|
Log-Analyse und Auswertung: Win7 - Tojaner TR/Crypt.TPM.3038Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.02.2014, 23:28 | #1 |
| Win7 - Tojaner TR/Crypt.TPM.3038 Hallo Forum, nach der Warnung von Adobe, habe ich den Flash Player aktualisiert. Bei der Gelegenheit habe ich von MS Essentials auf AVIRA free Umgestellt. Beim ersten Scann mit AVIRA ist ein Trojaner TR/Crypt.TPM.3038 aufgetaucht, der scheinbar alles sofort befallen hat was aktiv war. Wie der TR sich einnisten konnte ist mir schleierhaft? Nach Neustart konnte dieser im 2. Anlauf offensichtlich gesäubert werden, keine Funde mehr. Sicherheitshalber habe ich mit CT-Desinfect noch mal unabhängig mit ClamAV und Kapersky alles geprüft. Nach Clam war alles sauber. Kapersky hat noch zwei Trojan.Win32.Inject.hgzj gefunden. System läuft offensichtlich normal. Konnte bis jetzt keine Einschränkungen feststellen. Nur beim Start kommt eine Fehlermeldung: Regsvr32 zum Registrieren eines Moduls muss der Name einer Binärdatei angegeben werden! Ich befürchte, dass das System noch nicht sauber ist, mit meiner Bitte um Analyse: AVIRA 1. LogFiles Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 8. Februar 2014 12:47 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : S*** Computername : S***-TOSH Versionsinformationen: BUILD.DAT : 14.0.2.344 Bytes 18.12.2013 09:32:00 AVSCAN.EXE : 14.0.2.292 1032760 Bytes 18.12.2013 08:32:56 AVSCANRC.DLL : 14.0.2.292 62008 Bytes 18.12.2013 08:32:56 LUKE.DLL : 14.0.2.332 65592 Bytes 18.12.2013 08:32:57 AVSCPLR.DLL : 14.0.2.332 124472 Bytes 18.12.2013 08:32:56 AVREG.DLL : 14.0.2.332 250424 Bytes 18.12.2013 08:32:56 avlode.dll : 14.0.2.332 539704 Bytes 18.12.2013 08:32:56 avlode.rdf : 13.0.1.70 56974 Bytes 08.02.2014 11:44:58 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 08:32:58 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 08:32:58 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 08:32:58 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 08:32:58 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 08:32:58 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 08:32:58 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 08:32:58 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 08:32:58 VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 11:44:52 VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 11:44:53 VBASE010.VDF : 7.11.128.175 2048 Bytes 03.02.2014 11:44:53 VBASE011.VDF : 7.11.128.176 2048 Bytes 03.02.2014 11:44:53 VBASE012.VDF : 7.11.128.177 2048 Bytes 03.02.2014 11:44:53 VBASE013.VDF : 7.11.128.178 2048 Bytes 03.02.2014 11:44:53 VBASE014.VDF : 7.11.129.9 211456 Bytes 04.02.2014 11:44:53 VBASE015.VDF : 7.11.129.163 215040 Bytes 06.02.2014 11:44:54 VBASE016.VDF : 7.11.130.21 220672 Bytes 08.02.2014 11:44:54 VBASE017.VDF : 7.11.130.22 2048 Bytes 08.02.2014 11:44:54 VBASE018.VDF : 7.11.130.23 2048 Bytes 08.02.2014 11:44:54 VBASE019.VDF : 7.11.130.24 2048 Bytes 08.02.2014 11:44:54 VBASE020.VDF : 7.11.130.25 2048 Bytes 08.02.2014 11:44:54 VBASE021.VDF : 7.11.130.26 2048 Bytes 08.02.2014 11:44:54 VBASE022.VDF : 7.11.130.27 2048 Bytes 08.02.2014 11:44:54 VBASE023.VDF : 7.11.130.28 2048 Bytes 08.02.2014 11:44:54 VBASE024.VDF : 7.11.130.29 2048 Bytes 08.02.2014 11:44:54 VBASE025.VDF : 7.11.130.30 2048 Bytes 08.02.2014 11:44:54 VBASE026.VDF : 7.11.130.31 2048 Bytes 08.02.2014 11:44:54 VBASE027.VDF : 7.11.130.32 2048 Bytes 08.02.2014 11:44:54 VBASE028.VDF : 7.11.130.33 2048 Bytes 08.02.2014 11:44:54 VBASE029.VDF : 7.11.130.34 2048 Bytes 08.02.2014 11:44:54 VBASE030.VDF : 7.11.130.35 2048 Bytes 08.02.2014 11:44:54 VBASE031.VDF : 7.11.130.36 73216 Bytes 08.02.2014 11:44:54 Engineversion : 8.2.14.2 AEVDF.DLL : 8.1.3.4 102774 Bytes 18.12.2013 08:32:55 AESCRIPT.DLL : 8.1.4.186 520574 Bytes 08.02.2014 11:44:57 AESCN.DLL : 8.1.10.6 131447 Bytes 18.12.2013 08:32:55 AESBX.DLL : 8.2.20.6 1331575 Bytes 08.02.2014 11:44:58 AERDL.DLL : 8.2.0.138 704888 Bytes 18.12.2013 08:32:55 AEPACK.DLL : 8.3.3.12 774521 Bytes 08.02.2014 11:44:57 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 18.12.2013 08:32:55 AEHEUR.DLL : 8.1.4.904 6455674 Bytes 08.02.2014 11:44:57 AEHELP.DLL : 8.1.27.10 266618 Bytes 18.12.2013 08:32:55 AEGEN.DLL : 8.1.7.22 446839 Bytes 08.02.2014 11:44:55 AEEXP.DLL : 8.4.1.202 434552 Bytes 08.02.2014 11:44:58 AEEMU.DLL : 8.1.3.2 393587 Bytes 18.12.2013 08:32:55 AECORE.DLL : 8.1.34.0 229753 Bytes 08.02.2014 11:44:55 AEBB.DLL : 8.1.1.4 53619 Bytes 18.12.2013 08:32:55 AVWINLL.DLL : 14.0.2.292 23608 Bytes 18.12.2013 08:32:56 AVPREF.DLL : 14.0.2.292 48696 Bytes 18.12.2013 08:32:56 AVREP.DLL : 14.0.2.292 175672 Bytes 18.12.2013 08:32:56 AVARKT.DLL : 14.0.2.332 256056 Bytes 18.12.2013 08:32:55 AVEVTLOG.DLL : 14.0.2.332 165944 Bytes 18.12.2013 08:32:56 SQLITE3.DLL : 3.7.0.1 394808 Bytes 18.12.2013 08:32:58 AVSMTP.DLL : 14.0.2.292 60472 Bytes 18.12.2013 08:32:56 NETNT.DLL : 14.0.2.292 13368 Bytes 18.12.2013 08:32:57 RCIMAGE.DLL : 14.0.2.340 4959288 Bytes 18.12.2013 08:32:58 RCTEXT.DLL : 14.0.2.324 73272 Bytes 18.12.2013 08:32:58 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 8. Februar 2014 12:47 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'TODDSrv.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMEService.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'TosCoSrv.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'TecoService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Windows7FirewallService.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '192' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'WTGService.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TPwrMain.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SmoothView.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'TCrdMain.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'Apoint.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'Teco.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Windows7FirewallControl.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'NDSTray.exe' - '94' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe> [HINWEIS] Prozess 'NDSTray.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'NokiaSuite.exe' - '193' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe> [HINWEIS] Prozess 'NokiaSuite.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'regsvr32.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtMng.exe' - '63' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe> [HINWEIS] Prozess 'TosBtMng.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'MagicDisc.exe' - '33' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\MagicDisc\MagicDisc.exe> [HINWEIS] Prozess 'MagicDisc.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'regsvr32.exe' - '63' Modul(e) wurden durchsucht Modul ist OK -> <C:\windows\SysWOW64\regsvr32.exe> [HINWEIS] Prozess 'regsvr32.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'soffice.bin' - '100' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\program\soffice.bin> [HINWEIS] Prozess 'soffice.bin' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe> [HINWEIS] Prozess 'IAStorIcon.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'ReaderAppHelper.exe' - '104' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe> [HINWEIS] Prozess 'ReaderAppHelper.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'jusched.exe' - '69' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe> [HINWEIS] Prozess 'jusched.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'SearchIndexer.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'ServiceLayer.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'NclUSBSrv64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'NclToBTSrv64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtSrv.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'HidFind.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'Apntex.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'TosA2dp.exe' - '42' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe> [HINWEIS] Prozess 'TosA2dp.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'TosBtHid.exe' - '30' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe> [HINWEIS] Prozess 'TosBtHid.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'TosBtHsp.exe' - '43' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe> [HINWEIS] Prozess 'TosBtHSP.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'NclMSBTSrvEx.exe' - '40' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe> [HINWEIS] Prozess 'NclMSBTSrvEx.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'TosAVRC.exe' - '41' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe> [HINWEIS] Prozess 'TosAVRC.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'tosOBEX.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtBty.exe' - '35' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe> [HINWEIS] Prozess 'TosBtBty.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'tosBtProc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'TosSmartSrv.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSwMgr.exe' - '67' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe> [HINWEIS] Prozess 'CFSwMgr.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'TosSENotify.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHSrv.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'CFIWmxSvcs64.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHWMsg.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSvcs.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'IELowutil.exe' - '42' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IELowutil.exe> [HINWEIS] Prozess 'ielowutil.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'iexplore.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '93' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE> [HINWEIS] Prozess 'iexplore.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'iexplore.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '97' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE> [HINWEIS] Prozess 'iexplore.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '99' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe> [HINWEIS] Prozess 'avgnt.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Durchsuche Prozess 'taskhost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '130' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe> [HINWEIS] Prozess 'avcenter.exe' wurde beendet Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0b62d240.qua' verschoben! Durchsuche Prozess 'avscan.exe' - '112' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! Durchsuche Prozess 'svchost.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'NclMSBTSrvEx.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert. Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! [HINWEIS] Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert. Ende des Suchlaufs: Samstag, 8. Februar 2014 12:55 Benötigte Zeit: 08:07 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 6359 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 6357 Dateien ohne Befall 81 Archive wurden durchsucht 0 Warnungen 46 Hinweise Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 8. Februar 2014 12:49 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : S***-TOSH Versionsinformationen: BUILD.DAT : 14.0.2.344 55701 Bytes 18.12.2013 09:32:00 AVSCAN.EXE : 14.0.2.292 1032760 Bytes 18.12.2013 08:32:56 AVSCANRC.DLL : 14.0.2.292 62008 Bytes 18.12.2013 08:32:56 LUKE.DLL : 14.0.2.332 65592 Bytes 18.12.2013 08:32:57 AVSCPLR.DLL : 14.0.2.332 124472 Bytes 18.12.2013 08:32:56 AVREG.DLL : 14.0.2.332 250424 Bytes 18.12.2013 08:32:56 avlode.dll : 14.0.2.332 539704 Bytes 18.12.2013 08:32:56 avlode.rdf : 13.0.1.70 56974 Bytes 08.02.2014 11:44:58 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 08:32:58 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 08:32:58 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 08:32:58 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 08:32:58 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 08:32:58 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 08:32:58 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 08:32:58 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 08:32:58 VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 11:44:52 VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 11:44:53 VBASE010.VDF : 7.11.128.175 2048 Bytes 03.02.2014 11:44:53 VBASE011.VDF : 7.11.128.176 2048 Bytes 03.02.2014 11:44:53 VBASE012.VDF : 7.11.128.177 2048 Bytes 03.02.2014 11:44:53 VBASE013.VDF : 7.11.128.178 2048 Bytes 03.02.2014 11:44:53 VBASE014.VDF : 7.11.129.9 211456 Bytes 04.02.2014 11:44:53 VBASE015.VDF : 7.11.129.163 215040 Bytes 06.02.2014 11:44:54 VBASE016.VDF : 7.11.130.21 220672 Bytes 08.02.2014 11:44:54 VBASE017.VDF : 7.11.130.22 2048 Bytes 08.02.2014 11:44:54 VBASE018.VDF : 7.11.130.23 2048 Bytes 08.02.2014 11:44:54 VBASE019.VDF : 7.11.130.24 2048 Bytes 08.02.2014 11:44:54 VBASE020.VDF : 7.11.130.25 2048 Bytes 08.02.2014 11:44:54 VBASE021.VDF : 7.11.130.26 2048 Bytes 08.02.2014 11:44:54 VBASE022.VDF : 7.11.130.27 2048 Bytes 08.02.2014 11:44:54 VBASE023.VDF : 7.11.130.28 2048 Bytes 08.02.2014 11:44:54 VBASE024.VDF : 7.11.130.29 2048 Bytes 08.02.2014 11:44:54 VBASE025.VDF : 7.11.130.30 2048 Bytes 08.02.2014 11:44:54 VBASE026.VDF : 7.11.130.31 2048 Bytes 08.02.2014 11:44:54 VBASE027.VDF : 7.11.130.32 2048 Bytes 08.02.2014 11:44:54 VBASE028.VDF : 7.11.130.33 2048 Bytes 08.02.2014 11:44:54 VBASE029.VDF : 7.11.130.34 2048 Bytes 08.02.2014 11:44:54 VBASE030.VDF : 7.11.130.35 2048 Bytes 08.02.2014 11:44:54 VBASE031.VDF : 7.11.130.36 73216 Bytes 08.02.2014 11:44:54 Engineversion : 8.2.14.2 AEVDF.DLL : 8.1.3.4 102774 Bytes 18.12.2013 08:32:55 AESCRIPT.DLL : 8.1.4.186 520574 Bytes 08.02.2014 11:44:57 AESCN.DLL : 8.1.10.6 131447 Bytes 18.12.2013 08:32:55 AESBX.DLL : 8.2.20.6 1331575 Bytes 08.02.2014 11:44:58 AERDL.DLL : 8.2.0.138 704888 Bytes 18.12.2013 08:32:55 AEPACK.DLL : 8.3.3.12 774521 Bytes 08.02.2014 11:44:57 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 18.12.2013 08:32:55 AEHEUR.DLL : 8.1.4.904 6455674 Bytes 08.02.2014 11:44:57 AEHELP.DLL : 8.1.27.10 266618 Bytes 18.12.2013 08:32:55 AEGEN.DLL : 8.1.7.22 446839 Bytes 08.02.2014 11:44:55 AEEXP.DLL : 8.4.1.202 434552 Bytes 08.02.2014 11:44:58 AEEMU.DLL : 8.1.3.2 393587 Bytes 18.12.2013 08:32:55 AECORE.DLL : 8.1.34.0 229753 Bytes 08.02.2014 11:44:55 AEBB.DLL : 8.1.1.4 53619 Bytes 18.12.2013 08:32:55 AVWINLL.DLL : 14.0.2.292 23608 Bytes 18.12.2013 08:32:56 AVPREF.DLL : 14.0.2.292 48696 Bytes 18.12.2013 08:32:56 AVREP.DLL : 14.0.2.292 175672 Bytes 18.12.2013 08:32:56 AVARKT.DLL : 14.0.2.332 256056 Bytes 18.12.2013 08:32:55 AVEVTLOG.DLL : 14.0.2.332 165944 Bytes 18.12.2013 08:32:56 SQLITE3.DLL : 3.7.0.1 394808 Bytes 18.12.2013 08:32:58 AVSMTP.DLL : 14.0.2.292 60472 Bytes 18.12.2013 08:32:56 NETNT.DLL : 14.0.2.292 13368 Bytes 18.12.2013 08:32:57 RCIMAGE.DLL : 14.0.2.340 4959288 Bytes 18.12.2013 08:32:58 RCTEXT.DLL : 14.0.2.324 73272 Bytes 18.12.2013 08:32:58 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_52f617b9\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Samstag, 8. Februar 2014 12:49 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'TODDSrv.