|
Log-Analyse und Auswertung: Windows XP: Avira findet "TR.Trash.Gen" [trojan]Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.06.2014, 10:47 | #1 |
| Windows XP: Avira findet "TR.Trash.Gen" [trojan] Seit zwei Tagen findet Avira in unregelmäßigen Abständen den TR.Trash.Gen Trojaner auf meinem Rechner. Über die Entfernen-Taste schmeiß ich das Ding zwar in die Quarantäne, komplett kann ich mich jedoch dem nicht entziehen. Daher bitte ich um eure Hilfe. Bin das erste Mal hier und hoffe die Checkliste richtig und für euch hilfreich abgearbeitet zu haben. Da einzelne Logs zu groß waren und die max. Zeichenanzahl gesprengt haben, wurden diese als Archive zugefügt. Vorab defogger_disable: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 10:00 on 07/06/2014 (Host) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Malewarebytes: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 06.06.2014 Suchlauf-Zeit: 20:37:44 Logdatei: Malewarebytes.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.06.07 Rootkit Datenbank: v2014.06.02.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Host Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 330499 Verstrichene Zeit: 17 Min, 37 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) |
07.06.2014, 10:50 | #2 |
/// the machine /// TB-Ausbilder | Windows XP: Avira findet "TR.Trash.Gen" [trojan] Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
07.06.2014, 10:58 | #3 |
| Windows XP: Avira findet "TR.Trash.Gen" [trojan] FRST:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:06-06-2014 Ran by Host (administrator) on GERHARD-HOME on 07-06-2014 10:12:13 Running from C:\Dokumente und Einstellungen\Host\Desktop Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Nero AG) C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () C:\Programme\Motorola\MotoHelper\MotoHelperService.exe (Google Inc.) C:\Programme\Google\Update\1.3.24.7\GoogleCrashHandler.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE () C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe () C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Sonix) C:\WINDOWS\vsnp2std.exe () C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe (RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Programme\PDF24\pdf24.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (Microsoft Corporation) C:\Programme\Windows Live\Messenger\msnmsgr.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-04-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [snp2std] => C:\WINDOWS\vsnp2std.exe [339968 2005-07-26] (Sonix) HKLM\...\Run: [vspdfprsrv.exe] => C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe [998912 2006-05-04] () HKLM\...\Run: [NPSStartup] => [X] HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKLM\...\Run: [GrooveMonitor] => C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM\...\Run: [Google Updater] => C:\Programme\Google\Google Updater\GoogleUpdater.exe [161336 2011-09-08] (Google) HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-10-14] (Hewlett-Packard) HKLM\...\Run: [hpqSRMon] => [X] HKLM\...\Run: [itype] => c:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation) HKLM\...\Run: [TkBellExe] => C:\program files\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.) HKLM\...\Run: [DivXMediaServer] => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2014-02-14] (DivX, LLC) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [186408 2013-12-06] (Geek Software GmbH) HKLM\...\Run: [DivXUpdate] => C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] () HKU\.DEFAULT\...\Run: [PcSync] => C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [msnmsgr] => C:\Programme\Windows Live\Messenger\msnmsgr.exe [3883840 2009-07-26] (Microsoft Corporation) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [17884848 2012-10-19] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [EwxiVloz] => regsvr32.exe " HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\MountPoints2: {bb85ccbb-f961-11df-8c47-00183704c9be} - G:\setup.exe -a HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\MountPoints2: {bb85ccbd-f961-11df-8c47-00183704c9be} - E:\setup.exe -a HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\MountPoints2: {bc113949-b655-11df-8c27-00183704c9be} - E:\LaunchU3.exe -a Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: No Name - {8a194578-81ea-4850-9911-13ba2d71efbd} - No File BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} hxxp://80.237.209.20/objects/NpFv501.dll Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax () Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default FF Homepage: googl.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @fluxdvd.com/NPWMDRMWrapper - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( ) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @protectdisc.com/NPMPDRM - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( ) FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Bitdefender QuickScan - C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2014-06-06] FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [bkmrksync@nokia.com] - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ FF Extension: PC Sync 2 Synchronisation Extension - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\35.0.1916.114\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\35.0.1916.114\pdf.dll () CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\35.0.1916.114\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll No File CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll No File CHR Plugin: (Java Deployment Toolkit 6.0.260.3) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll No File CHR Plugin: (Java(TM) Platform SE 6 U26) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll No File CHR Plugin: (Microsoft® Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (DivX Player Netscape Plugin) - C:\Programme\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) CHR Plugin: (Flatcast Viewer Plugin 5.0.356) - C:\Programme\Mozilla Firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit) ) - C:\Programme\Mozilla Firefox\plugins\nppl3260.dll (RealNetworks, Inc.) CHR Plugin: (RealPlayer Version Plugin) - C:\Programme\Mozilla Firefox\plugins\nprpjplug.dll No File CHR Plugin: (RealPlayer(tm) HTML5VideoShim Plug-In (32-bit) ) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) CHR Plugin: (RealJukebox NS Plugin) - C:\Programme\Mozilla Firefox\plugins\nprjplug.dll (RealNetworks, Inc.) CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) ) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) CHR Plugin: (DivX® Content Upload Plugin) - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) CHR Plugin: (DivX Plus Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll No File CHR Plugin: (fluxDVD Browser Plugin) - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( ) CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Google Updater) - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File CHR Plugin: (fluxDVD Placeholder Plugin) - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( ) CHR Plugin: (Windows Live® Photo Gallery) - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-21] CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-10-24] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1039440 2014-05-22] (Avira Operations GmbH & Co. KG) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) R2 cvhsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664 2010-02-28] (Microsoft Corporation) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-01-31] (Macrovision Europe Ltd.) S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704864 2009-08-05] (Microsoft Corporation) S2 gupdate1ca001734ba2946; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-11] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-09-02] (Nero AG) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation) R2 MotoHelper; C:\Programme\Motorola\MotoHelper\MotoHelperService.exe [223088 2011-04-26] () S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-05-10] (Mozilla Foundation) R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PassThru Service; C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2012-10-08] () R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [637952 2009-06-02] (Nokia.) R2 sftlist; C:\Programme\Microsoft Application Virtualization Client\sftlist.exe [483688 2010-04-24] (Microsoft Corporation) R3 sftvsa; C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe [209768 2010-04-24] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-10-19] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [93528 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 fssfltr; C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation) S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-04-07] () S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-31] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-31] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-31] (HP) S3 MotDev; C:\WINDOWS\System32\DRIVERS\motodrv.sys [42752 2009-05-08] (Motorola Inc) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-10] (Microsoft Corporation) S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R3 Sftfs; C:\WINDOWS\System32\DRIVERS\Sftfsxp.sys [554344 2010-04-24] (Microsoft Corporation) R3 Sftplay; C:\WINDOWS\System32\DRIVERS\Sftplayxp.sys [211432 2010-04-24] (Microsoft Corporation) R3 Sftredir; C:\WINDOWS\System32\DRIVERS\Sftredirxp.sys [20584 2010-04-24] (Microsoft Corporation) R3 Sftvol; C:\WINDOWS\System32\DRIVERS\Sftvolxp.sys [18280 2010-04-24] (Microsoft Corporation) S3 SNP2STD; C:\WINDOWS\System32\DRIVERS\snp2sxp.sys [8767232 2005-08-10] () S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [37920 2010-03-04] (RapidSolution Software AG) S3 usbbus; C:\WINDOWS\System32\DRIVERS\lgusbbus.sys [13056 2008-09-04] (LG Electronics Inc.) S3 UsbDiag; C:\WINDOWS\System32\DRIVERS\lgusbdiag.sys [19968 2008-09-04] (LG Electronics Inc.) S3 USBModem; C:\WINDOWS\System32\DRIVERS\lgusbmodem.sys [24832 2008-09-04] (LG Electronics Inc.) S3 FilterService; system32\DRIVERS\lvuvcflt.sys [X] S4 IntelIde; No ImagePath S3 LVRS; system32\DRIVERS\lvrs.sys [X] S3 LVUSBSta; system32\DRIVERS\LVUSBSta.sys [X] S3 LVUVC; system32\DRIVERS\lvuvc.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-07 10:12 - 2014-06-07 10:12 - 00030261 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-07 10:11 - 2014-06-07 10:12 - 00000000 ____D () C:\FRST 2014-06-07 10:08 - 2014-06-07 10:09 - 02072576 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST64.exe 2014-06-07 10:07 - 2014-06-07 10:07 - 01063424 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-07 10:00 - 2014-06-07 10:00 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-07 10:00 - 2014-06-07 10:00 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-07 09:56 - 2014-06-07 09:56 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-06 21:49 - 2014-06-06 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 01:05 - 2014-06-06 20:37 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 01:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-06-05 01:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-06-05 00:53 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-06-05 00:51 - 2014-06-06 20:06 - 00000000 ____D () C:\AdwCleaner 2014-06-04 11:42 - 2014-06-04 11:42 - 00830792 _____ (Click Me In Limited) C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\nsc2EE.tmp 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-06-04 10:33 - 2014-06-04 10:33 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 20:49 - 2014-05-26 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-24 11:01 - 2014-05-24 11:07 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-10 00:43 - 2014-05-10 00:43 - 00000000 ____D () C:\Programme\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2014-06-07 10:12 - 2014-06-07 10:12 - 00030261 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-07 10:12 - 2014-06-07 10:11 - 00000000 ____D () C:\FRST 2014-06-07 10:12 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp 2014-06-07 10:09 - 2014-06-07 10:08 - 02072576 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST64.exe 2014-06-07 10:09 - 2012-09-27 22:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-06-07 10:07 - 2014-06-07 10:07 - 01063424 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-07 10:00 - 2014-06-07 10:00 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-07 10:00 - 2014-06-07 10:00 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-07 10:00 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host 2014-06-07 09:56 - 2014-06-07 09:56 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-07 09:24 - 2009-07-09 00:06 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-07 08:24 - 2007-11-12 21:18 - 00032528 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-07 03:24 - 2009-07-09 00:06 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-06 23:41 - 2007-11-12 21:14 - 01152790 _____ () C:\WINDOWS\WindowsUpdate.log 2014-06-06 21:58 - 2014-06-06 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-06 21:57 - 2010-09-11 23:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Skype 2014-06-06 21:56 - 2011-07-23 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Tracing 2014-06-06 21:53 - 2013-09-11 15:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub 2014-06-06 21:52 - 2011-09-28 16:48 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-06 21:52 - 2011-06-28 13:10 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-06 21:52 - 2007-11-12 22:05 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-06-06 21:52 - 2007-11-12 22:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-06 21:52 - 2007-11-12 21:18 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-06-06 21:36 - 2011-04-09 16:40 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-06-06 21:35 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\Registration 2014-06-06 20:37 - 2014-06-05 01:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-06 20:07 - 2013-10-21 06:20 - 00597816 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-06-06 20:07 - 2008-07-21 18:17 - 00000190 __SHC () C:\Dokumente und Einstellungen\Host\ntuser.ini 2014-06-06 20:06 - 2014-06-05 00:51 - 00000000 ____D () C:\AdwCleaner 2014-06-06 17:46 - 2010-05-11 08:29 - 00000458 ____H () C:\WINDOWS\Tasks\Norton Security Scan for Peter.job 2014-06-06 10:16 - 2009-07-08 23:57 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job 2014-06-05 20:12 - 2012-08-12 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hertha-Junxx 2014-06-05 11:16 - 2007-11-14 01:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB922582$ 2014-06-05 10:01 - 2009-06-12 22:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB954156_WM9L$ 2014-06-05 03:04 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Bilder 2014-06-05 01:30 - 2007-11-12 22:03 - 00000000 ___RD () C:\Programme 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 00:55 - 2011-05-07 13:09 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-05 00:55 - 2009-07-08 23:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-05 00:55 - 2008-07-21 18:17 - 00000733 _____ () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Internet Explorer.lnk 2014-06-05 00:55 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme 2014-06-05 00:55 - 2008-01-26 20:40 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-06-05 00:55 - 2008-01-26 20:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox 2014-06-05 00:55 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-04 16:48 - 2011-09-28 16:48 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-04 12:56 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-06-04 11:44 - 2012-04-28 10:40 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-04 11:44 - 2011-06-17 07:51 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-04 11:42 - 2014-06-04 11:42 - 00830792 _____ (Click Me In Limited) C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\nsc2EE.tmp 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-06-04 10:52 - 2014-02-14 20:10 - 00001749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk 2014-06-04 10:52 - 2013-11-19 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan 2014-06-04 10:52 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-06-04 10:35 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart 2014-06-04 10:33 - 2014-06-04 10:33 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 2014-06-02 16:28 - 2011-06-28 13:10 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-01 11:24 - 2013-02-06 13:23 - 00000000 ____D () C:\WINDOWS\Minidump 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 21:07 - 2014-05-26 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-26 21:07 - 2009-02-20 12:33 - 00484864 __SHC () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Thumbs.db 2014-05-26 20:50 - 2013-10-09 09:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\BRENTANA 2014-05-26 20:41 - 2012-01-25 00:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Scans 2014-05-24 11:24 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Musik 2014-05-24 11:07 - 2014-05-24 11:01 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-22 12:25 - 2009-04-12 06:52 - 00002169 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safari.lnk 2014-05-22 11:47 - 2013-04-09 20:00 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-22 11:34 - 2012-04-28 10:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-05-22 11:23 - 2013-07-29 19:49 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2014-05-22 11:23 - 2013-07-29 19:49 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2014-05-15 03:05 - 2013-07-19 00:08 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-05-15 03:00 - 2007-11-16 10:30 - 90547776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-05-12 07:26 - 2014-06-05 01:04 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-05-12 07:25 - 2014-06-05 01:04 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-05-11 12:01 - 2014-02-24 09:36 - 00012330 _____ () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hast du mal.ods 2014-05-10 00:43 - 2014-05-10 00:43 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-05-09 09:34 - 2014-03-27 10:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Straßenfest 2014 2014-05-08 15:00 - 2014-03-19 11:49 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\Temp\AskSLib.dll C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\Temp\jre-6u26-windows-i586-iftw-rv.exe C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\BackupSetup.exe C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
