|
Plagegeister aller Art und deren Bekämpfung: Awesomehp als StartseiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.01.2014, 13:57 | #1 |
| Awesomehp als Startseite Hallo, seit gestern habe ich sowohl bei Mozilla Firefox als auch beim Internet Explorer die webseite www.awesomehp.com/?type=sc&ts=1390833443&from=tugs&uid=3219913727_132775_385613B2 als Startseite. Bis auf dass sich die Startseite nicht mehr ändern lässt habe ich bisher jedoch keine Probleme festgestellt. In Anlehnung an diesen thread http://www.trojaner-board.de/148663-...rnet-lahm.html habe ich bereits die dort vorgeschlagenen Schritte von Forenmitglied schrauber durchgeführt. Hier die Protokolle der Programme: FRST ( wurde nach den 3 anderen Programmen ausgeführt) Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 28-01-2014 03 Ran by dominicus at 2014-01-28 13:49:32 Running from H:\Dokumente und Einstellungen\dominicus.VBDOM\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Kaspersky Endpoint Security 8 für Windows (Disabled - Up to date) {2C4D4BC6-0793-4956-A9F9-E252435469C0} FW: Kaspersky Endpoint Security 8 für Windows (Disabled) {2C4D4BC6-0793-4956-A9F9-E252435469C0} ==================== Installed Programs ====================== ABBYY FineReader 6.0 Sprint (Version: 6.00.1395.4512 - ABBYY Software House) Adobe Flash Player 11 Plugin (Version: 11.0.1.152 - Adobe Systems Incorporated) Adobe Reader X (10.1.1) - Deutsch (Version: 10.1.1 - Adobe Systems Incorporated) Babylon toolbar on IE (Version: - ) <==== ATTENTION Brother HL-4040CN (Version: 1.00 - Brother) Citrix Authentication Manager (Version: 2.0.0.41479 - Citrix Systems, Inc.) Hidden Citrix Receiver (DV) (Version: 13.1.0.89 - Citrix Systems, Inc.) Hidden Citrix Receiver (HDX Flash-Umleitung) (Version: 13.1.0.89 - Citrix Systems, Inc.) Hidden Citrix Receiver (HKCU Version: 13.1.0.89 - Citrix Systems, Inc.) Citrix Receiver Inside (Version: 3.1.0.64094 - Citrix Systems, Inc.) Hidden Citrix Receiver(Aero) (Version: 13.1.0.89 - Citrix Systems, Inc.) Hidden David InfoCenter (Version: 8.00a - Tobit Software) Drucken in PDF Annotator (novaPDF OEM 7.0 printer) (Version: - Softland) DWG TrueView 2011 (Version: 18.1.49.0 - Autodesk) DWG TrueView 2011 (Version: 18.1.49.0 - Autodesk) Hidden Epson Copy Utility 3.5 (Version: 3.5.0.0 - ) Epson Event Manager (Version: 2.30.01 - SEIKO EPSON Corporation) EPSON GT-S50_S80 Handbuch (Version: - ) EPSON Scan (Version: - Seiko Epson Corporation) EPSON Scan PDF EXtensions (Version: 1.00.0000 - SEIKO EPSON Corp.) High Definition Audio Driver Package - KB888111 (Version: 20040219.000000 - Microsoft Corporation) HL-4140CN (Version: 1.0.6.0 - Brother Industries, Ltd.) Hotfix für Windows XP (KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (Version: 1 - Microsoft Corporation) HP DesignJet System Maintenance (Version: - ) Ink Components (Version: - GRAHL software design) Ink Components (Version: 1.1 - GRAHL software design) Hidden Intel(R) Processor Graphics (Version: 6.14.10.5313 - Intel Corporation) Java Auto Updater (Version: 2.0.6.1 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 29 (Version: 6.0.290 - Sun Microsystems, Inc.) Kaspersky Endpoint Security 8 für Windows (Version: 8.1.0.831 - "Kaspersky Lab") klickIdent 25 (Version: 25.00 - ) klickTel OEM Herbst 2012 (Version: 1.00.0000 - telegate MEDIA AG) klickTel Telefon- und Branchenbuch Herbst 2010 (Version: 1.00.0000 - telegate MEDIA AG) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Office 2000 Small Business (Version: 9.00.2816 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 26.0 (x86 en-US) (HKCU Version: 26.0 - Mozilla) Mozilla Firefox 7.0.1 (x86 de) (Version: 7.0.1 - Mozilla) Online Plug-in (Version: 13.1.0.89 - Citrix Systems, Inc.) Hidden OpenOffice.org 3.2 (Version: 3.2.9483 - OpenOffice.org) OSITRON CTI Client 4.1 (Version: 4.1.1 - OSITRON) PDF Annotator 3.0.0.314 (Version: 3.0.0.314 - GRAHL software design) Picasa 3 (Version: 3.9 - Google, Inc.) Presto! BizCard 5 (Version: 5.60.10 - NewSoft Technology Corporation) Presto! BizCard 5 (Version: 5.60.10 - NewSoft) Hidden REALTEK GbE & FE Ethernet PCI-E NIC Driver (Version: 1.35.0000 - Realtek) Realtek High Definition Audio Driver (Version: 5.10.0.6251 - Realtek Semiconductor Corp.) Self-Service Plug-in (Version: 3.1.0.21744 - Citrix Systems, Inc.) Hidden Sicherheitsupdate für Microsoft Windows (KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821-v2) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2586448) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (Version: 1 - Microsoft Corporation) TeamViewer 7 (Version: 7.0.13936 - TeamViewer) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (Version: 1 - Microsoft Corporation) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (Version: 1.0 - Microsoft Corporation) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Imaging Component (Version: 3.0.0.0 - Microsoft Corporation) Windows Internet Explorer 8 (Version: 20090308.140743 - Microsoft Corporation) Windows XP Service Pack 3 (Version: 20080414.031514 - Microsoft Corporation) WinRAR (Version: - ) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= Could not list Restore Points. Check WMI. ==================== Hosts content: ========================== 2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____A H:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= ==================== Loaded Modules (whitelisted) ============= 2011-12-08 15:15 - 2009-03-12 15:45 - 00135168 ____N () H:\Programme\Epson Software\Event Manager\Assistants\Scan Assistant\ScanEngine.dll 2011-12-08 15:15 - 2008-11-21 13:58 - 00057344 ____N () H:\Programme\Epson Software\Event Manager\Assistants\Scan Assistant\Satwain.dll 2009-10-20 21:02 - 2011-11-07 10:17 - 00970752 _____ () H:\Programme\OpenOffice.org 3\program\libxml2.dll 2011-09-05 18:04 - 2011-09-05 18:04 - 00301056 _____ () H:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2012-02-28 14:38 - 2007-09-20 18:34 - 00129024 _____ () H:\Programme\WinRAR\rarext.dll 2014-01-28 12:20 - 2014-01-28 12:21 - 03559024 _____ () H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: PCI-Kommunikationscontroller (einfach) Description: PCI-Kommunikationscontroller (einfach) Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: USB (Universal Serial Bus)-Controller Description: USB (Universal Serial Bus)-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (01/27/2014 03:44:57 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung cvfew.exe, Version 1.34.1.21, fehlgeschlagenes Modul installerutils.dll, Version 0.0.0.0, Fehleradresse 0x00007500. Das medienspezifische Ereignis für [cvfew.exe!ws!] wird verarbeitet. Error: (01/27/2014 03:37:12 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung re-markit_2040-2081.exe, Version 1.150.0.0, fehlgeschlagenes Modul nsr.dll, Version 0.0.0.0, Fehleradresse 0x00013be2. Das medienspezifische Ereignis für [re-markit_2040-2081.exe!ws!] wird verarbeitet. Error: (01/24/2014 01:29:10 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung DWGVIEWR.exe, Version 24.1.49.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/14/2014 02:42:07 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung acrord32.exe, Version 10.1.1.33, fehlgeschlagenes Modul acrord32.dll, Version 10.1.1.33, Fehleradresse 0x000218f8. Das medienspezifische Ereignis für [acrord32.exe!ws!] wird verarbeitet. Error: (01/08/2014 01:40:54 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung acrord32.exe, Version 10.1.1.33, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x0001240b. Das medienspezifische Ereignis für [acrord32.exe!ws!] wird verarbeitet. Error: (01/07/2014 02:53:27 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung dvwin32.exe, Version 8.0.0.1783, fehlgeschlagenes Modul ole32.dll, Version 5.1.2600.6435, Fehleradresse 0x0002e69e. Das medienspezifische Ereignis für [dvwin32.exe!ws!] wird verarbeitet. Error: (01/02/2014 01:36:37 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung acrord32.exe, Version 10.1.1.33, fehlgeschlagenes Modul acrord32.dll, Version 10.1.1.33, Fehleradresse 0x000218f8. Das medienspezifische Ereignis für [acrord32.exe!ws!] wird verarbeitet. Error: (12/20/2013 04:01:50 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung DWGVIEWR.exe, Version 24.1.49.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (12/20/2013 04:01:49 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung DWGVIEWR.exe, Version 24.1.49.