NLSSRV32.EXE (Protexis Inc.) C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe () C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Laplink Software, Inc.) C:\Windows\System32\TSIRCSRV.exe (Symantec Corporation) C:\Program Files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM\...\Run: [IntelliPoint] - C:\Program Files\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) HKLM\...\Run: [DataCardMonitor] - C:\Program Files\T-Mobile\web'n'walk Manager\DataCardMonitor.exe [253952 2013-11-25] (Huawei Technologies Co., Ltd.) HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6265376 2008-08-12] (Realtek Semiconductor) HKLM\...\Policies\Explorer: [TaskbarNoNotification] 1 HKLM\...\Policies\Explorer: [HideSCAHealth] 1 HKCU\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation) HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2008-11-07] (Google Inc.) HKCU\...\Run: [iMesh] - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" --lightmode HKCU\...\Policies\Explorer: [NoInstrumentation] 1 HKCU\...\Policies\Explorer: [TaskbarNoNotification] 1 HKU\Default\...\Run: [WindowsWelcomeCenter] - C:\Windows\system32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation) IFEO\bitguard.exe: [Debugger] tasklist.exe IFEO\bprotect.exe: [Debugger] tasklist.exe IFEO\bpsvc.exe: [Debugger] tasklist.exe IFEO\browsemngr.exe: [Debugger] tasklist.exe IFEO\browserdefender.exe: [Debugger] tasklist.exe IFEO\browsermngr.exe: [Debugger] tasklist.exe IFEO\browserprotect.exe: [Debugger] tasklist.exe IFEO\browsersafeguard.exe: [Debugger] tasklist.exe IFEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe IFEO\cltmngsvc.exe: [Debugger] tasklist.exe IFEO\delta babylon.exe: [Debugger] tasklist.exe IFEO\delta tb.exe: [Debugger] tasklist.exe IFEO\delta2.exe: [Debugger] tasklist.exe IFEO\deltainstaller.exe: [Debugger] tasklist.exe IFEO\deltasetup.exe: [Debugger] tasklist.exe IFEO\deltatb.exe: [Debugger] tasklist.exe IFEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe IFEO\iminentsetup.exe: [Debugger] tasklist.exe IFEO\protectedsearch.exe: [Debugger] tasklist.exe IFEO\rjatydimofu.exe: [Debugger] tasklist.exe IFEO\searchprotection.exe: [Debugger] tasklist.exe IFEO\snapdo.exe: [Debugger] tasklist.exe IFEO\stinst32.exe: [Debugger] tasklist.exe IFEO\stinst64.exe: [Debugger] tasklist.exe IFEO\sweetimsetup.exe: [Debugger] tasklist.exe IFEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe Startup: C:\Users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\mambo49\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.symantec.com/redirects/security_response/fix_homepage/index.jsp?lg=de&pid=N360&pvid=20.4.0.40 URLSearchHook: HKLM - (No Name) - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - No File SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUS_deDE309 BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\20.4.0.40\coIEPlg.dll (Symantec Corporation) BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\20.4.0.40\IPS\IPSBHO.DLL (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\20.4.0.40\coIEPlg.dll (Symantec Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - No Name - {00000000-0000-0000-0000-000000000000} - No File DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} https://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Winsock: Catalog9 01 bmnet.dll File Not found () Winsock: Catalog9 02 bmnet.dll File Not found () Winsock: Catalog9 03 bmnet.dll File Not found () Tcpip\Parameters: [DhcpNameServer] 172.20.10.1 FireFox: ======== FF ProfilePath: C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default FF DefaultSearchEngine: Norton Safe Search FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll (CANON INC.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa2,version=2.0.0 - C:\Program Files\Picasa2\npPicasa2.dll (Google, Inc.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Picasa2\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.15.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.15.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @nitropdf.com/NitroPDF - C:\Program Files\Nitro\Pro 8\npnitromozilla.dll (Nitro PDF) FF Plugin: @rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5 - C:\ProgramData\Visan\plugins\npRLSecurePluginLayer.dll (RocketLife, LLP) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: iMeshPlugin - C:\Program Files\iMesh Applications\iMesh\npiMeshPlugin.dll No File FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Microsoft .NET Framework Assistant - C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011-06-09] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2014-01-06] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-01-06] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2014-01-06] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ FF HKLM\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\IPSFF FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\IPSFF [2013-10-09] FF HKLM\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\coFFPlgn\ FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\coFFPlgn\ [] Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR DefaultSearchProvider: Search the web (Softonic) CHR DefaultSearchURL: hxxp://www.google.com CHR Extension: (Docs) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-11-20] CHR Extension: (Google Drive) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-11-20] CHR Extension: (YouTube) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-11-20] CHR Extension: (Google-Suche) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-11-20] CHR Extension: (Norton Identity Protection) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk [2013-11-20] CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp [2013-11-20] CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-11-20] CHR Extension: (Google Mail) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-11-20] CHR HKLM\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files\Norton 360\Engine\20.4.0.40\Exts\Chrome.crx [2013-07-15] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Users\mambo49\AppData\Roaming\DVDVideoSoft\DVDVideoSoftBrowserExtension.crx [2012-11-28] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= S3 Adobe Version Cue CS4; C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [284016 2008-08-15] (Adobe Systems Incorporated) R2 ADSMService; C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe [73728 2007-05-18] () R2 