07.06.2014, 11:00 | #4 |
| Windows XP: Avira findet "TR.Trash.Gen" [trojan] Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:06-06-2014 Ran by Host at 2014-06-07 10:13:29 Running from C:\Dokumente und Einstellungen\Host\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== µTorrent (HKLM\...\uTorrent) (Version: 3.1.3 - ) 32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden 7-Zip 4.56 beta (HKLM\...\7-Zip) (Version: - ) Acoustica Effects Pack (HKLM\...\Acoustica Effects Pack) (Version: 1.0 - Acoustica, Inc) Acoustica Mixcraft (HKLM\...\Acoustica Mixcraft) (Version: - Acoustica) Adobe Anchor Service CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Asset Services CS3 (Version: 3 - Adobe Systems Incorporated) Hidden Adobe Bridge CS3 (Version: 2 - Adobe Systems Incorporated) Hidden Adobe Bridge Start Meeting (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Camera Raw 4.0 (Version: 4.0 - Adobe Systems Incorporated) Hidden Adobe CMaps (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Color - Photoshop Specific (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Color Common Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Color EU Extra Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Color JA Extra Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Color NA Recommended Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Default Language CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Device Central CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe ExtendScript Toolkit 2 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Flash Player 11 ActiveX (HKLM\...\{41042E28-CCA1-4147-869F-9E928B38F04C}) (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Fonts All (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Help Viewer CS3 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe Linguistics CS3 (Version: 3.0.0 - Adobe Systems Incorporated) Hidden Adobe PDF Library Files (Version: 8.0 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS3 (HKLM\...\Adobe_2ac78060bc5856b0c1cf873bb919b58) (Version: 10.0 - Adobe Systems Incorporated) Adobe Photoshop CS3 (Version: 10 - Adobe Systems Incorporated) Hidden Adobe Reader XI (11.0.07) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated) Adobe Setup (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Stock Photos CS3 (Version: 1.5 - Adobe Systems Incorporated) Hidden Adobe Type Support (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Update Manager CS3 (Version: 5.1.0 - Adobe Systems Incorporated) Hidden Adobe Version Cue CS3 Client (Version: 3 - Adobe Systems Incorporated) Hidden Adobe WinSoft Linguistics Plugin (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe XMP Panels CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) ArcSoft PhotoStudio 2000 (HKLM\...\ArcSoft PhotoStudio 2000) (Version: - ) Ashampoo Burning Studio 6 FREE (HKLM\...\Ashampoo Burning Studio 6 FREE_is1) (Version: 6.7.7 - ashampoo GmbH & Co. KG) Audials TV (HKLM\...\{24EE4523-711A-4BD1-95EA-F73A8A6950D3}) (Version: 1.3.10803.300 - RapidSolution Software AG) AudialsOne (HKLM\...\{57C820C9-15AA-4BD8-8D5D-D6CD0FD4C7A6}) (Version: 4.2.704.400 - RapidSolution Software AG) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.4.642 - Avira) Bandicam (HKLM\...\Bandicam) (Version: - Bandisoft.com) Bandisoft MPEG-1 Decoder (HKLM\...\BandiMPEG1) (Version: - ) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden Canon i250 (HKLM\...\CANONBJ_Deinstall_CNMCP50.DLL) (Version: - ) Canon ScanGear Toolbox CS 2.2 (HKLM\...\Canon ScanGear Toolbox CS) (Version: - ) Canon Utilities Easy-PhotoPrint (HKLM\...\Easy-PhotoPrint) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 4.09 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.4.2.3442 - CDBurnerXP) Copy (Version: 100.0.170.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DeepBurner v1.8.0.224 (HKLM\...\{1ADE23D7-7A1E-4AEC-BA5D-EB8A01BED943}) (Version: - ) Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Digital Video Converter v1.5.0.20 (HKLM\...\{1AD473D7-7A47-5AEC-B45D-9B87414E7175}) (Version: - ) DivX Converter (HKLM\...\{13F3917B56CD4C25848BDC69916971BB}) (Version: 7.1.0 - DivX, Inc.) DivX Converter (HKLM\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 7.1.0 - DivX, Inc.) DivX Plus DirectShow Filters (HKLM\...\DivX Plus DirectShow Filters) (Version: - DivX, Inc.) DivX Version Checker (HKLM\...\{3FC7CBBC4C1E11DCA1A752EA55D89593}) (Version: 7.1.0.9 - DivX, Inc.) DivX-Setup (HKLM\...\DivX Setup) (Version: 2.6.1.100 - DivX, LLC) DJ_AIO_03_F2200_ProductContext (Version: 100.0.215.000 - Hewlett-Packard) Hidden DJ_AIO_03_F2200_Software (Version: 100.0.206.000 - Hewlett-Packard) Hidden DJ_AIO_03_F2200_Software_Min (Version: 100.0.213.000 - Hewlett-Packard) Hidden DVR Configuration Tool (HKLM\...\{FCEE0D0C-FF8D-4552-A6C5-67ECE0F82EF9}) (Version: 1.0.9 - Pearl Agency GmbH) ElsterFormular (HKLM\...\ElsterFormular 13.2.0.8623p) (Version: 14.3.11574 - Landesfinanzdirektion Thüringen) ElsterFormular 2007/2008 (HKLM\...\{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}) (Version: 9.3.0.0 - Steuerverwaltung des Bundes und der Länder) ElsterFormular 2008/2009 (HKLM\...\{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}) (Version: 10.2.1.0 - Steuerverwaltung des Bundes und der Länder) eMule (HKLM\...\eMule) (Version: - ) eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden eXPert PDF 4 (HKLM\...\{A6E92CAB-9E63-46DC-8ABF-0CAFF7B7CD02}) (Version: 4.1.670.404 - Visage Software) F2200 (Version: 100.0.206.000 - Ihr Firmenname) Hidden F2200_Help (Version: 100.0.206.000 - Hewlett-Packard) Hidden FLVPlayer4Free Free FLV Player 2.0.0.0 (HKLM\...\FLVPlayer4Free Free FLV Player_is1) (Version: - Simone Tasselli) FormatFactory 2.45 (HKLM\...\FormatFactory) (Version: 2.45 - Free Time) Free YouTube to MP3 Converter version 3.12.30.319 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.30.319 - DVDVideoSoft Ltd.) Gigaflat (HKLM\...\{C9E91711-8600-4919-AEF0-D4821F886797}_is1) (Version: - Bitrockers Inc.) Google Chrome (HKLM\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.25.0 - Google Inc.) Hidden Google Updater (HKLM\...\Google Updater) (Version: 2.4.2432.1652 - Google Inc.) GPBaseService (Version: 100.0.187.000 - Hewlett-Packard) Hidden Hervorhebe-Funktion (Windows Live Toolbar) (Version: 03.01.0146 - Microsoft Corporation) Hidden Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP) HP Deskjet F2200 All-In-One Driver Software 10.0 Rel .3 (HKLM\...\{D77D43B5-ED55-426b-B67B-E21F804F6102}) (Version: 10.0 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP) HP Photosmart Essential 2.5 (Version: 1.02.0000 - Hewlett-Packard) Hidden HP Product Detection (HKLM\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP) HP Smart Web Printing (HKLM\...\HP Smart Web Printing) (Version: 3.5 - HP) HP Solution Center 10.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 10.0 - HP) HP Update (HKLM\...\{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}) (Version: 5.003.001.001 - Hewlett-Packard) HPDiagnosticAlert (Version: 1.00.0000 - Microsoft) Hidden HPProductAssistant (Version: 100.0.170.000 - Hewlett-Packard) Hidden HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden HTC Driver Installer (HKLM\...\{4CEEE5D0-F905-4688-B9F9-ECC710507796}) (Version: 4.10.0.001 - HTC Corporation) HTC Sync Manager (HKLM\...\{368E4EF8-E840-40EE-A224-50B8D1DC2B12}) (Version: 2.4.11.0 - HTC) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - ) IPTInstaller (HKLM\...\{6965F2F4-1CD2-4F42-A8EF-9EF433F9AA72}) (Version: 4.0.4 - HTC) IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.35 - Irfan Skiljan) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217040FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden LG USB Modem driver (HKLM\...\{C3ABE126-2BB2-4246-BFE1-6797679B3579}) (Version: 4.9.2 - LG Electronics) Logitech Updater (HKLM\...\{53735ECE-E461-4FD0-B742-23A352436D3A}) (Version: 1.70 - Ihr Firmenname) Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Choice Guard (Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft IntelliType Pro 8.2 (HKLM\...\Microsoft IntelliType Pro 8.2) (Version: 8.20.469.0 - Microsoft Corporation) Microsoft IntelliType Pro 8.2 (Version: 8.20.469.0 - Microsoft Corporation) Hidden Microsoft Internationalized Domain Names Mitigation APIs (Version: - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version: - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 (Version: - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft National Language Support Downlevel APIs (Version: - Microsoft Corporation) Hidden Microsoft Office Access MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Home and Student 2010 - Deutsch (HKLM\...\{90140011-0061-0407-0000-0000000FF1CE}) (Version: 14.0.5114.5002 - Microsoft Corporation) Microsoft Office InfoPath MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Klick-und-Los 2010 (HKLM\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Proof (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (Slovak) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Proofing (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Word MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Word Viewer 2003 (HKLM\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Search Enhancement Pack (Version: 1.3.59.0 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.0.50917.0 - Microsoft Corporation) Microsoft Software Update for Web Folders (Czech) 12 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.5 (HKLM\...\Wudf01005) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Windows Media Video 9 VCM (HKLM\...\WMV9_VCM) (Version: - ) MobileMe Control Panel (HKLM\...\{44A91B04-3D0C-47F9-B644-7F682869AFF3}) (Version: 2.4.1.7 - Apple Inc.) MotoHelper 2.0.51 Driver 5.2.0 (HKLM\...\MotoHelper) (Version: 2.0.51 - Motorola) MotoHelper MergeModules (Version: 1.0.0 - Motorola) Hidden MotoHelper MergeModules (Version: 1.2.0 - Motorola) Hidden Motorola Mobile Drivers Installation 5.2.0 (Version: 5.2.0 - Motorola Inc.) Hidden Motorola Software Update (HKLM\...\{E20B2BBD-28B8-4378-97AD-C30F40ED13D2}) (Version: 01.16.14 - Motorola) Mozilla Firefox 29.0.1 (x86 de) (HKLM\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla) MSN (HKLM\...\MSNINST) (Version: - ) MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden MSVCRT (Version: 14.0.1468.721 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nokia Connectivity Cable Driver (HKLM\...\{52D02A2B-03D2-4E34-A358-DC5D951FD296}) (Version: 7.1.17.0 - Nokia) Nokia PC Suite (HKLM\...\Nokia PC Suite) (Version: 7.1.30.9 - Nokia) Nokia PC Suite (Version: 7.1.30.9 - Nokia) Hidden Norton Security Scan (HKLM\...\NSS) (Version: 2.7.3.34 - Symantec Corporation) OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org) PC Connectivity Solution (HKLM\...\{0C973594-7DDF-4BD0-84ED-3517F7622037}) (Version: 9.23.3.0 - Nokia) PDF Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden PDF24 Creator 6.1.0 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PhotoFiltre (HKLM\...\PhotoFiltre) (Version: - ) PixiePack Codec Pack (HKLM\...\{A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2}) (Version: 1.1.1200.0 - None) PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden QuickTime (HKLM\...\{57752979-A1C9-4C02-856B-FBB27AC4E02C}) (Version: 7.69.80.9 - Apple Inc.) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 15.0) (Version: 15.0.4 - RealNetworks) REALTEK GbE & FE Ethernet PCI NIC Driver (HKLM\...\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}) (Version: 1.08.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5404 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden Safari (HKLM\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.) Scan (Version: 10.0.0.0 - Hewlett-Packard) Hidden Segoe UI (Version: 14.0.4327.805 - Microsoft Corp) Hidden Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB2447961) (HKLM\...\KB2447961_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB954156) (HKLM\...\KB954156_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB979332) (HKLM\...\KB979332_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2845142) (HKLM\...\KB2845142_WM64) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB911564) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB936782) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923689) (HKLM\...\KB923689) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Skype™ 6.0 (HKLM\...\{EA17F4FC-FDBF-4CF8-A529-2D983132D053}) (Version: 6.0.120 - Skype Technologies S.A.) Smart Menus (Windows Live Toolbar) (Version: 03.01.0146 - Microsoft Corporation) Hidden SmartWebPrintingOC (Version: 100.0.189.000 - Hewlett-Packard) Hidden SolutionCenter (Version: 100.0.175.000 - Hewlett-Packard) Hidden Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden The KMPlayer (remove only) (HKLM\...\The KMPlayer) (Version: - ) Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden UnloadSupport (Version: 10.0.0 - Hewlett-Packard) Hidden Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB961503) (HKLM\...\KB961503) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) USB2.0 PC Camera (SN9C201&202) (HKLM\...\{75438C0E-9925-412E-AD85-D0E71C6CE2ED}) (Version: 5.1.1.0 - ) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden VDownloader 2.7.322 (HKLM\...\{A7E19604-93AF-4611-8C9F-CE509C2B286E}_is1) (Version: - Vitzo Limited) Videoload Manager 2.0.2200 (HKLM\...\Videoload Manager) (Version: 2.0.2200 - T-Online) VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden Wichtiges Update für Windows Media Player 11 (KB959772) (HKLM\...\KB959772_WM11) (Version: - Microsoft Corporation) Winamp (HKLM\...\Winamp) (Version: 5.5 - Nullsoft, Inc) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Live Anmelde-Assistent (HKLM\...\{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}) (Version: 5.000.818.6 - Microsoft Corporation) Windows Live Call (Version: 14.0.8064.0206 - Microsoft Corporation) Hidden Windows Live Communications Platform (Version: 14.0.8064.206 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live Essentials (Version: 14.0.8089.726 - Microsoft Corporation) Hidden Windows Live Family Safety (Version: 14.0.8093.805 - Microsoft Corporation) Hidden Windows Live Favorites für Windows Live Toolbar (HKLM\...\{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}) (Version: 03.01.0146 - Microsoft Corporation) Windows Live Fotogalerie (Version: 14.0.8081.709 - Microsoft Corporation) Hidden Windows Live Mail (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live Messenger (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) Windows Live Toolbar (Version: 14.0.8064.206 - Microsoft Corporation) Hidden Windows Live Toolbar-Erweiterung (Windows Live Toolbar) (Version: 03.01.0146 - Microsoft Corporation) Hidden Windows Live Writer (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Windows Media Encoder 9 Series (HKLM\...