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (12/16/2013 10:49:59 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung acrord32.exe, Version 10.1.1.33, fehlgeschlagenes Modul acrord32.dll, Version 10.1.1.33, Fehleradresse 0x000218f8. Das medienspezifische Ereignis für [acrord32.exe!ws!] wird verarbeitet. System errors: ============= Error: (01/28/2014 01:18:04 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Bilderfassung (WIA)" wurde nicht ordnungsgemäß gestartet. Error: (01/28/2014 01:04:00 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Bilderfassung (WIA)" wurde nicht ordnungsgemäß gestartet. Error: (01/28/2014 01:02:34 PM) (Source: 0) (User: ) Description: 0xC0000001HarddiskVolume1 Error: (01/28/2014 10:38:36 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Ein DCOM-Server konnte nicht gestartet werden: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}. Fehler: "%%193" aufgetreten beim Starten dieses Befehls: H:\WINDOWS\system32\wbem\wmiprvse.exe -secured -Embedding Error: (01/28/2014 10:38:36 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Ein DCOM-Server konnte nicht gestartet werden: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}. Fehler: "%%193" aufgetreten beim Starten dieses Befehls: H:\WINDOWS\system32\wbem\wmiprvse.exe -secured -Embedding Error: (12/12/2013 03:21:01 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Bilderfassung (WIA)" wurde nicht ordnungsgemäß gestartet. Error: (11/28/2013 00:10:25 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Bilderfassung (WIA)" wurde nicht ordnungsgemäß gestartet. Error: (11/12/2013 05:16:32 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Bilderfassung (WIA)" wurde nicht ordnungsgemäß gestartet. Error: (11/12/2013 10:51:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Bilderfassung (WIA)" wurde nicht ordnungsgemäß gestartet. Error: (10/10/2013 02:33:10 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Bilderfassung (WIA)" wurde nicht ordnungsgemäß gestartet. Microsoft Office Sessions: ========================= Error: (01/27/2014 03:44:57 PM) (Source: Application Error)(User: ) Description: cvfew.exe1.34.1.21installerutils.dll0.0.0.000007500 Error: (01/27/2014 03:37:12 PM) (Source: Application Error)(User: ) Description: re-markit_2040-2081.exe1.150.0.0nsr.dll0.0.0.000013be2 Error: (01/24/2014 01:29:10 PM) (Source: Application Hang)(User: ) Description: DWGVIEWR.exe24.1.49.0hungapp0.0.0.000000000 Error: (01/14/2014 02:42:07 PM) (Source: Application Error)(User: ) Description: acrord32.exe10.1.1.33acrord32.dll10.1.1.33000218f8 Error: (01/08/2014 01:40:54 PM) (Source: Application Error)(User: ) Description: acrord32.exe10.1.1.33ntdll.dll5.1.2600.60550001240b Error: (01/07/2014 02:53:27 PM) (Source: Application Error)(User: ) Description: dvwin32.exe8.0.0.1783ole32.dll5.1.2600.64350002e69e Error: (01/02/2014 01:36:37 PM) (Source: Application Error)(User: ) Description: acrord32.exe10.1.1.33acrord32.dll10.1.1.33000218f8 Error: (12/20/2013 04:01:50 PM) (Source: Application Hang)(User: ) Description: DWGVIEWR.exe24.1.49.0hungapp0.0.0.000000000 Error: (12/20/2013 04:01:49 PM) (Source: Application Hang)(User: ) Description: DWGVIEWR.exe24.1.49.0hungapp0.0.0.000000000 Error: (12/16/2013 10:49:59 AM) (Source: Application Error)(User: ) Description: acrord32.exe10.1.1.33acrord32.dll10.1.1.33000218f8 ==================== Memory info =========================== Percentage of memory in use: 35% Total physical RAM: 2985.16 MB Available physical RAM: 1917.38 MB Total Pagefile: 4866.65 MB Available Pagefile: 3949.16 MB Total Virtual: 2047.88 MB Available Virtual: 1933.79 MB ==================== Drives ================================ Drive h: () (Fixed) (Total:78.13 GB) (Free:52.61 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive j: (Volume) (Network) (Total:137.37 GB) (Free:53.57 GB) NTFS Drive k: (Volume) (Network) (Total:137.37 GB) (Free:53.57 GB) NTFS Drive l: (Public) (Network) (Total:1832.31 GB) (Free:1622.59 GB) NTFS Drive m: (Public) (Network) (Total:1832.31 GB) (Free:1622.59 GB) NTFS Drive n: (Public) (Network) (Total:1832.31 GB) (Free:1622.59 GB) NTFS Drive o: (Volume) (Network) (Total:137.37 GB) (Free:53.57 GB) NTFS Drive p: (Volume) (Network) (Total:137.37 GB) (Free:53.57 GB) NTFS Drive q: (Volume) (Network) (Total:137.37 GB) (Free:53.57 GB) NTFS Drive r: (Public) (Network) (Total:1832.31 GB) (Free:1622.59 GB) NTFS Drive v: (Public) (Network) (Total:1832.31 GB) (Free:1622.59 GB) NTFS Drive y: () (Network) (Total:48.83 GB) (Free:23.91 GB) NTFS Drive z: (Volume) (Network) (Total:137.37 GB) (Free:53.57 GB) NTFS ==================== MBR & Partition Table ================== ==================== End Of Log ============================ Malwarebytes AntiMalware: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Database version: v2014.01.28.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 dominicus :: DOM80 [limited] 28.01.2014 13:06:05 mbam-log-2014-01-28 (13-06-05).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 173376 Time elapsed: 3 minute(s), 55 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 6 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Optional.Blabbers) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Optional.Blabbers) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Quarantined and deleted successfully. HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Quarantined and deleted successfully. Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v3.017 - Bericht erstellt am 28/01/2014 um 13:14:36 # Aktualisiert 12/01/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : dominicus - DOM80 # Gestartet von : H:\Dokumente und Einstellungen\dominicus.VBDOM\Eigene Dateien\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** [!] Ordner Gelöscht : H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM [!] Ordner Gelöscht : H:\Programme\BabylonToolbar Ordner Gelöscht : H:\Dokumente und Einstellungen\Dominicus.VBDOM\Anwendungsdaten\Babylon Ordner Gelöscht : H:\Dokumente und Einstellungen\Dominicus.VBDOM\Anwendungsdaten\BabylonToolbar Ordner Gelöscht : H:\Dokumente und Einstellungen\Dominicus.VBDOM\Startmenü\Programme\MyPC Backup Ordner Gelöscht : H:\Dokumente und Einstellungen\Dominicus.VBDOM\Anwendungsdaten\Mozilla\Firefox\Profiles\h06u9gom.default\Extensions\bbrs_002@blabbers.com Datei Gelöscht : H:\Dokumente und Einstellungen\Dominicus.VBDOM\Startmenü\Programme\Autostart\MyPC Backup.lnk Datei Gelöscht : H:\Dokumente und Einstellungen\Dominicus.VBDOM\Desktop\MyPC Backup.lnk Datei Gelöscht : H:\Programme\Mozilla Firefox\searchplugins\Babylon.xml ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\bbrs_002.tb Schlüssel Gelöscht : HKCU\Software\Blabbers Schlüssel Gelöscht : HKCU\Software\Blabbers Schlüssel Gelöscht : HKCU\Software\BrowserCompanion Schlüssel Gelöscht : HKCU\Software\Optimizer Pro ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v7.0.1 (de) [ Datei : H:\Dokumente und Einstellungen\Dominicus.VBDOM\Anwendungsdaten\Mozilla\Firefox\Profiles\h06u9gom.default\prefs.js ] ************************* AdwCleaner[R].txt - [7132 octets] - [28/01/2014 13:13:43] AdwCleaner[S].txt - [903 octets] - [28/01/2014 13:14:36] ########## EOF - Z:\AdwCleaner\AdwCleaner[S].txt - [903 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.0 (01.07.2014:1) OS: Microsoft Windows XP x86 Ran by dominicus on 28.01.2014 at 13:25:31,26 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Failed to delete: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs\\Tabs ~~~ Registry Keys Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\escort.escortiepane Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\escort.escortiepane.1 Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\escort.dll Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\escortapp.dll Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\escorteng.dll Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\escortlbr.dll Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\esrv.exe Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\tdataprotocol.dll Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\updatebho.dll Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\wit4ie.dll Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\babylon Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\browsercompanion Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\babylon.dskbnd Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\babylon.dskbnd.1 Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\babylon.dskbnd.1\clsid Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\babylon.dskbnd\clsid Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\babylon.dskbnd\curver Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\bbylnapp.appcore Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\bbylnapp.appcore.1 Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\bbylntlbr.bbylntlbrhlpr Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\bbylntlbr.bbylntlbrhlpr.1 Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\escort.escortiepane Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\escort.escortiepane.1 Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\escort.escrtbtn.1 Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\prod.cap Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\babylontoolbar Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B} ~~~ Files ~~~ Folders Failed to delete: [Folder] "H:\Programme\babylontoolbar" ~~~ FireFox Failed to delete: [File] H:\user.js Failed to delete: [File] "H:\Programme\Mozilla Firefox\searchplugins\babylon.xml" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.01.2014 at 13:38:55,84 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ EDIT: Das Programm Malwarebytes habe ich vorher noch auf einem anderen Benutzer ausgeführt. Hier der Log: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.28.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Administrator :: DOM80 [Administrator] 28.01.2014 12:46:40 mbam-log-2014-01-28 (12-46-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 322682 Laufzeit: 13 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 1 H:\Programme\BrowserCompanion\BCHelper.exe (PUP.Optional.BrowserCompanion.A) -> 2560 -> Löschen bei Neustart. Infizierte Speichermodule: 2 H:\Programme\BrowserCompanion\updatebhoWin32.dll (PUP.Optional.Blabbers) -> Löschen bei Neustart. H:\Programme\BrowserCompanion\sqlite3.dll (PUP.Optional.Blabbers) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 34 HKCR\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1} (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1} (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wit4ie.WitBHO.2 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wit4ie.WitBHO (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B} (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\esrv.BabylonESrvc.1 (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\esrv.BabylonESrvc (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\tdataprotocol.CTData.1 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\tdataprotocol.CTData (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\updatebho.TimerBHO.1 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\updatebho.TimerBHO (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575} (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\b (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Typelib\{6E8BF012-2C85-4834-B10A-1B31AF173D70} (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542} (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\PROTOCOLS\HANDLER\PROX (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BabylonToolbar (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Browser companion helper (PUP.Optional.BrowserCompanion.A) -> Daten: H:\Programme\BrowserCompanion\BCHelper.exe /T=3 /CHI=clbfjfbnelcflpgpklppgplejolacbej -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\protocols\Handler\base64|CLSID (PUP.Optional.