ASLDRService; C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe [100920 2008-08-14] () R2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () R2 Capture Device Service; C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe [200704 2006-08-11] (InterVideo Inc.) S3 GoogleDesktopManager-051210-111108; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-08-12] (Google) S2 gupdate1c98aeb696a59c5; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-02-09] (Google Inc.) R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 MSSQL$SERVEREXP2008; C:\Program Files\Microsoft SQL Server\MSSQL10.SERVEREXP2008\MSSQL\Binn\sqlservr.exe [43028328 2011-09-22] (Microsoft Corporation) S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation) R2 N360; C:\Program Files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe [144368 2013-05-20] (Symantec Corporation) R2 NitroDriverReadSpool8; C:\Program Files\Nitro\Pro 8\NitroPDFDriverService8.exe [196616 2013-03-25] (Nitro PDF Software) R2 spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [125496 2007-08-03] () S4 SQLAgent$SERVEREXP2008; C:\Program Files\Microsoft SQL Server\MSSQL10.SERVEREXP2008\MSSQL\Binn\SQLAGENT.EXE [370024 2011-09-22] (Microsoft Corporation) R2 TSIRCSRV; C:\Windows\System32\TSIRCSRV.EXE [181552 2008-01-16] (Laplink Software, Inc.) ==================== Drivers (Whitelisted) ==================== R0 AsDsm; C:\Windows\system32\Drivers\AsDsm.sys [29752 2007-08-11] (Windows (R) Codename Longhorn DDK provider) R2 ASMMAP; C:\Program Files\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] () R1 BHDrvx86; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\BASHDefs\20140121.001\BHDrvx86.sys [1098968 2013-12-18] (Symantec Corporation) R1 ccSet_N360; C:\Windows\system32\drivers\N360\1404000.028\ccSetx86.sys [134744 2013-04-15] (Symantec Corporation) R1 eeCtrl; C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [376920 2013-11-21] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [108120 2013-11-21] (Symantec Corporation) R2 ghaio; C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [20936 2007-08-03] () R1 IDSVix86; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\IPSDefs\20140129.001\IDSvix86.sys [394456 2014-01-21] (Symantec Corporation) R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15928 2008-06-03] ( ) R0 lullaby; C:\Windows\System32\DRIVERS\lullaby.sys [15416 2008-05-29] (Windows (R) Codename Longhorn DDK provider) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 MTOnlPktAlyX; C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyx.sys [17536 2006-10-09] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [7680 2006-12-14] (ATK0100) R3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\VirusDefs\20140130.001\NAVENG.SYS [93272 2014-01-28] (Symantec Corporation) R3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\VirusDefs\20140130.001\NAVEX15.SYS [1612376 2014-01-28] (Symantec Corporation) S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [14736 2009-05-09] (Microsoft Corporation) S4 RsFx0105; C:\Windows\System32\DRIVERS\RsFx0105.sys [238696 2011-09-22] (Microsoft Corporation) R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1748352 2008-06-09] () R1 SRTSP; C:\Windows\System32\Drivers\N360\1404000.028\SRTSP.SYS [603224 2013-05-15] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\N360\1404000.028\SRTSPX.SYS [32344 2013-03-04] (Symantec Corporation) S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13464 2013-11-20] () R0 SymDS; C:\Windows\System32\drivers\N360\1404000.028\SYMDS.SYS [367704 2013-05-20] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\N360\1404000.028\SYMEFA.SYS [934488 2013-05-22] (Symantec Corporation) R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT.SYS [142496 2013-07-15] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\N360\1404000.028\Ironx86.SYS [175264 2013-03-04] (Symantec Corporation) R1 SYMTDIv; C:\Windows\System32\Drivers\N360\1404000.028\SYMTDIV.SYS [352344 2013-04-24] (Symantec Corporation) R3 TSIKBF5; C:\Windows\system32\Drivers\TSIKBF5.sys [23216 2008-01-16] (Laplink Software, Inc.) R3 TSIMSF5; C:\Windows\system32\Drivers\TSIMSF5.sys [18992 2008-01-16] (Laplink Software, Inc.) R1 tsircmir; C:\Windows\System32\Drivers\tsircmir.sys [8880 2008-01-16] (Laplink Software, Inc.) R2 TSISER; C:\Windows\system32\Drivers\TSISER.sys [37552 2008-01-16] (Laplink Software, Inc.) R2 TSISTRMX; C:\Windows\system32\Drivers\TSISTRMX.sys [13488 2008-01-16] (Laplink Software, Inc.) U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 IpInIp; system32\DRIVERS\ipinip.sys [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] U0 sr; S3 SYMFW; \SystemRoot\System32\Drivers\N360\0308000.029\SYMFW.SYS [x] S3 SYMNDISV; \SystemRoot\System32\Drivers\N360\0308000.029\SYMNDISV.SYS [x] S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-30 18:57 - 2014-01-30 18:57 - 00024126 _____ C:\Users\mambo49\Desktop\FRST.txt 2014-01-30 18:39 - 2014-01-30 18:39 - 01137152 _____ (Farbar) C:\Users\mambo49\Desktop\FRST.exe 2014-01-30 18:28 - 2014-01-30 18:28 - 00001604 _____ C:\Users\mambo49\Desktop\JRT.txt 2014-01-30 17:46 - 2014-01-30 17:50 - 00000000 ____D C:\AdwCleaner 2014-01-30 17:46 - 2014-01-30 08:05 - 01166132 _____ C:\Users\mambo49\Desktop\adwcleaner.exe 2014-01-30 17:44 - 2014-01-30 17:44 - 00000000 ____D C:\ProgramData\3213C 2014-01-30 06:36 - 2014-01-30 06:36 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Nico Mak Computing 2014-01-30 06:35 - 2014-01-30 06:35 - 04894544 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmalwareprotector_1.exe 2014-01-29 20:57 - 2014-01-29 20:57 - 00004176 _____ C:\{F09A1F34-9591-4A95-B458-398E57AB0B04} 2014-01-29 20:47 - 2014-01-29 20:47 - 00004176 _____ C:\{69003E34-C496-4500-900E-9A8BE801A83A} 2014-01-29 20:00 - 2014-01-29 20:00 - 00004176 _____ C:\{B866C9B9-B86B-48D5-8F46-59D1CEB3E78B} 2014-01-29 19:39 - 2014-01-29 19:39 - 00004160 _____ C:\{136D5D8F-DC62-4813-A848-1FD0897DB151} 2014-01-29 19:33 - 2014-01-29 19:33 - 00000000 ____D C:\Users\mambo49\Documents\My Received Files 2014-01-29 18:34 - 2014-01-29 18:34 - 00000000 ____D C:\Windows\ERUNT 2014-01-29 18:31 - 2014-01-30 07:07 - 00000000 ____D C:\Program Files\WinZip Malware Protector 2014-01-29 18:31 - 2014-01-30 06:36 - 00000953 _____ C:\Users\Public\Desktop\WinZip Malware Protector.lnk 2014-01-29 18:31 - 2014-01-30 06:36 - 00000000 ____D C:\ProgramData\Nico Mak Computing 2014-01-29 18:31 - 2013-03-15 17:01 - 00016384 _____ C:\Windows\system32\wsusnative32.exe 