\Windows Media Encoder 9) (Version: - ) Windows Media Encoder 9 Series (Version: 9.00.2980 - Microsoft Corporation) Hidden Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) Windows PowerShell(TM) 1.0 (HKLM\...\KB926139-v2) (Version: 2 - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Treiberpaket - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0) (HKLM\...\6194C28A8F62DD817EA1B918E6E46E806A21B452) (Version: 02/23/2007 2.5.0.0 - MobileTop) Windows-Treiberpaket - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0) (HKLM\...\65B6FE5418CE28F4D72543FB2D964C3CEC83F161) (Version: 02/23/2007 2.5.0.0 - MobileTop) Windows-Treiberpaket - Nokia Modem (03/05/2008 3.7) (HKLM\...\CBF192A85B624E32B8D19ADEEF2DCFC5BC3AA73A) (Version: 03/05/2008 3.7 - Nokia) Windows-Treiberpaket - Nokia Modem (03/13/2008 6.86.0.1) (HKLM\...\E092B2EBF2FFE83E896F8F7F829A7B5D7D1B2F9D) (Version: 03/13/2008 6.86.0.1 - Nokia) Windows-Treiberpaket - Nokia Modem (06/01/2009 4.1) (HKLM\...\E8A6D621B6D3FC5D43C68C549D959DE76EEF5D84) (Version: 06/01/2009 4.1 - Nokia) Windows-Treiberpaket - Nokia Modem (06/01/2009 7.01.0.3) (HKLM\...\F779F5541ABD99C95C03B0FD5E3C058B22DA0FF7) (Version: 06/01/2009 7.01.0.3 - Nokia) Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) (HKLM\...\504244733D18C8F63FF584AEB290E3904E791693) (Version: 08/22/2008 7.0.0.0 - Nokia) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) ==================== Restore Points ========================= 10-03-2014 03:09:20 Systemprüfpunkt 11-03-2014 04:09:14 Systemprüfpunkt 12-03-2014 02:00:24 Software Distribution Service 3.0 13-03-2014 02:55:44 Systemprüfpunkt 14-03-2014 03:55:55 Systemprüfpunkt 15-03-2014 04:55:43 Systemprüfpunkt 16-03-2014 05:55:46 Systemprüfpunkt 17-03-2014 02:00:23 Software Distribution Service 3.0 18-03-2014 02:55:45 Systemprüfpunkt 19-03-2014 00:14:38 Software Distribution Service 3.0 20-03-2014 00:32:53 Systemprüfpunkt 21-03-2014 01:23:24 Systemprüfpunkt 22-03-2014 01:50:39 Systemprüfpunkt 23-03-2014 02:20:20 Systemprüfpunkt 24-03-2014 02:22:30 Systemprüfpunkt 25-03-2014 03:22:27 Systemprüfpunkt 26-03-2014 04:22:29 Systemprüfpunkt 27-03-2014 06:23:09 Systemprüfpunkt 28-03-2014 07:22:39 Systemprüfpunkt 29-03-2014 09:26:47 Systemprüfpunkt 30-03-2014 10:22:38 Systemprüfpunkt 31-03-2014 11:22:37 Systemprüfpunkt 01-04-2014 12:22:38 Systemprüfpunkt 02-04-2014 13:22:46 Systemprüfpunkt 03-04-2014 14:22:45 Systemprüfpunkt 04-04-2014 15:24:45 Systemprüfpunkt 05-04-2014 15:49:25 Systemprüfpunkt 06-04-2014 16:32:23 Systemprüfpunkt 07-04-2014 17:44:15 Systemprüfpunkt 08-04-2014 17:38:27 Software Distribution Service 3.0 09-04-2014 17:50:39 Systemprüfpunkt 10-04-2014 18:50:36 Systemprüfpunkt 11-04-2014 19:14:15 Systemprüfpunkt 12-04-2014 20:14:19 Systemprüfpunkt 13-04-2014 20:31:48 Systemprüfpunkt 14-04-2014 21:14:27 Systemprüfpunkt 17-04-2014 22:45:58 Systemprüfpunkt 18-04-2014 23:02:26 Systemprüfpunkt 19-04-2014 09:51:23 Java 7 Update 55 wird installiert 20-04-2014 10:04:03 Systemprüfpunkt 21-04-2014 11:12:40 Systemprüfpunkt 22-04-2014 12:02:33 Systemprüfpunkt 23-04-2014 13:02:30 Systemprüfpunkt 24-04-2014 14:02:35 Systemprüfpunkt 25-04-2014 15:53:31 Systemprüfpunkt 26-04-2014 16:02:42 Systemprüfpunkt 27-04-2014 16:29:36 Systemprüfpunkt 28-04-2014 19:15:30 Systemprüfpunkt 29-04-2014 19:29:40 Systemprüfpunkt 30-04-2014 20:51:28 Systemprüfpunkt 01-05-2014 21:29:35 Systemprüfpunkt 02-05-2014 22:41:41 Systemprüfpunkt 03-05-2014 01:00:17 Software Distribution Service 3.0 04-05-2014 01:17:29 Systemprüfpunkt 05-05-2014 02:14:43 Systemprüfpunkt 06-05-2014 02:17:28 Systemprüfpunkt 07-05-2014 03:17:30 Systemprüfpunkt 08-05-2014 06:17:10 Systemprüfpunkt 09-05-2014 06:17:27 Systemprüfpunkt 10-05-2014 06:17:48 Systemprüfpunkt 11-05-2014 07:17:47 Systemprüfpunkt 12-05-2014 08:17:59 Systemprüfpunkt 13-05-2014 08:55:00 Systemprüfpunkt 14-05-2014 09:29:51 Systemprüfpunkt 15-05-2014 01:00:26 Software Distribution Service 3.0 16-05-2014 01:17:50 Systemprüfpunkt 17-05-2014 01:19:05 Systemprüfpunkt 18-05-2014 02:17:58 Systemprüfpunkt 19-05-2014 03:15:25 Systemprüfpunkt 20-05-2014 03:18:07 Systemprüfpunkt 21-05-2014 04:18:03 Systemprüfpunkt 22-05-2014 05:18:02 Systemprüfpunkt 23-05-2014 05:38:42 Systemprüfpunkt 24-05-2014 11:20:20 Systemprüfpunkt 25-05-2014 16:40:13 Systemprüfpunkt 26-05-2014 20:35:40 Systemprüfpunkt 27-05-2014 22:26:20 Systemprüfpunkt 29-05-2014 00:39:13 Systemprüfpunkt 30-05-2014 00:54:05 Systemprüfpunkt 31-05-2014 01:07:44 Systemprüfpunkt 01-06-2014 01:49:33 Systemprüfpunkt 02-06-2014 02:49:34 Systemprüfpunkt 03-06-2014 03:49:37 Systemprüfpunkt 04-06-2014 04:44:47 Systemprüfpunkt 05-06-2014 05:02:12 Systemprüfpunkt 06-06-2014 05:45:15 Systemprüfpunkt 07-06-2014 05:56:14 Systemprüfpunkt ==================== Hosts content: ========================== 2006-02-28 14:00 - 2006-02-28 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Google Software Updater.job => C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Norton Security Scan for Peter.job => C:\Programme\Norton Security Scan\Engine\2.7.3.34\Nss.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\ReclaimerResumeInstall_Host.job => C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe ==================== Loaded Modules (whitelisted) ============= 2008-02-21 19:36 - 2005-06-02 13:40 - 00014336 _____ () C:\WINDOWS\system32\vsmon1.dll 2013-10-17 17:40 - 2013-10-17 17:40 - 00031080 _____ () C:\Programme\HTC\HTC Sync Manager\DbAccess.dll 2013-11-14 22:31 - 2013-11-14 22:31 - 00607376 _____ () C:\Programme\HTC\HTC Sync Manager\sqlite3.dll 2013-10-17 17:40 - 2013-10-17 17:40 - 00044392 _____ () C:\Programme\HTC\HTC Sync Manager\NAdvLog.dll 2013-10-17 17:40 - 2013-10-17 17:40 - 00036216 _____ () C:\Programme\HTC\HTC Sync Manager\NFileCacheDBAccess.dll 2013-10-17 17:40 - 2013-10-17 17:40 - 00080248 _____ () C:\Programme\HTC\HTC Sync Manager\ninstallerhelper.dll 2013-10-17 17:42 - 2013-10-17 17:42 - 00129376 _____ () C:\Programme\HTC\HTC Sync Manager\zlib1.dll 2013-11-14 22:34 - 2013-11-14 22:34 - 00223592 _____ () C:\Programme\HTC\HTC Sync Manager\DevConnMon.dll 2011-04-26 22:23 - 2011-04-26 22:23 - 00223088 _____ () C:\Programme\Motorola\MotoHelper\MotoHelperService.exe 2012-05-16 08:10 - 2010-03-04 23:38 - 00071096 _____ () C:\Programme\CDBurnerXP\NMSAccessU.exe 2012-10-08 17:04 - 2012-10-08 17:04 - 00166912 _____ () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe 2009-04-09 12:38 - 2009-04-09 12:38 - 00053248 _____ () C:\WINDOWS\system32\SearchRequire.dll 2011-01-20 14:53 - 2010-03-15 12:28 - 00141824 _____ () C:\Programme\WinRAR\rarext.dll 2011-01-20 14:53 - 2010-04-11 19:48 - 00327680 _____ () C:\Programme\WinRAR\rarlng.dll 2011-04-26 22:22 - 2011-04-26 22:22 - 00681840 _____ () C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe 2013-11-14 22:32 - 2013-11-14 22:32 - 00821600 _____ () C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe 2006-05-04 07:58 - 2006-05-04 07:58 - 00998912 _____ () C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe 2006-05-04 07:58 - 2006-05-04 07:58 - 01239040 _____ () C:\Programme\Visagesoft\eXPert PDF\vspdfdialogs100.bpl 2006-03-02 21:39 - 2006-03-02 21:39 - 01844224 _____ () C:\Programme\Visagesoft\eXPert PDF\te100.bpl 2006-05-04 07:58 - 2006-05-04 07:58 - 03014656 _____ () C:\Programme\Visagesoft\eXPert PDF\vspdfcore100.bpl 2005-12-26 14:20 - 2005-12-26 14:20 - 02098176 _____ () C:\Programme\Visagesoft\eXPert PDF\PKIECtrl100.bpl 2006-05-04 07:58 - 2006-05-04 07:58 - 01026048 _____ () C:\Programme\Visagesoft\eXPert PDF\vsvector100.bpl 2006-03-02 20:57 - 2006-03-02 20:57 - 00383488 _____ () C:\Programme\Visagesoft\eXPert PDF\visage100.bpl 2006-03-02 21:28 - 2006-03-02 21:28 - 00139776 _____ () C:\Programme\Visagesoft\eXPert PDF\uoolep100.bpl 2006-04-15 07:34 - 2006-04-15 07:34 - 00568320 _____ () C:\Programme\Visagesoft\eXPert PDF\TMSlite100.bpl 2006-03-02 21:33 - 2006-03-02 21:33 - 00444928 _____ () C:\Programme\Visagesoft\eXPert PDF\VirtualTree100.bpl 2006-05-04 07:58 - 2006-05-04 07:58 - 00230912 _____ () C:\Programme\Visagesoft\eXPert PDF\vspdfeditor100.bpl 2006-03-02 20:55 - 2006-03-02 20:55 - 00089088 _____ () C:\Programme\Visagesoft\eXPert PDF\vsmisc100.bpl 2006-03-02 21:01 - 2006-03-02 21:01 - 00071168 _____ () C:\Programme\Visagesoft\eXPert PDF\VSDesktop100.bpl 2006-05-04 07:58 - 2006-05-04 07:58 - 00237056 _____ () C:\Programme\Visagesoft\eXPert PDF\expertpdf4core.bpl 2003-08-22 08:23 - 2003-08-22 08:23 - 00225792 _____ () C:\Programme\Visagesoft\eXPert PDF\sqlite.dll 2014-01-10 07:26 - 2014-01-10 07:26 - 01861968 _____ () C:\Programme\DivX\DivX Update\DivXUpdate.exe 2014-01-10 07:28 - 2014-01-10 07:28 - 00100688 _____ () C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll 2006-02-28 14:00 - 2008-04-14 04:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2011-01-17 17:19 - 2011-02-27 20:06 - 00985088 _____ () C:\Programme\OpenOffice.org 3\program\libxml2.dll 2014-05-10 00:43 - 2014-05-10 00:43 - 03839088 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2014-05-22 11:55 - 2014-05-22 11:55 - 16361136 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:373E1720 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== EXE Association (whitelisted) ============= ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupreg: upfst_de_31.exe => C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\fst_de_31\upfst_de_31.exe -runhelper ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/06/2014 10:02:52 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Error: Der angeforderte URL ist auf diesem Server nicht vorhanden. ErrorCode: 14007(0x36b7). Error: (06/06/2014 09:52:41 PM) (Source: Application Virtualization Client) (EventID: 3008) (User: ) Description: {hap=15:app=OfficeVirt 9014006104070000:tid=870} Der Client konnte keine Verbindung mit Application Virtualization Server herstellen (Rückgabecode 24603C0A-40000194). Error: (06/06/2014 09:52:41 PM) (Source: Application Virtualization Client) (EventID: 5009) (User: ) Description: {hap=15:app=OfficeVirt 9014006104070000:tid=870} Application Virtualization Client konnte keine Verbindung mit der Datenstrom-URL 'hxxp://c2r.microsoft.com/HomeStudentC2R/de-de/14.0.4763.1000/HomeStudentC2R.de-de_14.0.6117.5002.sft' herstellen (Rückgabecode 24603C0A-40000194, ursprünglicher Rückgabecode 24603C0A-40000194). Error: (06/06/2014 09:36:12 PM) (Source: VSS) (EventID: 12289) (User: ) Description: Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{62588659-b291-11df-8c21-00183704c9be},0xc0000000,0x00000003,...)". hr = 0x80070005. Error: (06/06/2014 08:18:54 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Error: Der angeforderte URL ist auf diesem Server nicht vorhanden. ErrorCode: 14007(0x36b7). Error: (06/06/2014 08:08:38 PM) (Source: Application Virtualization Client) (EventID: 3008) (User: ) Description: {hap=15:app=OfficeVirt 9014006104070000:tid=898} Der Client konnte keine Verbindung mit Application Virtualization Server herstellen (Rückgabecode 24603C0A-40000194). Error: (06/06/2014 08:08:38 PM) (Source: Application Virtualization Client) (EventID: 5009) (User: ) Description: {hap=15:app=OfficeVirt 9014006104070000:tid=898} Application Virtualization Client konnte keine Verbindung mit der Datenstrom-URL 'hxxp://c2r.microsoft.com/HomeStudentC2R/de-de/14.0.4763.1000/HomeStudentC2R.de-de_14.0.6117.5002.sft' herstellen (Rückgabecode 24603C0A-40000194, ursprünglicher Rückgabecode 24603C0A-40000194). Error: (06/05/2014 11:51:57 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Error: Der angeforderte URL ist auf diesem Server nicht vorhanden. ErrorCode: 14007(0x36b7). Error: (06/05/2014 11:41:43 PM) (Source: Application Virtualization Client) (EventID: 3008) (User: ) Description: {hap=15:app=OfficeVirt 9014006104070000:tid=9E4} Der Client konnte keine Verbindung mit Application Virtualization Server herstellen (Rückgabecode 24603C0A-40000194). Error: (06/05/2014 11:41:43 PM) (Source: Application Virtualization Client) (EventID: 5009) (User: ) Description: {hap=15:app=OfficeVirt 9014006104070000:tid=9E4} Application Virtualization Client konnte keine Verbindung mit der Datenstrom-URL 'hxxp://c2r.microsoft.com/HomeStudentC2R/de-de/14.0.4763.1000/HomeStudentC2R.de-de_14.0.6117.5002.sft' herstellen (Rückgabecode 24603C0A-40000194, ursprünglicher Rückgabecode 24603C0A-40000194). System errors: ============= Error: (06/06/2014 09:54:50 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/06/2014 08:10:20 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/05/2014 11:43:05 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/05/2014 11:29:40 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/05/2014 11:18:22 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/05/2014 10:03:17 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/05/2014 01:01:05 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/04/2014 00:58:55 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{577975B8-C40E-43E6-B0DE-4C6B44088B52}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/04/2014 00:58:26 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/03/2014 11:42:56 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 76% Total physical RAM: 1015.29 MB Available physical RAM: 235.78 MB Total Pagefile: 2442.59 MB Available Pagefile: 1241.67 MB Total Virtual: 2047.88 MB Available Virtual: 1948.38 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:149.04 GB) (Free:79.67 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 1B761B75) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-06-07 10:49:44 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e SAMSUNG_HD160HJ rev.BF100-12 149,05GB Running: Gmer-19357.exe; Driver: C:\DOKUME~1\Host\LOKALE~1\Temp\ufrdypod.sys ---- System - GMER 2.1 ---- SSDT F7C193DC ZwClose SSDT F7C19396 ZwCreateKey SSDT F7C193E6 ZwCreateSection SSDT F7C1938C ZwCreateThread SSDT F7C1939B ZwDeleteKey SSDT F7C193A5 ZwDeleteValueKey SSDT F7C193D7 ZwDuplicateObject SSDT F7C193AA ZwLoadKey SSDT F7C19378 ZwOpenProcess SSDT F7C1937D ZwOpenThread SSDT F7C193FF ZwQueryValueKey SSDT F7C193B4 ZwReplaceKey SSDT F7C193F0 ZwRequestWaitReplyPort SSDT F7C193AF ZwRestoreKey SSDT F7C193EB ZwSetContextThread SSDT F7C193F5 ZwSetSecurityObject SSDT F7C193A0 ZwSetValueKey SSDT F7C193FA ZwSystemDebugControl SSDT F7C19387 ZwTerminateProcess ---- User code sections - GMER 2.1 ---- .text C:\program files\real\realplayer\update\realsched.exe[3100] kernel32.dll!SetUnhandledExceptionFilter 7C844EE5 5 Bytes [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4} ---- Devices - GMER 2.1 ---- Device Ntfs.sys Device Sftfsxp.sys AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys Device mrxsmb.sys ---- EOF - GMER 2.1 ---- |
07.06.2014, 12:24 | #5 |
| Windows XP: Avira findet "TR.Trash.Gen" [trojan] Avira: Code:
ATTFilter Exportierte Ereignisse: 07.06.2014 09:06 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241762.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '504c2d94.qua' verschoben! 07.06.2014 08:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241762.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 06:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241762.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 05:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241762.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 04:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241762.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 03:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241762.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 02:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241762.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 02:01 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241761.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56a9c133.qua' verschoben! 07.06.2014 01:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241761.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 01:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241761.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 23:19 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241760.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56a9a724.qua' verschoben! 06.06.2014 23:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241760.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 22:42 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241759.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '568fb050.qua' verschoben! 06.06.2014 22:31 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241759.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 21:33 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241758.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '568f806e.qua' verschoben! 06.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241758.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 20:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241758.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 19:48 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241757.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56ae68af.qua' verschoben! 06.06.2014 19:46 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241757.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 19:00 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241653.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1654' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56ae6467.qua' verschoben! 06.06.2014 18:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241653.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 17:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241653.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 16:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241653.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 15:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241653.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 14:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241653.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 14:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241653.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 07:49 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241652.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.4258' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5063c106.qua' verschoben! 06.06.2014 06:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241652.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 05:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241652.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 04:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241652.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 03:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241652.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 02:59 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241651.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.5056' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0abb8cb9.qua' verschoben! 06.06.2014 02:59 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '41c3a0ac.qua' verschoben! 06.06.2014 02:59 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7cbcbf83.qua' verschoben! 06.06.2014 02:59 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '392692cd.qua' verschoben! 06.06.2014 02:59 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5043850f.qua' verschoben! 06.06.2014 02:59 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d4aaa8.qua' verschoben! 06.06.2014 02:59 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a8bf040.qua' verschoben! 06.06.2014 02:57 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '507685d8.qua' verschoben! 06.06.2014 02:57 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48e6aa70.qua' verschoben! 06.06.2014 02:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241651.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\ICReinstall_nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsr2A7.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2E9.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsl2A1.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 02:25 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsi2EA.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 02:07 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241650.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1659' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '504f912b.qua' verschoben! 06.06.2014 01:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241650.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 00:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241650.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 00:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241650.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 23:08 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241649.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1559' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50624bcf.qua' verschoben! 05.06.2014 22:59 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241649.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 22:38 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241648.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5062422d.qua' verschoben! 05.06.2014 22:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241648.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 21:26 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241647.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.2664' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50625307.qua' verschoben! 05.06.2014 21:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241647.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:55 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241646.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '500e38e7.qua' verschoben! 05.06.2014 18:31 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241646.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 17:31 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241646.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 16:31 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241646.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 15:31 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241646.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 14:32 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241646.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 13:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241646.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 09:34 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241645.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1639' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57a28a37.qua' verschoben! 05.06.2014 09:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241645.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 08:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241645.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-3.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-4.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-5.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1515' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1704' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1507' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1523' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1504' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1523' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1523' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1523' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1523' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1523' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1523' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1523' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1515' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1515' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1515' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1515' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1515' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1515' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1515' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1704' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1704' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1704' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1704' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1704' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1704' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1704' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1507' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1507' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1507' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1507' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1507' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1507' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 01:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\HQ-V-Pro-v1.9\03debb7f-be0f-4b6e-b835-2d5dfb2f92ca-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1507' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 00:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsa9B.tmp\327935' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsa9B.tmp\327935' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 00:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsa9B.tmp\327935' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsa9B.tmp\327935' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\nsa9B.tmp\327935' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:19 [System-Scanner] Malware gefunden Die Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-bg.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1559' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7b4005dd.qua' verschoben! 05.06.2014 00:19 [System-Scanner] Malware gefunden Die Datei 'C:\Programme\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1659' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3ec628d7.qua' verschoben! 05.06.2014 00:19 [System-Scanner] Malware gefunden Die Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57bf3f51.qua' verschoben! 05.06.2014 00:19 [System-Scanner] Malware gefunden Die Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-nova.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.2664' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f2810f6.qua' verschoben! 05.06.2014 00:19 [System-Scanner] Malware gefunden Die Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1d774a1e.qua' verschoben! 05.06.2014 00:17 [System-Scanner] Malware gefunden Die Datei 'C:\Programme\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1639' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57bd0c89.qua' verschoben! 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 00:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Programme\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 27.05.2014 22:41 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EwxiVloz.dat' enthielt einen Virus oder unerwünschtes Programm 'TR/Rogue.261265' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '570c5c02.qua' verschoben! 27.05.2014 22:38 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EwxiVloz.dat' wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.261265' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 25.05.2014 16:49 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EwxiVloz.dat' enthielt einen Virus oder unerwünschtes Programm 'TR/RedCap (Cloud)' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57e2a7b2.qua' verschoben! Aktuell von Avira: Code:
ATTFilter Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2012\A0241763.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50486231.qua' verschoben! |
08.06.2014, 09:40 | #6 |
/// the machine /// TB-Ausbilder | Windows XP: Avira findet "TR.Trash.Gen" [trojan] Das XP tot ist weißt du? Scan mit Combofix
__________________ --> Windows XP: Avira findet "TR.Trash.Gen" [trojan] |
08.06.2014, 11:16 | #7 |
| Windows XP: Avira findet "TR.Trash.Gen" [trojan] Ja, seit letztem Monat Combo-Fix: Code:
ATTFilter ComboFix 14-06-04.01 - Host 08.06.2014 11:44:57.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1015.634 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Host\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP c:\dokumente und einstellungen\Host\4.0 c:\dokumente und einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\nsc2EE.tmp c:\windows\IsUn0407.exe c:\windows\iun6002.exe c:\windows\system32\SET5A.tmp c:\windows\system32\SET66.tmp . c:\windows\system32\drivers\i8042prt.sys fehlte Kopie von - c:\windows\ServicePackFiles\i386\i8042prt.sys wurde wiederhergestellt . . ((((((((((((((((((((((( Dateien erstellt von 2014-05-08 bis 2014-06-08 )))))))))))))))))))))))))))))) . . 2074-05-07 16:38 . 2006-11-21 18:48 203576 -c----w- c:\programme\Microsoft Games\Age of Empires III\autopatcher2.exe 2014-06-08 09:53 . 2008-04-14 01:55 52992 -c--a-w- c:\windows\system32\dllcache\i8042prt.sys 2014-06-08 09:53 . 2008-04-14 01:55 52992 ----a-w- c:\windows\system32\drivers\i8042prt.sys 2014-06-07 08:11 . 2014-06-07 08:14 -------- d-----w- C:\FRST 2014-06-06 19:49 . 2014-06-06 19:58 -------- d-----w- c:\dokumente und einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-04 23:05 . 2014-06-07 09:21 110296 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2014-06-04 23:04 . 2014-05-12 05:26 53208 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2014-06-04 23:04 . 2014-06-04 23:04 -------- d-----w- c:\programme\ Malwarebytes Anti-Malware 2014-06-04 23:04 . 2014-06-04 23:04 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-04 23:04 . 2014-05-12 05:25 23256 ----a-w- c:\windows\system32\drivers\mbam.sys 2014-06-04 22:53 . 2010-08-30 06:34 536576 ----a-w- c:\windows\system32\sqlite3.dll 2014-06-04 22:51 . 2014-06-06 18:06 -------- d-----w- C:\AdwCleaner 2014-06-04 08:52 . 2014-06-04 08:52 -------- d-----w- c:\programme\McAfee Security Scan 2014-05-24 09:01 . 2014-05-24 09:07 -------- d-----w- c:\programme\mp3DirectCut . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-06-04 09:44 . 2012-04-28 08:40 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2014-06-04 09:44 . 2011-06-17 05:51 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2014-05-22 09:23 . 2013-07-29 17:49 136216 ----a-w- c:\windows\system32\drivers\avipbb.sys 2014-05-22 09:23 . 2013-07-29 17:49 93528 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2014-04-14 18:13 . 2014-04-19 09:54 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2014-04-14 17:47 . 2014-04-19 09:54 145408 ----a-w- c:\windows\system32\javacpl.cpl 2009-03-15 19:52 . 2009-03-15 19:52 25755856 -c--a-w- c:\programme\wordview_de-de.exe 2009-02-23 12:44 . 2009-02-23 12:43 2571232 -c--a-w- c:\programme\DivXWebPlayer142Beta2.exe 2007-02-01 17:02 . 2007-11-25 21:46 313344 -c--a-w- c:\programme\hjsplit.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-11-29 421888] "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-02-19 39408] "Skype"="c:\programme\Skype\Phone\Skype.exe" [2012-10-19 17884848] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-10-06 98304] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-10-06 114688] "Persistence"="c:\windows\system32\igfxpers.exe" [2006-10-06 94208] "RTHDCPL"="RTHDCPL.EXE" [2007-04-12 16132608] "snp2std"="c:\windows\vsnp2std.exe" [2005-07-26 339968] "vspdfprsrv.exe"="c:\programme\Visagesoft\eXPert PDF\vspdfprsrv.exe" [2006-05-04 998912] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-11-29 421888] "GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016] "HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2007-10-14 49152] "itype"="c:\programme\Microsoft IntelliType Pro\itype.exe" [2011-08-10 1313640] "TkBellExe"="c:\program files\real\realplayer\update\realsched.exe" [2012-06-04 296056] "DivXMediaServer"="c:\programme\DivX\DivX Media Server\DivXMediaServer.exe" [2014-02-14 450560] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2014-05-22 737872] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-07-02 254336] "PDFPrint"="c:\programme\PDF24\pdf24.exe" [2013-12-06 186408] "DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2014-01-10 1861968] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\Host\Startmenü\Programme\Autostart\ OpenOffice.org 3.3.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 214360] McAfee Security Scan Plus.lnk - c:\programme\McAfee Security Scan\3.8.150\SSScheduler.exe [2014-4-9 279456] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Messenger\\msmsgs.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\eMule\\emule.exe"= "c:\\Programme\\eMule\\eMule0.49b\\eMule0.49b\\emule.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\WINDOWS\\pchealth\\helpctr\\binaries\\helpctr.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"= "c:\\Dokumente und Einstellungen\\Host\\Eigene Dateien\\Downloads\\utorrent.exe"= "c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\Motorola\\Software Update\\msu.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= "c:\\Programme\\HTC\\HTC Sync Manager\\HTCSyncManager.exe"= . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [29.07.2013 19:49 37352] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [29.07.2013 19:49 430160] R2 cvhsvc;Client Virtualization Handler;c:\programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [28.02.2010 02:33 821664] R2 HTCMonitorService;HTCMonitorService;c:\programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [02.09.2013 11:51 87368] R2 MotoHelper;MotoHelper Service;c:\programme\Motorola\MotoHelper\MotoHelperService.exe [26.04.2011 22:23 223088] R2 PassThru Service;Internet Pass-Through Service;c:\programme\HTC\Internet Pass-Through\PassThruSvr.exe [08.10.2012 17:04 166912] R2 sftlist;Application Virtualization Client;c:\programme\Microsoft Application Virtualization Client\sftlist.exe [24.04.2010 01:10 483688] R3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\drivers\dc3d.sys [06.05.2012 23:50 45288] R3 RRNetCapMP;RRNetCapMP;c:\windows\system32\drivers\rrnetcap.sys [04.03.2010 17:13 31848] R3 Sftfs;Sftfs;c:\windows\system32\drivers\Sftfsxp.sys [02.12.2009 22:23 554344] R3 Sftplay;Sftplay;c:\windows\system32\drivers\Sftplayxp.sys [02.12.2009 22:23 211432] R3 Sftredir;Sftredir;c:\windows\system32\drivers\Sftredirxp.sys [02.12.2009 22:23 20584] R3 Sftvol;Sftvol;c:\windows\system32\drivers\Sftvolxp.sys [02.12.2009 22:23 18280] R3 sftvsa;Application Virtualization Service Agent;c:\programme\Microsoft Application Virtualization Client\sftvsa.exe [24.04.2010 01:10 209768] S2 gupdate1ca001734ba2946;Google Update Service (gupdate1ca001734ba2946);c:\programme\Google\Update\GoogleUpdate.exe [08.07.2009 23:58 133104] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [19.10.2012 16:33 160944] S3 BTCFilterService;USB Networking Driver Filter Service;c:\windows\system32\drivers\motfilt.sys [22.06.2011 12:43 6016] S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [28.08.2009 21:14 36608] S3 HTCAND32;HTC Device Driver;c:\windows\system32\drivers\ANDROIDUSB.sys [17.05.2013 12:07 24576] S3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\drivers\htcnprot.sys [08.10.2012 17:04 21248] S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\3.8.150\McCHSvc.exe [09.04.2014 15:12 235696] S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [22.06.2011 12:43 20480] S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [22.06.2011 12:43 8320] S3 MotDev;Motorola Inc. USB Device;c:\windows\system32\drivers\motodrv.sys [22.06.2011 12:43 42752] S3 Motousbnet;Motorola USB Networking Driver Service;c:\windows\system32\drivers\Motousbnet.sys [22.06.2011 12:43 23424] S3 motusbdevice;Motorola USB Dev Driver;c:\windows\system32\drivers\motusbdevice.sys [22.06.2011 12:43 11008] S3 RRNetCap;RRNetCap Service;c:\windows\system32\drivers\rrnetcap.sys [04.03.2010 17:13 31848] S4 AntiVirWebService;Avira Browser-Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [29.07.2013 19:49 1039440] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2014-05-22 10:18 1091912 ----a-w- c:\programme\Google\Chrome\Application\35.0.1916.114\Installer\chrmstp.exe . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2}] 2010-02-16 18:02 114688 ----a-w- c:\programme\PixiePack Codec Pack\InstallerHelper.exe . Inhalt des "geplante Tasks" Ordners . 2014-06-08 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-28 09:44] . 2014-05-08 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job - c:\windows\system32\xp_eos.exe [2014-03-16 23:28] . 2014-06-08 c:\windows\Tasks\Google Software Updater.job - c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-03-25 01:11] . 2014-06-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-07-08 21:58] . 2014-06-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-07-08 21:58] . 2014-06-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21] . 2014-06-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21] . 2014-06-04 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21] . 2014-06-02 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21] . 2013-09-02 c:\windows\Tasks\ReclaimerResumeInstall_Host.job - c:\dokumente und einstellungen\Host\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-02 19:33] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com uDefault_Search_URL = hxxp://www.google.com mStart Page = hxxp://www.google.com uInternet Connection Wizard,ShellNext = "c:\programme\Outlook Express\msimn.exe" //mailurl:mailto:info@city-augenarzt.de uInternet Settings,ProxyOverride = *.local;192.168.*.* IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: Free YouTube Download - c:\dokumente und einstellungen\Host\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm IE: Free YouTube to MP3 Converter - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytmp3downloader.htm TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\dokumente und einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\ FF - prefs.js: browser.startup.homepage - googl.de . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-EwxiVloz - (no file) HKLM-Run-NPSStartup - (no file) HKLM-Run-hpqSRMon - (no file) HKU-Default-Run-PcSync - c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe MSConfigStartUp-upfst_de_31 - c:\dokumente und einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\fst_de_31\upfst_de_31.exe AddRemove-ArcSoft PhotoStudio 2000 - c:\windows\IsUn0407.exe AddRemove-Canon ScanGear Toolbox CS - c:\windows\IsUn0407.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2014-06-08 11:58 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . . c:\dokume~1\Host\LOKALE~1\Temp\div8.tmp\divA.tmp 216368 bytes . Scan erfolgreich abgeschlossen versteckte Dateien: 1 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-1229272821-1383384898-725345543-1006\Software\Microsoft\SystemCertificates\AddressBook*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) . [HKEY_USERS\S-1-5-21-1229272821-1383384898-725345543-1006\Software\SecuROM\License information*] "datasecu"=hex:cf,02,9b,60,fa,4e,83,03,d8,82,83,9f,24,65,e3,94,e3,12,86,f4,25, 64,ee,b2,b2,5f,5b,ba,82,88,c9,2f,73,da,9d,2f,04,8b,c4,1d,5a,f6,a2,c0,da,ae,\ "rkeysecu"=hex:85,61,f4,76,2f,77,b0,83,82,53,e5,cd,2f,ea,81,14 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_170_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_170_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(3396) c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\programme\Nokia\Nokia PC Suite 7\PhoneBrowser.dll c:\programme\Nokia\Nokia PC Suite 7\NGSCM.DLL c:\programme\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_ger.nlr c:\programme\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Avira\AntiVir Desktop\avguard.exe c:\programme\Bonjour\mDNSResponder.exe c:\windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe c:\programme\Java\jre7\bin\jqs.exe c:\programme\Google\Update\1.3.24.7\GoogleCrashHandler.exe c:\programme\CDBurnerXP\NMSAccessU.exe c:\programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe c:\programme\Avira\AntiVir Desktop\avshadow.exe c:\programme\Motorola\MotoHelper\MotoHelperAgent.exe c:\programme\HTC\HTC Sync Manager\HTC Sync\adb.exe c:\windows\system32\wbem\wmiapsrv.exe c:\windows\RTHDCPL.EXE c:\programme\avira\antivir desktop\ipmGui.exe c:\programme\HP\Digital Imaging\bin\hpqSTE08.exe c:\programme\OpenOffice.org 3\program\soffice.exe c:\programme\HP\Digital Imaging\bin\hpqbam08.exe c:\programme\HP\Digital Imaging\bin\hpqgpc01.exe c:\programme\OpenOffice.org 3\program\soffice.bin . ************************************************************************** . Zeit der Fertigstellung: 2014-06-08 12:09:29 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2014-06-08 10:09 . Vor Suchlauf: 19 Verzeichnis(se), 85.520.789.504 Bytes frei Nach Suchlauf: 22 Verzeichnis(se), 86.393.491.456 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - 17434938BF4BCA05333E84436F3B0442 72B8CE41AF0DE751C946802B3ED844B4 |
09.06.2014, 06:17 | #8 |
/// the machine /// TB-Ausbilder | Windows XP: Avira findet "TR.Trash.Gen" [trojan] Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
09.06.2014, 09:02 | #9 |
| Windows XP: Avira findet "TR.Trash.Gen" [trojan] Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 09.06.2014 Suchlauf-Zeit: 09:04:20 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.09.01 Rootkit Datenbank: v2014.06.02.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Host Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 330497 Verstrichene Zeit: 19 Min, 0 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v3.212 - Bericht erstellt am 09/06/2014 um 09:31:20 # Aktualisiert 05/06/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Host - GERHARD-HOME # Gestartet von : C:\Dokumente und Einstellungen\Host\Desktop\adwcleaner_3.212.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v29.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Mozilla\Firefox\Profiles\yt14te2o.default\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\prefs.js ] -\\ Google Chrome v35.0.1916.114 [ Datei : C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] [ Datei : C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [54631 octets] - [05/06/2014 00:51:57] AdwCleaner[R1].txt - [1380 octets] - [05/06/2014 09:58:06] AdwCleaner[R2].txt - [1500 octets] - [05/06/2014 11:25:27] AdwCleaner[R3].txt - [1799 octets] - [05/06/2014 23:38:04] AdwCleaner[R4].txt - [1740 octets] - [06/06/2014 20:05:03] AdwCleaner[R5].txt - [1881 octets] - [09/06/2014 09:29:41] AdwCleaner[S0].txt - [52071 octets] - [05/06/2014 00:54:36] AdwCleaner[S1].txt - [1441 octets] - [05/06/2014 09:59:29] AdwCleaner[S2].txt - [1561 octets] - [05/06/2014 11:26:21] AdwCleaner[S3].txt - [1860 octets] - [05/06/2014 23:39:23] AdwCleaner[S4].txt - [1801 octets] - [06/06/2014 20:06:21] AdwCleaner[S5].txt - [1802 octets] - [09/06/2014 09:31:20] ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1862 octets] ########## JRT: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Microsoft Windows XP x86 Ran by Host on 09.06.2014 at 9:50:09,81 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 09.06.2014 at 9:54:13,06 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:09-06-2014 Ran by Host (administrator) on GERHARD-HOME on 09-06-2014 09:55:44 Running from C:\Dokumente und Einstellungen\Host\Desktop Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Nero AG) C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () C:\Programme\Motorola\MotoHelper\MotoHelperService.exe (Google Inc.) C:\Programme\Google\Update\1.3.24.7\GoogleCrashHandler.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE () C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe () C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Sonix) C:\WINDOWS\vsnp2std.exe () C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe (RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Programme\PDF24\pdf24.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-04-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [snp2std] => C:\WINDOWS\vsnp2std.exe [339968 2005-07-26] (Sonix) HKLM\...\Run: [vspdfprsrv.exe] => C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe [998912 2006-05-04] () HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKLM\...\Run: [GrooveMonitor] => C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-10-14] (Hewlett-Packard) HKLM\...\Run: [itype] => c:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation) HKLM\...\Run: [TkBellExe] => C:\program files\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.) HKLM\...\Run: [DivXMediaServer] => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2014-02-14] (DivX, LLC) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [186408 2013-12-06] (Geek Software GmbH) HKLM\...\Run: [DivXUpdate] => C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] () HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [17884848 2012-10-19] (Skype Technologies S.A.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} hxxp://80.237.209.20/objects/NpFv501.dll Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax () Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default FF Homepage: googl.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @fluxdvd.com/NPWMDRMWrapper - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( ) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @protectdisc.com/NPMPDRM - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( ) FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [bkmrksync@nokia.com] - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ FF Extension: PC Sync 2 Synchronisation Extension - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\35.0.1916.114\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\35.0.1916.114\pdf.dll () CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\35.0.1916.114\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll No File CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll No File CHR Plugin: (Java Deployment Toolkit 6.0.260.3) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll No File CHR Plugin: (Java(TM) Platform SE 6 U26) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll No File CHR Plugin: (Microsoft® Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (DivX Player Netscape Plugin) - C:\Programme\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) CHR Plugin: (Flatcast Viewer Plugin 5.0.356) - C:\Programme\Mozilla Firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit) ) - C:\Programme\Mozilla Firefox\plugins\nppl3260.dll (RealNetworks, Inc.) CHR Plugin: (RealPlayer Version Plugin) - C:\Programme\Mozilla Firefox\plugins\nprpjplug.dll No File CHR Plugin: (RealPlayer(tm) HTML5VideoShim Plug-In (32-bit) ) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) CHR Plugin: (RealJukebox NS Plugin) - C:\Programme\Mozilla Firefox\plugins\nprjplug.dll (RealNetworks, Inc.) CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) ) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) CHR Plugin: (DivX® Content Upload Plugin) - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) CHR Plugin: (DivX Plus Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll No File CHR Plugin: (fluxDVD Browser Plugin) - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( ) CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Google Updater) - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File CHR Plugin: (fluxDVD Placeholder Plugin) - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( ) CHR Plugin: (Windows Live® Photo Gallery) - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-21] CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-10-24] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1039440 2014-05-22] (Avira Operations GmbH & Co. KG) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) R2 cvhsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664 2010-02-28] (Microsoft Corporation) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-01-31] (Macrovision Europe Ltd.) [File not signed] S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704864 2009-08-05] (Microsoft Corporation) S2 gupdate1ca001734ba2946; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-11] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-09-02] (Nero AG) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation) R2 MotoHelper; C:\Programme\Motorola\MotoHelper\MotoHelperService.exe [223088 2011-04-26] () S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-05-10] (Mozilla Foundation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed] R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PassThru Service; C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2012-10-08] () [File not signed] R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed] R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [637952 2009-06-02] (Nokia.) [File not signed] R2 sftlist; C:\Programme\Microsoft Application Virtualization Client\sftlist.exe [483688 2010-04-24] (Microsoft Corporation) R3 sftvsa; C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe [209768 2010-04-24] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-10-19] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [93528 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 fssfltr; C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation) S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-31] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-31] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-31] (HP) S3 MotDev; C:\WINDOWS\System32\DRIVERS\motodrv.sys [42752 2009-05-08] (Motorola Inc) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-10] (Microsoft Corporation) S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R3 Sftfs; C:\WINDOWS\System32\DRIVERS\Sftfsxp.sys [554344 2010-04-24] (Microsoft Corporation) R3 Sftplay; C:\WINDOWS\System32\DRIVERS\Sftplayxp.sys [211432 2010-04-24] (Microsoft Corporation) R3 Sftredir; C:\WINDOWS\System32\DRIVERS\Sftredirxp.sys [20584 2010-04-24] (Microsoft Corporation) R3 Sftvol; C:\WINDOWS\System32\DRIVERS\Sftvolxp.sys [18280 2010-04-24] (Microsoft Corporation) S3 SNP2STD; C:\WINDOWS\System32\DRIVERS\snp2sxp.sys [8767232 2005-08-10] () [File not signed] S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () [File not signed] R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [37920 2010-03-04] (RapidSolution Software AG) S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [36864 2009-03-06] (Apple, Inc.) [File not signed] S3 usbbus; C:\WINDOWS\System32\DRIVERS\lgusbbus.sys [13056 2008-09-04] (LG Electronics Inc.) S3 UsbDiag; C:\WINDOWS\System32\DRIVERS\lgusbdiag.sys [19968 2008-09-04] (LG Electronics Inc.) S3 USBModem; C:\WINDOWS\System32\DRIVERS\lgusbmodem.sys [24832 2008-09-04] (LG Electronics Inc.