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\protocols\Handler\chrome|CLSID (PUP.Optional.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\protocols\Handler\prox|CLSID (PUP.Optional.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 7 H:\Programme\BrowserCompanion (PUP.Optional.Blabbers) -> Löschen bei Neustart. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content\cache (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 275 H:\Programme\BrowserCompanion\BCHelper.exe (PUP.Optional.BrowserCompanion.A) -> Löschen bei Neustart. H:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Programme\BrowserCompanion\jsloader.dll (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Programme\BrowserCompanion\tdataprotocol.dll (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Programme\BrowserCompanion\updatebhoWin32.dll (PUP.Optional.Blabbers) -> Löschen bei Neustart. H:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Feven 2.2-BrowserExtensionUninstall\Feven 2.2-chromeinstaller.exe (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Feven 2.2-BrowserExtensionUninstall\utils.exe (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\VOPackage\Setup.exe (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\Eigene Dateien\Downloads\Player_Setup.exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\RECYCLER\S-1-5-21-1373527251-3232296244-1517659571-1128\Dh170.exe (PUP.BundleInstaller.PHP) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\1C8479FE-BAB0-7891-962B-E7088EA983C3\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\bhs5DB.tmp (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\nsc5DE.tmp\nsr.dll (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\nsc5F8.tmp\temp_file_after.tmp (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\fullpackage_temp1390833426\package1.zip (PUP.Optional.SkyTech.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\fullpackage_temp1390833426\QQBrowserFrame.dll (PUP.Optional.SkyTech.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\blabbers-ff-le.xpi (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\blabbers-ff-le.xpi (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Programme\BrowserCompanion\blabbers-ff-full.xpi (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Programme\BrowserCompanion\blabbers-ch.crx (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Programme\BrowserCompanion\logo.ico (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Programme\BrowserCompanion\sqlite3.dll (PUP.Optional.Blabbers) -> Löschen bei Neustart. H:\Programme\BrowserCompanion\toolbar.dll (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Programme\BrowserCompanion\uninstall.exe (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Programme\BrowserCompanion\updater.ini (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Programme\BrowserCompanion\widgetserv.exe (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content\fix2.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content\icon.png (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content\jquery4toolbar.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content\lock.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content\witapi.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content\witmain.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content\wittoolbar.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\Administrator\AppData\LocalLow\bbrs_002.tb\content\witwidgetapi.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\fix2.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\fixJQ1_71.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\fixJQ1_71_2.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\fixJQ1_83.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\icon.png (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\jquery4toolbar.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\jquery4toolbar183.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\lock.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\witapi.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\witmain.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\wittoolbar.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\witwidgetapi.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\0324adea3b6ec02af09ea4ae9424591b (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\0324adea3b6ec02af09ea4ae9424591b_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\074de0e9170cce0e12ad4ab035a2f25e (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\074de0e9170cce0e12ad4ab035a2f25e_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\0bb66476c57d47d5a6fb7e7674377c0d (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\0bb66476c57d47d5a6fb7e7674377c0d_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\0f0773a0a4d06eb721db0d7bdc8a048a (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\0f0773a0a4d06eb721db0d7bdc8a048a_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\0f0773a0a4d06eb721db0d7bdc8a048a_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\1245d6afb4a71dcd6870616545b4a5b5 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\1245d6afb4a71dcd6870616545b4a5b5_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\150b7566b7871fb6e0ef44753d0c6dc3_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\1bb25568f8455e74906142466f792c87_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\1cae717a609d46190f77658ee7768d03 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\1cae717a609d46190f77658ee7768d03_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\e9e14a99847657c53e1cc29cc55ab7af_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ea15f46b68de3232a26cfd2fe6a67eb7 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ea15f46b68de3232a26cfd2fe6a67eb7_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ece5f266221b5245c6e3d7e27ddee963 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ece5f266221b5245c6e3d7e27ddee963_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ece71b71690fad200cbed95871ef4bb2 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ece71b71690fad200cbed95871ef4bb2_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\658987e48ed8b4a20fa71afdd0c84454_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\6c1193d5418bb171e5b5c818429576fb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\6c1193d5418bb171e5b5c818429576fb_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\6c1193d5418bb171e5b5c818429576fb_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\6d091eb0bf44b762a039ee138e6b165c_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\6f8b3140943075f95ae0c74c1a13b752_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\71466e089995731fd7f41c06f77bc6db (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\71466e089995731fd7f41c06f77bc6db_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\71466e089995731fd7f41c06f77bc6db_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\72891ec935a3d247f2da6562ef29a005 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\72891ec935a3d247f2da6562ef29a005_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ab2446cd7c0a76aa70c67508f8d5d803 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ab2446cd7c0a76aa70c67508f8d5d803_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\addabc0e1349eebead03532357f33ad8 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\addabc0e1349eebead03532357f33ad8_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\b0da755d7f41dae8a057655b3bb17eb2 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\b0da755d7f41dae8a057655b3bb17eb2_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\b5080fd498f4580cd85cbf8ff41766c5_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\bd75b259da6df295d57bcf03a94e1ba6 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\bd75b259da6df295d57bcf03a94e1ba6_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\bf73732e1f0b76bac435293ba3880579 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\bf73732e1f0b76bac435293ba3880579_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c1c44ca1d695da7ece0f59471a8950a1 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c1c44ca1d695da7ece0f59471a8950a1_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c4a4e7d52f3f8044d9a639a16862ea54 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\4e1f5bc3cf4d4cff865bc2f26c270c53 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\4e1f5bc3cf4d4cff865bc2f26c270c53_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\51716f24df4acf6ef8f8e2c1a2fd1a2e (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\51716f24df4acf6ef8f8e2c1a2fd1a2e_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\530e52021dc20843b1aa62957edeb9f8 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\530e52021dc20843b1aa62957edeb9f8_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\530e52021dc20843b1aa62957edeb9f8_version (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5353fe618a525cf84c7c3e117446f2d5 