2014-01-29 18:29 - 2014-01-29 18:29 - 00000873 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Malwarebytes 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2014-01-29 18:29 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-01-29 18:28 - 2014-01-29 18:34 - 01037068 _____ (Thisisu) C:\Users\mambo49\Desktop\JRT.exe 2014-01-29 18:27 - 2014-01-29 18:28 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\mambo49\Downloads\mbam-setup-1.75.0.1300.exe 2014-01-29 18:26 - 2014-01-29 18:26 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8 (2).exe 2014-01-29 18:25 - 2014-01-29 18:25 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8 (1).exe 2014-01-29 18:22 - 2014-01-29 18:22 - 00000956 _____ C:\Users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iMesh.lnk 2014-01-29 18:22 - 2014-01-29 18:22 - 00000926 _____ C:\Users\mambo49\Desktop\iMesh.lnk 2014-01-29 18:13 - 2014-01-29 18:13 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8.exe 2014-01-28 19:43 - 2014-01-28 19:43 - 00097316 _____ C:\ComboFix.txt 2014-01-28 19:16 - 2014-01-28 19:43 - 00000000 ____D C:\ComboFix 2014-01-28 19:16 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe 2014-01-28 19:16 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe 2014-01-28 19:16 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-01-28 19:16 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-01-28 19:16 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-01-28 19:16 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe 2014-01-28 19:16 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe 2014-01-28 19:16 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe 2014-01-28 19:12 - 2014-01-28 19:43 - 00000000 ____D C:\Qoobox 2014-01-28 19:10 - 2014-01-28 19:41 - 00000000 ____D C:\Windows\erdnt 2014-01-28 19:05 - 2014-01-28 19:06 - 05175619 ____R (Swearware) C:\Users\mambo49\Desktop\ComboFix.exe 2014-01-26 07:35 - 2014-01-26 07:34 - 00001024 _____ C:\Users\mambo49\DTAUS1.TXT 2014-01-23 18:32 - 2014-01-30 18:57 - 00000000 ____D C:\FRST 2014-01-17 23:09 - 2014-01-17 23:10 - 00000000 ____D C:\Users\mambo49\Desktop\Dietmar 2014-01-17 18:40 - 2014-01-17 18:47 - 1657113211 _____ C:\Users\mambo49\Documents\Standard_20140117_183846.zip 2014-01-09 06:07 - 2014-01-09 06:07 - 00000000 _____ C:\Windows\system32\RBuilder.ini 2014-01-06 19:42 - 2014-01-06 19:42 - 00000000 ____D C:\Program Files\Mozilla Firefox 2014-01-02 19:10 - 2014-01-26 07:37 - 00001024 _____ C:\Users\mambo49\Desktop\DTAUS1.TXT ==================== One Month Modified Files and Folders ======= 2014-01-30 18:58 - 2014-01-30 18:57 - 00024126 _____ C:\Users\mambo49\Desktop\FRST.txt 2014-01-30 18:57 - 2014-01-23 18:32 - 00000000 ____D C:\FRST 2014-01-30 18:56 - 2013-09-16 18:12 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Dropbox 2014-01-30 18:54 - 2012-09-25 19:30 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-30 18:54 - 2009-06-30 06:12 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-30 18:54 - 2009-01-05 19:48 - 00189021 _____ C:\ProgramData\nvModes.001 2014-01-30 18:54 - 2008-11-07 01:06 - 00189021 _____ C:\ProgramData\nvModes.dat 2014-01-30 18:54 - 2008-11-07 01:04 - 00045056 _____ C:\Windows\system32\acovcnt.exe 2014-01-30 18:54 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-30 18:54 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-30 18:54 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-30 18:45 - 2006-11-02 14:01 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2014-01-30 18:42 - 2008-11-06 22:45 - 01966483 _____ C:\Windows\WindowsUpdate.log 2014-01-30 18:39 - 2014-01-30 18:39 - 01137152 _____ (Farbar) C:\Users\mambo49\Desktop\FRST.exe 2014-01-30 18:34 - 2012-04-23 19:03 - 00000362 _____ C:\Windows\Tasks\HP Photo Creations Communicator.job 2014-01-30 18:28 - 2014-01-30 18:28 - 00001604 _____ C:\Users\mambo49\Desktop\JRT.txt 2014-01-30 17:50 - 2014-01-30 17:46 - 00000000 ____D C:\AdwCleaner 2014-01-30 17:50 - 2012-11-28 18:58 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft 2014-01-30 17:50 - 2012-10-17 17:31 - 00000000 ____D C:\ProgramData\Uniblue 2014-01-30 17:48 - 2006-11-02 11:33 - 02016820 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-30 17:44 - 2014-01-30 17:44 - 00000000 ____D C:\ProgramData\3213C 2014-01-30 17:44 - 2009-01-05 20:16 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\HCM Updater 2014-01-30 08:05 - 2014-01-30 17:46 - 01166132 _____ C:\Users\mambo49\Desktop\adwcleaner.exe 2014-01-30 07:08 - 2009-06-30 06:12 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-30 07:07 - 2014-01-29 18:31 - 00000000 ____D C:\Program Files\WinZip Malware Protector 2014-01-30 06:58 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Microsoft.NET 2014-01-30 06:36 - 2014-01-30 06:36 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Nico Mak Computing 2014-01-30 06:36 - 2014-01-29 18:31 - 00000953 _____ C:\Users\Public\Desktop\WinZip Malware Protector.lnk 2014-01-30 06:36 - 2014-01-29 18:31 - 00000000 ____D C:\ProgramData\Nico Mak Computing 2014-01-30 06:35 - 2014-01-30 06:35 - 04894544 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmalwareprotector_1.exe 2014-01-30 06:32 - 2013-09-16 18:15 - 00000000 ___RD C:\Users\mambo49\Dropbox 2014-01-29 20:57 - 2014-01-29 20:57 - 00004176 _____ C:\{F09A1F34-9591-4A95-B458-398E57AB0B04} 2014-01-29 20:47 - 2014-01-29 20:47 - 00004176 _____ C:\{69003E34-C496-4500-900E-9A8BE801A83A} 2014-01-29 20:00 - 2014-01-29 20:00 - 00004176 _____ C:\{B866C9B9-B86B-48D5-8F46-59D1CEB3E78B} 2014-01-29 19:39 - 2014-01-29 19:39 - 00004160 _____ C:\{136D5D8F-DC62-4813-A848-1FD0897DB151} 2014-01-29 19:33 - 2014-01-29 19:33 - 00000000 ____D C:\Users\mambo49\Documents\My Received Files 2014-01-29 19:29 - 2013-12-13 06:05 - 00277952 _____ C:\Windows\PFRO.log 2014-01-29 18:34 - 2014-01-29 18:34 - 00000000 ____D C:\Windows\ERUNT 2014-01-29 18:34 - 2014-01-29 18:28 - 01037068 _____ (Thisisu) C:\Users\mambo49\Desktop\JRT.exe 2014-01-29 18:29 - 2014-01-29 18:29 - 00000873 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Malwarebytes 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2014-01-29 18:28 - 2014-01-29 18:27 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\mambo49\Downloads\mbam-setup-1.75.0.1300.exe 2014-01-29 18:26 - 2014-01-29 18:26 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8 (2).exe 2014-01-29 18:25 - 2014-01-29 18:25 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8 (1).exe 2014-01-29 18:22 - 2014-01-29 18:22 - 00000956 _____ C:\Users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iMesh.lnk 2014-01-29 18:22 - 2014-01-29 18:22 - 00000926 _____ C:\Users\mambo49\Desktop\iMesh.lnk 2014-01-29 18:13 - 2014-01-29 18:13 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8.exe 2014-01-29 18:07 - 2011-09-12 17:31 - 00000000 ____D C:\Users\mambo49\AppData\Local\CrashDumps 2014-01-28 20:43 - 2008-11-06 22:53 - 00000000 ____D C:\ProgramData\Microsoft Help 2014-01-28 20:42 - 2013-07-16 06:11 - 00000000 ____D C:\Windows\system32\MRT 2014-01-28 20:38 - 2006-11-02 11:24 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2014-01-28 19:43 - 2014-01-28 19:43 - 00097316 _____ C:\ComboFix.txt 2014-01-28 19:43 - 2014-01-28 19:16 - 00000000 ____D C:\ComboFix 2014-01-28 19:43 - 2014-01-28 19:12 - 00000000 ____D C:\Qoobox 2014-01-28 19:43 - 2006-11-02 12:18 - 00000000 ___RD C:\Users\Public 2014-01-28 19:41 - 2014-01-28 19:10 - 00000000 ____D C:\Windows\erdnt 2014-01-28 19:37 - 2006-11-02 11:23 - 00000215 _____ C:\Windows\system.ini 2014-01-28 19:06 - 2014-01-28 19:05 - 05175619 ____R (Swearware) C:\Users\mambo49\Desktop\ComboFix.exe 2014-01-26 17:20 - 2012-11-29 18:24 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Nitro 2014-01-26 07:37 - 2014-01-02 19:10 - 00001024 _____ C:\Users\mambo49\Desktop\DTAUS1.TXT 2014-01-26 07:35 - 2009-01-05 19:48 - 00000000 ____D C:\Users\mambo49 2014-01-26 07:34 - 2014-01-26 07:35 - 00001024 _____ C:\Users\mambo49\DTAUS1.TXT 2014-01-21 05:51 - 2012-03-28 05:24 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-01-21 05:51 - 2011-06-09 05:10 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-01-21 05:51 - 2009-01-05 19:52 - 00000000 ____D C:\Users\mambo49\AppData\Local\Adobe 2014-01-17 23:10 - 2014-01-17 23:09 - 00000000 ____D C:\Users\mambo49\Desktop\Dietmar 2014-01-17 18:47 - 2014-01-17 18:40 - 1657113211 _____ C:\Users\mambo49\Documents\Standard_20140117_183846.zip 2014-01-15 19:00 - 2009-11-19 20:49 - 00000000 ____D C:\ProgramData\Norton 2014-01-15 18:58 - 2013-12-18 18:41 - 00001055 _____ C:\Users\mambo49\Desktop\Norton Download Manager.lnk 2014-01-15 18:58 - 2013-12-18 18:41 - 00000963 _____ C:\Users\mambo49\Desktop\Norton-Installations-dateien.lnk 2014-01-15 05:59 - 2012-08-07 16:29 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2014-01-10 16:27 - 2013-12-14 08:08 - 00001592 _____ C:\Windows\setupact.log 2014-01-10 06:19 - 2013-09-16 18:13 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2014-01-09 06:07 - 2014-01-09 06:07 - 00000000 _____ C:\Windows\system32\RBuilder.ini 2014-01-08 19:04 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Help 2014-01-08 18:55 - 2012-03-06 20:02 - 00000000 ____D C:\Program Files\Common Files\XpressUpdate 2014-01-06 19:42 - 2014-01-06 19:42 - 00000000 ____D C:\Program Files\Mozilla Firefox Some content of TEMP: ==================== C:\Users\mambo49\AppData\Local\Temp\BundleSweetIMSetup.exe C:\Users\mambo49\AppData\Local\Temp\Delta.exe C:\Users\mambo49\AppData\Local\Temp\DeltaTB.exe C:\Users\mambo49\AppData\Local\Temp\MybabylonTB.exe C:\Users\mambo49\AppData\Local\Temp\Quarantine.exe C:\Users\mambo49\AppData\Local\Temp\WSSetup.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-30 18:17 ==================== End Of Log ============================ --- --- --- --- --- --- Hi Schrauber, die erste Übermittlung ging nicht. Aber jetzt sollte es geklappt haben. Nach 3 Schritten, war FRST weg. WebandWALK ging nicht mehr. Dann über Iphne ging es. Was nun? |
31.01.2014, 10:47 | #13 |
| Website meldet Threat von Sophos erkannt! Hallo, leider hat es gestern zweimal nicht geklappt mit dem posten! Nach den 3 Schritten war FRST vom Desktop verschwunden. Mein web and walk stick funktionierte nicht mehr (habe ihn neu installiert) und email können immer noch nicht verschickt werden. Das Laptop ist extrem langsam geworden und startet auch nicht immer beim ersten Mal. Jetzt versuche ich es mal von meinem Office Rechner. Anbei die Logfiles.zip |
01.02.2014, 10:15 | #14 |
/// the machine /// TB-Ausbilder | Website meldet Threat von Sophos erkannt!ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.02.2014, 15:17 | #15 |
| Website meldet Threat von Sophos erkannt! Hallo Schrauber, anbei die logs: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=dbbd7c4c36a61a4f960f6a0c5b2235be # engine=16913 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-02-03 01:50:41 # local_time=2014-02-03 02:50:41 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=3592 16777213 100 93 4179147 142126737 0 0 # compatibility_mode=5892 16776574 100 100 17517816 228968169 0 0 # scanned=280173 # found=0 # cleaned=0 # scan_time=18017 Code:
ATTFilter Results of screen317's Security Check version 0.99.79 Windows Vista Service Pack 2 x86 (UAC is disabled!) Internet Explorer 9 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Norton 360 WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Java 7 Update 15 Java version out of Date! Adobe Flash Player 11.9.900.170 Adobe Reader 10.1.9 Adobe Reader out of Date! Mozilla Firefox (26.0) Google Chrome 32.0.1700.102 Google Chrome 32.0.1700.76 ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe WinZip Malware Protector WinZipMalwareProtector.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 01 Ran by mambo49 (administrator) on LAPTOP-PRIVAT on 03-02-2014 15:13:19 Running from C:\Users\mambo49\Desktop Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forums ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe () C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe () C:\Program Files\ASUS\ATK Hotkey\AsLdrSrv.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe () C:\Program Files\ATKGFNEX\GFNEXSrv.exe (Agere Systems) C:\Windows\System32\agrsmsvc.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (InterVideo Inc.) C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10.SERVEREXP2008\MSSQL\Binn\sqlservr.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Symantec Corporation) C:\Program Files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe (Nitro PDF Software) C:\Program Files\Nitro\Pro 8\NitroPDFDriverService8.exe (Nalpeiron Ltd.) C:\Windows\System32\NLSSRV32.EXE (ASUS) C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\HControl.exe () C:\Program Files\Wireless Console 2\wcourier.exe (ATK) C:\Program Files\P4G\BatteryLife.exe (ATK) C:\Program Files\ASUS\Splendid\ACMON.exe (ASUSTeK) C:\Windows\System32\ACEngSvr.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\KBFiltr.