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMEService.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'TosCoSrv.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'TecoService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Windows7FirewallService.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '192' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'WTGService.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TPwrMain.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SmoothView.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'TCrdMain.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'Apoint.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'Teco.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Windows7FirewallControl.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'NDSTray.exe' - '94' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'NokiaSuite.exe' - '193' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'regsvr32.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtMng.exe' - '63' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'MagicDisc.exe' - '33' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'regsvr32.exe' - '63' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'soffice.bin' - '100' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'ReaderAppHelper.exe' - '104' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'jusched.exe' - '69' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'ServiceLayer.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'NclUSBSrv64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'NclToBTSrv64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtSrv.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'HidFind.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'Apntex.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'TosA2dp.exe' - '42' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'TosBtHid.exe' - '30' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'TosBtHsp.exe' - '43' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'NclMSBTSrvEx.exe' - '40' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'TosAVRC.exe' - '41' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'tosOBEX.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'TosBtBty.exe' - '35' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'tosBtProc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'TosSmartSrv.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSwMgr.exe' - '67' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'TosSENotify.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHSrv.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'CFIWmxSvcs64.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHWMsg.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSvcs.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'IELowutil.exe' - '42' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'iexplore.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '93' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'iexplore.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '97' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'avguard.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '99' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'taskhost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '130' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'avscan.exe' - '123' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll> [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll [FUND] Ist das Trojanische Pferd TR/Crypt.TPM.3038 [WARNUNG] Die Datei wurde ignoriert. Ende des Suchlaufs: Samstag, 8. Februar 2014 12:50 Benötigte Zeit: 00:39 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 6009 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 6007 Dateien ohne Befall 79 Archive wurden durchsucht 24 Warnungen 0 Hinweise Im Zip Anhang defogger_disable.txt Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 22:28 on 10/02/2014 (S***) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-02-2014 Ran by S*** (administrator) on S***-TOSH on 10-02-2014 21:57:54 Running from C:\Users\S***\Desktop Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Prolific Technology Inc.) C:\windows\SysWOW64\IoctlSvc.exe (Protexis Inc.) c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (TOSHIBA Corporation) C:\windows\system32\TODDSrv.exe (TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TECO\TecoService.exe (Sphinx Software) C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE () C:\Program Files (x86)\Verbindungsassistent\WTGService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\SmoothView\SmoothView.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\TECO\Teco.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Nokia) C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (OpenOffice.org) C:\Program Files (x86)\program\soffice.exe (Sony Corporation) C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidFind.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apntex.exe (OpenOffice.org) C:\Program Files (x86)\program\soffice.bin (TOSHIBA CORPORATION) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Intel Corporation) C:\windows\system32\igfxext.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (Intel Corporation) C:\windows\system32\igfxsrvc.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\tosBtProc.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclToBTSrv64.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\IELowutil.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\windows\system32\Macromed\Flash\FlashUtil64_12_0_0_44_ActiveX.exe (Microsoft Corporation) C:\windows\splwow64.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [] - [X] HKLM\...\Run: [TPwrMain] - C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [505696 2009-11-05] (TOSHIBA Corporation) HKLM\...\Run: [HSON] - C:\Program Files\TOSHIBA\TBS\HSON.exe [52600 2009-03-09] (TOSHIBA Corporation) HKLM\...\Run: [SmoothView] - C:\Program Files\Toshiba\SmoothView\SmoothView.exe [570680 2009-08-13] (TOSHIBA Corporation) HKLM\...\Run: [00TCrdMain] - C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [910136 2009-11-10] (TOSHIBA Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8305664 2009-10-30] (Realtek Semiconductor) HKLM\...\Run: [Apoint] - C:\Program Files\Apoint2K\Apoint.exe [313344 2009-09-11] (Alps Electric Co., Ltd.) HKLM\...\Run: [Teco] - C:\Program Files\TOSHIBA\TECO\Teco.exe [1482592 2009-09-28] (TOSHIBA Corporation) HKLM\...\Run: [TosSENotify] - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe [709976 2009-11-05] (TOSHIBA Corporation) HKLM\...\Run: [TosWaitSrv] - C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [707416 2009-11-10] (TOSHIBA Corporation) HKLM\...\Run: [TosVolRegulator] - C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe [24376 2009-11-11] (TOSHIBA Corporation) HKLM\...\Run: [Windows7FirewallControl] - C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe [1021440 2009-06-29] (Sphinx Software) HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\System32\LogiLDA.dll [1832760 2012-09-20] (Logitech, Inc.) HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2009-10-02] (Intel Corporation) HKLM-x32\...\Run: [TOSDCR] - C:\Program Files (x86)\TOSHIBA\PasswordUtility\TOSDCR.exe [169296 2007-08-28] () HKLM-x32\...\Run: [ITSecMng] - C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [83336 2009-07-22] (TOSHIBA CORPORATION) HKLM-x32\...\Run: [TUSBSleepChargeSrv] - C:\Program Files (x86)\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe [253312 2009-10-26] (TOSHIBA) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Reader Application Helper] - C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2013-03-18] (Sony Corporation) HKLM-x32\...\Run: [KeePass 2 PreLoad] - C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2010624 2013-07-20] (Dominik Reichl) HKLM-x32\...\Run: [] - [X] HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG) Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation) HKU\.DEFAULT\...\Run: [TOSHIBA Online Product Information] - C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe [6203296 2009-08-12] (TOSHIBA) HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [] - [X] HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [NokiaSuite.exe] - C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe [1090912 2013-04-19] (Nokia) HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [Ubdmedia] - regsvr32.exe HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3632-c01b-11e0-820b-002318331058} - F:\AutoRun.exe HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3649-c01b-11e0-820b-002318331058} - F:\AutoRun.exe HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d364b-c01b-11e0-820b-002318331058} - F:\AutoRun.exe HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3650-c01b-11e0-820b-002318331058} - F:\AutoRun.exe HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {dd64761d-c29f-11e0-84cc-806e6f6e6963} - F:\AutoRun.exe Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe) Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe) Startup: C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MagicDisc.lnk ShortcutTarget: MagicDisc.lnk -> C:\Program Files (x86)\MagicDisc\MagicDisc.exe (MagicISO, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ig?brand=TSEH&bmod=TSEH HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=TSEH&bmod=TSEH SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {7BB1656E-02EA-4E5C-B789-41A474393D42} URL = hxxp://rover.ebay.com/rover/1/707-44556-9400-9/4?satitle={searchTerms} SearchScopes: HKCU - {9A9B13A7-7390-4313-82D2-C4C2F9C8B336} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibade-win7-ie-search-21&index=blended&linkCode=ur2 BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Skype Plug-In - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File DPF: HKLM-x32 {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.6.0.cab DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) S4 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [275752 2008-01-22] (Nero AG) R2 PLFlash DeviceIoControl Service; C:\windows\SysWOW64\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) S4 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [116104 2009-10-15] (Toshiba Europe GmbH) R2 Windows7FirewallService; C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe [545792 2009-06-29] (Sphinx Software) R2 WTGService; C:\Program Files (x86)\Verbindungsassistent\WTGService.exe [296400 2009-03-03] () S4 DCService.exe; C:\ProgramData\DatacardService\DCService.exe [X] ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-18] (Avira Operations GmbH & Co. KG) S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [132608 2009-07-13] (Huawei Technologies Co., Ltd.) S3 hwdatacard; C:\Windows\SysWOW64\DRIVERS\ewusbmdm.sys [115328 2008-07-24] (Huawei Technologies Co., Ltd.) S3 libusb0; C:\Windows\System32\DRIVERS\libusb0.sys [52320 2011-11-05] (hxxp://libusb-win32.sourceforge.net) S2 PortTalk; No ImagePath R3 toshidpt; C:\Windows\System32\drivers\Toshidpt.sys [9608 2009-06-19] (TOSHIBA Corporation.) S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X] S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-10 21:57 - 2014-02-10 21:58 - 00015058 _____ () C:\Users\S***\Desktop\FRST.txt 2014-02-10 21:57 - 2014-02-10 21:57 - 00000000 ____D () C:\FRST 2014-02-10 21:56 - 2014-02-10 21:56 - 00000470 _____ () C:\Users\S***\Desktop\defogger_disable.log 2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable 2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe 2014-02-10 21:54 - 2014-02-10 21:54 - 02150400 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe 2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe 2014-02-10 19:56 - 2014-02-10 19:56 - 00000024 _____ () C:\windows\DB505C202C38CBB1.log 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help 2014-02-09 10:58 - 2014-02-10 21:45 - 00000000 ____D () C:\Users\S***\Desktop\Antivier 2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira 2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk 2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-02-08 12:39 - 2013-12-18 09:32 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2014-02-08 12:39 - 2013-12-18 09:32 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2014-02-08 12:39 - 2013-12-18 09:32 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream 2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis 2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel 2014-02-08 11:01 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Corel 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help 2014-02-08 10:56 - 2014-02-08 11:06 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0 2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs 2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel 2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel 2014-02-06 09:56 - 2014-02-07 08:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird 2014-02-03 22:06 - 2014-02-03 19:26 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif 2014-02-03 22:06 - 2013-11-12 21:30 - 12066247 _____ () C:\Users\C***\Downloads\cd_label_perlen.tif 2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle 2014-01-19 20:59 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll 2014-01-19 20:59 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\windows\SysWOW64\javaws.exe 2014-01-19 20:59 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\windows\SysWOW64\javaw.exe 2014-01-19 20:59 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\windows\SysWOW64\java.exe 2014-01-19 20:58 - 2014-01-19 20:59 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log 2014-01-19 20:56 - 2014-02-08 12:54 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia 2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log 2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe 2014-01-19 16:50 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbohci.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys 2014-01-19 16:50 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\netio.sys 2014-01-19 16:50 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys ==================== One Month Modified Files and Folders ======= 2014-02-10 21:58 - 2014-02-10 21:57 - 00015058 _____ () C:\Users\S***\Desktop\FRST.txt 2014-02-10 21:57 - 2014-02-10 21:57 - 00000000 ____D () C:\FRST 2014-02-10 21:56 - 2014-02-10 21:56 - 00000470 _____ () C:\Users\S***\Desktop\defogger_disable.log 2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable 2014-02-10 21:56 - 2010-03-18 17:59 - 00000000 ____D () C:\Users\S*** 2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe 2014-02-10 21:54 - 2014-02-10 21:54 - 02150400 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe 2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe 2014-02-10 21:46 - 2010-03-18 17:59 - 00000000 ___RD () C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-02-10 21:45 - 2014-02-09 10:58 - 00000000 ____D () C:\Users\S***\Desktop\Antivier 2014-02-10 19:56 - 2014-02-10 19:56 - 00000024 _____ () C:\windows\DB505C202C38CBB1.log 2014-02-10 19:54 - 2010-04-14 20:50 - 00000000 ____D () C:\ProgramData\SlySoft 2014-02-10 19:44 - 2010-01-21 20:02 - 01880369 _____ () C:\windows\WindowsUpdate.log 2014-02-10 19:31 - 2010-03-19 18:18 - 00003930 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{1101BC24-D1A2-4DA3-9E72-4C32ED61E197} 2014-02-10 18:48 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-10 18:48 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-10 18:38 - 2009-07-14 06:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT 2014-02-10 18:38 - 2009-07-14 05:51 - 00170308 _____ () C:\windows\setupact.log 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help 2014-02-09 11:15 - 2009-12-08 02:03 - 00000000 ____D () C:\ProgramData\Microsoft Help 2014-02-09 11:00 - 2009-07-14 18:58 - 00719034 _____ () C:\windows\system32\perfh007.dat 2014-02-09 11:00 - 2009-07-14 18:58 - 00159934 _____ () C:\windows\system32\perfc007.dat 2014-02-09 11:00 - 2009-07-14 06:13 - 01675388 _____ () C:\windows\system32\PerfStringBackup.INI 2014-02-09 10:48 - 2010-03-19 17:41 - 00181784 _____ () C:\Users\C***\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-09 10:46 - 2009-07-14 06:09 - 00000000 ____D () C:\windows\System32\Tasks\WPD 2014-02-08 12:57 - 2009-12-08 01:54 - 00798782 _____ () C:\windows\PFRO.log 2014-02-08 12:54 - 2014-01-19 20:56 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia 2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira 2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk 2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-02-08 12:39 - 2010-03-19 17:12 - 00000000 ____D () C:\ProgramData\Avira 2014-02-08 12:08 - 2010-03-18 18:02 - 00181784 _____ () C:\Users\S***\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-08 12:06 - 2009-07-14 05:45 - 00607296 _____ () C:\windows\system32\FNTCACHE.DAT 2014-02-08 12:02 - 2011-07-17 12:54 - 00001912 _____ () C:\windows\epplauncher.mif 2014-02-08 12:02 - 2011-07-17 12:54 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client 2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-08 11:43 - 2010-03-18 18:33 - 00000000 ____D () C:\Users\S***\AppData\Local\Adobe 2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream 2014-02-08 11:39 - 2012-03-04 11:15 - 00000000 ____D () C:\Users\S***\Documents\Bank&Co 2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten 2014-02-08 11:37 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Corel 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis 2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel 2014-02-08 11:06 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help 2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs 2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel 2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel 2014-02-08 07:55 - 2012-10-27 12:59 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-02-07 08:32 - 2014-02-06 09:56 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird 2014-02-06 08:30 - 2013-07-29 12:42 - 00003942 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{132F5BEA-316F-493F-BFB4-04A2B8615056} 2014-02-03 19:26 - 2014-02-03 22:06 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif 2014-01-21 18:50 - 2012-08-24 13:00 - 00000000 ____D () C:\Users\C***\Documents\Handyrechnungen 2014-01-21 15:26 - 2012-05-29 09:03 - 00000000 ____D () C:\Users\C***\Downloads\eBooks 2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle 2014-01-19 20:59 - 2014-01-19 20:58 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log 2014-01-19 20:59 - 2013-03-10 10:43 - 00000000 ____D () C:\Program Files (x86)\Java 2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log 2014-01-19 17:13 - 2010-04-13 18:34 - 00000000 ____D () C:\Users\C***\AppData\Local\Adobe 2014-01-19 16:58 - 2013-08-07 09:17 - 00000000 ____D () C:\windows\system32\MRT 2014-01-19 16:52 - 2010-03-19 19:34 - 86054176 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe 2014-01-19 08:33 - 2010-03-19 15:25 - 00270496 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe Some content of TEMP: ==================== C:\Users\C***\AppData\Local\Temp\AskSLib.dll C:\Users\C***\AppData\Local\Temp\avgnt.exe C:\Users\C***\AppData\Local\Temp\DataCard_Setup64.exe C:\Users\C***\AppData\Local\Temp\NOSEventMessages.dll C:\Users\C***\AppData\Local\Temp\ResetDevice.exe C:\Users\C***\AppData\Local\Temp\SkypeSetup.exe C:\Users\S***\AppData\Local\Temp\avgnt.exe C:\Users\S***\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe C:\Users\S***\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe C:\Users\S***\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe C:\Users\S***\AppData\Local\Temp\NEventMessages.dll C:\Users\S***\AppData\Local\Temp\NOSEventMessages.dll C:\Users\S***\AppData\Local\Temp\SkypeSetup.exe C:\Users\S***\AppData\Local\Temp\unwise.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-10 19:21 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-02-2014 Ran by S*** at 2014-02-10 21:59:03 Running from C:\Users\S***\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 7-Zip 4.65 (x64 edition) (Version: 4.65.00.0 - Igor Pavlov) ADAC Druckstudio (x32 Version: - ) Adobe Digital Editions (x32 Version: - ) Adobe Flash Player 12 ActiveX (x32 Version: 12.0.0.44 - Adobe Systems Incorporated) Adobe Reader X (10.1.9) - Deutsch (x32 Version: 10.1.9 - Adobe Systems Incorporated) ALDI Bestellsoftware 4.12.2 (x32 Version: 4.12.2 - ORWO Net) ALPS Touch Pad Driver (Version: 7.105.303.213 - ALPS ELECTRIC CO., LTD.) Amazon MP3-Downloader 1.0.9 (x32 Version: - ) Any Video Converter 3.2.7 (x32 Version: - Any-Video-Converter.com) Atheros Driver Installation Program (x32 Version: 5.0 - Atheros) AVIConverter 4.0.1 (x32 Version: 4.0.1 - ) Avira Free Antivirus (x32 Version: 14.0.2.344 - Avira) Bluetooth Stack for Windows by Toshiba (Version: v7.10.01(T) - TOSHIBA CORPORATION) Corel Graphics - Windows Shell Extension (x32 Version: 15.2.0.686 - Corel Corporation) Corel Graphics - Windows Shell Extension (x32 Version: 15.2.686 - Corel Corporation) Hidden Corel Graphics - Windows Shell Extension 64 Bit (Version: 15.2.686 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - BR (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Capture (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Common (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Connect (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Custom Data (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - DE (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Draw (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - EN (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - ES (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Extra Content (x32 Version: - Corel Corporation) CorelDRAW Graphics Suite X5 - Extra Content (x32 Version: 15.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Filters (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - FontNav (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - FR (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - IPM (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - IT (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - NL (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - PHOTO-PAINT (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Photozoom Plugin (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Redist (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Setup Files (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - VBA (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - VideoBrowser (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - VSTA (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - WT (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 (x32 Version: 15.3 - Corel Corporation) Hidden CorelDRAW(R) Graphics Suite X5 (x32 Version: 15.2.0.686 - Corel Corporation) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Digital Camera Driver (x32 Version: - ) EAGLE 5.11.0 (x32 Version: 5.11.0 - CadSoft Computer GmbH) EchoLink (x32 Version: 2.0.908 - Synergenics, LLC) FreeFileSync v3.6 (x32 Version: - ) GEAR driver installer for x86 and x64 (x32 Version: 4.008.5 - GEAR Software) Hidden Gigaset QuickSync (x32 Version: 5.1.0001.14719 - Gigaset Communications GmbH) Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (x32 Version: 1 - Microsoft Corporation) Intel(R) Control Center (x32 Version: 1.2.0.1006 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (x32 Version: 8.15.10.1995 - Intel Corporation) Intel(R) Management Engine Components (x32 Version: 6.0.0.1179 - Intel Corporation) Intel(R) Network Connections Drivers (Version: 14.5 - Intel) Intel(R) Rapid Storage Technology (x32 Version: 9.5.0.1037 - Intel Corporation) Java 7 Update 51 (x32 Version: 7.0.510 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden KeePass Password Safe 2.23 (x32 Version: - Dominik Reichl) LTspice IV (x32 Version: - ) MagicDisc 2.7.106 (x32 Version: - ) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336 - Microsoft Corporation) Hidden Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft_VC100_CRT_SP1_x64 (Version: 10.0.40219.1 - Nokia) Hidden Microsoft_VC100_CRT_SP1_x86 (x32 Version: 10.0.40219.1 - Nokia) Hidden Mobile Partner (x32 Version: 11.302.09.01.539 - Huawei Technologies Co.,Ltd) Mozilla Maintenance Service (x32 Version: 24.3.0 - Mozilla) Mozilla Thunderbird 24.3.0 (x86 de) (x32 Version: 24.3.0 - Mozilla) MSVC80_x64_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (x32 Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (x32 Version: 1.0.1.2 - Nokia) Hidden MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation) Nero 7 Premium (x32 Version: 7.03.1357 - Nero AG) neroxml (x32 Version: 1.0.0 - Nero AG) Hidden Nokia Connectivity Cable Driver (x32 Version: 7.1.172.0 - Nokia) Nokia Suite (x32 Version: 3.8.30.0 - Nokia) Nokia Suite (x32 Version: 3.8.30.0 - Nokia) Hidden OpenOffice.org 3.4.1 (x32 Version: 3.41.9593 - Apache Software Foundation) PC Connectivity Solution (x32 Version: 12.0.109.0 - Nokia) PDFCreator (x32 Version: 0.9.9 - Frank Heindörfer, Philip Chinery) PlayReady PC Runtime amd64 (Version: 1.3.0 - Microsoft Corporation) PowerSDR v2.0 (x32 Version: 2.0.0 - FlexRadio Systems) Reader for PC (x32 Version: 2.0.02.15180 - Sony Corporation) Realtek High Definition Audio Driver (x32 Version: 6.0.1.5971 - Realtek Semiconductor Corp.) RICOH R5U230 Media Driver ver.2.07.03.02 (x32 Version: 2.07.03.02 - RICOH) Skype Toolbars (x32 Version: 5.0.4126 - Skype Technologies S.A.) Skype™ 5.10 (x32 Version: 5.10.116 - Skype Technologies S.A.) SonyEditor (remove only) (x32 Version: - ) TomTom HOME (x32 Version: 2.9.5 - Ihr Firmenname) TomTom HOME Visual Studio Merge Modules (x32 Version: 1.0.2 - TomTom International B.V.) Toshiba Assist (x32 Version: 3.00.10 - TOSHIBA) TOSHIBA Bulletin Board (Version: 1.5.06.64 - TOSHIBA Corporation) Hidden TOSHIBA Bulletin Board (x32 Version: 1.5.06.64 - TOSHIBA Corporation) TOSHIBA ConfigFree (x32 Version: 8.0.25 - TOSHIBA Corporation) TOSHIBA Disc Creator (Version: 2.1.0.2 for x64 - TOSHIBA Corporation) TOSHIBA DVD PLAYER (x32 Version: 3.01.1.06-A - TOSHIBA Corporation) TOSHIBA eco Utility (Version: 1.1.12.64 - TOSHIBA Corporation) Hidden TOSHIBA eco Utility (x32 Version: 1.1.12.64 - TOSHIBA Corporation) TOSHIBA eco Utility (x32 Version: 1.1.12.64 - TOSHIBA Corporation) Hidden TOSHIBA Extended Tiles for Windows Mobility Center (Version: 1.01.00 - TOSHIBA Corporation) Hidden TOSHIBA Extended Tiles for Windows Mobility Center (x32 Version: - ) TOSHIBA HDD/SSD Alert (Version: 3.1.64.4 - TOSHIBA Corporation) Hidden TOSHIBA HDD/SSD Alert (x32 Version: 3.1.64.4 - TOSHIBA Corporation) TOSHIBA HDD/SSD Alert (x32 Version: 3.1.64.4 - TOSHIBA Corporation) Hidden Toshiba Manuals (x32 Version: 10.00 - TOSHIBA) Toshiba Online Product Information (x32 Version: 2.08.0001 - TOSHIBA) TOSHIBA PC Health Monitor (Version: 1.5.1.64 - TOSHIBA Corporation) TOSHIBA Recovery Media Creator (Version: 2.1.0.4 x64 - TOSHIBA Corporation) TOSHIBA Recovery Media Creator Reminder (x32 Version: 1.00.0019 - TOSHIBA) TOSHIBA Recovery Media Creator Reminder (x32 Version: 1.00.0019 - TOSHIBA) Hidden TOSHIBA Service Station (x32 Version: 2.1.40 - TOSHIBA) Toshiba TEMPRO (x32 Version: 3.08 - Toshiba Europe GmbH) TOSHIBA USB Sleep and Charge Utility (x32 Version: 1.3.2.0 - TOSHIBA Corporation) TOSHIBA Value Added Package (Version: 1.2.34.64 - TOSHIBA Corporation) Hidden TOSHIBA Value Added Package (x32 Version: 1.2.34.64 - TOSHIBA Corporation) TOSHIBA Value Added Package (x32 Version: 1.2.34.64 - TOSHIBA Corporation) Hidden TOSHIBA Web Camera Application (x32 Version: 1.1.2.6 - TOSHIBA Corporation) UltraEdit v14.00a+1 (x32 Version: 14.0.7 - IDM Computer Solutions, Inc.) Verbindungsassistent (x32 Version: 2.1 - Verbindungsassistent) Visual Basic for Applications (R) Core - English (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden Visual Basic for Applications (R) Core - German (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden Visual Basic for Applications (R) Core (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden WinDirStat 1.1.2 (HKCU Version: - ) Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 15.4.3538.0513 - Microsoft Corporation) Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Language Selector (Version: 15.4.3538.0513 - Microsoft Corporation) Hidden Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows7FirewallControl (x64) 3.0.3.21 (Version: 3.0.3.21 - Sphinx Software) Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0 - Nokia) winLAME 2010 beta 1 (x32 Version: 1.0.2010.1 - Michael Fink) WISO Steuer-Sparbuch 2013 (x32 Version: 20.00.8137 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2014 (x32 Version: 21.00.8480 - Buhl Data Service GmbH) ==================== Restore Points ========================= 11-01-2014 10:31:30 Windows Update 17-01-2014 16:00:50 Windows Update 19-01-2014 15:51:07 Windows Update 19-01-2014 18:00:41 Windows-Sicherung 19-01-2014 19:58:28 Installed Java 7 Update 51 23-01-2014 15:53:28 Windows Update 28-01-2014 12:27:20 Windows Update 01-02-2014 08:49:32 Windows Update 04-02-2014 13:43:22 Windows Update 08-02-2014 07:06:13 Windows Update 08-02-2014 10:59:40 Entfernt WISO Steuer-Sparbuch 2012 08-02-2014 11:03:24 Removed Microsoft Silverlight 09-02-2014 10:14:20 Windows Update ==================== Hosts content: ========================== 2012-01-29 15:34 - 2009-06-10 22:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {08E8D1EB-D7EE-4228-9FF8-4B6EA36F073F} - System32\Tasks\ConfigFree Startup Programs => C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe [2009-10-28] (TOSHIBA CORPORATION) Task: {22F0D4FD-8414-4C9F-B15A-AECEFEF4BA0A} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {38B6C9BD-CD70-485C-9745-F95616560E78} - System32\Tasks\{E92EFCFB-8C46-4DE3-9D68-60F32AF9183A} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2012-07-13] (Skype Technologies S.A.) Task: {39073A21-514F-4D1C-B1DF-39A333715BA2} - System32\Tasks\{6B7047FF-4DA0-4D87-BBF4-54F77E04A69A} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.3.0.120/fr/abandoninstall?page=tsMain&installinfo=google-toolbar:offered-installed,google-chrome:notoffered;toolbaroffered Task: {48D49811-85E4-47B7-815E-514C6AF95190} - System32\Tasks\{C504C35F-D0FD-4EF8-94B8-367D1721F4BA} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.0.0.152.259/de/abandoninstall?source=lightinstaller&page=tsProblems&LastError=12029&installinfo=google-toolbar:offered-notinstalled,google-chrome:notoffered;toolbaroffered ==================== Loaded Modules (whitelisted) ============= 2008-04-11 05:50 - 2008-04-11 05:50 - 00059904 _____ () C:\Program Files (x86)\IDM Computer Solutions\UltraEdit\ue64ctmn.dll 2009-10-18 15:20 - 2009-10-18 15:20 - 07959864 _____ () C:\Program Files\Toshiba\FlashCards\BlackPng.dll 2009-11-03 13:26 - 2009-11-03 13:26 - 00053560 _____ () C:\Program Files\TOSHIBA\FlashCards\Hotkey\FnZ.dll 2009-12-08 01:55 - 2009-06-22 14:40 - 00022328 _____ () C:\Program Files\TOSHIBA\Toshiba Assist\NotifyX.dll 2009-03-12 19:08 - 2009-03-12 19:08 - 00048640 _____ () C:\Program Files (x86)\Toshiba\PCDiag\NotifyPCD.dll 2009-07-25 16:38 - 2009-07-25 16:38 - 00017800 _____ () C:\Program Files\TOSHIBA\TOSHIBA Disc Creator\NotifyTDC.dll 2009-09-28 14:46 - 2009-09-28 14:46 - 00559480 _____ () C:\Program Files\Toshiba\TECO\TecoPower.dll 2009-11-05 09:18 - 2009-11-05 09:18 - 00079192 _____ () C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosIPCWraper.dll 2014-02-08 12:40 - 2013-12-18 09:32 - 00394808 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2011-05-28 08:15 - 2009-03-03 11:45 - 00296400 ____N () C:\Program Files (x86)\Verbindungsassistent\WTGService.exe 2010-01-21 20:04 - 2009-10-02 13:18 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 08507232 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtGui4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 02354016 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtCore4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 01014624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtNetwork4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00364384 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXml4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 02480992 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtDeclarative4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 01346912 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtScript4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00206176 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtSql4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 02653024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXmlPatterns4.dll 2013-04-19 00:45 - 2013-04-19 00:45 - 00033120 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qgif4.dll 2013-04-19 00:45 - 2013-04-19 00:45 - 00035680 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qico4.dll 2013-04-19 00:45 - 2013-04-19 00:45 - 00207200 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qjpeg4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 11166560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtWebKit4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00276832 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\phonon4.dll 2013-04-15 12:26 - 2013-04-15 12:26 - 00391600 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\ssoengine.dll 2013-04-15 12:26 - 2013-04-15 12:26 - 00059280 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\securestorage.dll 2013-04-19 00:45 - 2013-04-19 00:45 - 00438624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\NService.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00446304 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\sqldrivers\qsqlite4.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00520544 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtMultimediaKit1.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00720736 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtOpenGL4.dll 2013-04-19 00:44 - 2013-04-19 00:44 - 00606560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\CommonUpdateChecker.dll 2013-04-19 00:46 - 2013-04-19 00:46 - 00093024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\qjson.dll 2013-03-18 12:56 - 2013-03-18 12:56 - 00880640 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\fsk.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00040264 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMediaPlayers.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00239944 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\Fskin.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00026952 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskinLocalize.dll 2013-02-15 11:17 - 2013-02-15 11:17 - 00798720 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskSecurity.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00125256 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskDocumentViewer.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00016200 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskPower.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00024904 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskNetInterface.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00017224 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMobileMediaDevice.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00015176 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskTimeHardware.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00034632 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ticket.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00018760 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookDeviceNotifier.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00092488 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookUsb.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00149832 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\readerAppHelper.dll 2013-03-18 12:58 - 2013-03-18 12:58 - 00178504 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\USBDetector.dll 2012-08-10 15:51 - 2012-08-10 15:51 - 00985088 _____ () C:\Program Files (x86)\program\libxml2.dll 2012-08-10 15:50 - 2012-08-10 15:50 - 00170496 _____ () C:\Program Files (x86)\program\libxslt.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\C***\Downloads\Bestätigung Ihrer Air France Flugbuchung.eml:OECustomProperty AlternateDataStreams: C:\Users\C***\Downloads\KLEINODER C*** MRS(ADT) mit Begleitung, Ihre Reise vom 20_05_13, and travel companion(s), your trip on 20_05_13.eml:OECustomProperty ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (02/09/2014 07:00:01 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (02/03/2014 05:10:58 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (02/02/2014 10:46:55 AM) (Source: Application Hang) (User: ) Description: Programm IEXPLORE.EXE, Version 11.0.9600.16428 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 2ed4 Startzeit: 01cf1ffaf2344fcb Endzeit: 40 Anwendungspfad: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Berichts-ID: Error: (01/28/2014 01:21:06 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (01/21/2014 00:05:46 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Reader.exe, Version: 2.0.2.15180, Zeitstempel: 0x51469cb8 Name des fehlerhaften Moduls: QtCore4.dll, Version: 4.7.4.0, Zeitstempel: 0x4e53a92f Ausnahmecode: 0xc0000005 Fehleroffset: 0x00002800 ID des fehlerhaften Prozesses: 0x170c Startzeit der fehlerhaften Anwendung: 0xReader.exe0 Pfad der fehlerhaften Anwendung: Reader.exe1 Pfad des fehlerhaften Moduls: Reader.exe2 Berichtskennung: Reader.exe3 Error: (01/21/2014 00:04:59 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Reader.exe, Version: 2.0.2.15180, Zeitstempel: 0x51469cb8 Name des fehlerhaften Moduls: QtCore4.dll, Version: 4.7.4.0, Zeitstempel: 0x4e53a92f Ausnahmecode: 0xc0000005 Fehleroffset: 0x00002800 ID des fehlerhaften Prozesses: 0xfb4 Startzeit der fehlerhaften Anwendung: 0xReader.exe0 Pfad der fehlerhaften Anwendung: Reader.exe1 Pfad des fehlerhaften Moduls: Reader.exe2 Berichtskennung: Reader.exe3 Error: (01/19/2014 07:52:54 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung war nicht erfolgreich. Fehler: "Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. (0x8007007B)" Error: (01/13/2014 09:42:39 AM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (01/06/2014 10:31:12 AM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (01/03/2014 00:33:45 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" System errors: ============= Error: (02/10/2014 06:42:21 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht. Error: (02/10/2014 06:38:47 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "PortTalk" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/09/2014 06:34:03 PM) (Source: DCOM) (User: ) Description: 1053ServiceLayer{ACF50018-41F8-476D-85FD-CD953DAE4A49} Error: (02/09/2014 06:34:02 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ServiceLayer" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (02/09/2014 06:34:02 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst ServiceLayer erreicht. Error: (02/09/2014 06:32:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "PortTalk" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/09/2014 10:49:40 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht. Error: (02/09/2014 10:48:48 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (02/09/2014 10:48:48 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Media Player-Netzwerkfreigabedienst erreicht. Error: (02/09/2014 10:47:45 AM) (Source: DCOM) (User: ) Description: 1053WSearch{9E175B6D-F52A-11D8-B9A5-505054503030} Microsoft Office Sessions: ========================= Error: (02/09/2014 07:00:01 PM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (02/03/2014 05:10:58 PM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (02/02/2014 10:46:55 AM) (Source: Application Hang)(User: ) Description: IEXPLORE.EXE11.0.9600.164282ed401cf1ffaf2344fcb40C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Error: (01/28/2014 01:21:06 PM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (01/21/2014 00:05:46 PM) (Source: Application Error)(User: ) Description: Reader.exe2.0.2.1518051469cb8QtCore4.dll4.7.4.04e53a92fc000000500002800170c01cf1698b0efbad4C:\Program Files (x86)\Sony\ReaderDesktop\Reader.exeC:\Program Files (x86)\Sony\ReaderDesktop\QtCore4.dllf9f45483-828b-11e3-8e14-002318331058 Error: (01/21/2014 00:04:59 PM) (Source: Application Error)(User: ) Description: Reader.exe2.0.2.1518051469cb8QtCore4.dll4.7.4.04e53a92fc000000500002800fb401cf169897790aa7C:\Program Files (x86)\Sony\ReaderDesktop\Reader.exeC:\Program Files (x86)\Sony\ReaderDesktop\QtCore4.dllddeca88a-828b-11e3-8e14-002318331058 Error: (01/19/2014 07:52:54 PM) (Source: Windows Backup)(User: ) Description: Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. (0x8007007B) Error: (01/13/2014 09:42:39 AM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (01/06/2014 10:31:12 AM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) Error: (01/03/2014 00:33:45 PM) (Source: Windows Backup)(User: ) Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006) CodeIntegrity Errors: =================================== Date: 2012-07-01 11:24:18.572 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:18.432 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:18.292 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:15.421 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:15.296 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:15.156 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:13.877 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:13.736 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:24:13.627 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-07-01 11:21:34.507 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7600.16385_none_5722666f137ae177\appid.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 48% Total physical RAM: 3824.43 MB Available physical RAM: 1977.59 MB Total Pagefile: 7647.03 MB Available Pagefile: 5295.35 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (TI30543600A) (Fixed) (Total:289.68 GB) (Free:164.62 GB) NTFS ==>[System with boot components (obtained from reading drive)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: 18100383) Partition 1: (Active) - (Size=1 GB) - (Type=27) Partition 2: (Not Active) - (Size=290 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=7 GB) - (Type=17) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-02-10 22:17:50 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 FUJITSU_ rev.0040 298,09GB Running: Gmer-19357.exe; Driver: C:\Users\S***\AppData\Local\Temp\kgldqpod.sys ---- Kernel code sections - GMER 2.1 ---- INITKDBG C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528 fffff800033b6000 45 bytes [00, 00, 00, 00, 00, 00, 00, ...] INITKDBG C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 575 fffff800033b602f 16 bytes [00, 00, 00, 00, 00, 00, 00, ...] ---- User code sections - GMER 2.1 ---- .text C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe[5000] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77] .text C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe[5000] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77] .text ... * 2 .text C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[4164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77] .text C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[4164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77] .text ... * 2 .text C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[1820] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77] .text C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[1820] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77] .text ... * 2 .text C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe[5164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077141465 2 bytes [14, 77] .text C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe[5164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000771414bb 2 bytes [14, 77] .text ... * 2 ---- Processes - GMER 2.1 ---- Library C:\Users\S***\AppData\Local\Microsoft\Windows Sidebar\Gadgets\networktraffic.gadget\netlib.dll (*** suspicious ***) @ C:\Program Files\Windows Sidebar\sidebar.exe [4304] (NIC Information .NET Wrapper/Jonathan Abbott)(2010-03-19 19:36:39) 0000000073370000 ---- EOF - GMER 2.1 ---- |