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5353fe618a525cf84c7c3e117446f2d5_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5353fe618a525cf84c7c3e117446f2d5_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5a8686d61969b81997733c782fc226cf (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5a8686d61969b81997733c782fc226cf_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5cdf8a7ef2ec84abac286c67587b78d9 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2c53d289972e69e7e81577c21fdd593b (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2c53d289972e69e7e81577c21fdd593b_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2e699bb621ffe89ade68eaef9df0d2d9 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2e699bb621ffe89ade68eaef9df0d2d9_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2e699bb621ffe89ade68eaef9df0d2d9_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2f69b14b68c25849cfb7abc31c5355f8 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2f69b14b68c25849cfb7abc31c5355f8_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\3518e1eac042730aa1274618984462b3_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\38207d71d9cc86fb6daebc118ce6286c_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\3b507b6d0186efd3615b9b9233c5f708 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\3b507b6d0186efd3615b9b9233c5f708_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\3ee6bbef623a0ac7077352d3a4953dd7 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\24779e9d2de93d13d7e07b527a1684d4 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\3ee6bbef623a0ac7077352d3a4953dd7_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5cdf8a7ef2ec84abac286c67587b78d9_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\73e93d4cd68e3fb4411c52d0ecaa2759 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\7ef7aaaf816eaa35d5b744581412f987_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a38dbdd1af07f4236d43e8fd995f57a6 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c4a4e7d52f3f8044d9a639a16862ea54_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\e919434ec29526b28593c426e4264271_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\f7c63b13407f14f24c0e3a83e0b48e5c (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9065ea62ce86482e48ba65c90f34af2f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9065ea62ce86482e48ba65c90f34af2f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9065ea62ce86482e48ba65c90f34af2f_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9319bddf873cd62f8c0abd827cc10a6b (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9319bddf873cd62f8c0abd827cc10a6b_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\99d788ca736751302bd0281545e1cbf7 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\99d788ca736751302bd0281545e1cbf7_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9c2afdb0a6d9bf59b300144154b58c67_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9cfd009e43704006e16e06f004decbd5 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9cfd009e43704006e16e06f004decbd5_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c5b54a1c1421856d63a4e4c00f668f8b (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c5b54a1c1421856d63a4e4c00f668f8b_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c5bb86a60317fbdf092f8dfcc1828e21 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c5bb86a60317fbdf092f8dfcc1828e21_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c5bb86a60317fbdf092f8dfcc1828e21_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c75261e846ce457d11060410767952c4 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c75261e846ce457d11060410767952c4_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\c75261e846ce457d11060410767952c4_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\cf28706faad49b5cccfc9e9e3ebbd818 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\cf28706faad49b5cccfc9e9e3ebbd818_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\cf28706faad49b5cccfc9e9e3ebbd818_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\f7c63b13407f14f24c0e3a83e0b48e5c_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\f7d063f20a5874a655b5c650c8f266ec (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\f7d063f20a5874a655b5c650c8f266ec_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\fa74672918974682c82b8d91dfbe0d6b (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\fa74672918974682c82b8d91dfbe0d6b_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\fd2b14a1599592bd893eafc7d4583112 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\fd2b14a1599592bd893eafc7d4583112_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\fd2b14a1599592bd893eafc7d4583112_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ff4d692d5e7cccbc4b3e9ef4062b1c6f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ff4d692d5e7cccbc4b3e9ef4062b1c6f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\24779e9d2de93d13d7e07b527a1684d4_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2800659db32f1a307bd9575f27a4bce9 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2800659db32f1a307bd9575f27a4bce9_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\292124057d00cb0fa73db6b90d079658 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\292124057d00cb0fa73db6b90d079658_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2a86ac4f3322238b4f27d14a09839275 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2a86ac4f3322238b4f27d14a09839275_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5cdf8a7ef2ec84abac286c67587b78d9_version (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5d08671f40e6e9c2ff0f3c5f3d47f726 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5d08671f40e6e9c2ff0f3c5f3d47f726_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5d08671f40e6e9c2ff0f3c5f3d47f726_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5ed19da221283f299333684825c61a6b (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\5ed19da221283f299333684825c61a6b_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\608fb1265439dbf7f648e04f0f11d4c1 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\608fb1265439dbf7f648e04f0f11d4c1_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\6107628e8e8b45f82cd780da403f3358 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\6107628e8e8b45f82cd780da403f3358_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\6107628e8e8b45f82cd780da403f3358_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\62cce7d26ab5636bceb113b988d56c59_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\656bf02a99a3ba2fbf237f6152b7f3de (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\656bf02a99a3ba2fbf237f6152b7f3de_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a38dbdd1af07f4236d43e8fd995f57a6_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a6d4447986c4e442d92ed00b149c14f3_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a7e0abb80dabcdbb6dbaec920aa126a0 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a7e0abb80dabcdbb6dbaec920aa126a0_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a8e78a6006a812766277d1f827e58be6 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a8e78a6006a812766277d1f827e58be6_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a95092a9bd34f5cfc98f78ca74502f36_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\aa36bceec49c832079e270icmc219ats (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\aaff3303cdd7526dcb9cd1bc7f49fa7a (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\aaff3303cdd7526dcb9cd1bc7f49fa7a_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\409dc4ca65bcc01439d855c7dd3360ea (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\409dc4ca65bcc01439d855c7dd3360ea_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\477f5134e73f0099219c494cb23f6657_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\47c8e93101435074defa1a58122ad1c7 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\47c8e93101435074defa1a58122ad1c7_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\4c0be9972fa4923fed177cfcd07ca3fa (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\4c0be9972fa4923fed177cfcd07ca3fa_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\4c0be9972fa4923fed177cfcd07ca3fa_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\4d3d10bd28ff623813254a49b26be41f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\4d3d10bd28ff623813254a49b26be41f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8325c498d48945847d152e1eef78847d (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8325c498d48945847d152e1eef78847d_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8325c498d48945847d152e1eef78847d_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\851bcd2d947640fb66c87aac19054c32 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\851bcd2d947640fb66c87aac19054c32_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\860f295e523c85f15d93b8c9b1abb411 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\860f295e523c85f15d93b8c9b1abb411_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\860f295e523c85f15d93b8c9b1abb411_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ddedfe6ede02f148caf19a2dec7f877d_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\dealsdb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\dealsdb_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\dealsdb_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\e05508e03bf34762151d9d19fffe93df (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\e05508e03bf34762151d9d19fffe93df_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\e1d6a45168e5bc9270ef03b4d2ccfd57 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\e1d6a45168e5bc9270ef03b4d2ccfd57_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\e440d29f88739418e905adc0a155a174 