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\WDC.exe (Protexis Inc.) C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe (Nico Mak Computing) C:\Program Files\WinZip Malware Protector\WinZipMalwareProtector.exe (ASUS) C:\Program Files\ASUS\ASUS CopyProtect\ASPG.exe () C:\Program Files\ASUS\ASUS Live Update\ALU.exe () C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (ASUS) C:\Program Files\ASUS\SmartLogon\sensorsrv.exe (Laplink Software, Inc.) C:\Windows\System32\TSIRCSRV.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Symantec Corporation) C:\Program Files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (Huawei Technologies Co., Ltd.) C:\Program Files\T-Mobile\web'n'walk Manager\DataCardMonitor.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Google Inc.) C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Dropbox, Inc.) C:\Users\mambo49\AppData\Roaming\Dropbox\bin\Dropbox.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Microsoft Corporation) C:\Windows\System32\conime.exe (Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\Updater6\Adobe_Updater.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\SyncServer.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (Microsoft Corporation) C:\Windows\System32\wercon.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe () C:\Program Files\T-Mobile\web'n'walk Manager\WTGU.exe (Don HO don.h@free.fr) C:\Program Files\Notepad++\notepad++.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM\...\Run: [IntelliPoint] - C:\Program Files\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6265376 2008-08-12] (Realtek Semiconductor) HKLM\...\Run: [DataCardMonitor] - C:\Program Files\T-Mobile\web'n'walk Manager\DataCardMonitor.exe [253952 2014-01-30] (Huawei Technologies Co., Ltd.) HKLM\...\Policies\Explorer: [TaskbarNoNotification] 1 HKLM\...\Policies\Explorer: [HideSCAHealth] 1 HKCU\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation) HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2008-11-07] (Google Inc.) HKCU\...\Run: [iMesh] - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" --lightmode HKCU\...\Run: [Updater shortcut] - C:\Program Files\T-Mobile\web'n'walk Manager\WTGU.exe [857544 2008-06-19] () HKCU\...\Policies\Explorer: [NoInstrumentation] 1 HKCU\...\Policies\Explorer: [TaskbarNoNotification] 1 HKU\Default\...\Run: [WindowsWelcomeCenter] - C:\Windows\system32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation) IFEO\bitguard.exe: [Debugger] tasklist.exe IFEO\bprotect.exe: [Debugger] tasklist.exe IFEO\bpsvc.exe: [Debugger] tasklist.exe IFEO\browsemngr.exe: [Debugger] tasklist.exe IFEO\browserdefender.exe: [Debugger] tasklist.exe IFEO\browsermngr.exe: [Debugger] tasklist.exe IFEO\browserprotect.exe: [Debugger] tasklist.exe IFEO\browsersafeguard.exe: [Debugger] tasklist.exe IFEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe IFEO\cltmngsvc.exe: [Debugger] tasklist.exe IFEO\delta babylon.exe: [Debugger] tasklist.exe IFEO\delta tb.exe: [Debugger] tasklist.exe IFEO\delta2.exe: [Debugger] tasklist.exe IFEO\deltainstaller.exe: [Debugger] tasklist.exe IFEO\deltasetup.exe: [Debugger] tasklist.exe IFEO\deltatb.exe: [Debugger] tasklist.exe IFEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe IFEO\iminentsetup.exe: [Debugger] tasklist.exe IFEO\protectedsearch.exe: [Debugger] tasklist.exe IFEO\rjatydimofu.exe: [Debugger] tasklist.exe IFEO\searchprotection.exe: [Debugger] tasklist.exe IFEO\snapdo.exe: [Debugger] tasklist.exe IFEO\stinst32.exe: [Debugger] tasklist.exe IFEO\stinst64.exe: [Debugger] tasklist.exe IFEO\sweetimsetup.exe: [Debugger] tasklist.exe IFEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe Startup: C:\Users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\mambo49\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Fixhomepage URLSearchHook: HKLM - (No Name) - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - No File SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUS_deDE309 SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUS_deDE309 BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\20.4.0.40\coIEPlg.dll (Symantec Corporation) BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\20.4.0.40\IPS\IPSBHO.DLL (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\20.4.0.40\coIEPlg.dll (Symantec Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - No Name - {00000000-0000-0000-0000-000000000000} - No File DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} https://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Winsock: Catalog9 01 bmnet.dll File Not found () Winsock: Catalog9 02 bmnet.dll File Not found () Winsock: Catalog9 03 bmnet.dll File Not found () Tcpip\Parameters: [DhcpNameServer] 213.209.104.250 213.209.104.220 213.209.107.35 FireFox: ======== FF ProfilePath: C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default FF DefaultSearchEngine: Norton Safe Search FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/EPPEX - C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll (CANON INC.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa2,version=2.0.0 - C:\Program Files\Picasa2\npPicasa2.dll (Google, Inc.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Picasa2\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.15.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.15.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @nitropdf.com/NitroPDF - C:\Program Files\Nitro\Pro 8\npnitromozilla.dll (Nitro PDF) FF Plugin: @rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5 - C:\ProgramData\Visan\plugins\npRLSecurePluginLayer.dll (RocketLife, LLP) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: iMeshPlugin - C:\Program Files\iMesh Applications\iMesh\npiMeshPlugin.dll No File FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Microsoft .NET Framework Assistant - C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011-06-09] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\mambo49\AppData\Roaming\Mozilla\Firefox\Profiles\4c04itqp.