11.02.2014, 00:00 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7 - Tojaner TR/Crypt.TPM.3038 Hi,
__________________bitte ein Log mit CF machen Scan mit Combofix
__________________ |
11.02.2014, 18:18 | #3 |
| Win7 - Tojaner TR/Crypt.TPM.3038 Hallo Cosinus,
__________________danke für die Hilfe. Trotz deaktivierten Echtzeit Scanner von Avira kam bei Combofix die Meldung: Registry Blockiert. Avira Meldung: Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry blockiert. Combofix Ergebnis Code:
ATTFilter ComboFix 14-02-11.01 - S*** 11.02.2014 17:26:59.1.4 - x64 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.3824.2367 [GMT 1:00] ausgeführt von:: c:\users\S***\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\C***\AppData\Local\Microsoft\Windows\Temporary Internet Files\duales-studium100.pdf c:\users\S***\AppData\Roaming\chrtmp c:\windows\DB505C202C38CBB1.log c:\windows\security\Database\tmp.edb . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Service_DCService.exe . . ((((((((((((((((((((((( Dateien erstellt von 2014-01-11 bis 2014-02-11 )))))))))))))))))))))))))))))) . . 2014-02-11 16:36 . 2014-02-11 16:36 -------- d-----w- c:\users\Default\AppData\Local\temp 2014-02-10 20:57 . 2014-02-10 20:59 -------- d-----w- C:\FRST 2014-02-09 10:15 . 2014-02-09 10:15 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help 2014-02-08 11:41 . 2014-02-08 11:41 -------- d-----w- c:\users\S***\AppData\Roaming\Avira 2014-02-08 11:39 . 2013-12-18 08:32 28600 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2014-02-08 11:39 . 2013-12-18 08:32 131576 ----a-w- c:\windows\system32\drivers\avipbb.sys 2014-02-08 11:39 . 2013-12-18 08:32 108440 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2014-02-08 11:39 . 2014-02-08 11:39 -------- d-----w- c:\program files (x86)\Avira 2014-02-08 10:44 . 2014-02-08 10:44 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2014-02-08 10:44 . 2014-02-08 10:44 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2014-02-08 10:40 . 2014-02-08 10:40 -------- d-----w- c:\programdata\Bitstream 2014-02-08 10:36 . 2014-02-08 10:36 -------- d-----w- c:\programdata\Protexis 2014-02-08 10:36 . 2014-02-08 10:36 -------- d-----w- c:\users\S***\AppData\Roaming\Corel 2014-02-08 10:01 . 2014-02-08 10:01 -------- d-----w- c:\users\S***\AppData\Local\Microsoft Help 2014-02-08 09:56 . 2014-02-08 09:56 -------- d-----w- c:\program files (x86)\Microsoft SDKs 2014-02-08 09:56 . 2014-02-08 10:06 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 9.0 2014-02-08 09:53 . 2014-02-08 09:53 -------- d-----w- c:\program files (x86)\Common Files\Corel 2014-02-08 09:51 . 2014-02-08 09:51 -------- d-----w- c:\program files (x86)\Common Files\Protexis 2014-02-08 09:51 . 2014-02-08 09:51 -------- d-----w- c:\programdata\Corel 2014-02-08 09:31 . 2014-02-08 09:31 -------- d-----w- c:\program files (x86)\Corel 2014-02-06 08:56 . 2014-02-07 07:32 -------- d-----w- c:\program files (x86)\Mozilla Thunderbird 2014-01-19 20:00 . 2014-01-19 20:00 -------- d-----w- c:\programdata\Oracle 2014-01-19 19:59 . 2014-01-19 19:59 -------- d-----w- c:\program files (x86)\Common Files\Java 2014-01-19 19:59 . 2013-12-18 20:09 96168 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2014-01-19 19:56 . 2014-02-08 11:54 -------- d-----w- c:\users\S***\AppData\Local\Ubdmedia 2014-01-19 15:50 . 2013-11-27 01:41 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys 2014-01-19 15:50 . 2013-11-27 01:41 99840 ----a-w- c:\windows\system32\drivers\usbccgp.sys 2014-01-19 15:50 . 2013-11-27 01:41 53248 ----a-w- c:\windows\system32\drivers\usbehci.sys 2014-01-19 15:50 . 2013-11-27 01:41 325120 ----a-w- c:\windows\system32\drivers\usbport.sys 2014-01-19 15:50 . 2013-11-27 01:41 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys 2014-01-19 15:50 . 2013-11-27 01:41 30720 ----a-w- c:\windows\system32\drivers\usbuhci.sys 2014-01-19 15:50 . 2013-11-27 01:41 7808 ----a-w- c:\windows\system32\drivers\usbd.sys 2014-01-19 15:50 . 2013-11-26 10:32 3156480 ----a-w- c:\windows\system32\win32k.sys 2014-01-19 15:50 . 2013-11-26 11:40 376768 ----a-w- c:\windows\system32\drivers\netio.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-01-19 15:52 . 2010-03-19 18:34 86054176 ----a-w- c:\windows\system32\MRT.exe 2014-01-19 07:33 . 2010-03-19 14:25 270496 ------w- c:\windows\system32\MpSigStub.exe 2013-12-07 09:05 . 2013-12-07 09:05 940032 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-12-07 09:05 . 2013-12-07 09:05 194048 ----a-w- c:\windows\SysWow64\elshyph.dll 2013-12-07 09:04 . 2013-12-07 09:04 71680 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe 2013-12-07 09:04 . 2013-12-07 09:04 645120 ----a-w- c:\windows\SysWow64\jsIntl.dll 2013-12-07 09:04 . 2013-12-07 09:04 235008 ----a-w- c:\windows\system32\elshyph.dll 2013-12-07 09:04 . 2013-12-07 09:04 182272 ----a-w- c:\windows\SysWow64\msls31.dll 2013-12-07 09:04 . 2013-12-07 09:04 62464 ----a-w- c:\windows\SysWow64\tdc.ocx 2013-12-07 09:04 . 2013-12-07 09:04 34816 ----a-w- c:\windows\SysWow64\JavaScriptCollectionAgent.dll 2013-12-07 09:04 . 2013-12-07 09:04 337408 ----a-w- c:\windows\SysWow64\html.iec 2013-12-07 09:04 . 2013-12-07 09:04 61952 ----a-w- c:\windows\SysWow64\iesetup.dll 2013-12-07 09:04 . 2013-12-07 09:04 454656 ----a-w- c:\windows\SysWow64\vbscript.dll 2013-12-07 09:04 . 2013-12-07 09:04 24576 ----a-w- c:\windows\SysWow64\licmgr10.dll 2013-12-07 09:04 . 2013-12-07 09:04 151552 ----a-w- c:\windows\SysWow64\iexpress.exe 2013-12-07 09:04 . 2013-12-07 09:04 139264 ----a-w- c:\windows\SysWow64\wextract.exe 2013-12-07 09:04 . 2013-12-07 09:04 1051136 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll 2013-12-07 09:04 . 2013-12-07 09:04 61952 ----a-w- c:\windows\SysWow64\MshtmlDac.dll 2013-12-07 09:04 . 2013-12-07 09:04 51200 ----a-w- c:\windows\SysWow64\ieetwproxystub.dll 2013-12-07 09:04 . 2013-12-07 09:04 36352 ----a-w- c:\windows\SysWow64\imgutil.dll 2013-12-07 09:04 . 2013-12-07 09:04 13312 ----a-w- c:\windows\SysWow64\mshta.exe 2013-12-07 09:04 . 2013-12-07 09:04 112128 ----a-w- c:\windows\SysWow64\ieUnatt.exe 2013-12-07 09:04 . 2013-12-07 09:04 111616 ----a-w- c:\windows\SysWow64\IEAdvpack.dll 2013-12-07 09:04 . 2013-12-07 09:04 86016 ----a-w- c:\windows\SysWow64\iesysprep.dll 2013-12-07 09:04 . 2013-12-07 09:04 74240 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe 2013-12-07 09:04 . 2013-12-07 09:04 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll 2013-12-07 09:04 . 2013-12-07 09:04 942592 ----a-w- c:\windows\system32\jsIntl.dll 2013-12-07 09:04 . 2013-12-07 09:04 86016 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe 2013-12-07 09:04 . 2013-12-07 09:04 90112 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2013-12-07 09:04 . 2013-12-07 09:04 52224 ----a-w- c:\windows\system32\msfeedsbs.dll 2013-12-07 09:04 . 2013-12-07 09:04 247808 ----a-w- c:\windows\system32\msls31.dll 2013-12-07 09:04 . 2013-12-07 09:04 195584 ----a-w- c:\windows\system32\msrating.dll 2013-12-07 09:04 . 2013-12-07 09:04 13312 ----a-w- c:\windows\system32\msfeedssync.exe 2013-12-07 09:04 . 2013-12-07 09:04 131072 ----a-w- c:\windows\system32\IEAdvpack.dll 2013-12-07 09:04 . 2013-12-07 09:04 84992 ----a-w- c:\windows\system32\mshtmled.dll 2013-12-07 09:04 . 2013-12-07 09:04 81408 ----a-w- c:\windows\system32\icardie.dll 2013-12-07 09:04 . 2013-12-07 09:04 77312 ----a-w- c:\windows\system32\tdc.ocx 2013-12-07 09:04 . 2013-12-07 09:04 626176 ----a-w- c:\windows\system32\msfeeds.dll 2013-12-07 09:04 . 2013-12-07 09:04 616104 ----a-w- c:\windows\system32\ieapfltr.dat 2013-12-07 09:04 . 2013-12-07 09:04 48640 ----a-w- c:\windows\system32\mshtmler.dll 2013-12-07 09:04 . 2013-12-07 09:04 453120 ----a-w- c:\windows\system32\dxtmsft.dll 2013-12-07 09:04 . 2013-12-07 09:04 413696 ----a-w- c:\windows\system32\html.iec 2013-12-07 09:04 . 2013-12-07 09:04 40448 ----a-w- c:\windows\system32\JavaScriptCollectionAgent.dll 2013-12-07 09:04 . 2013-12-07 09:04 30208 ----a-w- c:\windows\system32\licmgr10.dll 2013-12-07 09:04 . 2013-12-07 09:04 296960 ----a-w- c:\windows\system32\dxtrans.dll 2013-12-07 09:04 . 2013-12-07 09:04 263376 ----a-w- c:\windows\system32\iedkcs32.dll 2013-12-07 09:04 . 2013-12-07 09:04 243200 ----a-w- c:\windows\system32\webcheck.dll 2013-12-07 09:04 . 2013-12-07 09:04 235520 ----a-w- c:\windows\system32\url.dll 2013-12-07 09:04 . 2013-12-07 09:04 167424 ----a-w- c:\windows\system32\iexpress.exe 2013-12-07 09:04 . 2013-12-07 09:04 143872 ----a-w- c:\windows\system32\wextract.exe 2013-12-07 09:04 . 2013-12-07 09:04 1228800 ----a-w- c:\windows\system32\mshtmlmedia.dll 2013-12-07 09:04 . 2013-12-07 09:04 105984 ----a-w- c:\windows\system32\iesysprep.dll 2013-12-07 09:04 . 2013-12-07 09:04 101376 ----a-w- c:\windows\system32\inseng.dll 2013-12-07 09:04 . 2013-12-07 09:04 548352 ----a-w- c:\windows\system32\vbscript.dll 2013-12-07 09:04 . 2013-12-07 09:04 83968 ----a-w- c:\windows\system32\MshtmlDac.dll 2013-12-07 09:04 . 2013-12-07 09:04 774144 ----a-w- c:\windows\system32\jscript.dll 2013-12-07 09:04 . 2013-12-07 09:04 62464 ----a-w- c:\windows\system32\pngfilt.dll 2013-12-07 09:04 . 2013-12-07 09:04 48128 ----a-w- c:\windows\system32\imgutil.dll 2013-12-07 09:04 . 2013-12-07 09:04 147968 ----a-w- c:\windows\system32\occache.dll 2013-12-07 09:04 . 2013-12-07 09:04 13824 ----a-w- c:\windows\system32\mshta.exe 2013-12-07 09:04 . 2013-12-07 09:04 135680 ----a-w- c:\windows\system32\iepeers.dll 2013-11-26 11:54 . 2013-12-24 18:49 23183360 ----a-w- c:\windows\system32\mshtml.dll 2013-11-26 10:19 . 2013-12-24 18:49 2724864 ----a-w- c:\windows\system32\mshtml.tlb 2013-11-26 10:18 . 2013-12-24 18:49 4096 ----a-w- c:\windows\system32\ieetwcollectorres.dll 2013-11-26 09:48 . 2013-12-24 18:49 66048 ----a-w- c:\windows\system32\iesetup.dll 2013-11-26 09:46 . 2013-12-24 18:49 48640 ----a-w- c:\windows\system32\ieetwproxystub.dll 2013-11-26 09:41 . 2013-12-24 18:49 2764288 ----a-w- c:\windows\system32\iertutil.dll 2013-11-26 09:29 . 2013-12-24 18:49 53760 ----a-w- c:\windows\system32\jsproxy.dll 2013-11-26 09:27 . 2013-12-24 18:49 33792 ----a-w- c:\windows\system32\iernonce.dll 2013-11-26 09:23 . 2013-12-24 18:49 2724864 ----a-w- c:\windows\SysWow64\mshtml.tlb 2013-11-26 09:21 . 2013-12-24 18:49 574976 ----a-w- c:\windows\system32\ieui.dll 2013-11-26 09:18 . 2013-12-24 18:49 139264 ----a-w- c:\windows\system32\ieUnatt.exe 2013-11-26 09:18 . 2013-12-24 18:49 111616 ----a-w- c:\windows\system32\ieetwcollector.exe 2013-11-26 09:16 . 2013-12-24 18:49 708608 ----a-w- c:\windows\system32\jscript9diag.dll 2013-11-26 08:57 . 2013-12-24 18:49 218624 ----a-w- c:\windows\system32\ie4uinit.exe 2013-11-26 08:35 . 2013-12-24 18:49 5769216 ----a-w- c:\windows\system32\jscript9.dll 2013-11-26 08:28 . 2013-12-24 18:49 553472 ----a-w- c:\windows\SysWow64\jscript9diag.dll 2013-11-26 08:16 . 2013-12-24 18:49 4243968 ----a-w- c:\windows\SysWow64\jscript9.dll 2013-11-26 08:02 . 2013-12-24 18:49 1995264 ----a-w- c:\windows\system32\inetcpl.cpl 2013-11-26 07:48 . 2013-12-24 18:49 12996608 ----a-w- c:\windows\system32\ieframe.dll 2013-11-26 07:32 . 2013-12-24 18:49 1928192 ----a-w- c:\windows\SysWow64\inetcpl.cpl 2013-11-26 07:07 . 2013-12-24 18:49 2334208 ----a-w- c:\windows\system32\wininet.dll 2013-11-26 06:40 . 2013-12-24 18:49 1395200 ----a-w- c:\windows\system32\urlmon.dll 2013-11-26 06:34 . 2013-12-24 18:49 817664 ----a-w- c:\windows\system32\ieapfltr.dll 2013-11-26 06:33 . 2013-12-24 18:49 1820160 ----a-w- c:\windows\SysWow64\wininet.dll 2013-11-23 18:26 . 2013-12-24 18:40 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll 2013-11-23 17:47 . 2013-12-24 18:40 465920 ----a-w- c:\windows\system32\WMPhoto.dll 2013-11-13 18:02 . 2013-11-13 18:02 89888 ----a-w- c:\windows\system32\NicInstK.dll 2013-11-13 18:02 . 2013-11-13 18:02 73480 ----a-w- c:\windows\system32\e1kmsg.dll 2013-11-13 18:02 . 2013-11-13 18:02 497424 ----a-w- c:\windows\system32\drivers\e1k62x64.