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\e440d29f88739418e905adc0a155a174_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\e7395ccc0c22b2cca7bf3e0c7db4d8a6_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\e919434ec29526b28593c426e4264271 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\1d8715bd00dbafbff504a0b9666c85e1 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\1d8715bd00dbafbff504a0b9666c85e1_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\211ffae2c8a2b411d85c8541ffcbfe9c (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\211ffae2c8a2b411d85c8541ffcbfe9c_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\211ffae2c8a2b411d85c8541ffcbfe9c_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\21a6fdff5cdeec15248bec4975ed92cb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\21a6fdff5cdeec15248bec4975ed92cb_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\21d2bb231d3c04f5b6434220b2b1cb9e (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\21d2bb231d3c04f5b6434220b2b1cb9e_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\231785d024a11371bfc94ffff0a4b741_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2328e1768b820b18ab2f301c9ff88e2c (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\2328e1768b820b18ab2f301c9ff88e2c_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\eddbd1998fa83d8f20ee1a136a94b632 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\eddbd1998fa83d8f20ee1a136a94b632_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ee2135fec207a636822e2513020c079a (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ee2135fec207a636822e2513020c079a_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\ee2135fec207a636822e2513020c079a_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\eeab68dd74d26245087956fb3caf6937_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\f03527c67e08602d2e4c18ae7867300d (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\f03527c67e08602d2e4c18ae7867300d_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\f40d602e45498a228640fb02ec51fdb6 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\f40d602e45498a228640fb02ec51fdb6_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\73e93d4cd68e3fb4411c52d0ecaa2759_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\7acafe2d3e4c14a116bde4e028813ba7 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\7acafe2d3e4c14a116bde4e028813ba7_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\7c0022298b948a99e406a6310bffea7f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\7c0022298b948a99e406a6310bffea7f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\7c0022298b948a99e406a6310bffea7f_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\7ef7aaaf816eaa35d5b744581412f987 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9e2a87a5ca3184adbfe91e3b37186dbd (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9e2a87a5ca3184adbfe91e3b37186dbd_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9e6255e586d98a926494b2c955427c35 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\9e6255e586d98a926494b2c955427c35_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a227f4517bd7937e697182f46906a6b4_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a2ff073386db1d9825d7614f2cbce9b3 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\a2ff073386db1d9825d7614f2cbce9b3_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\d5747e13728fd7df356bc13545143ea6_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\d5baae4ef839769f8eb7e9f9d82d8a40_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\d7fd4c823311adb7c06f796f25619285 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\d7fd4c823311adb7c06f796f25619285_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\d965aead622233a60676ef2349956f38_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\dc6668d28979688b1e2066d1dcaef0f6 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\dc6668d28979688b1e2066d1dcaef0f6_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8a9418c23c13a5a04c34bec8df5352c8 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8a9418c23c13a5a04c34bec8df5352c8_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8f43b50088266b9870b42ce6ef7ffbde (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8f43b50088266b9870b42ce6ef7ffbde_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8f43b50088266b9870b42ce6ef7ffbde_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8fd0e5f2c42f56c41599ca329ef70350_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8ffbb13aa6f702b0cafab391f90d1db7 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Dokumente und Einstellungen\dominicus.VBDOM\AppData\LocalLow\bbrs_002.tb\content\cache\8ffbb13aa6f702b0cafab391f90d1db7_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Wäre super wenn mir jemand helfen könnte. Mit freundlichen Grüßen mrbonk |
28.01.2014, 14:52 | #2 |
/// the machine /// TB-Ausbilder | Awesomehp als Startseite Hi,
__________________bitte poste noch die FRST.txt
__________________ |
29.01.2014, 14:19 | #3 |
| Awesomehp als Startseite Hallo,
__________________Sorry, die habe ich ganz vergessen. Hier die FRST.txt FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-01-2014 03 Ran by dominicus (ATTENTION: The logged in user is not administrator) on DOM80 on 28-01-2014 13:49:09 Running from H:\Dokumente und Einstellungen\dominicus.VBDOM\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Intel Corporation) H:\WINDOWS\system32\hkcmd.exe (Intel Corporation) H:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) H:\WINDOWS\RTHDCPL.EXE (Sun Microsystems, Inc.) H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (SEIKO EPSON CORPORATION) H:\Programme\Epson Software\Event Manager\EEventManager.exe (Kaspersky Lab ZAO) H:\Programme\Kaspersky Lab\Kaspersky Endpoint Security 8 für Windows\avp.exe (Citrix Systems, Inc.) H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Citrix\ICA Client\concentr.exe (OpenOffice.org) H:\Programme\OpenOffice.org 3\program\soffice.exe (Citrix Systems, Inc.) H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Citrix\ICA Client\Receiver\Receiver.exe (OpenOffice.org) H:\Programme\OpenOffice.org 3\program\soffice.bin (Citrix Systems, Inc.) H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Citrix\SelfService\Program Files\SelfServicePlugin.exe (Citrix Systems, Inc.) H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Citrix\ICA Client\wfcrun32.exe (Sun Microsystems, Inc.) H:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Mozilla Corporation) H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox\firefox.exe (Intel Corporation) H:\WINDOWS\system32\igfxsrvc.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - H:\WINDOWS\RTHDCPL.EXE [19722344 2010-11-16] (Realtek Semiconductor Corp.) HKLM\...\Run: [SunJavaUpdateSched] - H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.) HKLM\...\Run: [Adobe ARM] - H:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [EEventManager] - H:\Programme\Epson Software\Event Manager\EEventManager.exe [673616 2009-04-07] (SEIKO EPSON CORPORATION) HKLM\...\Run: [BrStsMon00] - H:\Programme\Browny02\Brother\BrStMonW.exe [2621440 2010-06-10] (Brother Industries, Ltd.) HKLM\...\Run: [AVP] - H:\Programme\Kaspersky Lab\Kaspersky Endpoint Security 8 für Windows\avp.exe [515888 2013-02-07] (Kaspersky Lab ZAO) Winlogon\Notify\klogon: H:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO) HKCU\...\Run: [ConnectionCenter] - H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Citrix\ICA Client\concentr.exe [362432 2011-12-22] (Citrix Systems, Inc.) Startup: H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> H:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: H:\Dokumente und Einstellungen\dominicus.VBDOM\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk ShortcutTarget: OpenOffice.org 3.2.lnk -> H:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.awesomehp.com/?type=hp&ts=1390833443&from=tugs&uid=3219913727_132775_385613B2 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.awesomehp.com/web/?type=ds&ts=1390833443&from=tugs&uid=3219913727_132775_385613B2&q={searchTerms} HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.awesomehp.com/?type=hp&ts=1390833443&from=tugs&uid=3219913727_132775_385613B2 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.awesomehp.com/web/?type=ds&ts=1390833443&from=tugs&uid=3219913727_132775_385613B2&q={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - H:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - H:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Filter: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Filter: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - No File Tcpip\..\Interfaces\{53FC0277-B838-4BAF-8DAD-48F9C4A79DC1}: [NameServer]192.168.16.2 FireFox: ======== FF ProfilePath: H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Mozilla\Firefox\Profiles\h06u9gom.default FF NewTab: hxxp://www.awesomehp.com/newtab/?type=nt&ts=1390833443&from=tugs&uid=3219913727_132775_385613B2 FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer - H:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF Plugin: @google.com/npPicasa3,version=3.0.0 - H:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/JavaPlugin - H:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - h:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - H:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Citrix.com/npican - H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Citrix\ICA Client\npicaN.dll (Citrix Systems, Inc.) FF SearchPlugin: H:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: H:\Programme\mozilla firefox\searchplugins\babylon.xml FF SearchPlugin: H:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: H:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: H:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: Extension_Protected - H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Mozilla\Firefox\Profiles\h06u9gom.