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2014-01-06] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-01-06] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2014-01-06] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ FF HKLM\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\IPSFF FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\IPSFF [2013-10-09] FF HKLM\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\coFFPlgn\ FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\coFFPlgn\ [] Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR DefaultSearchProvider: Search the web (Softonic) CHR DefaultSearchURL: Google CHR Extension: (Docs) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-11-20] CHR Extension: (Google Drive) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-11-20] CHR Extension: (YouTube) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-11-20] CHR Extension: (Google-Suche) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-11-20] CHR Extension: (Norton Identity Protection) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk [2013-11-20] CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp [2013-11-20] CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-11-20] CHR Extension: (Google Mail) - C:\Users\mambo49\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-11-20] CHR HKLM\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files\Norton 360\Engine\20.4.0.40\Exts\Chrome.crx [2013-07-15] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Users\mambo49\AppData\Roaming\DVDVideoSoft\DVDVideoSoftBrowserExtension.crx [2012-11-28] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= S3 Adobe Version Cue CS4; C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [284016 2008-08-15] (Adobe Systems Incorporated) R2 ADSMService; C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe [73728 2007-05-18] () R2 ASLDRService; C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe [100920 2008-08-14] () R2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () R2 Capture Device Service; C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe [200704 2006-08-11] (InterVideo Inc.) S3 GoogleDesktopManager-051210-111108; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-08-12] (Google) S2 gupdate1c98aeb696a59c5; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-02-09] (Google Inc.) R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 MSSQL$SERVEREXP2008; C:\Program Files\Microsoft SQL Server\MSSQL10.SERVEREXP2008\MSSQL\Binn\sqlservr.exe [43028328 2011-09-22] (Microsoft Corporation) S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation) R2 N360; C:\Program Files\Norton 360\Engine\20.4.0.40\ccSvcHst.exe [144368 2013-05-20] (Symantec Corporation) R2 NitroDriverReadSpool8; C:\Program Files\Nitro\Pro 8\NitroPDFDriverService8.exe [196616 2013-03-25] (Nitro PDF Software) R2 spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [125496 2007-08-03] () S4 SQLAgent$SERVEREXP2008; C:\Program Files\Microsoft SQL Server\MSSQL10.SERVEREXP2008\MSSQL\Binn\SQLAGENT.EXE [370024 2011-09-22] (Microsoft Corporation) R2 TSIRCSRV; C:\Windows\System32\TSIRCSRV.EXE [181552 2008-01-16] (Laplink Software, Inc.) ==================== Drivers (Whitelisted) ==================== R0 AsDsm; C:\Windows\system32\Drivers\AsDsm.sys [29752 2007-08-11] (Windows (R) Codename Longhorn DDK provider) R2 ASMMAP; C:\Program Files\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] () R1 BHDrvx86; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\BASHDefs\20140121.001\BHDrvx86.sys [1098968 2013-12-18] (Symantec Corporation) R1 ccSet_N360; C:\Windows\system32\drivers\N360\1404000.028\ccSetx86.sys [134744 2013-04-15] (Symantec Corporation) R1 eeCtrl; C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [376920 2013-11-21] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [108120 2013-11-21] (Symantec Corporation) R2 ghaio; C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [20936 2007-08-03] () R1 IDSVix86; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\IPSDefs\20140131.001\IDSvix86.sys [394456 2014-01-21] (Symantec Corporation) R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15928 2008-06-03] ( ) R0 lullaby; C:\Windows\System32\DRIVERS\lullaby.sys [15416 2008-05-29] (Windows (R) Codename Longhorn DDK provider) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 MTOnlPktAlyX; C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyx.sys [17536 2006-10-09] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [7680 2006-12-14] (ATK0100) R3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\VirusDefs\20140202.003\NAVENG.SYS [93272 2014-01-28] (Symantec Corporation) R3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.4.0.40\Definitions\VirusDefs\20140202.003\NAVEX15.SYS [1612376 2014-01-28] (Symantec Corporation) S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [14736 2009-05-09] (Microsoft Corporation) S4 RsFx0105; C:\Windows\System32\DRIVERS\RsFx0105.sys [238696 2011-09-22] (Microsoft Corporation) R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1748352 2008-06-09] () R3 SRTSP; C:\Windows\System32\Drivers\N360\1404000.028\SRTSP.SYS [603224 2013-05-15] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\N360\1404000.028\SRTSPX.SYS [32344 2013-03-04] (Symantec Corporation) S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13464 2013-11-20] () R0 SymDS; C:\Windows\System32\drivers\N360\1404000.028\SYMDS.SYS [367704 2013-05-20] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\N360\1404000.028\SYMEFA.SYS [934488 2013-05-22] (Symantec Corporation) R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT.SYS [142496 2013-07-15] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\N360\1404000.028\Ironx86.SYS [175264 2013-03-04] (Symantec Corporation) R1 SYMTDIv; C:\Windows\System32\Drivers\N360\1404000.028\SYMTDIV.SYS [352344 2013-04-24] (Symantec Corporation) R3 TSIKBF5; C:\Windows\system32\Drivers\TSIKBF5.sys [23216 2008-01-16] (Laplink Software, Inc.) R3 TSIMSF5; C:\Windows\system32\Drivers\TSIMSF5.sys [18992 2008-01-16] (Laplink Software, Inc.) R1 tsircmir; C:\Windows\System32\Drivers\tsircmir.sys [8880 2008-01-16] (Laplink Software, Inc.) R2 TSISER; C:\Windows\system32\Drivers\TSISER.sys [37552 2008-01-16] (Laplink Software, Inc.) R2 TSISTRMX; C:\Windows\system32\Drivers\TSISTRMX.sys [13488 2008-01-16] (Laplink Software, Inc.) U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 IpInIp; system32\DRIVERS\ipinip.sys [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] U0 sr; S3 SYMFW; \SystemRoot\System32\Drivers\N360\0308000.029\SYMFW.SYS [x] S3 SYMNDISV; \SystemRoot\System32\Drivers\N360\0308000.029\SYMNDISV.SYS [x] S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-03 15:13 - 2014-02-03 15:13 - 00025362 _____ C:\Users\mambo49\Desktop\FRST.txt 2014-02-03 15:12 - 2014-02-03 15:12 - 00001240 _____ C:\Users\mambo49\Desktop\checkup.txt 