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584] "Ubdmedia"="regsvr32.exe" [2009-07-14 14848] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2009-10-02 284696] "TOSDCR"="c:\program files (x86)\TOSHIBA\PasswordUtility\TOSDCR.exe" [2007-08-28 169296] "ITSecMng"="c:\program files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2009-07-22 83336] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904] "Reader Application Helper"="c:\program files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe" [2013-03-18 899400] "KeePass 2 PreLoad"="c:\program files (x86)\KeePass Password Safe 2\KeePass.exe" [2013-07-20 2010624] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-12-18 684600] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe" [2009-08-12 6203296] . c:\users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ MagicDisc.lnk - c:\program files (x86)\MagicDisc\MagicDisc.exe [2010-5-16 576000] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Bluetooth Manager.lnk - c:\program files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2009-11-5 2717024] . c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ TRDCReminder.lnk - c:\program files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe [2009-9-1 481184] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 PortTalk;PortTalk; [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] R3 ATSwpWDF;AuthenTec TruePrint USB WDF Driver;c:\windows\system32\Drivers\ATSwpWDF.sys;c:\windows\SYSNATIVE\Drivers\ATSwpWDF.sys [x] R3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\DRIVERS\ew_hwusbdev.sys;c:\windows\SYSNATIVE\DRIVERS\ew_hwusbdev.sys [x] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys;c:\windows\SYSNATIVE\DRIVERS\ewusbnet.sys [x] R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\DRIVERS\ew_jubusenum.sys;c:\windows\SYSNATIVE\DRIVERS\ew_jubusenum.sys [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 libusb0;libusb-win32 - Kernel Driver 07/24/2011 1.2.5.0;c:\windows\system32\DRIVERS\libusb0.sys;c:\windows\SYSNATIVE\DRIVERS\libusb0.sys [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [x] R3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [x] R3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x] R4 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe;c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [x] S0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:\windows\system32\DRIVERS\Thpevm.SYS;c:\windows\SYSNATIVE\DRIVERS\Thpevm.SYS [x] S0 tos_sps64;TOSHIBA tos_sps64 Service;c:\windows\system32\DRIVERS\tos_sps64.sys;c:\windows\SYSNATIVE\DRIVERS\tos_sps64.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [x] S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [x] S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x] S2 rimspci;rimspci;c:\windows\system32\DRIVERS\rimspe64.sys;c:\windows\SYSNATIVE\DRIVERS\rimspe64.sys [x] S2 risdpcie;risdpcie;c:\windows\system32\DRIVERS\risdpe64.sys;c:\windows\SYSNATIVE\DRIVERS\risdpe64.sys [x] S2 rixdpcie;rixdpcie;c:\windows\system32\DRIVERS\rixdpe64.sys;c:\windows\SYSNATIVE\DRIVERS\rixdpe64.sys [x] S2 TomTomHOMEService;TomTomHOMEService;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe [x] S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe;c:\program files\TOSHIBA\TECO\TecoService.exe [x] S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys;c:\windows\SYSNATIVE\DRIVERS\TVALZFL.sys [x] S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x] S2 Windows7FirewallService;Windows7FirewallService;c:\program files\Windows7FirewallControl\Windows7FirewallService.exe;c:\program files\Windows7FirewallControl\Windows7FirewallService.exe [x] S2 WTGService;WTGService;c:\program files (x86)\Verbindungsassistent\WTGService.exe;c:\program files (x86)\Verbindungsassistent\WTGService.exe [x] S3 e1kexpress;Intel(R) Network Connections Driver K;c:\windows\system32\DRIVERS\e1k62x64.sys;c:\windows\SYSNATIVE\DRIVERS\e1k62x64.sys [x] S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x] S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys;c:\windows\SYSNATIVE\DRIVERS\Impcd.sys [x] S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x] S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys;c:\windows\SYSNATIVE\DRIVERS\pgeffect.sys [x] . . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-10-30 8305664] "Apoint"="c:\program files\Apoint2K\Apoint.exe" [2009-09-11 313344] "TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2009-11-05 709976] "TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376] "Windows7FirewallControl"="c:\program files\Windows7FirewallControl\Windows7FirewallControl.exe" [2009-06-29 1021440] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-07-28 161304] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-07-28 386584] "Persistence"="c:\windows\system32\igfxpers.exe" [2010-07-28 415256] "Logitech Download Assistant"="c:\windows\System32\LogiLDA.dll" [2012-09-20 1832760] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www.google.de/ig?brand=TSEH&bmod=TSEH mLocal Page = c:\windows\SysWOW64\blank.htm TCP: DhcpNameServer = 192.168.2.1 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKLM-Run-TUSBSleepChargeSrv - %ProgramFiles(x86)%\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe Wow6432Node-HKLM-Run-<NO NAME> - (no file) SafeBoot-mcmscsvc SafeBoot-MCODS HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start HKLM-Run-TPwrMain - c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE HKLM-Run-HSON - c:\program files (x86)\TOSHIBA\TBS\HSON.exe HKLM-Run-SmoothView - c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe HKLM-Run-00TCrdMain - c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe HKLM-Run-Teco - c:\program files (x86)\TOSHIBA\TECO\Teco.exe HKLM-Run-TosWaitSrv - c:\program files (x86)\TOSHIBA\TPHM\TosWaitSrv.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID] @DACL=(02 0000) . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{25815CC0-43F4-3C75-8C3A-A139D9ADE740}] @DACL=(02 0000) @="NICGadget.NetworkInformation" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{45C6AFA5-2C13-402f-BC5D-45CC8172EF6B}] @DACL=(02 0000) @="Bluetooth-Informationsaustausch" "InfoTip"="Verwenden Sie das Bluetooth Object Transfer Protocol zum Datenaustausch." . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}] @DACL=(02 0000) @="Java Plug-in 10.9.2" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{b5eedee0-c06e-11cf-8c56-444553540000}] @DACL=(02 0000) . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.0_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_10" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_10" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_11" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_11" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_12" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_12" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_13" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_13" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_14" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_14" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_15" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_15" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_16" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_16" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_17" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_17" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_18" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_18" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_19" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_19" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_20" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_20" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.3.1_21" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.3.1_21" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.1_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.1_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_10" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_10" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_11" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_11" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_12" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_12" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_13" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_13" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_14" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_14" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_15" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_15" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_16" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_16" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_17" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_17" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_18" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_18" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_19" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_19" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_20" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_20" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_21" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_21" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_22" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_22" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_23" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_23" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_24" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_24" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_25" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_25" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_26" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_26" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_27" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_27" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_28" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_28" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_29" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_29" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_30" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_30" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0031-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_31" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0031-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_31" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0032-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_32" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0032-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_32" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0033-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_33" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0033-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_33" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0034-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_34" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0034-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_34" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0035-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_35" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0035-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_35" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0036-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_36" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0036-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_36" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0037-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_37" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0037-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_37" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0038-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_38" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0038-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_38" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0039-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_39" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0039-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_39" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0040-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2_40" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0040-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.4.2_40" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.4.2" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_10" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_10" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_10" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_11" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_11" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_11" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_12" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_12" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_12" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_13" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_13" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_13" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_14" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_14" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_14" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_15" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_15" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_15" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_16" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_16" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_16" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_17" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_17" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_17" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_18" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_18" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_18" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_19" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_19" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_19" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_20" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_20" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_20" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_21" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_21" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_21" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_22" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_22" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_22" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_23" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_23" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_23" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_24" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_24" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_24" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_25" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_25" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_25" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_26" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_26" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_26" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_27" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_27" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_27" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_28" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_28" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_28" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_29" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_29" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_29" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_30" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_30" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_30" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_31" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_31" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_31" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_32" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_32" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_32" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_33" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_33" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_33" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_34" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_34" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_34" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_35" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_35" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_35" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_36" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_36" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_36" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_37" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_37" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_37" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0_38" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.5.0_38" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.5.0_38" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-FFFF-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.5.