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack [2014-01-27] FF Extension: Language Pack Install Helper - H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Mozilla\Firefox\Profiles\h06u9gom.default\Extensions\jid0-3qAYz7se7F3gEIA63LjbuEaPEDk@jetpack.xpi [2013-04-19] FF Extension: Deutsch (DE) Language Pack - H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Mozilla\Firefox\Profiles\h06u9gom.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2013-04-19] FF Extension: Lightning Speed Dial - H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Mozilla\Firefox\Profiles\h06u9gom.default\Extensions\lightningnewtab@gmail.com.xpi [2014-01-27] FF Extension: Locale Switcher - H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Mozilla\Firefox\Profiles\h06u9gom.default\Extensions\{338e0b96-2285-4424-b4c8-e25560750fa3}.xpi [2013-04-19] FF Extension: Adblock Plus - H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Mozilla\Firefox\Profiles\h06u9gom.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-07-24] FF Extension: Java Console - H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} [2011-11-07] FF Extension: Java Console - H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} [2011-11-07] FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - H:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - H:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-11-07] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - h:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - h:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AVP; H:\Programme\Kaspersky Lab\Kaspersky Endpoint Security 8 für Windows\avp.exe [515888 2013-02-07] (Kaspersky Lab ZAO) S3 BrYNSvc; H:\Programme\Browny02\BrYNSvc.exe [245760 2010-01-25] (Brother Industries, Ltd.) S3 gusvc; H:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-02-08] (Google) R2 JavaQuickStarterService; H:\Programme\Java\jre6\bin\jqs.exe [153376 2011-10-03] (Sun Microsystems, Inc.) ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; H:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R0 KL1; H:\WINDOWS\System32\DRIVERS\kl1.sys [135984 2011-08-18] (Kaspersky Lab ZAO) R1 kl2; H:\WINDOWS\System32\DRIVERS\kl2.sys [13104 2011-08-18] (Kaspersky Lab ZAO) R1 KLFLTDEV; H:\WINDOWS\System32\DRIVERS\klfltdev.sys [50480 2012-04-03] (Kaspersky Lab) R1 KLIF; H:\WINDOWS\System32\DRIVERS\klif.sys [581424 2012-05-14] (Kaspersky Lab) R3 klim5; H:\WINDOWS\System32\DRIVERS\klim5.sys [37168 2011-12-20] (Kaspersky Lab ZAO) S3 Monfilt; H:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S4 IntelIde; No ImagePath U5 ScsiPort; H:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-28 13:49 - 2014-01-28 13:49 - 00000000 ____D H:\FRST 2014-01-28 13:38 - 2014-01-28 13:38 - 00009086 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\JRT.txt 2014-01-28 13:18 - 2014-01-28 13:18 - 00002601 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\AdwCleaner[S].txt 2014-01-28 13:05 - 2014-01-28 13:05 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Malwarebytes 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Programme\Malwarebytes' Anti-Malware 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-01-28 12:44 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) H:\WINDOWS\system32\Drivers\mbam.sys 2014-01-28 12:20 - 2014-01-28 12:22 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox 2014-01-27 15:44 - 2014-01-28 13:00 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Feven 2.2-BrowserExtensionUninstall 2014-01-27 15:37 - 2014-01-27 15:48 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\VOPackage 2014-01-27 15:37 - 2014-01-27 15:37 - 00002010 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\Configure VO Package.lnk 2014-01-16 03:00 - 2014-01-16 03:00 - 00004330 _____ H:\WINDOWS\KB2914368.log 2014-01-16 03:00 - 2014-01-16 03:00 - 00000000 __HDC H:\WINDOWS\$NtUninstallKB2914368$ ==================== One Month Modified Files and Folders ======= 2014-01-28 13:49 - 2014-01-28 13:49 - 00000000 ____D H:\FRST 2014-01-28 13:38 - 2014-01-28 13:38 - 00009086 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\JRT.txt 2014-01-28 13:18 - 2014-01-28 13:18 - 00002601 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\AdwCleaner[S].txt 2014-01-28 13:18 - 2013-01-10 17:27 - 00000000 ____D H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2014-01-28 13:18 - 2011-11-07 15:25 - 00000159 _____ H:\WINDOWS\wiadebug.log 2014-01-28 13:17 - 2011-11-07 08:31 - 01428532 _____ H:\WINDOWS\WindowsUpdate.log 2014-01-28 13:16 - 2011-11-07 15:25 - 00000050 _____ H:\WINDOWS\wiaservc.log 2014-01-28 13:16 - 2011-11-07 09:51 - 00000120 _____ H:\WINDOWS\system32\config\netlogon.ftl 2014-01-28 13:16 - 2011-11-07 08:34 - 00000006 ____H H:\WINDOWS\Tasks\SA.DAT 2014-01-28 13:15 - 2011-11-07 11:01 - 00000190 ___SH H:\Dokumente und Einstellungen\dominicus.VBDOM\ntuser.ini 2014-01-28 13:15 - 2011-11-07 08:34 - 00032602 _____ H:\WINDOWS\SchedLgU.Txt 2014-01-28 13:14 - 2011-11-07 11:01 - 00000000 ___RD H:\Dokumente und Einstellungen\dominicus.VBDOM\Startmenü\Programme\Autostart 2014-01-28 13:14 - 2011-11-07 11:01 - 00000000 ___RD H:\Dokumente und Einstellungen\dominicus.VBDOM\Startmenü\Programme 2014-01-28 13:05 - 2014-01-28 13:05 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Malwarebytes 2014-01-28 13:02 - 2011-11-07 15:23 - 00000000 ___RD H:\Programme 2014-01-28 13:02 - 2004-08-04 13:00 - 00013646 _____ H:\WINDOWS\system32\wpa.dbl 2014-01-28 13:01 - 2013-01-10 17:30 - 00065536 _____ H:\WINDOWS\system32\config\Kaspersk.evt 2014-01-28 13:00 - 2014-01-27 15:44 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Feven 2.2-BrowserExtensionUninstall 2014-01-28 13:00 - 2011-11-08 11:34 - 00000000 __HDC H:\WINDOWS\$NtUninstallKB979309$ 2014-01-28 12:48 - 2011-11-07 10:08 - 00000000 ____D H:\Programme\Mozilla Firefox 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Programme\Malwarebytes' Anti-Malware 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-01-28 12:44 - 2011-11-07 15:22 - 00000000 ___RD H:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-01-28 12:41 - 2011-11-07 11:01 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM 2014-01-28 12:22 - 2014-01-28 12:20 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox 2014-01-28 04:07 - 2011-11-07 16:17 - 00000000 ____D H:\WINDOWS\security 2014-01-27 15:48 - 2014-01-27 15:37 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\VOPackage 2014-01-27 15:37 - 2014-01-27 15:37 - 00002010 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\Configure VO Package.lnk 2014-01-27 15:37 - 2013-04-19 10:25 - 00001397 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\Mozilla Firefox 20.1.lnk 2014-01-27 15:37 - 2013-04-19 10:04 - 00001403 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Startmenü\Programme\Mozilla Firefox.lnk 2014-01-27 15:37 - 2011-11-07 11:01 - 00000961 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Startmenü\Programme\Internet Explorer.lnk 2014-01-16 03:02 - 2013-08-20 02:08 - 00000000 ____D H:\WINDOWS\system32\MRT 2014-01-16 03:00 - 2014-01-16 03:00 - 00004330 _____ H:\WINDOWS\KB2914368.log 2014-01-16 03:00 - 2014-01-16 03:00 - 00000000 __HDC H:\WINDOWS\$NtUninstallKB2914368$ 2014-01-16 03:00 - 2011-11-08 11:39 - 83425928 _____ (Microsoft Corporation) H:\WINDOWS\system32\MRT.exe 2014-01-16 03:00 - 2011-11-07 15:23 - 01589442 _____ H:\WINDOWS\iis6.log 2014-01-16 03:00 - 2011-11-07 15:23 - 01452134 _____ H:\WINDOWS\FaxSetup.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00703269 _____ H:\WINDOWS\ocgen.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00666429 _____ H:\WINDOWS\tsoc.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00494560 _____ H:\WINDOWS\comsetup.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00447176 _____ H:\WINDOWS\msmqinst.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00297372 _____ H:\WINDOWS\ntdtcsetup.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00254803 _____ H:\WINDOWS\netfxocm.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00102302 _____ H:\WINDOWS\MedCtrOC.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00080390 _____ H:\WINDOWS\ocmsn.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00073913 _____ H:\WINDOWS\tabletoc.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00072712 _____ H:\WINDOWS\msgsocm.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00001374 _____ H:\WINDOWS\imsins.log 2014-01-15 20:48 - 2011-11-07 15:22 - 00759616 _____ H:\WINDOWS\setupapi.log 2014-01-06 13:40 - 2011-11-28 10:15 - 00000000 ____D H:\Programme\klickIdent Herbst 2010 Some content of TEMP: ==================== H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\BackupSetup.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\coupish-babylon.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\jre-6u31-windows-i586-iftw-rv.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\jre-6u33-windows-i586-iftw.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\jre-6u35-windows-i586-iftw.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\jre-7u15-windows-i586-iftw.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\Quarantine.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\vcredist_x86.exe ==================== Bamital & volsnap Check ================= H:\WINDOWS\explorer.exe [2004-08-04 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) H:\WINDOWS\system32\winlogon.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) H:\WINDOWS\system32\svchost.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) H:\WINDOWS\system32\services.exe [2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) H:\WINDOWS\system32\User32.dll [2004-08-04 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) H:\WINDOWS\system32\userinit.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) H:\WINDOWS\system32\rpcss.dll [2004-08-04 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. H:\WINDOWS\system32\Drivers\volsnap.sys [2004-08-04 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) ==================== End Of Log ============================ --- --- --- mfg mrbonk |
30.01.2014, 07:22 | #4 |