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 FilterService; system32\DRIVERS\lvuvcflt.sys [X] S4 IntelIde; No ImagePath S3 LVRS; system32\DRIVERS\lvrs.sys [X] S3 LVUSBSta; system32\DRIVERS\LVUSBSta.sys [X] S3 LVUVC; system32\DRIVERS\lvuvc.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-09 09:55 - 2014-06-09 09:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Desktop\FRST-OlderVersion 2014-06-09 09:54 - 2014-06-09 09:54 - 00000896 _____ () C:\Dokumente und Einstellungen\Host\Desktop\JRT.txt 2014-06-09 09:50 - 2014-06-09 09:50 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-09 09:46 - 2014-06-09 09:46 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Host\Desktop\JRT.exe 2014-06-09 09:25 - 2014-06-09 09:25 - 00001158 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mbam.txt 2014-06-08 12:09 - 2014-06-08 12:09 - 00018553 _____ () C:\ComboFix.txt 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\i8042prt.sys 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 21:10 - 00000211 _____ () C:\Boot.bak 2014-06-08 11:42 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-06-08 11:39 - 2014-06-08 12:09 - 00000000 ____D () C:\Qoobox 2014-06-08 11:39 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-06-08 11:39 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-06-08 11:39 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-06-08 11:38 - 2014-06-08 12:07 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-08 11:24 - 2014-06-08 11:24 - 05205146 ____R (Swearware) C:\Dokumente und Einstellungen\Host\Desktop\ComboFix.exe 2014-06-07 11:02 - 2014-06-07 11:02 - 00164446 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Avira.txt 2014-06-07 10:59 - 2014-06-07 10:59 - 00001168 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Malewarebytes.txt 2014-06-07 10:49 - 2014-06-07 10:49 - 00003682 _____ () C:\Dokumente und Einstellungen\Host\Desktop\gmer.txt 2014-06-07 10:20 - 2014-06-07 10:20 - 00380416 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer-19357.exe 2014-06-07 10:13 - 2014-06-07 10:14 - 00077009 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Addition.txt 2014-06-07 10:12 - 2014-06-09 09:56 - 00029644 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-07 10:11 - 2014-06-09 09:55 - 00000000 ____D () C:\FRST 2014-06-07 10:07 - 2014-06-09 09:55 - 01072128 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-07 10:00 - 2014-06-07 10:00 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-07 10:00 - 2014-06-07 10:00 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-07 09:56 - 2014-06-07 09:56 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-06 21:49 - 2014-06-06 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 23:35 - 2014-06-05 23:35 - 01333465 _____ () C:\Dokumente und Einstellungen\Host\Desktop\adwcleaner_3.212.exe 2014-06-05 01:05 - 2014-06-09 09:04 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 01:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-06-05 01:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-06-05 00:53 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-06-05 00:51 - 2014-06-09 09:31 - 00000000 ____D () C:\AdwCleaner 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 20:49 - 2014-05-26 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-24 11:01 - 2014-05-24 11:07 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-10 00:43 - 2014-05-10 00:43 - 00000000 ____D () C:\Programme\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2014-06-09 09:56 - 2014-06-07 10:12 - 00029644 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-09 09:56 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp 2014-06-09 09:55 - 2014-06-09 09:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Desktop\FRST-OlderVersion 2014-06-09 09:55 - 2014-06-07 10:11 - 00000000 ____D () C:\FRST 2014-06-09 09:55 - 2014-06-07 10:07 - 01072128 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-09 09:54 - 2014-06-09 09:54 - 00000896 _____ () C:\Dokumente und Einstellungen\Host\Desktop\JRT.txt 2014-06-09 09:50 - 2014-06-09 09:50 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-09 09:46 - 2014-06-09 09:46 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Host\Desktop\JRT.exe 2014-06-09 09:37 - 2010-09-11 23:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Skype 2014-06-09 09:35 - 2013-09-11 15:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub 2014-06-09 09:34 - 2011-09-28 16:48 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-09 09:34 - 2011-06-28 13:10 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-09 09:34 - 2009-07-09 00:06 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-09 09:34 - 2007-11-12 21:14 - 01190293 _____ () C:\WINDOWS\WindowsUpdate.log 2014-06-09 09:33 - 2007-11-12 22:05 - 00000157 _____ () C:\WINDOWS\wiadebug.log 2014-06-09 09:33 - 2007-11-12 22:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-09 09:33 - 2007-11-12 21:18 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-06-09 09:32 - 2013-10-21 06:20 - 00597816 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-06-09 09:32 - 2008-07-21 18:17 - 00000190 __SHC () C:\Dokumente und Einstellungen\Host\ntuser.ini 2014-06-09 09:32 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host 2014-06-09 09:32 - 2007-11-12 21:18 - 00032582 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-09 09:31 - 2014-06-05 00:51 - 00000000 ____D () C:\AdwCleaner 2014-06-09 09:25 - 2014-06-09 09:25 - 00001158 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mbam.txt 2014-06-09 09:24 - 2009-07-09 00:06 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-09 09:09 - 2012-09-27 22:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-06-09 09:04 - 2014-06-05 01:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-09 01:41 - 2007-11-12 21:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-08 15:00 - 2014-03-19 11:49 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-06-08 12:09 - 2014-06-08 12:09 - 00018553 _____ () C:\ComboFix.txt 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 11:39 - 00000000 ____D () C:\Qoobox 2014-06-08 12:07 - 2014-06-08 11:38 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-08 11:57 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-06-08 11:56 - 2007-11-12 22:03 - 00000000 ___RD () C:\Programme 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 23:02 - 00000327 __RSH () C:\boot.ini 2014-06-08 11:24 - 2014-06-08 11:24 - 05205146 ____R (Swearware) C:\Dokumente und Einstellungen\Host\Desktop\ComboFix.exe 2014-06-08 10:16 - 2009-07-08 23:57 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job 2014-06-08 08:20 - 2010-05-11 15:24 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Symantec Shared 2014-06-08 08:20 - 2010-05-11 08:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton 2014-06-08 08:20 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-07 20:55 - 2011-07-23 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Tracing 2014-06-07 11:02 - 2014-06-07 11:02 - 00164446 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Avira.txt 2014-06-07 10:59 - 2014-06-07 10:59 - 00001168 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Malewarebytes.txt 2014-06-07 10:49 - 2014-06-07 10:49 - 00003682 _____ () C:\Dokumente und Einstellungen\Host\Desktop\gmer.txt 2014-06-07 10:20 - 2014-06-07 10:20 - 00380416 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer-19357.exe 2014-06-07 10:14 - 2014-06-07 10:13 - 00077009 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Addition.txt 2014-06-07 10:00 - 2014-06-07 10:00 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-07 10:00 - 2014-06-07 10:00 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-07 09:56 - 2014-06-07 09:56 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-06 21:58 - 2014-06-06 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-06 21:36 - 2011-04-09 16:40 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-06-06 21:35 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\Registration 2014-06-05 23:35 - 2014-06-05 23:35 - 01333465 _____ () C:\Dokumente und Einstellungen\Host\Desktop\adwcleaner_3.212.exe 2014-06-05 20:12 - 2012-08-12 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hertha-Junxx 2014-06-05 11:16 - 2007-11-14 01:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB922582$ 2014-06-05 10:01 - 2009-06-12 22:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB954156_WM9L$ 2014-06-05 03:04 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Bilder 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 00:55 - 2011-05-07 13:09 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-05 00:55 - 2009-07-08 23:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-05 00:55 - 2008-07-21 18:17 - 00000733 _____ () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Internet Explorer.lnk 2014-06-05 00:55 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme 2014-06-05 00:55 - 2008-01-26 20:40 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-06-05 00:55 - 2008-01-26 20:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox 2014-06-04 16:48 - 2011-09-28 16:48 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-04 12:56 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-06-04 11:44 - 2012-04-28 10:40 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-04 11:44 - 2011-06-17 07:51 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-06-04 10:52 - 2014-02-14 20:10 - 00001749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk 2014-06-04 10:52 - 2013-11-19 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan 2014-06-04 10:52 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-06-04 10:35 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart 2014-06-02 16:28 - 2011-06-28 13:10 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-01 11:24 - 2013-02-06 13:23 - 00000000 ____D () C:\WINDOWS\Minidump 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 21:07 - 2014-05-26 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-26 21:07 - 2009-02-20 12:33 - 00484864 __SHC () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Thumbs.db 2014-05-26 20:50 - 2013-10-09 09:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\BRENTANA 2014-05-26 20:41 - 2012-01-25 00:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Scans 2014-05-24 11:24 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Musik 2014-05-24 11:07 - 2014-05-24 11:01 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-22 12:25 - 2009-04-12 06:52 - 00002169 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safari.lnk 2014-05-22 11:47 - 2013-04-09 20:00 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-22 11:34 - 2012-04-28 10:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-05-22 11:23 - 2013-07-29 19:49 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2014-05-22 11:23 - 2013-07-29 19:49 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2014-05-15 03:05 - 2013-07-19 00:08 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-05-15 03:00 - 2007-11-16 10:30 - 90547776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-05-12 07:26 - 2014-06-05 01:04 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-05-12 07:25 - 2014-06-05 01:04 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-05-11 12:01 - 2014-02-24 09:36 - 00012330 _____ () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hast du mal.ods 2014-05-10 00:43 - 2014-05-10 00:43 - 00000000 ____D () C:\Programme\Mozilla Firefox Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- --- --- --- |
09.06.2014, 16:09 | #10 |
/// the machine /// TB-Ausbilder | Windows XP: Avira findet "TR.Trash.Gen" [trojan]ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
09.06.2014, 20:39 | #11 |
| Windows XP: Avira findet "TR.Trash.Gen" [trojan] Zumindest hat Avira heute noch nix gefunden ... ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=33777b7231f7734c8ff686289bf3a198 # engine=18633 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-06-09 05:37:05 # local_time=2014-06-09 07:37:05 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 30089 146887603 0 0 # scanned=8881 # found=18 # cleaned=0 # scan_time=768 sh=56659F7FF1F1FA7906A77228E315F65F38BCEF73 ft=1 fh=0ff759dfc352fd03 vn="Variante von Win32/ELEX.AD evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe.vir" sh=B563BEC7EC0608AB8EBC51C5E228C9270DAC0A09 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\78d17c9e-1cf9-4f43-b4b3-509059fc7d5d@a2e60127-e25f-4b58-8b43-0f0999357ebe.com\extensionData\plugins\91.js.vir" sh=B563BEC7EC0608AB8EBC51C5E228C9270DAC0A09 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\faf73efe-d6aa-46eb-8014-e0b47ac07ead@a90d6ab4-be69-4e96-a979-1fd9c1ae6f92.com\extensionData\plugins\91.js.vir" sh=9EA2EC35286E8B152E1B0FB0F7CB45ECE5DD1E94 ft=1 fh=1d1710bbc0b94508 vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}\ctypes\FirefoxCtype.dll.vir" sh=E5893674EB5035340F082FF31ABEA60C87BC26E7 ft=1 fh=4a5efe03ccdce2f0 vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}\Plugins\npFirefoxPlugin.dll.vir" sh=5E002A663F621F46AD2ECD08B0D9BF497EBA2AB4 ft=1 fh=5f700c2bdd482e1d vn="Variante von Win32/Adware.EoRezo.AJ Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\fst_de_31\upfst_de_31.exe.vir" sh=63C9DBE641DF2B56447F3EB07786A19007B45B3A ft=1 fh=d3a3fb4e8c6adc09 vn="Win32/InstallMonetizer.AX evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\fst_de_31\Download\majfst.exe.vir" sh=BB98FA428C619F49C8A4221FB33F550DDE4DC578 ft=1 fh=d29c6cfa738ce3f2 vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\fst_de_31\fst_de_31.exe.vir" sh=8499D9785DBDF20468BF52D7A0B1FFB5274C45E3 ft=1 fh=56025f825a79e46a vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Optimizer Pro\OptimizerPro.exe.vir" sh=70D009B2DF39CEA16241471804D059E8A404ADA7 ft=1 fh=c71c0011cd3f72eb vn="Variante von Win32/AdWare.AddLyrics.AM Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Re-markit-soft\Re-markite71.exe.vir" sh=221CF40584E52BDB264121A2C70305DCB7D9DA33 ft=1 fh=c71c0011e45b3a86 vn="Variante von Win32/AdWare.AddLyrics.AN Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Re-markit-soft\Re-markittf171.exe.vir" sh=1D4B35C6DD7F4544979E1D4FA89FA94D7C8C26CF ft=1 fh=c71c0011755ee616 vn="Variante von Win32/AdWare.AddLyrics.AO Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Re-markit-soft\Re-markitw.exe.vir" sh=C7C0F42A23562AA6DCCD60326FD8CC2AA41B5448 ft=1 fh=c053642cee9f3def vn="Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\DpInterface32.dll.vir" sh=125B1C393F2104CBA08183E495C0907BFF7EDA22 ft=1 fh=ea25908c8365106f vn="Win64/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\DpInterface64.dll.vir" sh=8E85792765D0E0BF52107CFF4A6620995DB19BB0 ft=1 fh=627da500ea2e265f vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\DpInterfacef32.dll.vir" sh=6043D1ACD51FD373472020FBB748C405AAF22397 ft=1 fh=4c716dbbae6c21b9 vn="Win32/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\SearchProtect32.dll.vir" sh=FF431CD8693F4045BD7BD87DBCE54B820F000FC0 ft=1 fh=16c2e1bd3fd6b7e2 vn="Win64/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\SearchProtect64.dll.vir" sh=9DC13DB9C123270C2356ED410128E11D5ADF7C6E ft=1 fh=023ab782f0a9b07d vn="Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\SupTab.dll.vir" ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=33777b7231f7734c8ff686289bf3a198 # engine=18633 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-06-09 07:12:48 # local_time=2014-06-09 09:12:48 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 35832 146893346 0 0 # scanned=109107 # found=22 # cleaned=0 # scan_time=5609 sh=56659F7FF1F1FA7906A77228E315F65F38BCEF73 ft=1 fh=0ff759dfc352fd03 vn="Variante von Win32/ELEX.AD evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe.vir" sh=B563BEC7EC0608AB8EBC51C5E228C9270DAC0A09 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\78d17c9e-1cf9-4f43-b4b3-509059fc7d5d@a2e60127-e25f-4b58-8b43-0f0999357ebe.com\extensionData\plugins\91.js.vir" sh=B563BEC7EC0608AB8EBC51C5E228C9270DAC0A09 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\faf73efe-d6aa-46eb-8014-e0b47ac07ead@a90d6ab4-be69-4e96-a979-1fd9c1ae6f92.com\extensionData\plugins\91.js.vir" sh=9EA2EC35286E8B152E1B0FB0F7CB45ECE5DD1E94 ft=1 fh=1d1710bbc0b94508 vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}\ctypes\FirefoxCtype.dll.vir" sh=E5893674EB5035340F082FF31ABEA60C87BC26E7 ft=1 fh=4a5efe03ccdce2f0 vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}\Plugins\npFirefoxPlugin.dll.vir" sh=5E002A663F621F46AD2ECD08B0D9BF497EBA2AB4 ft=1 fh=5f700c2bdd482e1d vn="Variante von Win32/Adware.EoRezo.AJ Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\fst_de_31\upfst_de_31.exe.vir" sh=63C9DBE641DF2B56447F3EB07786A19007B45B3A ft=1 fh=d3a3fb4e8c6adc09 vn="Win32/InstallMonetizer.AX evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\fst_de_31\Download\majfst.exe.vir" sh=BB98FA428C619F49C8A4221FB33F550DDE4DC578 ft=1 fh=d29c6cfa738ce3f2 vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\fst_de_31\fst_de_31.exe.vir" sh=8499D9785DBDF20468BF52D7A0B1FFB5274C45E3 ft=1 fh=56025f825a79e46a vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Optimizer Pro\OptimizerPro.exe.vir" sh=70D009B2DF39CEA16241471804D059E8A404ADA7 ft=1 fh=c71c0011cd3f72eb vn="Variante von Win32/AdWare.AddLyrics.AM Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Re-markit-soft\Re-markite71.exe.vir" sh=221CF40584E52BDB264121A2C70305DCB7D9DA33 ft=1 fh=c71c0011e45b3a86 vn="Variante von Win32/AdWare.AddLyrics.AN Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Re-markit-soft\Re-markittf171.exe.vir" sh=1D4B35C6DD7F4544979E1D4FA89FA94D7C8C26CF ft=1 fh=c71c0011755ee616 vn="Variante von Win32/AdWare.AddLyrics.AO Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Re-markit-soft\Re-markitw.exe.vir" sh=C7C0F42A23562AA6DCCD60326FD8CC2AA41B5448 ft=1 fh=c053642cee9f3def vn="Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\DpInterface32.dll.vir" sh=125B1C393F2104CBA08183E495C0907BFF7EDA22 ft=1 fh=ea25908c8365106f vn="Win64/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\DpInterface64.dll.vir" sh=8E85792765D0E0BF52107CFF4A6620995DB19BB0 ft=1 fh=627da500ea2e265f vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\DpInterfacef32.dll.vir" sh=6043D1ACD51FD373472020FBB748C405AAF22397 ft=1 fh=4c716dbbae6c21b9 vn="Win32/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\SearchProtect32.dll.vir" sh=FF431CD8693F4045BD7BD87DBCE54B820F000FC0 ft=1 fh=16c2e1bd3fd6b7e2 vn="Win64/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\SearchProtect64.dll.vir" sh=9DC13DB9C123270C2356ED410128E11D5ADF7C6E ft=1 fh=023ab782f0a9b07d vn="Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\SupTab.dll.vir" sh=1624E74CEC9207CBC8180E352950D3115BC7EBCF ft=1 fh=4f3ffb3d09641ef2 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Host\Eigene Dateien\Downloads\ashampoo_burning_studio_6_free_6.77_4312.exe" sh=A7F384640A0E3A065BD6F26D8531C604DC0B5359 ft=1 fh=07c793dd038a0b2b vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Downloads\FreeVideoToDVDConverter.exe" sh=2FA78B48B540F22D9E28F4AAF9EF16272A316176 ft=1 fh=e78e4dc18b37c081 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Downloads\FreeYouTubeDownload.exe" sh=EF476640E69604879C540915C4BCBA9CF9F6A332 ft=1 fh=f1da0bf17500491a vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Downloads\FreeYouTubeToMP3Converter(1).exe" SecurityCheck: Code:
ATTFilter Results of screen317's Security Check version 0.99.83 Windows XP Service Pack 3 x86 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus McAfee Security Scan Plus Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` CCleaner Java 7 Update 55 Adobe Flash Player 13.0.0.214 Adobe Reader XI Mozilla Firefox (29.0.1) Google Chrome 34.0.1847.137 Google Chrome 35.0.1916.114 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:09-06-2014 Ran by Host (administrator) on GERHARD-HOME on 09-06-2014 21:31:23 Running from C:\Dokumente und Einstellungen\Host\Desktop Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Nero AG) C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () C:\Programme\Motorola\MotoHelper\MotoHelperService.exe (Google Inc.) C:\Programme\Google\Update\1.3.24.7\GoogleCrashHandler.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE () C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe () C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Sonix) C:\WINDOWS\vsnp2std.exe () C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe (RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Programme\PDF24\pdf24.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-04-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [snp2std] => C:\WINDOWS\vsnp2std.exe [339968 2005-07-26] (Sonix) HKLM\...\Run: [vspdfprsrv.exe] => C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe [998912 2006-05-04] () HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKLM\...\Run: [GrooveMonitor] => C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-10-14] (Hewlett-Packard) HKLM\...\Run: [itype] => c:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation) HKLM\...\Run: [TkBellExe] => C:\program files\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.) HKLM\...\Run: [DivXMediaServer] => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2014-02-14] (DivX, LLC) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [186408 2013-12-06] (Geek Software GmbH) HKLM\...\Run: [DivXUpdate] => C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] () HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [17884848 2012-10-19] (Skype Technologies S.A.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} hxxp://80.237.209.20/objects/NpFv501.dll Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax () Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default FF Homepage: googl.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @fluxdvd.com/NPWMDRMWrapper - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( ) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @protectdisc.com/NPMPDRM - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( ) FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [bkmrksync@nokia.com] - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ FF Extension: PC Sync 2 Synchronisation Extension - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\35.0.1916.114\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\35.0.1916.114\pdf.dll () CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\35.0.1916.114\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll No File CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll No File CHR Plugin: (Java Deployment Toolkit 6.0.260.3) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll No File CHR Plugin: (Java(TM) Platform SE 6 U26) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll No File CHR Plugin: (Microsoft® Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (DivX Player Netscape Plugin) - C:\Programme\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) CHR Plugin: (Flatcast Viewer Plugin 5.0.356) - C:\Programme\Mozilla Firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit) ) - C:\Programme\Mozilla Firefox\plugins\nppl3260.dll (RealNetworks, Inc.) CHR Plugin: (RealPlayer Version Plugin) - C:\Programme\Mozilla Firefox\plugins\nprpjplug.dll No File CHR Plugin: (RealPlayer(tm) HTML5VideoShim Plug-In (32-bit) ) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) CHR Plugin: (RealJukebox NS Plugin) - C:\Programme\Mozilla Firefox\plugins\nprjplug.dll (RealNetworks, Inc.) CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) ) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) CHR Plugin: (DivX® Content Upload Plugin) - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) CHR Plugin: (DivX Plus Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll No File CHR Plugin: (fluxDVD Browser Plugin) - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( ) CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Google Updater) - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File CHR Plugin: (fluxDVD Placeholder Plugin) - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( ) CHR Plugin: (Windows Live® Photo Gallery) - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-21] CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-10-24] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1039440 2014-05-22] (Avira Operations GmbH & Co. KG) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) R2 cvhsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664 2010-02-28] (Microsoft Corporation) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-01-31] (Macrovision Europe Ltd.) [File not signed] S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704864 2009-08-05] (Microsoft Corporation) S2 gupdate1ca001734ba2946; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-11] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-09-02] (Nero AG) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation) R2 MotoHelper; C:\Programme\Motorola\MotoHelper\MotoHelperService.exe [223088 2011-04-26] () S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-05-10] (Mozilla Foundation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed] R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PassThru Service; C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2012-10-08] () [File not signed] R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed] R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [637952 2009-06-02] (Nokia.) [File not signed] R2 sftlist; C:\Programme\Microsoft Application Virtualization Client\sftlist.exe [483688 2010-04-24] (Microsoft Corporation) R3 sftvsa; C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe [209768 2010-04-24] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-10-19] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [93528 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 fssfltr; C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation) S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-31] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-31] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-31] (HP) S3 MotDev; C:\WINDOWS\System32\DRIVERS\motodrv.sys [42752 2009-05-08] (Motorola Inc) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-10] (Microsoft Corporation) S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R3 Sftfs; C:\WINDOWS\System32\DRIVERS\Sftfsxp.sys [554344 2010-04-24] (Microsoft Corporation) R3 Sftplay; C:\WINDOWS\System32\DRIVERS\Sftplayxp.sys [211432 2010-04-24] (Microsoft Corporation) R3 Sftredir; C:\WINDOWS\System32\DRIVERS\Sftredirxp.sys [20584 2010-04-24] (Microsoft Corporation) R3 Sftvol; C:\WINDOWS\System32\DRIVERS\Sftvolxp.sys [18280 2010-04-24] (Microsoft Corporation) S3 SNP2STD; C:\WINDOWS\System32\DRIVERS\snp2sxp.sys [8767232 2005-08-10] () [File not signed] S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () [File not signed] R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [37920 2010-03-04] (RapidSolution Software AG) S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [36864 2009-03-06] (Apple, Inc.) [File not signed] S3 usbbus; C:\WINDOWS\System32\DRIVERS\lgusbbus.sys [13056 2008-09-04] (LG Electronics Inc.) S3 UsbDiag; C:\WINDOWS\System32\DRIVERS\lgusbdiag.sys [19968 2008-09-04] (LG Electronics Inc.) S3 USBModem; C:\WINDOWS\System32\DRIVERS\lgusbmodem.sys [24832 2008-09-04] (LG Electronics Inc.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 FilterService; system32\DRIVERS\lvuvcflt.sys [X] S4 IntelIde; No ImagePath S3 LVRS; system32\DRIVERS\lvrs.sys [X] S3 LVUSBSta; system32\DRIVERS\LVUSBSta.sys [X] S3 LVUVC; system32\DRIVERS\lvuvc.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-09 21:31 - 2014-06-09 21:32 - 00029717 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-09 21:29 - 2014-06-09 21:29 - 00854367 _____ () C:\Dokumente und Einstellungen\Host\Desktop\SecurityCheck.exe 2014-06-09 09:55 - 2014-06-09 09:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Desktop\FRST-OlderVersion 2014-06-09 09:50 - 2014-06-09 09:50 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-09 09:46 - 2014-06-09 09:46 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Host\Desktop\JRT.exe 2014-06-08 12:09 - 2014-06-08 12:09 - 00018553 _____ () C:\ComboFix.txt 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\i8042prt.sys 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 21:10 - 00000211 _____ () C:\Boot.bak 2014-06-08 11:42 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-06-08 11:39 - 2014-06-08 12:09 - 00000000 ____D () C:\Qoobox 2014-06-08 11:39 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-06-08 11:39 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-06-08 11:39 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-06-08 11:39 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-06-08 11:38 - 2014-06-08 12:07 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-08 11:24 - 2014-06-08 11:24 - 05205146 ____R (Swearware) C:\Dokumente und Einstellungen\Host\Desktop\ComboFix.exe 2014-06-07 10:20 - 2014-06-07 10:20 - 00380416 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer-19357.exe 2014-06-07 10:11 - 2014-06-09 21:31 - 00000000 ____D () C:\FRST 2014-06-07 10:07 - 2014-06-09 09:55 - 01072128 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-07 10:00 - 2014-06-07 10:00 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-07 09:56 - 2014-06-07 09:56 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-06 21:49 - 2014-06-06 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 23:35 - 2014-06-05 23:35 - 01333465 _____ () C:\Dokumente und Einstellungen\Host\Desktop\adwcleaner_3.212.exe 2014-06-05 01:05 - 2014-06-09 09:04 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 01:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-06-05 01:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-06-05 00:53 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-06-05 00:51 - 2014-06-09 09:31 - 00000000 ____D () C:\AdwCleaner 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 20:49 - 2014-05-26 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-24 11:01 - 2014-05-24 11:07 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-10 00:43 - 2014-05-10 00:43 - 00000000 ____D () C:\Programme\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2014-06-09 21:32 - 2014-06-09 21:31 - 00029717 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-09 21:32 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp 2014-06-09 21:31 - 2014-06-07 10:11 - 00000000 ____D () C:\FRST 2014-06-09 21:29 - 2014-06-09 21:29 - 00854367 _____ () C:\Dokumente und Einstellungen\Host\Desktop\SecurityCheck.exe 2014-06-09 21:27 - 2007-11-12 22:03 - 00000000 ___RD () C:\Programme 2014-06-09 21:25 - 2007-11-12 21:14 - 01201794 _____ () C:\WINDOWS\WindowsUpdate.log 2014-06-09 21:24 - 2009-07-09 00:06 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-09 21:23 - 2007-11-12 22:05 - 00000209 _____ () C:\WINDOWS\wiadebug.log 2014-06-09 21:09 - 2012-09-27 22:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-06-09 20:24 - 2007-11-12 21:18 - 00032448 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-09 16:28 - 2011-06-28 13:10 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-09 10:16 - 2009-07-08 23:57 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job 2014-06-09 09:55 - 2014-06-09 09:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Desktop\FRST-OlderVersion 2014-06-09 09:55 - 2014-06-07 10:07 - 01072128 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-09 09:50 - 2014-06-09 09:50 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-09 09:46 - 2014-06-09 09:46 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Host\Desktop\JRT.exe 2014-06-09 09:37 - 2010-09-11 23:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Skype 2014-06-09 09:35 - 2013-09-11 15:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub 2014-06-09 09:34 - 2011-09-28 16:48 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-09 09:34 - 2011-06-28 13:10 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-09 09:34 - 2009-07-09 00:06 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-09 09:33 - 2007-11-12 22:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-09 09:33 - 2007-11-12 21:18 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-06-09 09:32 - 2013-10-21 06:20 - 00597816 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-06-09 09:32 - 2008-07-21 18:17 - 00000190 __SHC () C:\Dokumente und Einstellungen\Host\ntuser.ini 2014-06-09 09:32 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host 2014-06-09 09:31 - 2014-06-05 00:51 - 00000000 ____D () C:\AdwCleaner 2014-06-09 09:04 - 2014-06-05 01:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-09 01:41 - 2007-11-12 21:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-08 15:00 - 2014-03-19 11:49 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-06-08 12:09 - 2014-06-08 12:09 - 00018553 _____ () C:\ComboFix.txt 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 11:39 - 00000000 ____D () C:\Qoobox 2014-06-08 12:07 - 2014-06-08 11:38 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-08 11:57 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 23:02 - 00000327 __RSH () C:\boot.ini 2014-06-08 11:24 - 2014-06-08 11:24 - 05205146 ____R (Swearware) C:\Dokumente und Einstellungen\Host\Desktop\ComboFix.exe 2014-06-08 08:20 - 2010-05-11 15:24 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Symantec Shared 2014-06-08 08:20 - 2010-05-11 08:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton 2014-06-08 08:20 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-07 20:55 - 2011-07-23 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Tracing 2014-06-07 10:20 - 2014-06-07 10:20 - 00380416 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer-19357.exe 2014-06-07 10:00 - 2014-06-07 10:00 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-07 09:56 - 2014-06-07 09:56 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-06 21:58 - 2014-06-06 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-06 21:36 - 2011-04-09 16:40 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-06-06 21:35 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\Registration 2014-06-05 23:35 - 2014-06-05 23:35 - 01333465 _____ () C:\Dokumente und Einstellungen\Host\Desktop\adwcleaner_3.212.exe 2014-06-05 20:12 - 2012-08-12 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hertha-Junxx 2014-06-05 11:16 - 2007-11-14 01:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB922582$ 2014-06-05 10:01 - 2009-06-12 22:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB954156_WM9L$ 2014-06-05 03:04 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Bilder 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 00:55 - 2011-05-07 13:09 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-05 00:55 - 2009-07-08 23:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-05 00:55 - 2008-07-21 18:17 - 00000733 _____ () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Internet Explorer.lnk 2014-06-05 00:55 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme 2014-06-05 00:55 - 2008-01-26 20:40 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-06-05 00:55 - 2008-01-26 20:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox 2014-06-04 16:48 - 2011-09-28 16:48 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-04 12:56 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-06-04 11:44 - 2012-04-28 10:40 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-04 11:44 - 2011-06-17 07:51 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-06-04 10:52 - 2014-02-14 20:10 - 00001749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk 2014-06-04 10:52 - 2013-11-19 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan 2014-06-04 10:52 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-06-04 10:35 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart 2014-06-01 11:24 - 2013-02-06 13:23 - 00000000 ____D () C:\WINDOWS\Minidump 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 21:07 - 2014-05-26 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-26 21:07 - 2009-02-20 12:33 - 00484864 __SHC () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Thumbs.db 2014-05-26 20:50 - 2013-10-09 09:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\BRENTANA 2014-05-26 20:41 - 2012-01-25 00:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Scans 2014-05-24 11:24 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Musik 2014-05-24 11:07 - 2014-05-24 11:01 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-22 12:25 - 2009-04-12 06:52 - 00002169 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safari.lnk 2014-05-22 11:47 - 2013-04-09 20:00 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-22 11:34 - 2012-04-28 10:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-05-22 11:23 - 2013-07-29 19:49 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2014-05-22 11:23 - 2013-07-29 19:49 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2014-05-15 03:05 - 2013-07-19 00:08 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-05-15 03:00 - 2007-11-16 10:30 - 90547776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-05-12 07:26 - 2014-06-05 01:04 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-05-12 07:25 - 2014-06-05 01:04 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-05-11 12:01 - 2014-02-24 09:36 - 00012330 _____ () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hast du mal.ods 2014-05-10 00:43 - 2014-05-10 00:43 - 00000000 ____D () C:\Programme\Mozilla Firefox Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- --- --- --- |
10.06.2014, 18:29 | #12 |
/// the machine /// TB-Ausbilder | Windows XP: Avira findet "TR.Trash.Gen" [trojan] Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.06.2014, 08:37 | #13 | ||
| Windows XP: Avira findet "TR.Trash.Gen" [trojan]Zitat:
Secunia hört sich ganz vernüftig an. Hab ich mir auch gleich runtergeladen und lasse es gerade mal durchlaufen ... WinPatrol hört sich auch gut an ... mal sehen ... Da ich grundsätzlich den Firefox-Browser nutze, werd ich sehen, ob ich mir NoScript und AdblockPlus ebenfalls runterlade. Du empfiehlst TFC ... was ist mir dem CCleaner den ich nutze? Der Link zu Bill Castner ist nicht mehr aktuell! Ansonsten sind mir im Laufwerk C: einige Dateien aufgefallen, die ich früher nicht bemerkt habe ... Config.msi MATS MSOCache Des Weiteren sind auch in den Programmen div. Neue, mir unbekannte aufgetaucht: AOE DIFX ComPlus Application NOS PC Connectivity Solution Reference Assembly Spirent Communication Sugar Sync VX-Software 2008 Witcobber WM Converter Xerox Zattoo Zrychleni Pocitace Sind mir diese Dateien einfach nur vorher nicht aufgefallen oder haben sie was mit der "Säuberung" zu tun? Kannst du dazu was sagen? Ansonsten habe ich auch heute Ruhe vor dem TR.Trash.Gen gehabt und bis auf die vorgestellten Fragen habe ich keine mehr. Gruß Pufinek Zitat:
Mir wird ein weißes Fenster von Secunia PSI angezeigt. Loading ... Version 3.0 Aber irgendwie lädt es sich ´n Wolf. Skripts für Windows IE hab ich zugelassen. |
11.06.2014, 20:37 | #14 | |
/// the machine /// TB-Ausbilder | Windows XP: Avira findet "TR.Trash.Gen" [trojan]Zitat:
Deinstallier mal Secunia und teste den FileHippo Updatechecker. Wann wurden diese Programme denn installiert?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
12.06.2014, 07:20 | #15 | |||
| Windows XP: Avira findet "TR.Trash.Gen" [trojan]Zitat:
Zitat:
Zitat:
Hab mir über FileHippo das eine oder andere Update hochgeladen (z.B. KMPlayer, DeepBurner) und danach wieder die ersten Probleme bemerkt. Malwarebytes kurz checken lassen und folgendes beunruhigende Ergebnis bekommen: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 12.06.2014 Suchlauf-Zeit: 07:48:54 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.12.04 Rootkit Datenbank: v2014.06.02.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Host Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 332916 Verstrichene Zeit: 18 Min, 32 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 1 PUP.Optional.IePluginService.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe, 1548, , [652f44336912b28442db1544bb46a858] Module: 1 PUP.Optional.Skytech.A, C:\Programme\SupTab\DpInterface32.dll, , [e8ac4c2bc9b2c17560ba9aeeb150e41c], Registrierungsschlüssel: 4 PUP.Optional.IePluginService.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IePluginServices, , [652f44336912b28442db1544bb46a858], PUP.Optional.SupTab.A, HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, , [0292b6c118633ff70eabc17d6b974fb1], PUP.Optional.ISearch.A, HKLM\SOFTWARE\omiga-plusSoftware, , [860ee19607742d09b888be2edc27cd33], PUP.Optional.Softonic.A, HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, , [72225c1b90eb3006643ac9e328da0af6], Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 1 PUP.Optional.ISearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1402550527&from=kmp&uid=SAMSUNGXHD160HJ_S0D4JDRP801322&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1402550527&from=kmp&uid=SAMSUNGXHD160HJ_S0D4JDRP801322&q={searchTerms}),,[b6deb0c7fc7fa1954c84f18212f2b44c] Ordner: 70 PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog\img\skin, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\skin, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\de, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\en, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es_419, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-BE, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CA, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CH, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-LU, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it-CH, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ja, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pl, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_BR, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_PT, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ru, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\tr, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\vi, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_CN, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_TW, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_metadata, , [b0e4e295b6c5e84e48c88ffece34b54b], Dateien: 128 PUP.Optional.IePluginService.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe, , [652f44336912b28442db1544bb46a858], PUP.Optional.Skytech.A, C:\Programme\SupTab\DpInterface32.dll, , [e8ac4c2bc9b2c17560ba9aeeb150e41c], PUP.Optional.Skytech.A, C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus\UninstallManager.exe, , [d4c0195e7dfe74c295858afed62b4ab6], PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\KMP_3.9.0.124.exe, , [6232eb8c7704300614c460c20df45ea2], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\background.html, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\index.html, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\jump.html, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\manifest.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\bookmarks.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\img\logo.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\img\searchButton.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\classification.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\logo.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin\del.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin\main.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin\selected.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\cloud.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\cloudApp.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\cloudWebsite.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\createWebsite.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\logo.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\buttonBg.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\categoryBg.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\icons.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\searchBg.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\searchButton.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\searchLeft.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\selected.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\tabsBg.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog\img\skin\headerBg.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\extensions.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\img\logo.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide\guide.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\lastVisited.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\img\logo.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice\notice.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\search.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\img\logo.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\img\search.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\setup.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\logo.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\skin\dialBoxStyle.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\skin\icons.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oBookmarks.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oDownloads.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oExtensions.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oHistory.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oNewtab.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\cloudWallpaper.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\skins.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\logo.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\categoryBg.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\delete.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\download.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\icons.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\loading.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\weather.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\css\style.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\logo.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\line.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\locationIcon.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\searchButton.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\weather.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\css\all.css, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\game.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\icon_128.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\icon_16.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\icon_48.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\shopping.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\weather.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\webstore.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\default.jpg, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\iconsprite.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\idialog_s.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\ios5_button.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\left.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\loading.gif, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\loading2.gif, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\qBoxBg.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_bg.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_bg0.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_left.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_left0.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_right.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_right0.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\right.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\selected.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\titleBg.png, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\all.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\background.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\ga.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\jq.mobi.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\jump.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\pop.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\redirect.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\xagainit.js, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\de\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\en\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es_419\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-BE\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CA\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CH\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-LU\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it-CH\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ja\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pl\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_BR\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_PT\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ru\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\tr\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\vi\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_CN\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_TW\messages.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_metadata\verified_contents.json, , [b0e4e295b6c5e84e48c88ffece34b54b], PUP.Optional.ISearch.A, C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "startup_urls": [ "hxxp://isearch.omiga-plus.com/?type=hp&ts=1402550527&from=kmp&uid=SAMSUNGXHD160HJ_S0D4JDRP801322" ],), ,[ace8f681c3b88caa587d495864a002fe] Physische Sektoren: 0 (No malicious items detected) (end) |