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_10" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_10" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_10" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_11" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_11" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_11" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_12" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_12" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_12" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_13" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_13" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_13" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_14" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_14" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_14" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_15" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_15" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_15" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_16" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_16" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_16" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_17" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_17" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_17" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_18" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_18" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_18" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_19" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_19" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_19" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_20" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_20" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_20" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_21" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_21" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_21" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_22" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_22" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_22" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_23" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_23" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_23" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_24" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_24" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_24" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_25" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_25" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_25" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_26" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_26" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_26" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_27" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_27" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_27" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_28" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_28" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_28" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_29" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_29" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_29" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_30" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_30" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_30" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_31" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_31" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_31" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_32" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_32" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_32" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_33" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_33" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_33" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_34" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_34" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_34" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_35" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_35" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_35" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_36" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_36" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_36" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0_37" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.6.0_37" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.6.0_37" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-FFFF-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.6.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_01" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_02" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_03" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_04" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_05" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_06" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_07" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_08" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBB}] @DACL=(02 0000) @="Java Plug-in 1.7.0_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBC}] @DACL=(02 0000) @="Java Plug-in 1.7.0_09" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-FFFF-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 1.7.0" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}] @DACL=(02 0000) @="Java Plug-in 10.9.2" . [HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}] @DACL=(02 0000) @="Java Plug-in 1.3.0_02" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_44_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_44_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_44_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_44_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe c:\windows\SysWOW64\IoctlSvc.exe c:\program files (x86)\Common Files\Protexis\License Service\PsiService_2.exe c:\program files (x86)\TOSHIBA\ConfigFree\NDSTray.exe . ************************************************************************** . Zeit der Fertigstellung: 2014-02-11 17:47:24 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2014-02-11 16:47 . Vor Suchlauf: 12 Verzeichnis(se), 177.095.999.488 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 178.363.691.008 Bytes frei . - - End Of File - - A8D886A50D46E7937A8AC4AB65B73883 |
11.02.2014, 20:38 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7 - Tojaner TR/Crypt.TPM.3038 Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
11.02.2014, 21:24 | #5 |
| Win7 - Tojaner TR/Crypt.TPM.3038 Hallo Cosinus, ADWCleaner: Code:
ATTFilter # AdwCleaner v3.018 - Bericht erstellt am 11/02/2014 um 20:49:58 # Updated 28/01/2014 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzername : S*** - S***-TOSH # Gestartet von : C:\Users\S***\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Partner ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6} ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 ************************* AdwCleaner[R0].txt - [2436 octets] - [11/02/2014 20:47:46] AdwCleaner[S0].txt - [2351 octets] - [11/02/2014 20:49:58] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2411 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.1 (02.04.2014:1) OS: Windows 7 Professional x64 Ran by S*** on 11.02.2014 at 20:59:27,27 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\S***\appdata\local\{270B1881-9532-45FD-98FD-BA2FA3BC35CD} Successfully deleted: [Empty Folder] C:\Users\S***\appdata\local\{4690D738-F9F2-42BF-AB42-86A4F01A1899} Successfully deleted: [Empty Folder] C:\Users\S***\appdata\local\{49E74C8E-3A49-4D0B-8450-D56BF91B8700} Successfully deleted: [Empty Folder] C:\Users\S***\appdata\local\{594E0A74-40CD-4B07-8E7B-55F55706E82B} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 11.02.2014 at 21:04:43,58 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-02-2014 01 Ran by S*** (administrator) on S***-TOSH on 11-02-2014 21:14:25 Running from C:\Users\S***\Desktop Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Prolific Technology Inc.) C:\windows\SysWOW64\IoctlSvc.exe (Protexis Inc.) c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (TOSHIBA Corporation) C:\windows\system32\TODDSrv.exe (TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TECO\TecoService.exe (Sphinx Software) C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe () C:\Program Files (x86)\Verbindungsassistent\WTGService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\SmoothView\SmoothView.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe (TOSHIBA Corporation) C:\Program Files\Toshiba\TECO\Teco.exe (Sphinx Software) C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (MagicISO, Inc.) C:\Program Files (x86)\MagicDisc\MagicDisc.exe (Intel Corporation) C:\windows\system32\igfxext.exe (Intel Corporation) C:\windows\system32\igfxsrvc.exe (Sony Corporation) C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidFind.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apntex.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe (TOSHIBA CORPORATION.) C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\tosBtProc.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [TPwrMain] - C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [505696 2009-11-05] (TOSHIBA Corporation) HKLM\...\Run: [HSON] - C:\Program Files\TOSHIBA\TBS\HSON.exe [52600 2009-03-09] (TOSHIBA Corporation) HKLM\...\Run: [SmoothView] - C:\Program Files\Toshiba\SmoothView\SmoothView.exe [570680 2009-08-13] (TOSHIBA Corporation) HKLM\...\Run: [00TCrdMain] - C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [910136 2009-11-10] (TOSHIBA Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8305664 2009-10-30] (Realtek Semiconductor) HKLM\...\Run: [Apoint] - C:\Program Files\Apoint2K\Apoint.exe [313344 2009-09-11] (Alps Electric Co., Ltd.) HKLM\...\Run: [Teco] - C:\Program Files\TOSHIBA\TECO\Teco.exe [1482592 2009-09-28] (TOSHIBA Corporation) HKLM\...\Run: [TosSENotify] - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe [709976 2009-11-05] (TOSHIBA Corporation) HKLM\...\Run: [TosWaitSrv] - C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [707416 2009-11-10] (TOSHIBA Corporation) HKLM\...\Run: [TosVolRegulator] - C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe [24376 2009-11-11] (TOSHIBA Corporation) HKLM\...\Run: [Windows7FirewallControl] - C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe [1021440 2009-06-29] (Sphinx Software) HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\System32\LogiLDA.dll [1832760 2012-09-20] (Logitech, Inc.) HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2009-10-02] (Intel Corporation) HKLM-x32\...\Run: [TOSDCR] - C:\Program Files (x86)\TOSHIBA\PasswordUtility\TOSDCR.exe [169296 2007-08-28] () HKLM-x32\...\Run: [ITSecMng] - C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [83336 2009-07-22] (TOSHIBA CORPORATION) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Reader Application Helper] - C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2013-03-18] (Sony Corporation) HKLM-x32\...\Run: [KeePass 2 PreLoad] - C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2010624 2013-07-20] (Dominik Reichl) HKLM-x32\...\Run: [] - [X] HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG) Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation) HKU\.DEFAULT\...