/// the machine /// TB-Ausbilder | Awesomehp als StartseiteESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.01.2014, 15:14 | #5 |
| Awesomehp als Startseite ESET Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=0c969c6848cc2f4e94fd5ddf9407c1c7 # engine=16877 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-01-31 12:45:20 # local_time=2014-01-31 01:45:20 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1288 16777214 100 100 2946 56520942 0 0 # scanned=81163 # found=0 # cleaned=0 # scan_time=2763 Code:
ATTFilter Results of screen317's Security Check version 0.99.79 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Endpoint Security 8 fr Windows Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 29 Java version out of Date! Adobe Flash Player 11.0.1.152 Adobe Reader 10.1.1 Adobe Reader out of Date! Mozilla Firefox (7.0.1) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive H:: ````````````````````End of Log`````````````````````` FRST Log: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 01 Ran by Administrator (administrator) on DOM80 on 31-01-2014 13:59:25 Running from H:\Dokumente und Einstellungen\dominicus.VBDOM\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Sun Microsystems, Inc.) H:\Programme\Java\jre6\bin\jqs.exe (Microsoft Corporation) H:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation) H:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Intel Corporation) H:\WINDOWS\system32\igfxtray.exe (Intel Corporation) H:\WINDOWS\system32\hkcmd.exe (Intel Corporation) H:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) H:\WINDOWS\RTHDCPL.EXE (Sun Microsystems, Inc.) H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Adobe Systems Incorporated) H:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (SEIKO EPSON CORPORATION) H:\Programme\Epson Software\Event Manager\EEventManager.exe (telegate MEDIA AG) H:\Programme\klickTel\klickTel OEM Herbst 2012\kstart32.exe (OpenOffice.org) H:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) H:\Programme\OpenOffice.org 3\program\soffice.bin (Sun Microsystems, Inc.) H:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Mozilla Corporation) H:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) H:\Programme\Mozilla Firefox\plugin-container.exe (Mozilla Corporation) H:\Programme\Mozilla Firefox\plugin-container.exe () H:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SecurityCheck.exe (Microsoft Corporation) H:\WINDOWS\system32\cmd.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - H:\WINDOWS\RTHDCPL.EXE [19722344 2010-11-16] (Realtek Semiconductor Corp.) HKLM\...\Run: [SunJavaUpdateSched] - H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.) HKLM\...\Run: [Adobe ARM] - H:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [EEventManager] - H:\Programme\Epson Software\Event Manager\EEventManager.exe [673616 2009-04-07] (SEIKO EPSON CORPORATION) HKLM\...\Run: [BrStsMon00] - H:\Programme\Browny02\Brother\BrStMonW.exe [2621440 2010-06-10] (Brother Industries, Ltd.) HKLM\...\Run: [AVP] - H:\Programme\Kaspersky Lab\Kaspersky Endpoint Security 8 für Windows\avp.exe [515888 2013-02-07] (Kaspersky Lab ZAO) Winlogon\Notify\klogon: H:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO) HKU\Administrator.DOM74\...\Run: [OSITRON CTI WebCheck] - H:\Programme\OSITRON\CTI Client\OSIWebCheckStub.exe [ 2012-01-30] (OSITRON Kommunikationstechnik GmbH) Startup: H:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\klickTel OEM Herbst 2012 - Schnellstarter.lnk ShortcutTarget: klickTel OEM Herbst 2012 - Schnellstarter.lnk -> H:\Programme\klickTel\klickTel OEM Herbst 2012\kstart32.exe (telegate MEDIA AG) Startup: H:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk ShortcutTarget: OpenOffice.org 3.2.lnk -> H:\Programme\OpenOffice.org 3\program\quickstart.exe () Startup: H:\Dokumente und Einstellungen\Administrator.DOM74\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk ShortcutTarget: OpenOffice.org 3.2.lnk -> H:\Programme\OpenOffice.org 3\program\quickstart.exe () Startup: H:\Dokumente und Einstellungen\Administrator.DOM74\Startmenü\Programme\Autostart\Telefon- und Branchenbuch Herbst 2010 - Schnellstarter.lnk ShortcutTarget: Telefon- und Branchenbuch Herbst 2010 - Schnellstarter.lnk -> H:\Programme\klickTel\Telefon- und Branchenbuch Herbst 2010\KSTART32.EXE (telegate MEDIA AG) Startup: H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> H:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: H:\Dokumente und Einstellungen\dominicus.VBDOM\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk ShortcutTarget: OpenOffice.org 3.2.lnk -> H:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.babylon.com/?babsrc=HP_ss&affID=101241&mntrId=00000000000000000000f46d0442a488 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=101241&mntrId=00000000000000000000f46d0442a488 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=101241&mntrId=00000000000000000000f46d0442a488 BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - H:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - H:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - H:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - H:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Tcpip\..\Interfaces\{53FC0277-B838-4BAF-8DAD-48F9C4A79DC1}: [NameServer]192.168.16.2 FireFox: ======== FF ProfilePath: H:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\0zm6tetz.default FF user.js: detected! => H:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\0zm6tetz.default\user.js FF DefaultSearchEngine: Search the web (Babylon) FF SearchEngineOrder.1: Search the web (Babylon) FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", ""); FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - H:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF Plugin: @google.com/npPicasa3,version=3.0.0 - H:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/JavaPlugin - H:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - h:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - H:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: H:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: H:\Programme\mozilla firefox\searchplugins\babylon.xml FF SearchPlugin: H:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: H:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: H:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: Browser Companion Helper - H:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\0zm6tetz.default\Extensions\bbrs_002@blabbers.com [2012-01-16] FF Extension: Babylon - H:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\0zm6tetz.default\Extensions\ffxtlbr@babylon.com [2012-01-16] FF Extension: Adblock Plus - H:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\0zm6tetz.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011-11-08] FF Extension: Java Console - H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} [2011-11-07] FF Extension: Java Console - H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} [2011-11-07] FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - H:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - H:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-11-07] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - h:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - h:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= S2 AVP; H:\Programme\Kaspersky Lab\Kaspersky Endpoint Security 8 für Windows\avp.exe [515888 2013-02-07] (Kaspersky Lab ZAO) S3 BrYNSvc; H:\Programme\Browny02\BrYNSvc.exe [245760 2010-01-25] (Brother Industries, Ltd.) S3 gusvc; H:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-02-08] (Google) R2 JavaQuickStarterService; H:\Programme\Java\jre6\bin\jqs.exe [153376 2011-10-03] (Sun Microsystems, Inc.) ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; H:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R0 KL1; H:\WINDOWS\System32\DRIVERS\kl1.sys [135984 2011-08-18] (Kaspersky Lab ZAO) R1 kl2; H:\WINDOWS\System32\DRIVERS\kl2.sys [13104 2011-08-18] (Kaspersky Lab ZAO) R1 KLFLTDEV; H:\WINDOWS\System32\DRIVERS\klfltdev.sys [50480 2012-04-03] (Kaspersky Lab) R1 KLIF; H:\WINDOWS\System32\DRIVERS\klif.sys [581424 2012-05-14] (Kaspersky Lab) R3 klim5; H:\WINDOWS\System32\DRIVERS\klim5.sys [37168 2011-12-20] (Kaspersky Lab ZAO) S3 Monfilt; H:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S4 IntelIde; No ImagePath U5 ScsiPort; H:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-31 13:56 - 2014-01-31 13:56 - 00000000 __SHD H:\Dokumente und Einstellungen\Administrator\PrivacIE 2014-01-31 13:56 - 2014-01-31 13:56 - 00000000 ____D H:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\BabylonToolbar 2014-01-31 12:57 - 2014-01-31 12:57 - 00000000 ____D H:\Programme\ESET 2014-01-30 20:04 - 2014-01-30 20:04 - 00015023 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\tischtennisfragen[1].odt 2014-01-29 16:09 - 2014-01-29 16:09 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\BabylonToolbar 2014-01-28 15:39 - 2014-01-28 15:54 - 00001324 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\d3d9caps.tmp 2014-01-28 13:49 - 2014-01-31 13:59 - 00000000 ____D H:\FRST 2014-01-28 13:38 - 2014-01-28 13:38 - 00009086 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\JRT.txt 2014-01-28 13:18 - 2014-01-28 13:18 - 00002601 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\AdwCleaner[S].txt 2014-01-28 13:05 - 2014-01-28 13:05 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Malwarebytes 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Programme\Malwarebytes' Anti-Malware 