2014-02-03 15:02 - 2014-02-03 15:02 - 00987425 _____ C:\Users\mambo49\Desktop\SecurityCheck.exe 2014-02-03 09:44 - 2014-02-03 09:44 - 02347384 _____ (ESET) C:\Users\mambo49\Downloads\esetsmartinstaller_enu.exe 2014-01-31 06:21 - 2014-01-31 06:21 - 00000475 _____ C:\Users\mambo49\Desktop\Reinartz.pdf - Verknüpfung.lnk 2014-01-30 19:35 - 2008-04-17 15:42 - 00872192 _____ (DiBcom SA) C:\Windows\system32\Drivers\mod7700.sys 2014-01-30 19:35 - 2008-04-17 15:42 - 00103680 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbfake.sys 2014-01-30 19:35 - 2008-04-17 15:42 - 00101632 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys 2014-01-30 19:35 - 2008-04-17 15:42 - 00100864 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbnet.sys 2014-01-30 19:35 - 2008-04-17 15:42 - 00023424 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys 2014-01-30 19:31 - 2014-01-30 19:31 - 00000000 ____D C:\Program Files\T-Mobile 2014-01-30 18:39 - 2014-01-30 18:39 - 01137152 _____ (Farbar) C:\Users\mambo49\Desktop\FRST.exe 2014-01-30 17:46 - 2014-01-30 17:50 - 00000000 ____D C:\AdwCleaner 2014-01-30 17:46 - 2014-01-30 08:05 - 01166132 _____ C:\Users\mambo49\Desktop\adwcleaner.exe 2014-01-30 17:44 - 2014-01-30 17:44 - 00000000 ____D C:\ProgramData\3213C 2014-01-30 06:36 - 2014-01-30 06:36 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Nico Mak Computing 2014-01-30 06:35 - 2014-01-30 06:35 - 04894544 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmalwareprotector_1.exe 2014-01-29 20:57 - 2014-01-29 20:57 - 00004176 _____ C:\{F09A1F34-9591-4A95-B458-398E57AB0B04} 2014-01-29 20:47 - 2014-01-29 20:47 - 00004176 _____ C:\{69003E34-C496-4500-900E-9A8BE801A83A} 2014-01-29 20:00 - 2014-01-29 20:00 - 00004176 _____ C:\{B866C9B9-B86B-48D5-8F46-59D1CEB3E78B} 2014-01-29 19:39 - 2014-01-29 19:39 - 00004160 _____ C:\{136D5D8F-DC62-4813-A848-1FD0897DB151} 2014-01-29 19:33 - 2014-01-29 19:33 - 00000000 ____D C:\Users\mambo49\Documents\My Received Files 2014-01-29 18:34 - 2014-01-29 18:34 - 00000000 ____D C:\Windows\ERUNT 2014-01-29 18:31 - 2014-01-30 07:07 - 00000000 ____D C:\Program Files\WinZip Malware Protector 2014-01-29 18:31 - 2014-01-30 06:36 - 00000953 _____ C:\Users\Public\Desktop\WinZip Malware Protector.lnk 2014-01-29 18:31 - 2014-01-30 06:36 - 00000000 ____D C:\ProgramData\Nico Mak Computing 2014-01-29 18:31 - 2013-03-15 17:01 - 00016384 _____ C:\Windows\system32\wsusnative32.exe 2014-01-29 18:29 - 2014-01-29 18:29 - 00000873 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Malwarebytes 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2014-01-29 18:29 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-01-29 18:28 - 2014-01-29 18:34 - 01037068 _____ (Thisisu) C:\Users\mambo49\Desktop\JRT.exe 2014-01-29 18:27 - 2014-01-29 18:28 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\mambo49\Downloads\mbam-setup-1.75.0.1300.exe 2014-01-29 18:26 - 2014-01-29 18:26 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8 (2).exe 2014-01-29 18:25 - 2014-01-29 18:25 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8 (1).exe 2014-01-29 18:22 - 2014-01-29 18:22 - 00000956 _____ C:\Users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iMesh.lnk 2014-01-29 18:13 - 2014-01-29 18:13 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8.exe 2014-01-28 19:43 - 2014-01-28 19:43 - 00097316 _____ C:\ComboFix.txt 2014-01-28 19:16 - 2014-01-28 19:43 - 00000000 ____D C:\ComboFix 2014-01-28 19:16 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe 2014-01-28 19:16 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe 2014-01-28 19:16 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-01-28 19:16 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-01-28 19:16 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-01-28 19:16 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe 2014-01-28 19:16 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe 2014-01-28 19:16 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe 2014-01-28 19:12 - 2014-01-28 19:43 - 00000000 ____D C:\Qoobox 2014-01-28 19:10 - 2014-01-28 19:41 - 00000000 ____D C:\Windows\erdnt 2014-01-28 19:05 - 2014-01-28 19:06 - 05175619 ____R (Swearware) C:\Users\mambo49\Desktop\ComboFix.exe 2014-01-26 07:35 - 2014-01-26 07:34 - 00001024 _____ C:\Users\mambo49\DTAUS1.TXT 2014-01-23 18:32 - 2014-02-03 15:13 - 00000000 ____D C:\FRST 2014-01-17 23:09 - 2014-01-17 23:10 - 00000000 ____D C:\Users\mambo49\Desktop\Dietmar 2014-01-17 18:40 - 2014-01-17 18:47 - 1657113211 _____ C:\Users\mambo49\Documents\Standard_20140117_183846.zip 2014-01-09 06:07 - 2014-01-09 06:07 - 00000000 _____ C:\Windows\system32\RBuilder.ini 2014-01-06 19:42 - 2014-01-06 19:42 - 00000000 ____D C:\Program Files\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2014-02-03 15:13 - 2014-02-03 15:13 - 00025362 _____ C:\Users\mambo49\Desktop\FRST.txt 2014-02-03 15:13 - 2014-01-23 18:32 - 00000000 ____D C:\FRST 2014-02-03 15:12 - 2014-02-03 15:12 - 00001240 _____ C:\Users\mambo49\Desktop\checkup.txt 2014-02-03 15:07 - 2009-06-30 06:12 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-02-03 15:02 - 2014-02-03 15:02 - 00987425 _____ C:\Users\mambo49\Desktop\SecurityCheck.exe 2014-02-03 14:53 - 2012-09-25 19:30 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-02-03 14:34 - 2012-04-23 19:03 - 00000362 _____ C:\Windows\Tasks\HP Photo Creations Communicator.job 2014-02-03 14:21 - 2008-11-06 22:45 - 02063560 _____ C:\Windows\WindowsUpdate.log 2014-02-03 13:37 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-03 13:37 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-03 09:53 - 2013-09-16 18:15 - 00000000 ___RD C:\Users\mambo49\Dropbox 2014-02-03 09:53 - 2013-09-16 18:12 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Dropbox 2014-02-03 09:53 - 2009-01-05 20:16 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\HCM Updater 2014-02-03 09:47 - 2009-06-30 06:12 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-02-03 09:44 - 2014-02-03 09:44 - 02347384 _____ (ESET) C:\Users\mambo49\Downloads\esetsmartinstaller_enu.exe 2014-02-03 09:38 - 2009-01-05 19:48 - 00189021 _____ C:\ProgramData\nvModes.001 2014-02-03 09:38 - 2008-11-07 01:06 - 00189021 _____ C:\ProgramData\nvModes.dat 2014-02-02 10:40 - 2012-02-02 18:16 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\vlc 2014-02-02 08:00 - 2014-01-02 19:10 - 00000768 _____ C:\Users\mambo49\Desktop\DTAUS1.TXT 2014-02-02 07:12 - 2008-11-07 01:04 - 00045056 _____ C:\Windows\system32\acovcnt.exe 2014-02-02 07:11 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-02-01 13:02 - 2006-11-02 14:01 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2014-01-31 06:21 - 2014-01-31 06:21 - 00000475 _____ C:\Users\mambo49\Desktop\Reinartz.pdf - Verknüpfung.lnk 2014-01-31 06:20 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\system32\de-DE 2014-01-31 06:18 - 2006-11-02 11:33 - 02016820 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-30 19:50 - 2013-12-13 06:05 - 00278538 _____ C:\Windows\PFRO.log 2014-01-30 19:37 - 2013-12-14 08:08 - 00002388 _____ C:\Windows\setupact.log 2014-01-30 19:35 - 2009-01-05 19:48 - 00000000 ____D C:\Users\mambo49 2014-01-30 19:31 - 2014-01-30 19:31 - 00000000 ____D C:\Program Files\T-Mobile 2014-01-30 18:39 - 2014-01-30 18:39 - 01137152 _____ (Farbar) C:\Users\mambo49\Desktop\FRST.exe 2014-01-30 17:50 - 2014-01-30 17:46 - 00000000 ____D C:\AdwCleaner 2014-01-30 17:50 - 2012-11-28 18:58 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft 2014-01-30 17:50 - 2012-10-17 17:31 - 00000000 ____D C:\ProgramData\Uniblue 2014-01-30 17:44 - 2014-01-30 17:44 - 00000000 ____D C:\ProgramData\3213C 2014-01-30 08:05 - 2014-01-30 17:46 - 01166132 _____ C:\Users\mambo49\Desktop\adwcleaner.exe 2014-01-30 07:07 - 2014-01-29 18:31 - 00000000 ____D C:\Program Files\WinZip Malware Protector 2014-01-30 06:58 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Microsoft.NET 2014-01-30 06:36 - 2014-01-30 06:36 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Nico Mak Computing 2014-01-30 06:36 - 2014-01-29 18:31 - 00000953 _____ C:\Users\Public\Desktop\WinZip Malware Protector.lnk 2014-01-30 06:36 - 2014-01-29 18:31 - 00000000 ____D C:\ProgramData\Nico Mak Computing 2014-01-30 06:35 - 2014-01-30 06:35 - 04894544 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmalwareprotector_1.exe 2014-01-29 20:57 - 2014-01-29 20:57 - 00004176 _____ C:\{F09A1F34-9591-4A95-B458-398E57AB0B04} 2014-01-29 20:47 - 2014-01-29 20:47 - 00004176 _____ C:\{69003E34-C496-4500-900E-9A8BE801A83A} 2014-01-29 20:00 - 2014-01-29 20:00 - 00004176 _____ C:\{B866C9B9-B86B-48D5-8F46-59D1CEB3E78B} 2014-01-29 19:39 - 2014-01-29 19:39 - 00004160 _____ C:\{136D5D8F-DC62-4813-A848-1FD0897DB151} 2014-01-29 19:33 - 2014-01-29 19:33 - 00000000 ____D C:\Users\mambo49\Documents\My Received Files 2014-01-29 18:34 - 2014-01-29 18:34 - 00000000 ____D C:\Windows\ERUNT 2014-01-29 18:34 - 2014-01-29 18:28 - 01037068 _____ (Thisisu) C:\Users\mambo49\Desktop\JRT.exe 2014-01-29 18:29 - 2014-01-29 18:29 - 00000873 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Malwarebytes 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2014-01-29 18:29 - 2014-01-29 18:29 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2014-01-29 18:28 - 2014-01-29 18:27 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\mambo49\Downloads\mbam-setup-1.75.0.1300.exe 2014-01-29 18:26 - 2014-01-29 18:26 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8 (2).exe 2014-01-29 18:25 - 2014-01-29 18:25 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8 (1).exe 2014-01-29 18:22 - 2014-01-29 18:22 - 00000956 _____ C:\Users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iMesh.lnk 2014-01-29 18:13 - 2014-01-29 18:13 - 04892480 _____ (WinZip International LLC ) C:\Users\mambo49\Downloads\wzmp_8.exe 2014-01-29 18:07 - 2011-09-12 17:31 - 00000000 ____D C:\Users\mambo49\AppData\Local\CrashDumps 2014-01-28 20:43 - 2008-11-06 22:53 - 00000000 ____D C:\ProgramData\Microsoft Help 2014-01-28 20:42 - 2013-07-16 06:11 - 00000000 ____D C:\Windows\system32\MRT 2014-01-28 20:38 - 2006-11-02 11:24 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2014-01-28 19:43 - 2014-01-28 19:43 - 00097316 _____ C:\ComboFix.txt 2014-01-28 19:43 - 2014-01-28 19:16 - 00000000 ____D C:\ComboFix 2014-01-28 19:43 - 2014-01-28 19:12 - 00000000 ____D C:\Qoobox 2014-01-28 19:43 - 2006-11-02 12:18 - 00000000 ___RD C:\Users\Public 2014-01-28 19:41 - 2014-01-28 19:10 - 00000000 ____D C:\Windows\erdnt 2014-01-28 19:37 - 2006-11-02 11:23 - 00000215 _____ C:\Windows\system.ini 2014-01-28 19:06 - 2014-01-28 19:05 - 05175619 ____R (Swearware) C:\Users\mambo49\Desktop\ComboFix.exe 2014-01-26 17:20 - 2012-11-29 18:24 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Nitro 2014-01-26 07:34 - 2014-01-26 07:35 - 00001024 _____ C:\Users\mambo49\DTAUS1.TXT 2014-01-21 05:51 - 2012-03-28 05:24 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-01-21 05:51 - 2011-06-09 05:10 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-01-21 05:51 - 2009-01-05 19:52 - 00000000 ____D C:\Users\mambo49\AppData\Local\Adobe 2014-01-17 23:10 - 2014-01-17 23:09 - 00000000 ____D C:\Users\mambo49\Desktop\Dietmar 2014-01-17 18:47 - 2014-01-17 18:40 - 1657113211 _____ C:\Users\mambo49\Documents\Standard_20140117_183846.zip 2014-01-15 19:00 - 2009-11-19 20:49 - 00000000 ____D C:\ProgramData\Norton 2014-01-15 18:58 - 2013-12-18 18:41 - 00000963 _____ C:\Users\mambo49\Desktop\Norton-Installations-dateien.lnk 2014-01-15 05:59 - 2012-08-07 16:29 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2014-01-10 06:19 - 2013-09-16 18:13 - 00000000 ____D C:\Users\mambo49\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2014-01-09 06:07 - 2014-01-09 06:07 - 00000000 _____ C:\Windows\system32\RBuilder.ini 2014-01-08 19:04 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Help 2014-01-08 18:55 - 2012-03-06 20:02 - 00000000 ____D C:\Program Files\Common Files\XpressUpdate 2014-01-06 19:42 - 2014-01-06 19:42 - 00000000 ____D C:\Program Files\Mozilla Firefox Some content of TEMP: ==================== C:\Users\mambo49\AppData\Local\Temp\BundleSweetIMSetup.exe C:\Users\mambo49\AppData\Local\Temp\DataCard_Setup.exe C:\Users\mambo49\AppData\Local\Temp\Delta.exe C:\Users\mambo49\AppData\Local\Temp\DeltaTB.exe C:\Users\mambo49\AppData\Local\Temp\MybabylonTB.exe C:\Users\mambo49\AppData\Local\Temp\PromptInfo.exe C:\Users\mambo49\AppData\Local\Temp\Quarantine.exe C:\Users\mambo49\AppData\Local\Temp\ResetDevice.exe C:\Users\mambo49\AppData\Local\Temp\WSSetup.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-02 07:18 ==================== End Of Log ============================ Kann ich davon ausgehen, dass ich wieder "clean" bin? |
Themen zu Website meldet Threat von Sophos erkannt! |
abuse, aufrufe, bereits, einfach, erkannt, folge, folgende, gesperrt, guten, hilfe, hilfe!, iframe, melde, meldet, meldung, morgen, sophos, strato, suche, threat, website, website gesperrt, zweimal |