\Run: [TOSHIBA Online Product Information] - C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe [6203296 2009-08-12] (TOSHIBA) HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [Ubdmedia] - regsvr32.exe Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe) Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe) Startup: C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MagicDisc.lnk ShortcutTarget: MagicDisc.lnk -> C:\Program Files (x86)\MagicDisc\MagicDisc.exe (MagicISO, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ig?brand=TSEH&bmod=TSEH StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {7BB1656E-02EA-4E5C-B789-41A474393D42} URL = hxxp://rover.ebay.com/rover/1/707-44556-9400-9/4?satitle={searchTerms} SearchScopes: HKCU - {9A9B13A7-7390-4313-82D2-C4C2F9C8B336} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibade-win7-ie-search-21&index=blended&linkCode=ur2 BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File DPF: HKLM-x32 {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.6.0.cab DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) S4 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [275752 2008-01-22] (Nero AG) R2 PLFlash DeviceIoControl Service; C:\windows\SysWOW64\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) S4 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [116104 2009-10-15] (Toshiba Europe GmbH) R2 Windows7FirewallService; C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe [545792 2009-06-29] (Sphinx Software) R2 WTGService; C:\Program Files (x86)\Verbindungsassistent\WTGService.exe [296400 2009-03-03] () ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-18] (Avira Operations GmbH & Co. KG) S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [132608 2009-07-13] (Huawei Technologies Co., Ltd.) S3 hwdatacard; C:\Windows\SysWOW64\DRIVERS\ewusbmdm.sys [115328 2008-07-24] (Huawei Technologies Co., Ltd.) S3 libusb0; C:\Windows\System32\DRIVERS\libusb0.sys [52320 2011-11-05] (hxxp://libusb-win32.sourceforge.net) S2 PortTalk; No ImagePath R3 toshidpt; C:\Windows\System32\drivers\Toshidpt.sys [9608 2009-06-19] (TOSHIBA Corporation.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X] S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-11 21:14 - 2014-02-11 21:14 - 00013162 _____ () C:\Users\S***\Desktop\FRST.txt 2014-02-11 21:14 - 2014-02-11 21:14 - 00000000 ____D () C:\Users\S***\Desktop\FRST-OlderVersion 2014-02-11 21:04 - 2014-02-11 21:06 - 00001046 _____ () C:\Users\S***\Desktop\JRT.txt 2014-02-11 20:59 - 2014-02-11 20:59 - 00000000 ____D () C:\windows\ERUNT 2014-02-11 20:55 - 2014-02-11 20:53 - 00002499 _____ () C:\Users\S***\Desktop\AdwCleaner[S0].txt 2014-02-11 20:46 - 2014-02-11 20:55 - 00000000 ____D () C:\AdwCleaner 2014-02-11 20:42 - 2014-02-11 20:42 - 01166132 _____ () C:\Users\S***\Desktop\adwcleaner.exe 2014-02-11 20:42 - 2014-02-11 20:42 - 01037530 _____ (Thisisu) C:\Users\S***\Desktop\JRT.exe 2014-02-11 17:22 - 2014-02-11 17:47 - 00000000 ____D () C:\Qoobox 2014-02-11 17:22 - 2014-02-11 17:45 - 00000000 ____D () C:\windows\erdnt 2014-02-11 17:22 - 2011-06-26 07:45 - 00256000 _____ () C:\windows\PEV.exe 2014-02-11 17:22 - 2010-11-07 18:20 - 00208896 _____ () C:\windows\MBR.exe 2014-02-11 17:22 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\windows\NIRCMD.exe 2014-02-11 17:22 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\windows\SWREG.exe 2014-02-11 17:22 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\windows\SWSC.exe 2014-02-11 17:22 - 2000-08-31 01:00 - 00098816 _____ () C:\windows\sed.exe 2014-02-11 17:22 - 2000-08-31 01:00 - 00080412 _____ () C:\windows\grep.exe 2014-02-11 17:22 - 2000-08-31 01:00 - 00068096 _____ () C:\windows\zip.exe 2014-02-11 17:19 - 2014-02-11 17:19 - 05180278 ____R (Swearware) C:\Users\S***\Desktop\ComboFix.exe 2014-02-10 21:57 - 2014-02-11 21:14 - 00000000 ____D () C:\FRST 2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable 2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe 2014-02-10 21:54 - 2014-02-11 21:14 - 02151424 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe 2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help 2014-02-09 10:58 - 2014-02-11 20:44 - 00000000 ____D () C:\Users\S***\Desktop\Antivier 2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira 2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk 2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-02-08 12:39 - 2013-12-18 09:32 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2014-02-08 12:39 - 2013-12-18 09:32 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2014-02-08 12:39 - 2013-12-18 09:32 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream 2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis 2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel 2014-02-08 11:01 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Corel 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help 2014-02-08 10:56 - 2014-02-08 11:06 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0 2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs 2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel 2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel 2014-02-06 09:56 - 2014-02-07 08:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird 2014-02-03 22:06 - 2014-02-03 19:26 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif 2014-02-03 22:06 - 2013-11-12 21:30 - 12066247 _____ () C:\Users\C***\Downloads\cd_label_perlen.tif 2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle 2014-01-19 20:59 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll 2014-01-19 20:59 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\windows\SysWOW64\javaws.exe 2014-01-19 20:59 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\windows\SysWOW64\javaw.exe 2014-01-19 20:59 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\windows\SysWOW64\java.exe 2014-01-19 20:58 - 2014-01-19 20:59 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log 2014-01-19 20:56 - 2014-02-08 12:54 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia 2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log 2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe 2014-01-19 16:50 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbohci.sys 2014-01-19 16:50 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys 2014-01-19 16:50 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\netio.sys 2014-01-19 16:50 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys ==================== One Month Modified Files and Folders ======= 2014-02-11 21:15 - 2014-02-11 21:14 - 00013162 _____ () C:\Users\S***\Desktop\FRST.txt 2014-02-11 21:14 - 2014-02-11 21:14 - 00000000 ____D () C:\Users\S***\Desktop\FRST-OlderVersion 2014-02-11 21:14 - 2014-02-10 21:57 - 00000000 ____D () C:\FRST 2014-02-11 21:14 - 2014-02-10 21:54 - 02151424 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe 2014-02-11 21:09 - 2009-07-14 06:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT 2014-02-11 21:09 - 2009-07-14 05:51 - 00170756 _____ () C:\windows\setupact.log 2014-02-11 21:08 - 2010-01-21 20:02 - 01963335 _____ () C:\windows\WindowsUpdate.log 2014-02-11 21:06 - 2014-02-11 21:04 - 00001046 _____ () C:\Users\S***\Desktop\JRT.txt 2014-02-11 21:00 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-11 21:00 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-11 20:59 - 2014-02-11 20:59 - 00000000 ____D () C:\windows\ERUNT 2014-02-11 20:55 - 2014-02-11 20:46 - 00000000 ____D () C:\AdwCleaner 2014-02-11 20:53 - 2014-02-11 20:55 - 00002499 _____ () C:\Users\S***\Desktop\AdwCleaner[S0].txt 2014-02-11 20:44 - 2014-02-09 10:58 - 00000000 ____D () C:\Users\S***\Desktop\Antivier 2014-02-11 20:42 - 2014-02-11 20:42 - 01166132 _____ () C:\Users\S***\Desktop\adwcleaner.exe 2014-02-11 20:42 - 2014-02-11 20:42 - 01037530 _____ (Thisisu) C:\Users\S***\Desktop\JRT.exe 2014-02-11 20:12 - 2010-03-19 18:18 - 00003930 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{1101BC24-D1A2-4DA3-9E72-4C32ED61E197} 2014-02-11 17:47 - 2014-02-11 17:22 - 00000000 ____D () C:\Qoobox 2014-02-11 17:47 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default 2014-02-11 17:45 - 2014-02-11 17:22 - 00000000 ____D () C:\windows\erdnt 2014-02-11 17:39 - 2009-07-14 03:34 - 00000215 _____ () C:\windows\system.ini 2014-02-11 17:38 - 2009-12-08 01:54 - 00799334 _____ () C:\windows\PFRO.log 2014-02-11 17:37 - 2009-07-14 03:34 - 80478208 _____ () C:\windows\system32\config\SOFTWARE.bak 2014-02-11 17:37 - 2009-07-14 03:34 - 22544384 _____ () C:\windows\system32\config\SYSTEM.bak 2014-02-11 17:37 - 2009-07-14 03:34 - 00524288 _____ () C:\windows\system32\config\DEFAULT.bak 2014-02-11 17:37 - 2009-07-14 03:34 - 00262144 _____ () C:\windows\system32\config\SECURITY.bak 2014-02-11 17:37 - 2009-07-14 03:34 - 00262144 _____ () C:\windows\system32\config\SAM.bak 2014-02-11 17:19 - 2014-02-11 17:19 - 05180278 ____R (Swearware) C:\Users\S***\Desktop\ComboFix.exe 2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable 2014-02-10 21:56 - 2010-03-18 17:59 - 00000000 ____D () C:\Users\S*** 2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe 2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe 2014-02-10 21:46 - 2010-03-18 17:59 - 00000000 ___RD () C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-02-10 19:54 - 2010-04-14 20:50 - 00000000 ____D () C:\ProgramData\SlySoft 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008 2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help 2014-02-09 11:15 - 2009-12-08 02:03 - 00000000 ____D () C:\ProgramData\Microsoft Help 2014-02-09 11:00 - 2009-07-14 18:58 - 00719034 _____ () C:\windows\system32\perfh007.dat 2014-02-09 11:00 - 2009-07-14 18:58 - 00159934 _____ () C:\windows\system32\perfc007.dat 2014-02-09 11:00 - 2009-07-14 06:13 - 01675388 _____ () C:\windows\system32\PerfStringBackup.INI 2014-02-09 10:48 - 2010-03-19 17:41 - 00181784 _____ () C:\Users\C***\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-09 10:46 - 2009-07-14 06:09 - 00000000 ____D () C:\windows\System32\Tasks\WPD 2014-02-08 12:54 - 2014-01-19 20:56 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia 2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira 2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk 2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-02-08 12:39 - 2010-03-19 17:12 - 00000000 ____D () C:\ProgramData\Avira 2014-02-08 12:08 - 2010-03-18 18:02 - 00181784 _____ () C:\Users\S***\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-08 12:06 - 2009-07-14 05:45 - 00607296 _____ () C:\windows\system32\FNTCACHE.DAT 2014-02-08 12:02 - 2011-07-17 12:54 - 00001912 _____ () C:\windows\epplauncher.mif 2014-02-08 12:02 - 2011-07-17 12:54 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client 2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-08 11:43 - 2010-03-18 18:33 - 00000000 ____D () C:\Users\S***\AppData\Local\Adobe 2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream 2014-02-08 11:39 - 2012-03-04 11:15 - 00000000 ____D () C:\Users\S***\Documents\Bank&Co 2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten 2014-02-08 11:37 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Corel 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel 2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis 2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel 2014-02-08 11:06 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008 2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help 2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs 2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel 2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel 2014-02-08 07:55 - 2012-10-27 12:59 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-02-07 08:32 - 2014-02-06 09:56 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird 2014-02-06 08:30 - 2013-07-29 12:42 - 00003942 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{132F5BEA-316F-493F-BFB4-04A2B8615056} 2014-02-03 19:26 - 2014-02-03 22:06 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif 2014-01-21 18:50 - 2012-08-24 13:00 - 00000000 ____D () C:\Users\C***\Documents\Handyrechnungen 2014-01-21 15:26 - 2012-05-29 09:03 - 00000000 ____D () C:\Users\C***\Downloads\eBooks 2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle 2014-01-19 20:59 - 2014-01-19 20:58 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log 2014-01-19 20:59 - 2013-03-10 10:43 - 00000000 ____D () C:\Program Files (x86)\Java 2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log 2014-01-19 17:13 - 2010-04-13 18:34 - 00000000 ____D () C:\Users\C***\AppData\Local\Adobe 2014-01-19 16:58 - 2013-08-07 09:17 - 00000000 ____D () C:\windows\system32\MRT 2014-01-19 16:52 - 2010-03-19 19:34 - 86054176 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe 2014-01-19 08:33 - 2010-03-19 15:25 - 00270496 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe Some content of TEMP: ==================== C:\Users\S***\AppData\Local\Temp\avgnt.exe C:\Users\S***\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-10 19:21 ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- Danke, Sigi |
12.02.2014, 10:33 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7 - Tojaner TR/Crypt.TPM.3038 Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ --> Win7 - Tojaner TR/Crypt.TPM.3038 |
12.02.2014, 23:56 | #7 |
| Win7 - Tojaner TR/Crypt.TPM.3038 Hallo Cosinus, sieht gut aus! Malwarebytes hat nichts mehr gefunden und ESET auch nichts mehr! Somit abgeschlossen? Muss ich noch was mit Defogger machen? Hier noch das ESET LOG: Code:
ATTFilter ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=f0af2620142e9745b1a6313096e17de3 # engine=17045 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-02-12 08:54:47 # local_time=2014-02-12 09:54:47 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 94 28184 4886512 20956 0 # compatibility_mode=5893 16776574 100 94 18147074 143868337 0 0 # scanned=482504 # found=0 # cleaned=0 # scan_time=12274 |
13.02.2014, 00:15 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7 - Tojaner TR/Crypt.TPM.3038 Log von MBAM immer postenm
__________________ Logfiles bitte immer in CODE-Tags posten |
13.02.2014, 00:42 | #9 |
| Win7 - Tojaner TR/Crypt.TPM.3038 Hallo Cosinus, OK, Sorry, hier MBAM: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.12.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16518 Sigi :: SIGI-TOSH [Administrator] 13.02.2014 00:30:44 mbam-log-2014-02-13 (00-30-44).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 245517 Laufzeit: 7 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
13.02.2014, 09:46 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7 - Tojaner TR/Crypt.TPM.3038 Gut, MBAM war auch aktuell TFC - Temp File Cleaner Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.02.2014, 13:44 | #11 |
| Win7 - Tojaner TR/Crypt.TPM.3038 Hallo Cosinus, TFC auch ausgeführt. War dies dann die letzte Aktion? Muss ich mit Defogger wieder Re-Enablen? Danke, Sigi |
13.02.2014, 14:13 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7 - Tojaner TR/Crypt.TPM.3038 defogger ist nur relevant wenn du virtuelle DVD-Laufwerke hast Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Win7 - Tojaner TR/Crypt.TPM.3038 |
avira, converter, desktop, error, fehlermeldung, flash player, hdd0(c:, hdd0(c:), iexplore.exe, installation, internet, internet explorer, mozilla, programm, prozesse, realtek, registry, rundll, scan, security, software, svchost.exe, taskhost.exe, tojaner, tr/crypt., trojaner, vista, warnung, windows |