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2014-01-28 12:44 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) H:\WINDOWS\system32\Drivers\mbam.sys 2014-01-28 12:20 - 2014-01-28 12:22 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox 2014-01-27 15:44 - 2014-01-28 13:00 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Feven 2.2-BrowserExtensionUninstall 2014-01-27 15:37 - 2014-01-27 15:48 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\VOPackage 2014-01-16 03:00 - 2014-01-16 03:00 - 00004330 _____ H:\WINDOWS\KB2914368.log 2014-01-16 03:00 - 2014-01-16 03:00 - 00000000 __HDC H:\WINDOWS\$NtUninstallKB2914368$ ==================== One Month Modified Files and Folders ======= 2014-01-31 13:59 - 2014-01-28 13:49 - 00000000 ____D H:\FRST 2014-01-31 13:56 - 2014-01-31 13:56 - 00000000 __SHD H:\Dokumente und Einstellungen\Administrator\PrivacIE 2014-01-31 13:56 - 2014-01-31 13:56 - 00000000 ____D H:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\BabylonToolbar 2014-01-31 13:56 - 2011-11-07 09:53 - 00000000 ____D H:\Dokumente und Einstellungen\Administrator 2014-01-31 13:48 - 2011-11-07 08:31 - 01452315 _____ H:\WINDOWS\WindowsUpdate.log 2014-01-31 13:04 - 2011-11-07 10:08 - 00000000 ____D H:\Programme\Mozilla Firefox 2014-01-31 12:57 - 2014-01-31 12:57 - 00000000 ____D H:\Programme\ESET 2014-01-31 12:57 - 2011-11-07 15:23 - 00000000 ___RD H:\Programme 2014-01-31 12:56 - 2013-01-10 17:27 - 00000000 ____D H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2014-01-31 12:55 - 2011-11-07 11:01 - 00000190 ___SH H:\Dokumente und Einstellungen\dominicus.VBDOM\ntuser.ini 2014-01-31 12:55 - 2011-11-07 11:01 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM 2014-01-31 12:55 - 2011-11-07 09:51 - 00000120 _____ H:\WINDOWS\system32\config\netlogon.ftl 2014-01-31 12:55 - 2004-08-04 13:00 - 00013646 _____ H:\WINDOWS\system32\wpa.dbl 2014-01-31 01:21 - 2011-11-07 16:17 - 00000000 ____D H:\WINDOWS\security 2014-01-30 20:04 - 2014-01-30 20:04 - 00015023 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\tischtennisfragen[1].odt 2014-01-29 17:40 - 2011-11-07 15:25 - 00001521 _____ H:\WINDOWS\wiadebug.log 2014-01-29 16:09 - 2014-01-29 16:09 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\BabylonToolbar 2014-01-29 10:24 - 2011-11-07 15:22 - 00781650 _____ H:\WINDOWS\setupapi.log 2014-01-28 15:54 - 2014-01-28 15:39 - 00001324 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\d3d9caps.tmp 2014-01-28 13:57 - 2011-11-07 09:53 - 00000190 ___SH H:\Dokumente und Einstellungen\Administrator\ntuser.ini 2014-01-28 13:38 - 2014-01-28 13:38 - 00009086 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\JRT.txt 2014-01-28 13:18 - 2014-01-28 13:18 - 00002601 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\AdwCleaner[S].txt 2014-01-28 13:16 - 2011-11-07 15:25 - 00000050 _____ H:\WINDOWS\wiaservc.log 2014-01-28 13:16 - 2011-11-07 08:34 - 00000006 ____H H:\WINDOWS\Tasks\SA.DAT 2014-01-28 13:15 - 2011-11-07 08:34 - 00032602 _____ H:\WINDOWS\SchedLgU.Txt 2014-01-28 13:14 - 2011-11-07 11:01 - 00000000 ___RD H:\Dokumente und Einstellungen\dominicus.VBDOM\Startmenü\Programme\Autostart 2014-01-28 13:14 - 2011-11-07 11:01 - 00000000 ___RD H:\Dokumente und Einstellungen\dominicus.VBDOM\Startmenü\Programme 2014-01-28 13:05 - 2014-01-28 13:05 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Malwarebytes 2014-01-28 13:02 - 2011-11-08 11:34 - 00000000 __HDC H:\WINDOWS\$NtUninstallKB979309$ 2014-01-28 13:01 - 2013-07-11 02:36 - 00434160 _____ H:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1373527251-3232296244-1517659571-1128-0.dat 2014-01-28 13:01 - 2013-07-11 02:36 - 00193930 _____ H:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-01-28 13:01 - 2013-01-10 17:30 - 00065536 _____ H:\WINDOWS\system32\config\Kaspersk.evt 2014-01-28 13:00 - 2014-01-27 15:44 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\Feven 2.2-BrowserExtensionUninstall 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Programme\Malwarebytes' Anti-Malware 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-01-28 12:44 - 2014-01-28 12:44 - 00000000 ____D H:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2014-01-28 12:44 - 2011-11-07 15:22 - 00000000 ___RD H:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-01-28 12:22 - 2014-01-28 12:20 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox 2014-01-28 10:40 - 2013-10-18 14:51 - 00266136 _____ H:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-01-27 15:48 - 2014-01-27 15:37 - 00000000 ____D H:\Dokumente und Einstellungen\dominicus.VBDOM\Anwendungsdaten\VOPackage 2014-01-27 15:37 - 2013-04-19 10:25 - 00001397 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Desktop\Mozilla Firefox 20.1.lnk 2014-01-27 15:37 - 2013-04-19 10:04 - 00001403 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Startmenü\Programme\Mozilla Firefox.lnk 2014-01-27 15:37 - 2011-11-07 11:01 - 00000961 _____ H:\Dokumente und Einstellungen\dominicus.VBDOM\Startmenü\Programme\Internet Explorer.lnk 2014-01-16 03:02 - 2013-08-20 02:08 - 00000000 ____D H:\WINDOWS\system32\MRT 2014-01-16 03:00 - 2014-01-16 03:00 - 00004330 _____ H:\WINDOWS\KB2914368.log 2014-01-16 03:00 - 2014-01-16 03:00 - 00000000 __HDC H:\WINDOWS\$NtUninstallKB2914368$ 2014-01-16 03:00 - 2011-11-08 11:39 - 83425928 _____ (Microsoft Corporation) H:\WINDOWS\system32\MRT.exe 2014-01-16 03:00 - 2011-11-07 15:23 - 01589442 _____ H:\WINDOWS\iis6.log 2014-01-16 03:00 - 2011-11-07 15:23 - 01452134 _____ H:\WINDOWS\FaxSetup.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00703269 _____ H:\WINDOWS\ocgen.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00666429 _____ H:\WINDOWS\tsoc.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00494560 _____ H:\WINDOWS\comsetup.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00447176 _____ H:\WINDOWS\msmqinst.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00297372 _____ H:\WINDOWS\ntdtcsetup.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00254803 _____ H:\WINDOWS\netfxocm.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00102302 _____ H:\WINDOWS\MedCtrOC.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00080390 _____ H:\WINDOWS\ocmsn.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00073913 _____ H:\WINDOWS\tabletoc.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00072712 _____ H:\WINDOWS\msgsocm.log 2014-01-16 03:00 - 2011-11-07 15:23 - 00001374 _____ H:\WINDOWS\imsins.log 2014-01-06 13:40 - 2011-11-28 10:15 - 00000000 ____D H:\Programme\klickIdent Herbst 2010 Some content of TEMP: ==================== H:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\coupish-babylon.exe H:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\installer.exe H:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\setup.exe H:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Toolbar_Phpnuke.exe H:\Dokumente und Einstellungen\Administrator.DOM74\Lokale Einstellungen\Temp\AcDeltree.exe H:\Dokumente und Einstellungen\Administrator.DOM74\Lokale Einstellungen\Temp\installer.exe H:\Dokumente und Einstellungen\Administrator.DOM74\Lokale Einstellungen\Temp\jre-6u29-windows-i586-iftw-rv.exe H:\Dokumente und Einstellungen\Administrator.DOM74\Lokale Einstellungen\Temp\_is192.exe H:\Dokumente und Einstellungen\Administrator.DOM74\Lokale Einstellungen\Temp\_is193.exe H:\Dokumente und Einstellungen\Administrator.DOM74\Lokale Einstellungen\Temp\_is1BC.exe H:\Dokumente und Einstellungen\Administrator.DOM74\Lokale Einstellungen\Temp\_is1BD.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\BackupSetup.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\coupish-babylon.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\jre-6u31-windows-i586-iftw-rv.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\jre-6u33-windows-i586-iftw.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\jre-6u35-windows-i586-iftw.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\jre-7u15-windows-i586-iftw.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\Quarantine.exe H:\Dokumente und Einstellungen\dominicus.VBDOM\Lokale Einstellungen\Temp\vcredist_x86.exe ==================== Bamital & volsnap Check ================= H:\WINDOWS\explorer.exe [2004-08-04 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e H:\WINDOWS\system32\winlogon.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a H:\WINDOWS\system32\svchost.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 H:\WINDOWS\system32\services.exe [2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc H:\WINDOWS\system32\User32.dll [2004-08-04 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd H:\WINDOWS\system32\userinit.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 H:\WINDOWS\system32\rpcss.dll [2004-08-04 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. H:\WINDOWS\system32\Drivers\volsnap.sys [2004-08-04 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Haben scheinbar beide nichts gefunden. Ich konnte die beiden Programme allerdings nur von einem anderen Benutzer (Administrator) ausführen. Könnte das etwas damit zu tun haben, dass keine Bedrohungen gefunden wurden? Bei diesem Benutzer scheint es auch keine Probleme zu geben. beste grüße mrbonk Ok, habe die Sachen nun auch auf dem andern Benutzer laufen lassen, Ergebnis ist gleich geblieben. mfg mrbonk |
01.02.2014, 11:09 | #6 |
/// the machine /// TB-Ausbilder | Awesomehp als Startseite GIbt es denn noch Probleme? Java und Adobe updaten.
__________________ --> Awesomehp als Startseite |
02.02.2014, 00:35 | #7 |
| Awesomehp als Startseite Ja, an den Problemen hat sich leider bisher nichts gebessert :/ Werde ich Montag mal tun. mfg mrbonk |
02.02.2014, 07:42 | #8 |
/// the machine /// TB-Ausbilder | Awesomehp als Startseite Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
Frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |