|
Log-Analyse und Auswertung: WIN7 - Chrome startet immer mit websearches SeiteWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.06.2014, 08:18 | #1 |
| WIN7 - Chrome startet immer mit websearches Seite Hallo zusammen, ich habe hier einen Rechner von einem Bekannten, der seit paar Tagen gleich nach dem Hochfahren immer mehr dubiose Programme ausgeführt hat und lauter Popups mit Aufforderung zum Update erschienen sind. Ich habe daraufhin Malware installiert und einen Scan durchgeführt. Es wurde einiges in Quarantäne verschoben. Avira hat dann auch noch Viren und Malware gefunden. Seit dem (das war gestern Abend) startet der Rechner eigentlich wieder normal ohne Popups und so, aber im Chrome wird initial diese Seite hxxp://istart.webssearches.com angezeigt. Wenn ich einen neuen Tab oder ein neues Fenster erstelle, dann erscheint normal google.de. Nun gehe ich davon aus, dass der Rechner noch nicht so sauber ist Hoffe ich habe mit dem versuchten Alleingang das nur mit Malware zu bereinigen nichts verschlimmert? Da alle Logs zu groß für die Nachricht sind, habe ich alles gezipped. |
09.06.2014, 08:27 | #2 |
/// the machine /// TB-Ausbilder | WIN7 - Chrome startet immer mit websearches Seite Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
09.06.2014, 08:32 | #3 |
| FRST LogFRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-06-2014 Ran by **** (administrator) on ****-PC on 09-06-2014 08:22:24 Running from C:\Users\****\Downloads Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (SEC) C:\Program Files (x86)\SAMSUNG\Samsung Recovery Solution 4\WCScheduler.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\Easy Display Manager\dmhkcore.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\ipmgui.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (SAMSUNG Electronics) C:\Program Files (x86)\SAMSUNG\Samsung Support Center\SSCKbdHk.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9644576 2009-12-15] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2149160 2010-05-21] (Synaptics Incorporated) HKLM-x32\...\Run: [UpdateLBPShortCut] => C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink) HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePDRShortCut] => C:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2008-01-04] (CyberLink Corp.) HKLM-x32\...\Run: [RemoteControl8] => C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe [91432 2009-04-15] (CyberLink Corp.) HKLM-x32\...\Run: [PDVD8LanguageShortcut] => C:\Program Files (x86)\CyberLink\PowerDVD8\Language\Language.exe [50472 2009-04-15] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePPShortCut] => C:\Program Files (x86)\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [218408 2008-12-03] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [210216 2009-07-21] (CyberLink Corp.) HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [54576 2008-12-08] (Hewlett-Packard) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-06-04] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [ApnTBMon] => C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1935824 2014-05-16] (APN) Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-1473346268-2668242606-3040593410-1000\...\Run: [Google Update] => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2011-07-28] (Google Inc.) Startup: C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ==================== Internet (Whitelisted) ==================== ProxyServer: http=127.0.0.1:55200;https=127.0.0.1:55200 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.net/ HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms} URLSearchHook: HKCU - (No Name) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - No File StartMenuInternet: IEXPLORE.EXE - iexplore.exe SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms} SearchScopes: HKCU - {99A9838C-6B97-475F-98D5-E9E354568CF4} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10267&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGY&apn_dtid=^YYYYYY^YY^NL&apn_uid=7fd3caed-74f4-42a9-8c2d-558201a3f27e&apn_sauid=0F572923-4075-4DF2-AD7E-A65F30A57D21 BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\windows\system32\urlmon.dll (Microsoft Corporation) Handler-x32: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - No File Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 - C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate) FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 - C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.updatepm.com/PriceMeterLiveUpdate Update;version=3 - C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin-x32: @tools.updatepm.com/PriceMeterLiveUpdate Update;version=9 - C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll No File FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF HKCU\...\Firefox\Extensions: [{D2195854-4C0F-B8C6-0B1B-3AFE55BC1594}] - C:\Program Files (x86)\Re-markit-soft\171.xpi Chrome: ======= CHR HomePage: hxxp://www.gmx.net/ CHR Extension: (Google Docs) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-07-12] CHR Extension: (Google Drive) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-07-12] CHR Extension: (YouTube) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-12] CHR Extension: (Google-Suche) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-12] CHR Extension: (BrowseToolE0191) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngnjhfpfhadncgafgbneeljaginimmmk [2014-06-07] CHR Extension: (Google Wallet) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24] CHR Extension: (Google Mail) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-12] CHR HKCU\...\Chrome\Extension: [ngnjhfpfhadncgafgbneeljaginimmmk] - C:\Users\****\AppData\Local\CRE\ngnjhfpfhadncgafgbneeljaginimmmk.crx [2012-03-25] CHR HKLM-x32\...\Chrome\Extension: [ngnjhfpfhadncgafgbneeljaginimmmk] - C:\Users\****\AppData\Local\CRE\ngnjhfpfhadncgafgbneeljaginimmmk.crx [2012-03-25] CHR HKLM-x32\...\Chrome\Extension: [pljcgbedjplidkdjahbaalanadmjfgop] - C:\ProgramData\AskPartnerNetwork\Toolbar\ORJ-V7C\CRX\ToolbarCR.crx [2014-05-22] CHR StartMenuInternet: Google Chrome - C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2014-05-16] (APN LLC.) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2266296 2014-05-16] (Microsoft Corporation) S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-06-07] (globalUpdate) [File not signed] S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-06-07] (globalUpdate) [File not signed] R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] () ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-06-04] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-06-04] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-12] (Avira Operations GmbH & Co. KG) S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2011-05-23] (Windows (R) 2003 DDK 3790 provider) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] () R1 {55685567-4840-4a91-962b-49a412e9485a}Gw64; C:\Windows\System32\drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys [61112 2014-06-03] (StdLib) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-09 08:22 - 2014-06-09 08:23 - 00017067 _____ () C:\Users\****\Downloads\FRST.txt 2014-06-09 08:20 - 2014-06-09 08:22 - 00000000 ____D () C:\FRST 2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe 2014-06-08 21:52 - 2014-06-08 22:28 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-06-08 21:50 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2014-06-08 21:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys 2014-06-08 21:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2014-06-08 21:46 - 2014-06-08 21:49 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe 2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989} 2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D} 2014-06-08 21:25 - 2014-06-08 21:25 - 00000000 ____D () C:\Users\****\AppData\Local\BrowserSafeguard 2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe 2014-06-07 22:35 - 2014-06-07 22:36 - 00002597 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-06-07 22:29 - 2014-06-08 21:47 - 00003120 _____ () C:\windows\System32\Tasks\Advanced System Protector_startup 2014-06-07 22:29 - 2012-07-25 12:03 - 00016896 _____ () C:\windows\system32\sasnative64.exe 2014-06-07 22:28 - 2014-06-07 22:28 - 00003344 _____ () C:\windows\System32\Tasks\Advanced System Protector 2014-06-07 22:27 - 2014-06-07 22:27 - 00004402 _____ () C:\windows\System32\Tasks\BrowserSafeguard Update Task 2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe 2014-06-07 20:47 - 2014-06-08 22:53 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express 2014-06-07 20:47 - 2014-06-07 20:47 - 00003700 _____ () C:\windows\System32\Tasks\pricemetertask 2014-06-07 20:47 - 2014-06-07 20:47 - 00003688 _____ () C:\windows\System32\Tasks\pricemeterwatcher 2014-06-07 20:46 - 2014-06-07 20:46 - 00000000 ____D () C:\Users\****\Documents\PC Speed Maximizer 2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG 2014-06-06 23:21 - 2014-06-09 08:21 - 00000306 _____ () C:\windows\Tasks\Price Meter Updater.job 2014-06-06 23:21 - 2014-06-06 23:21 - 00003324 _____ () C:\windows\System32\Tasks\pricemeterdownloader 2014-06-06 23:21 - 2014-06-06 23:21 - 00003262 _____ () C:\windows\System32\Tasks\Price Meter Updater 2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceMeter 2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeterLiveUpdate 2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\ProgramData\PriceMeterLiveUpdate 2014-06-06 22:00 - 2014-06-06 23:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper 2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan 2014-06-06 21:59 - 2014-06-06 23:14 - 00000000 ____D () C:\Users\****\Documents\PCSpeedUp 2014-06-06 21:59 - 2014-06-06 23:14 - 00000000 ____D () C:\Program Files (x86)\PC Speed Up 2014-06-06 21:59 - 2014-06-06 22:01 - 00000000 ____D () C:\Users\****\Documents\Add-in Express 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate 2014-06-06 21:58 - 2014-06-06 23:14 - 00000000 ____D () C:\Users\****\AppData\Local\Mobogenie 2014-06-06 21:58 - 2014-06-06 23:14 - 00000000 ____D () C:\Program Files (x86)\Mobogenie 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\Documents\Mobogenie 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 _____ () C:\Users\****\daemonprocess.txt 2014-06-06 21:40 - 2014-06-08 22:18 - 00000000 ____D () C:\ProgramData\Systweak 2014-06-06 21:39 - 2014-06-08 22:18 - 00000000 ____D () C:\Users\****\AppData\Roaming\Systweak 2014-06-06 21:39 - 2014-06-06 23:14 - 00000000 ____D () C:\Program Files (x86)\RegClean Pro 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList 2014-06-05 19:12 - 2014-06-07 21:11 - 00000000 _____ () C:\end 2014-06-05 19:12 - 2014-06-06 23:15 - 00000000 ____D () C:\Program Files\003 2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe 2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe 2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe 2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe 2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe 2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe 2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe 2014-06-04 20:37 - 2014-06-03 17:00 - 00061112 _____ (StdLib) C:\windows\system32\Drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys 2014-06-04 18:41 - 2014-06-09 08:21 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job 2014-06-04 18:41 - 2014-06-07 22:36 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-06-04 18:41 - 2014-06-07 22:36 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-04 18:41 - 2014-06-07 22:36 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater 2014-06-04 18:41 - 2014-06-04 18:41 - 00000316 _____ () C:\Users\****\AppData\Roaming\aps.uninstall.scan.results 2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp 2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed 2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software 2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software 2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe 2014-06-04 18:10 - 2014-06-08 22:55 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-06-04 18:10 - 2014-06-05 13:29 - 00815502 _____ (Click Me In Limited) C:\Users\****\AppData\Local\AnyProtectScannerSetup.exe 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D6 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D5 2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe 2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe 2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe 2014-06-04 17:33 - 2014-06-04 17:33 - 00000000 ____D () C:\Users\****\Documents\Optimizer Pro 2014-06-04 17:29 - 2014-06-08 22:56 - 00000000 ____D () C:\Users\****\AppData\Roaming\Activeris 2014-06-04 17:29 - 2014-06-08 22:20 - 00000000 ____D () C:\ProgramData\IePluginServices 2014-06-04 17:29 - 2014-06-04 17:29 - 00000000 ____D () C:\Users\****\AppData\Roaming\SupTab 2014-06-04 17:29 - 2014-06-04 17:29 - 00000000 ____D () C:\ProgramData\WindowsProtectManger 2014-06-04 17:28 - 2014-06-08 22:33 - 00000958 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job 2014-06-04 17:28 - 2014-06-07 22:28 - 00003956 _____ () C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineUA 2014-06-04 17:28 - 2014-06-07 22:28 - 00003702 _____ () C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineCore 2014-06-04 17:27 - 2014-06-09 08:12 - 00000954 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job 2014-06-04 17:27 - 2014-06-04 17:27 - 00000306 __RSH () C:\ProgramData\ntuser.pol 2014-06-04 17:27 - 2014-06-04 17:27 - 00000000 ____D () C:\Users\****\AppData\Local\globalUpdate 2014-06-04 17:27 - 2014-06-04 17:27 - 00000000 ____D () C:\Program Files (x86)\globalUpdate 2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip 2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip 2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip 2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip 2014-05-15 19:28 - 2014-05-06 06:40 - 23544320 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2014-05-15 19:28 - 2014-05-06 06:17 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2014-05-15 19:28 - 2014-05-06 05:25 - 17382912 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2014-05-15 19:28 - 2014-05-06 05:07 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb 2014-05-15 19:28 - 2014-05-06 05:00 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll 2014-05-15 19:28 - 2014-05-06 04:10 - 00069632 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll 2014-05-14 17:55 - 2014-05-09 08:14 - 00477184 _____ (Microsoft Corporation) C:\windows\system32\aepdu.dll 2014-05-14 17:55 - 2014-03-25 04:43 - 14175744 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll 2014-05-14 17:55 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll 2014-05-14 17:54 - 2014-05-09 08:11 - 00424448 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll 2014-05-14 17:54 - 2014-04-12 04:22 - 00155072 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys 2014-05-14 17:54 - 2014-04-12 04:22 - 00095680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys 2014-05-14 17:54 - 2014-04-12 04:19 - 01460736 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll 2014-05-14 17:54 - 2014-04-12 04:19 - 00136192 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll 2014-05-14 17:54 - 2014-04-12 04:19 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe 2014-05-14 17:54 - 2014-04-12 04:19 - 00029184 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll 2014-05-14 17:54 - 2014-04-12 04:19 - 00028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll 2014-05-14 17:54 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll 2014-05-14 17:54 - 2014-04-12 04:10 - 00096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll 2014-05-14 17:54 - 2014-03-04 11:47 - 05550016 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe 2014-05-14 17:54 - 2014-03-04 11:44 - 00728064 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00722944 _____ (Microsoft Corporation) C:\windows\system32\objsel.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00424960 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00340992 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00314880 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00210944 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00086528 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\wincredprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00455168 _____ (Microsoft Corporation) C:\windows\system32\winlogon.exe 2014-05-14 17:54 - 2014-03-04 11:43 - 00057344 _____ (Microsoft Corporation) C:\windows\system32\cngprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00056832 _____ (Microsoft Corporation) C:\windows\system32\adprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\capiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00052736 _____ (Microsoft Corporation) C:\windows\system32\dpapiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00044544 _____ (Microsoft Corporation) C:\windows\system32\dimsroam.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll 2014-05-14 17:54 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntkrnlpa.exe 2014-05-14 17:54 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntoskrnl.exe 2014-05-14 17:54 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\windows\SysWOW64\kerberos.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\windows\SysWOW64\objsel.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\windows\SysWOW64\msv1_0.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdigest.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSpkg.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\windows\SysWOW64\cngprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\windows\SysWOW64\adprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\windows\SysWOW64\capiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\windows\SysWOW64\dpapiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\windows\SysWOW64\dimsroam.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\wincredprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\windows\SysWOW64\credssp.dll 2014-05-14 17:54 - 2014-03-04 11:16 - 00274944 _____ (Microsoft Corporation) C:\windows\SysWOW64\KernelBase.dll ==================== One Month Modified Files and Folders ======= 2014-06-09 08:23 - 2014-06-09 08:22 - 00017067 _____ () C:\Users\****\Downloads\FRST.txt 2014-06-09 08:23 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Local\Temp 2014-06-09 08:22 - 2014-06-09 08:20 - 00000000 ____D () C:\FRST 2014-06-09 08:22 - 2011-07-28 18:32 - 00001136 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000UA.job 2014-06-09 08:21 - 2014-06-06 23:21 - 00000306 _____ () C:\windows\Tasks\Price Meter Updater.job 2014-06-09 08:21 - 2014-06-04 18:41 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job 2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe 2014-06-09 08:17 - 2011-04-13 00:02 - 01456013 _____ () C:\windows\WindowsUpdate.log 2014-06-09 08:16 - 2013-04-26 22:41 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2014-06-09 08:12 - 2014-06-04 17:27 - 00000954 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job 2014-06-09 08:12 - 2012-03-30 20:25 - 00001112 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-09 08:12 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite 2014-06-09 08:12 - 2009-07-14 07:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT 2014-06-09 08:12 - 2009-07-14 06:51 - 00105062 _____ () C:\windows\setupact.log 2014-06-08 23:10 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-06-08 23:10 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-06-08 23:03 - 2012-03-30 20:25 - 00001116 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-08 23:01 - 2010-11-21 05:47 - 01285158 _____ () C:\windows\PFRO.log 2014-06-08 22:59 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-06-08 22:56 - 2014-06-04 17:29 - 00000000 ____D () C:\Users\****\AppData\Roaming\Activeris 2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software 2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software 2014-06-08 22:55 - 2014-06-04 18:10 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-06-08 22:53 - 2014-06-07 20:47 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express 2014-06-08 22:33 - 2014-06-04 17:28 - 00000958 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job 2014-06-08 22:28 - 2014-06-08 21:52 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2014-06-08 22:20 - 2014-06-04 17:29 - 00000000 ____D () C:\ProgramData\IePluginServices 2014-06-08 22:20 - 2011-04-12 09:14 - 00000000 ____D () C:\windows\sk 2014-06-08 22:19 - 2009-07-14 04:34 - 00000537 _____ () C:\windows\win.ini 2014-06-08 22:18 - 2014-06-06 21:40 - 00000000 ____D () C:\ProgramData\Systweak 2014-06-08 22:18 - 2014-06-06 21:39 - 00000000 ____D () C:\Users\****\AppData\Roaming\Systweak 2014-06-08 22:18 - 2013-10-28 19:01 - 00000000 ____D () C:\Users\****\AppData\Roaming\iminent 2014-06-08 22:18 - 2013-10-28 19:01 - 00000000 ____D () C:\ProgramData\Iminent 2014-06-08 22:17 - 2013-10-28 19:22 - 00000000 ____D () C:\Temp 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-06-08 21:49 - 2014-06-08 21:46 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe 2014-06-08 21:47 - 2014-06-07 22:29 - 00003120 _____ () C:\windows\System32\Tasks\Advanced System Protector_startup 2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989} 2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D} 2014-06-08 21:25 - 2014-06-08 21:25 - 00000000 ____D () C:\Users\****\AppData\Local\BrowserSafeguard 2014-06-07 23:39 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\**** 2014-06-07 23:39 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\registration 2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe 2014-06-07 22:36 - 2014-06-07 22:35 - 00002597 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-06-07 22:36 - 2014-06-04 18:41 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-06-07 22:36 - 2014-06-04 18:41 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-07 22:36 - 2014-06-04 18:41 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater 2014-06-07 22:35 - 2011-07-28 18:38 - 00002674 _____ () C:\Users\****\Desktop\Google Chrome.lnk 2014-06-07 22:35 - 2011-06-16 17:16 - 00001627 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-06-07 22:28 - 2014-06-07 22:28 - 00003344 _____ () C:\windows\System32\Tasks\Advanced System Protector 2014-06-07 22:28 - 2014-06-04 17:28 - 00003956 _____ () C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineUA 2014-06-07 22:28 - 2014-06-04 17:28 - 00003702 _____ () C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineCore 2014-06-07 22:27 - 2014-06-07 22:27 - 00004402 _____ () C:\windows\System32\Tasks\BrowserSafeguard Update Task 2014-06-07 21:48 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\system32\NDF 2014-06-07 21:11 - 2014-06-05 19:12 - 00000000 _____ () C:\end 2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe 2014-06-07 20:47 - 2014-06-07 20:47 - 00003700 _____ () C:\windows\System32\Tasks\pricemetertask 2014-06-07 20:47 - 2014-06-07 20:47 - 00003688 _____ () C:\windows\System32\Tasks\pricemeterwatcher 2014-06-07 20:46 - 2014-06-07 20:46 - 00000000 ____D () C:\Users\****\Documents\PC Speed Maximizer 2014-06-07 20:45 - 2011-04-12 08:13 - 00000000 ____D () C:\ProgramData\Temp 2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG 2014-06-06 23:21 - 2014-06-06 23:21 - 00003324 _____ () C:\windows\System32\Tasks\pricemeterdownloader 2014-06-06 23:21 - 2014-06-06 23:21 - 00003262 _____ () C:\windows\System32\Tasks\Price Meter Updater 2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceMeter 2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeterLiveUpdate 2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\ProgramData\PriceMeterLiveUpdate 2014-06-06 23:15 - 2014-06-05 19:12 - 00000000 ____D () C:\Program Files\003 2014-06-06 23:14 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper 2014-06-06 23:14 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\Documents\PCSpeedUp 2014-06-06 23:14 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\PC Speed Up 2014-06-06 23:14 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\Mobogenie 2014-06-06 23:14 - 2014-06-06 21:58 - 00000000 ____D () C:\Program Files (x86)\Mobogenie 2014-06-06 23:14 - 2014-06-06 21:39 - 00000000 ____D () C:\Program Files (x86)\RegClean Pro 2014-06-06 22:01 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\Documents\Add-in Express 2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\Documents\Mobogenie 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 _____ () C:\Users\****\daemonprocess.txt 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList 2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe 2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe 2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe 2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe 2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe 2014-06-05 13:29 - 2014-06-04 18:10 - 00815502 _____ (Click Me In Limited) C:\Users\****\AppData\Local\AnyProtectScannerSetup.exe 2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe 2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe 2014-06-04 18:41 - 2014-06-04 18:41 - 00000316 _____ () C:\Users\****\AppData\Roaming\aps.uninstall.scan.results 2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp 2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed 2014-06-04 18:30 - 2011-07-25 21:27 - 00000000 ____D () C:\Users\****\AppData\Roaming\SoftGrid Client 2014-06-04 18:22 - 2011-07-28 18:32 - 00001084 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000Core.job 2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D6 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D5 2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe 2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe 2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe 2014-06-04 17:33 - 2014-06-04 17:33 - 00000000 ____D () C:\Users\****\Documents\Optimizer Pro 2014-06-04 17:29 - 2014-06-04 17:29 - 00000000 ____D () C:\Users\****\AppData\Roaming\SupTab 2014-06-04 17:29 - 2014-06-04 17:29 - 00000000 ____D () C:\ProgramData\WindowsProtectManger 2014-06-04 17:27 - 2014-06-04 17:27 - 00000306 __RSH () C:\ProgramData\ntuser.pol 2014-06-04 17:27 - 2014-06-04 17:27 - 00000000 ____D () C:\Users\****\AppData\Local\globalUpdate 2014-06-04 17:27 - 2014-06-04 17:27 - 00000000 ____D () C:\Program Files (x86)\globalUpdate 2014-06-04 17:27 - 2009-07-14 05:20 - 00000000 ___HD () C:\windows\system32\GroupPolicy 2014-06-04 17:27 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\SysWOW64\GroupPolicy 2014-06-04 17:06 - 2013-03-31 20:17 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2014-06-04 17:06 - 2013-03-31 20:17 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2014-06-03 17:00 - 2014-06-04 20:37 - 00061112 _____ (StdLib) C:\windows\system32\Drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys 2014-05-30 19:54 - 2014-02-11 18:50 - 00000000 ____D () C:\Program Files (x86)\AskPartnerNetwork 2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip 2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip 2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip 2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip 2014-05-23 18:31 - 2013-09-15 20:18 - 00000000 ____D () C:\Program Files\Microsoft Office 15 2014-05-21 19:52 - 2013-11-05 18:58 - 00000000 ____D () C:\Users\****\.tfo4 2014-05-15 19:50 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2014-05-15 19:47 - 2014-05-07 18:01 - 00000000 ___SD () C:\windows\system32\CompatTel 2014-05-15 19:27 - 2013-08-08 12:46 - 00000000 ____D () C:\windows\system32\MRT 2014-05-15 19:24 - 2011-12-17 16:07 - 93223848 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2014-05-12 07:26 - 2014-06-08 21:50 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2014-05-12 07:26 - 2014-06-08 21:50 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys 2014-05-12 07:25 - 2014-06-08 21:50 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys Some content of TEMP: ==================== C:\Users\****\AppData\Local\Temp\0941a1ff-23a3-4a34-85a9-adae30358a09.exe C:\Users\****\AppData\Local\Temp\APNSetup.exe C:\Users\****\AppData\Local\Temp\avgnt.exe C:\Users\****\AppData\Local\Temp\BackupSetup.exe C:\Users\****\AppData\Local\Temp\DSP.dll C:\Users\****\AppData\Local\Temp\FileSystemView.dll C:\Users\****\AppData\Local\Temp\googleearthwin-peruser.exe C:\Users\****\AppData\Local\Temp\InstallAX_11_9_900_170.exe C:\Users\****\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe C:\Users\****\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\jre-7u60-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\newvideoplayersetup.exe C:\Users\****\AppData\Local\Temp\OfficeSetup.exe C:\Users\****\AppData\Local\Temp\pryetwq3.dll C:\Users\****\AppData\Local\Temp\speedupmypc.exe C:\Users\****\AppData\Local\Temp\ssupsetup_binstall3.exe C:\Users\****\AppData\Local\Temp\System.Data.SQLite.dll C:\Users\****\AppData\Local\Temp\System.Data.SQLite63101.dll C:\Users\****\AppData\Local\Temp\tbWinl.dll C:\Users\****\AppData\Local\Temp\vcredist_x64.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2013-12-27 19:06 ==================== End Of Log ============================ ------------ Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-06-2014 Ran by **** at 2014-06-09 08:23:52 Running from C:\Users\****\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== „Windows Live Essentials“ (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden „Windows Live Mail“ (x32 Version: 15.4.3502.0922 - „Microsoft Corporation“) Hidden „Windows Live Messenger“ (x32 Version: 15.4.3502.0922 - „Microsoft Corporation“) Hidden „Windows Live“ fotogalerija (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Adobe Flash Player 13 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Reader XI (11.0.07) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated) Alice Greenfingers (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112920767}) (Version: - Oberon Media) Ask Toolbar (HKLM-x32\...\{4F524A2D-5637-4300-76A7-A758B70C0C02}) (Version: 12.12.2.83 - APN, LLC) <==== ATTENTION Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 9.0 - Atheros) Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.4.642 - Avira) BatteryLifeExtender (HKLM-x32\...\{FFD0E594-823B-4E2B-B680-720B3C852588}) (Version: 1.0.11 - Samsung) Bing Bar (HKLM-x32\...\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}) (Version: 7.0.610.0 - Microsoft Corporation) Bonbon Quest (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111768557}) (Version: - Oberon Media) Cake Mania (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111199750}) (Version: - Oberon Media) CyberLink DVD Suite (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 6.0.2806 - CyberLink Corp.) CyberLink DVD Suite (x32 Version: 6.0.2806 - CyberLink Corp.) Hidden CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.1916 - CyberLink Corp.) CyberLink LabelPrint (x32 Version: 2.5.1916 - CyberLink Corp.) Hidden CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.3108a - CyberLink Corp.) CyberLink Power2Go (x32 Version: 6.0.3108a - CyberLink Corp.) Hidden CyberLink PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 7.0.3213 - CyberLink Corp.) CyberLink PowerDirector (x32 Version: 7.0.3213 - CyberLink Corp.) Hidden CyberLink PowerDVD 8 (HKLM-x32\...\InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}) (Version: 8.0.2815b - CyberLink Corp.) CyberLink PowerDVD 8 (x32 Version: 8.0.2815b - CyberLink Corp.) Hidden CyberLink PowerProducer (HKLM-x32\...\InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 5.0.1.1812 - CyberLink Corp.) CyberLink PowerProducer (x32 Version: 5.0.1.1812 - CyberLink Corp.) Hidden CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 2.0.3911 - CyberLink Corp.) CyberLink YouCam (x32 Version: 2.0.3911 - CyberLink Corp.) Hidden D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Daycare Nightmare (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113128447}) (Version: - Oberon Media) Easy Display Manager (HKLM-x32\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 3.2 - Samsung Electronics Co., Ltd.) Easy Network Manager (HKLM-x32\...\{8732818E-CA78-4ACB-B077-22311BF4C0E4}) (Version: 4.4.7 - Samsung) Easy SpeedUp Manager (HKLM-x32\...\{EF367AA4-070B-493C-9575-85BE59D789C9}) (Version: 3.0.0.5 - Samsung Electronics Co.,Ltd.) EasyBatteryManager (HKLM-x32\...\{178EE5F4-0F86-4BF0-A0D1-9790AFF409D1}) (Version: 4.0.0.3 - Samsung) Flip Words (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110109903}) (Version: - Oberon Media) Fotogalerija Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galapago (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111307457}) (Version: - Oberon Media) Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie foto Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Gem Shop (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110521483}) (Version: - Oberon Media) Google Chrome (HKCU\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (x32 Version: 1.3.25.0 - Google Inc.) Hidden HP Deskjet 2050 J510 series - Grundlegende Software für das Gerät (HKLM\...\{D7716C7E-75F1-4C51-A2D5-C6A1E8311D53}) (Version: 20.0.771.0 - Hewlett-Packard Co.) HP Deskjet 2050 J510 series Hilfe (HKLM-x32\...\{7A3DF2E2-CF13-44FB-A93E-F71D5381DB3F}) (Version: 140.0.55.55 - Hewlett Packard) HP Update (HKLM-x32\...\{DE77FE3F-A33D-499A-87AD-5FC406617B40}) (Version: 5.002.003.003 - Hewlett-Packard) Insaniquarium Deluxe (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110245793}) (Version: - Oberon Media) Intel PROSet Wireless (Version: - ) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2202 - Intel Corporation) Intel(R) PROSet/Wireless WiFi Software (HKLM\...\{1927E640-A2C6-4BA7-8F43-FFD2AE3DFCF3}) (Version: 14.0.2000 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.3.1001 - Intel Corporation) Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Mahjong Escape Ancient China (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111252743}) (Version: - Oberon Media) Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) Marvell Miniport Driver (HKLM-x32\...\Marvell Miniport Driver) (Version: 11.22.3.3 - Marvell) Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 15.0.4615.1002 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Starter 2010 - Deutsch (HKLM-x32\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft PowerPoint Viewer (HKLM-x32\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft SkyDrive (HKCU\...\SkyDriveSetup.exe) (Version: 17.0.2003.1112 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4615.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4615.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4615.1002 - Microsoft Corporation) Hidden OpenOffice.org 3.3 (HKLM-x32\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org) Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Pošta Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6003 - Realtek Semiconductor Corp.) Samsung Recovery Solution 4 (HKLM-x32\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 4.0.0.6 - Samsung) Samsung Support Center (HKLM-x32\...\{F687E657-F636-44DF-8125-9FEEA2C362F5}) (Version: 1.1.24 - Samsung) Slingo (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110160733}) (Version: - Oberon Media) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.22.0 - Synaptics Incorporated) User Guide (HKLM-x32\...\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}) (Version: 1.0 - ) Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live fotoattēlu galerija (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotogaléria (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Foto-galerija (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotogalleri (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotoğraf Galerisi (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotótár (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Galeria de Fotos (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Galerija fotografija (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4225.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Language Selector (Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Mesh (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Messenger (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live Pošta (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Temel Parçalar (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live 메일 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live 사진 갤러리 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live 필수 패키지 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live 影像中心 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live 照片库 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live 程式集 (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation) Windows Live 程式集 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live 软件包 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Liven asennustyökalu (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Liven sähköposti (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Liven valokuvavalikoima (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden بريد Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden معرض صور Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden ==================== Restore Points ========================= 05-06-2014 17:03:21 Avira Free Antivirus - 05.06.2014 19:03 05-06-2014 17:12:08 Uniblue SpeedUpMyPC installation 06-06-2014 21:09:32 Wiederherstellungsvorgang 07-06-2014 19:11:01 Uniblue SpeedUpMyPC installation 07-06-2014 19:15:12 Avira Free Antivirus - 07.06.2014 21:15 07-06-2014 19:46:18 Wiederherstellungsvorgang 07-06-2014 20:45:14 Windows Update 07-06-2014 21:21:41 Windows-Sicherung 07-06-2014 21:33:51 Windows-Sicherung 07-06-2014 21:34:54 Wiederherstellungsvorgang 08-06-2014 19:29:46 Windows-Sicherung ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {00207905-574C-4C17-B7E1-27BC3C01FAB5} - System32\Tasks\Advanced System Protector_startup => C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe <==== ATTENTION Task: {09661F6C-9127-43BA-B77E-8E02237740D6} - System32\Tasks\pricemetertask => C:\Users\****\AppData\Local\PriceMeter\TEMP\pricemeter.exe <==== ATTENTION Task: {12676FFE-426C-4127-BFED-B0AD9F159B52} - System32\Tasks\SamsungSupportCenter => C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe [2011-02-07] (SAMSUNG Electronics) Task: {14C529C3-8DBE-43DC-BDAA-F6F3C182EDEA} - System32\Tasks\Opera D5 => C:\Program Files (x86)\Opera\launcher.exe Task: {15DEAE60-59D0-44E2-9A7F-2E74E35B39ED} - System32\Tasks\pricemeterwatcher => C:\Users\****\AppData\Local\PriceMeter\pricemeterw.exe <==== ATTENTION Task: {200C63D0-E1E7-4064-9B7F-1F3CFA022053} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000Core => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-28] (Google Inc.) Task: {2B33C63C-F97A-4072-81B4-F7C76E27EB6B} - System32\Tasks\{5B0E4372-06EE-4F9C-A447-707214BF3004} => C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVH.EXE [2013-07-23] (Microsoft Corporation) Task: {2D6FDCCB-BC20-43EF-9AFC-F29CE5053407} - System32\Tasks\Opera D6 => C:\Program Files (x86)\Opera\launcher.exe Task: {39F04B2A-9DAA-4331-B4CB-C4F3FA2CA786} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-06-07] (Adobe Systems Incorporated) Task: {4CB7EA98-00C7-4E13-AAF3-E74DDF87D849} - System32\Tasks\pricemeterdownloader => C:\Users\****\AppData\Local\PriceMeter\pricemeterd.exe <==== ATTENTION Task: {51830E94-48BB-4712-8245-F23084505623} - System32\Tasks\Advanced System Protector => C:\Program Files (x86)\RegClean Pro\SystweakASP.exe <==== ATTENTION Task: {535DE16C-B310-4210-94DD-A63D4AFB6C28} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-03-30] (Google Inc.) Task: {57EF7F50-4FFE-490C-996F-F57F26AD1D4C} - System32\Tasks\EasySpeedUpManager => C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe [2009-10-13] (Samsung Electronics Co., Ltd.) Task: {699BE210-F1EA-4672-9B3A-EF4F9E72D356} - System32\Tasks\EasyPartitionManager => C:\Windows\MSetup\BA46-12225A02\EPM.exe Task: {6A477BF9-F619-4D0C-9732-7913106EACF0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-03-30] (Google Inc.) Task: {6F4694F3-02E9-450F-9966-E1F382EB483D} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2014-05-23] (Microsoft Corporation) Task: {7A1CAB6E-283A-4F03-ABEE-E5795259D5BF} - System32\Tasks\advSRS4 => C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe [2010-01-19] (SEC) Task: {7B4B3754-563A-4898-9561-0741C7A0AE37} - System32\Tasks\Price Meter Updater => C:\Users\BUTTIN~1\AppData\Roaming\PRICEM~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: {98398F5C-C87C-4C36-B70D-F17F4C4945D3} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-06-07] (globalUpdate) <==== ATTENTION Task: {A83B159B-6D55-4086-B5A5-A86273C86F6D} - System32\Tasks\BrowserSafeguard Update Task => C:\Program Files (x86)\Browsersafeguard\uninstall.BrowserSafeguard.exe <==== ATTENTION Task: {ABF08D56-6A3D-4821-A9D9-AAC39D938686} - System32\Tasks\Opera D7 => C:\Program Files (x86)\Opera\launcher.exe Task: {BDA8B35A-2808-44D9-AEF3-E879117F98F3} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {BF071C2B-E8E3-46DD-A4A7-6B99DBF2974C} - System32\Tasks\EasyBatteryManager => C:\Program Files (x86)\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2009-10-16] (SAMSUNG Electronics co., LTD.) Task: {D5B59D62-6420-47D4-837D-92ADFF73C125} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-06-07] (globalUpdate) <==== ATTENTION Task: {DB387DA9-7B1F-4638-847D-D4BCF9D1A6A0} - System32\Tasks\BatteryLifeExtender => C:\Program Files (x86)\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2010-12-18] (Samsung Electronics. Co. Ltd.) Task: {DD9B8810-0A43-424F-9B2C-31E1A6D7BB65} - System32\Tasks\EasyDisplayMgr => C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe [2010-06-08] (Samsung Electronics Co., Ltd.) Task: {E41F53F3-6CF8-451C-A479-0E5877A8FE25} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-04-15] (Microsoft Corporation) Task: {FDFC503E-998A-404A-9EE0-ACDABE032758} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000UA => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-28] (Google Inc.) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION Task: C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000Core.job => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000UA.job => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\Price Meter Updater.job => C:\Users\BUTTIN~1\AppData\Roaming\PRICEM~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION ==================== Loaded Modules (whitelisted) ============= 2014-03-15 15:56 - 2013-10-31 18:13 - 00102568 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2013-09-15 20:18 - 2014-04-15 03:39 - 00630952 _____ () C:\Program Files\Microsoft Office 15\ClientX64\StreamServer.dll 2011-04-12 08:20 - 2009-07-07 20:23 - 00247152 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 2011-04-12 08:24 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files (x86)\Samsung\Easy Display Manager\HookDllPS2.dll 2011-01-17 16:19 - 2011-09-08 14:39 - 00985088 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll 2009-06-03 13:59 - 2009-06-03 13:59 - 00619816 ____N () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll 2009-06-03 13:59 - 2009-06-03 13:59 - 00013096 ____N () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll 2014-05-28 14:01 - 2014-05-14 01:40 - 00716616 _____ () C:\Users\****\AppData\Local\Google\Chrome\Application\35.0.1916.114\libglesv2.dll 2014-05-28 14:01 - 2014-05-14 01:40 - 00126280 _____ () C:\Users\****\AppData\Local\Google\Chrome\Application\35.0.1916.114\libegl.dll 2014-05-28 14:01 - 2014-05-14 01:40 - 04217672 _____ () C:\Users\****\AppData\Local\Google\Chrome\Application\35.0.1916.114\pdf.dll 2014-05-28 14:01 - 2014-05-14 01:40 - 00414536 _____ () C:\Users\****\AppData\Local\Google\Chrome\Application\35.0.1916.114\ppGoogleNaClPluginChrome.dll 2014-05-28 14:01 - 2014-05-14 01:40 - 01732424 _____ () C:\Users\****\AppData\Local\Google\Chrome\Application\35.0.1916.114\ffmpegsumo.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\Temp:373E1720 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service" ==================== EXE Association (whitelisted) ============= ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= Name: Microsoft-Adapter für Miniports virtueller WiFis Description: Microsoft-Adapter für Miniports virtueller WiFis Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: vwifimp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (06/09/2014 08:14:07 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2014 11:03:06 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2014 10:22:26 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2014 10:21:49 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Failed to Start the CVH service 1063 Error: (06/08/2014 09:29:29 PM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: ) Description: Subscription licensing service failed: -1073415161 Error: (06/08/2014 09:24:25 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm PCSpeedMaximizer.exe, Version 3.2.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: a48 Startzeit: 01cf834e6e3f60fd Endzeit: 16 Anwendungspfad: C:\Program Files (x86)\PC Speed Maximizer\PCSpeedMaximizer.exe Berichts-ID: Error: (06/08/2014 09:23:47 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2014 09:19:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Re-markitw.exe, Version: 1.171.0.0, Zeitstempel: 0x538b0a79 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x694 Startzeit der fehlerhaften Anwendung: 0xRe-markitw.exe0 Pfad der fehlerhaften Anwendung: Re-markitw.exe1 Pfad des fehlerhaften Moduls: Re-markitw.exe2 Berichtskennung: Re-markitw.exe3 Error: (06/08/2014 09:04:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Re-markitGH171.exe, Version: 1.171.0.0, Zeitstempel: 0x538b0a74 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521ea8e7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00038e19 ID des fehlerhaften Prozesses: 0x47c Startzeit der fehlerhaften Anwendung: 0xRe-markitGH171.exe0 Pfad der fehlerhaften Anwendung: Re-markitGH171.exe1 Pfad des fehlerhaften Moduls: Re-markitGH171.exe2 Berichtskennung: Re-markitGH171.exe3 Error: (06/08/2014 09:03:20 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (06/09/2014 08:14:17 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (06/09/2014 08:14:17 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Media Player-Netzwerkfreigabedienst erreicht. Error: (06/08/2014 10:59:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Computer Backup (MyPC Backup)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/08/2014 10:24:50 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X64 erreicht. Error: (06/08/2014 10:24:20 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht. Error: (06/08/2014 10:19:18 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (06/08/2014 10:16:25 PM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Server für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10001. Error: (06/08/2014 10:16:25 PM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Server für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10001. Error: (06/08/2014 10:16:25 PM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Server für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10001. Error: (06/08/2014 10:16:25 PM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Server für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10001. Microsoft Office Sessions: ========================= Error: (06/09/2014 08:14:07 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2014 11:03:06 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2014 10:22:26 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2014 10:21:49 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Failed to Start the CVH service 1063 Error: (06/08/2014 09:29:29 PM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: ) Description: Subscription licensing service failed: -1073415161 Error: (06/08/2014 09:24:25 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: PCSpeedMaximizer.exe3.2.0.0a4801cf834e6e3f60fd16C:\Program Files (x86)\PC Speed Maximizer\PCSpeedMaximizer.exe Error: (06/08/2014 09:23:47 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2014 09:19:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Re-markitw.exe1.171.0.0538b0a79unknown0.0.0.000000000c00000050000000069401cf834e6ac2bcf7C:\Program Files (x86)\Re-markit-soft\Re-markitw.exeunknownca0eb7b6-ef41-11e3-afc0-e811327fd789 Error: (06/08/2014 09:04:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Re-markitGH171.exe1.171.0.0538b0a74ntdll.dll6.1.7601.18247521ea8e7c000000500038e1947c01cf834c2f8a4394C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.exeC:\windows\SysWOW64\ntdll.dllc50b76f7-ef3f-11e3-98aa-e811327fd789 Error: (06/08/2014 09:03:20 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Memory info =========================== Percentage of memory in use: 40% Total physical RAM: 3892.55 MB Available physical RAM: 2301.06 MB Total Pagefile: 7783.28 MB Available Pagefile: 5907.68 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:112 GB) (Free:62.4 GB) NTFS Drive d: () (Fixed) (Total:165.99 GB) (Free:56.71 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298 GB) (Disk ID: 7B2A787C) Partition 1: (Not Active) - (Size=20 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=112 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=166 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
09.06.2014, 08:40 | #4 |
| Malware Log Teil 1 Malware Teil 1 Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 08.06.2014 Suchlauf-Zeit: 21:56:20 Logdatei: malware.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.08.06 Rootkit Datenbank: v2014.06.02.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: **** Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 276422 Verstrichene Zeit: 16 Min, 48 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 20 PUP.Optional.IePluginService.A, C:\ProgramData\IePluginServices\PluginService.exe, 1220, Löschen bei Neustart, [996da8ce65162511cbe9b7a139c8f20e] PUP.Optional.Webget.A, C:\Program Files (x86)\webget\updatewebget.exe, 3348, Löschen bei Neustart, [35d1c6b04f2c84b2089d4c2e837e42be] PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\utilwebget.exe, 3864, Löschen bei Neustart, [d333bfb7b3c8a294e3c2fb7f2fd2db25] Backdoor.Bot.ED, C:\Users\****\AppData\Local\fst_de_31\upfst_de_31.exe, 1832, Löschen bei Neustart, [6f97d2a45e1da591bf6b5b21d829e61a] PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeterw.exe, 2684, Löschen bei Neustart, [4abc4135611a78beb283551a8f725da3] PUP.Optional.OptimizerPro, C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe, 5140, Löschen bei Neustart, [35d1fc7a7a012e081a39c06a857c59a7] PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeter.exe, 5916, Löschen bei Neustart, [4db91c5abbc0270f092cf37c8978e11f] PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeter.exe, 6876, Löschen bei Neustart, [4db91c5abbc0270f092cf37c8978e11f] PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeter.exe, 7044, Löschen bei Neustart, [4db91c5abbc0270f092cf37c8978e11f] PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeter.exe, 128, Löschen bei Neustart, [4db91c5abbc0270f092cf37c8978e11f] Adware.Tuto4PC, C:\Program Files (x86)\fst_de_31\fst_de_31.exe, 5964, Löschen bei Neustart, [e81e3b3b532871c591752be07a872ed2] PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webget.BrowserAdapter.exe, 7708, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05] PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webget.PurBrowse64.exe, 8024, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05] PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\BrowserSafeguard.exe, 4256, Löschen bei Neustart, [6b9b4036fd7eba7c05dd82535ba823dd] PUP.Optional.FirstSeenToday.A, C:\Program Files (x86)\fst_de_31\fst_de_31.exe, 5964, Löschen bei Neustart, [b74f8fe7dc9fff37f5faa9fc758d837d] PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe, 1788, Löschen bei Neustart, [7b8bd89e0b70d95db5defdaf3cc68d73] PUP.Optional.ReMarkit.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.exe, 2748, Löschen bei Neustart, [dc2a79fd740733039f6636786f93dc24] PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe, 3944, Löschen bei Neustart, [9f6790e6bac17abcdca29357c83bad53] PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamHttpServer.exe, 4048, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b] PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancer.exe, 4076, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b] Module: 14 PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\{55685567-4840-4a91-962b-49a412e9485a}.dll, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\DpInterface32.dll, Löschen bei Neustart, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\FiddlerCore.dll, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\Newtonsoft.Json.dll, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.dll, Löschen bei Neustart, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdate.dll, Löschen bei Neustart, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icudt.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icudt.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icudt.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icudt.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\libcef.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\libcef.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\libcef.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\libcef.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], Registrierungsschlüssel: 202 PUP.Optional.IePluginService.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IePluginServices, In Quarantäne, [996da8ce65162511cbe9b7a139c8f20e], PUP.Optional.Webget.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update webget, In Quarantäne, [35d1c6b04f2c84b2089d4c2e837e42be], PUP.Optional.Webget.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util webget, In Quarantäne, [d333bfb7b3c8a294e3c2fb7f2fd2db25], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\CLSID\{11111111-1111-1111-1111-110511841188}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{44444444-4444-4444-4444-440544844488}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550555845588}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{66666666-6666-6666-6666-660566846688}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550555845588}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{66666666-6666-6666-6666-660566846688}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{44444444-4444-4444-4444-440544844488}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{11111111-1111-1111-1111-110511841188}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{11111111-1111-1111-1111-110511841188}, Löschen bei Neustart, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{11111111-1111-1111-1111-110511841188}, Löschen bei Neustart, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\CLSID\{22222222-2222-2222-2222-220522842288}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{22222222-2222-2222-2222-220522842288}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\CLSID\{11111111-1111-1111-1111-110511841188}\INPROCSERVER32, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, In Quarantäne, [56b0c7af2259cd69c85f0170ec16b947], PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, In Quarantäne, [56b0c7af2259cd69c85f0170ec16b947], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], PUP.Optional.SupTab.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Löschen bei Neustart, [000678fec4b758de40da7ebea062b34d], PUP.Optional.SupTab.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Löschen bei Neustart, [000678fec4b758de40da7ebea062b34d], PUP.Optional.QuickShare.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, Löschen bei Neustart, [2fd7581ecbb0181e46507df339c9f20e], PUP.Optional.QuickShare.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, Löschen bei Neustart, [2fd7581ecbb0181e46507df339c9f20e], PUP.Optional.OutBrowse.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{03771AEF-400D-4A13-B712-25878EC4A3F5}, In Quarantäne, [907689ed3546dc5aa88cdf847e8653ad], PUP.Optional.OutBrowse.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3408AC0D-510E-4808-8F7B-6B70B1F88534}, In Quarantäne, [907689ed3546dc5aa88cdf847e8653ad], PUP.Optional.OutBrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3408AC0D-510E-4808-8F7B-6B70B1F88534}, In Quarantäne, [907689ed3546dc5aa88cdf847e8653ad], PUP.Optional.OutBrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{03771AEF-400D-4A13-B712-25878EC4A3F5}, In Quarantäne, [907689ed3546dc5aa88cdf847e8653ad], PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{dc264a72-fa75-4948-b881-ea8eff8e5dd2}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{0a4aa078-e14f-4459-901a-d5f6acb22dd6}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{F88A773B-C7D6-4097-AD99-144D59C291E1}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{F88A773B-C7D6-4097-AD99-144D59C291E1}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{0a4aa078-e14f-4459-901a-d5f6acb22dd6}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{DC264A72-FA75-4948-B881-EA8EFF8E5DD2}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DC264A72-FA75-4948-B881-EA8EFF8E5DD2}, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DC264A72-FA75-4948-B881-EA8EFF8E5DD2}, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\webget, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.LoadTubes, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, Löschen bei Neustart, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, Löschen bei Neustart, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\loadtbs-2.1, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.AdvancedSystemProtector.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\IEXPLORE.EXE, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\IEXPLORE.EXE, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.BrowserSafeGuard.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BrowserSafeguard, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.SupraSavings.A, HKLM\SOFTWARE\suprasavings, In Quarantäne, [9373f1854437f73ffb88317a33cf3dc3], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdate.OneClickCtrl.9, In Quarantäne, [d92d0a6c98e3ae886234f6b6828050b0], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdate.OneClickProcessLauncherMachine, In Quarantäne, [2ed84333275491a55e38a10bb34f6c94], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdate.OneClickProcessLauncherMachine.1.0, In Quarantäne, [c3431165c7b4d75f2c6afbb116eca060], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdate.Update3WebControl.3, In Quarantäne, [da2cd4a2e596c47264312884e9196c94], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoCreateAsync, In Quarantäne, [b55122544932ee486e28d7d5669c8878], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoCreateAsync.1.0, In Quarantäne, [08fe680e02794fe7dcba7e2ed62cb24e], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoreClass, In Quarantäne, [ea1c4d29f08b7cbaeda99b1142c08b75], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoreClass.1, In Quarantäne, [cc3a9fd7106b64d296002a8254ae52ae], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoreMachineClass, In Quarantäne, [877f4c2a4a3169cd7d197a3235cd29d7], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoreMachineClass.1, In Quarantäne, [65a13a3c582323137c1a307cd32f9c64], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CredentialDialogMachine, In Quarantäne, [fa0c26505d1ebf770c8a75378d7540c0], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CredentialDialogMachine.1.0, In Quarantäne, [3fc705712259b87e9df98d1f4ab839c7], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine, In Quarantäne, [f90da0d66b1051e51c7a8a223fc348b8], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine.1.0, In Quarantäne, [778f8de9e59647ef3d5967454fb3cb35], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback, In Quarantäne, [bc4af87ec3b847ef781ec4e8788a9868], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, In Quarantäne, [996dbeb846352412e7afb2fa40c2c838], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc, In Quarantäne, [0df9aaccf6856acc3066b4f8c240d22e], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc.1.0, In Quarantäne, [b452f28488f3dd59e4b2f4b8b151b050], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.ProcessLauncher, In Quarantäne, [51b53c3af28994a23264eac260a2867a], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.ProcessLauncher.1.0, In Quarantäne, [3bcb6313d7a4da5cb8dee0cceb17a858], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3COMClassService, In Quarantäne, [b5512a4c215a56e0b1e5327a19e97090], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3COMClassService.1.0, In Quarantäne, [a95d0571e39891a5aee8ddcf05fdf907], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachine, In Quarantäne, [58aeccaaa0db75c153439c103ac806fa], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachine.1.0, In Quarantäne, [18eeb2c4cead5dd98313d2dad62c24dc], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback, In Quarantäne, [e1258beb37445adc1d79109c8d751fe1], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback.1.0, In Quarantäne, [56b0d3a3ff7cfc3a1086d6d6cb378c74], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebSvc, In Quarantäne, [a660670fcdaede58ccca04a813ef02fe], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebSvc.1.0, In Quarantäne, [c93d4a2ce6958da9eea8f0bcbe44e11f], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\21636, In Quarantäne, [dc2ab3c3017a9f979697bfeeeb174eb2], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\25912, In Quarantäne, [ec1ac0b61c5f74c235f8406d39c9b44c], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\26549, In Quarantäne, [d531adc9b0cb5adcbb72397447bbcd33], PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [e91d33433447d660c6be13c81de6f808], PUP.Optional.DealPly.A, HKLM\SOFTWARE\WOW6432NODE\DealPlyLive, In Quarantäne, [d0367ef87506a4927eaaba1749bae818], PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\HQ-V-Pro-v1.9, In Quarantäne, [74929cda710a2b0bdda4adf0d82a09f7], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\Media_Play_AIR+, In Quarantäne, [c3435b1b9ddec175232d53481ee4c838], PUP.Optional.SmartSaver.A, HKLM\SOFTWARE\WOW6432NODE\Sm23mS, In Quarantäne, [887ea9cd0972c3730309336934ce7888], PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\Wajam, In Quarantäne, [b1555e188eed7bbb651e06e4fb084cb4], PUP.Optional.WeatherItUp.A, HKLM\SOFTWARE\WOW6432NODE\Weather It Up, In Quarantäne, [9e68156190eb71c599dfc5ed5da59967], PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\webget, In Quarantäne, [9571c1b543381f17181ec5dfcc360ef2], PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\webssearchesSoftware, In Quarantäne, [3fc784f2d5a6ca6cb25c802d6a986d93], PUP.Optional.BrowserSafeGuard.A, HKLM\SOFTWARE\WOW6432NODE\BROWSERSAFEGUARD, In Quarantäne, [808688ee522992a4d01418bdc83b4db3], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdate.OneClickCtrl.9, In Quarantäne, [c24462140774b581e1b55f4dba483bc5], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdate.OneClickProcessLauncherMachine, In Quarantäne, [9175d4a2afcc2412f4a2228a53af54ac], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdate.OneClickProcessLauncherMachine.1.0, In Quarantäne, [fd09fb7b91eafa3c7b1b2389f2102cd4], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdate.Update3WebControl.3, In Quarantäne, [36d0d79f6d0e89ad4e4797156f9340c0], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoCreateAsync, In Quarantäne, [07ff6b0b82f9e650fc9a02aaa85ad927], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoCreateAsync.1.0, In Quarantäne, [61a50274de9d33033d59ffad4bb7ed13], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoreClass, In Quarantäne, [30d6adc9d8a3c6700096f9b32fd327d9], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoreClass.1, In Quarantäne, [b65092e42b501d1902945d4f847eb54b], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoreMachineClass, In Quarantäne, [8a7cabcbb5c6ee48aee87c3054ae3bc5], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoreMachineClass.1, In Quarantäne, [a85e6a0c22595adc5d3985270af8c937], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CredentialDialogMachine, In Quarantäne, [2dd9d2a41a61df57682ecede57ab7e82], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CredentialDialogMachine.1.0, In Quarantäne, [49bd2c4a1665290d9bfb3d6f47bb45bb], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine, In Quarantäne, [05015a1cdba0db5be7af822a22e044bc], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine.1.0, In Quarantäne, [a56193e3c4b767cfcacc911b8979ea16], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback, In Quarantäne, [a066175f1467f4421b7b83297b87d927], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, In Quarantäne, [fa0c651174073bfb86105a5248bafd03], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc, In Quarantäne, [26e01b5bcdaeb87eabeb6547bb47bd43], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc.1.0, In Quarantäne, [798de88e770482b496007f2daf53a65a], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.ProcessLauncher, In Quarantäne, [699d2452cface056eda9416b6f93ea16], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.ProcessLauncher.1.0, In Quarantäne, [8a7c7df988f39b9b2f677e2e669c936d], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3COMClassService, In Quarantäne, [6d99c2b4f6850d29d4c203a9fe041ee2], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3COMClassService.1.0, In Quarantäne, [ba4cf185bcbff93dcbcb703c946ec23e], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachine, In Quarantäne, [f3139fd7cdae51e5d3c3694346bc6a96], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachine.1.0, In Quarantäne, [a06693e381faaa8c6531dfcd847eee12], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback, In Quarantäne, [fc0a136386f54cea4a4c614b24de48b8], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback.1.0, In Quarantäne, [dd298fe7f5867eb86b2b9e0ecc36d927], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebSvc, In Quarantäne, [9e6861157ffcf4424e48dad222e08977], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebSvc.1.0, In Quarantäne, [a561d79f1a612a0c6036e7c5ab579d63], PUP.Optional.FreeSoftToday.A, HKLM\SOFTWARE\WOW6432NODE\FST\fst_de_31, In Quarantäne, [ee1899dd5f1c00365efbfba137cb07f9], PUP.Optional.PriceGong.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\bkomkajifikmkfnjgphkjcfeepbnojok, In Quarantäne, [85814432adce25115efde3d9c43eea16], PUP.Optional.QuickStart.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\pelmeidfhdlhlbjimpabfcbnnojbboma, In Quarantäne, [897d6313b4c7f4422d9d109d08fa38c8], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\19979, In Quarantäne, [47bf086e4d2ec076e4497d3053afaa56], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\21636, In Quarantäne, [887e274f06751125b07d228b36cced13], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\25912, In Quarantäne, [679fa5d1d1aa989e1a13119c25dd04fc], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\26549, In Quarantäne, [9f67b3c3413a39fd45e8159840c2966a], PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [47bffa7cfd7e39fde99b8358f310867a], PUP.Optional.PriceMeter.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\pricemeterliveUpdate, In Quarantäne, [7b8bd89e0b70d95db5defdaf3cc68d73], PUP.Optional.PriceMeter.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\pricemeterliveUpdatem, In Quarantäne, [7b8bd89e0b70d95db5defdaf3cc68d73], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\PRICEMETERLIVEUPDATE.EXE, In Quarantäne, [7b8bd89e0b70d95db5defdaf3cc68d73], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\PRICEMETERLIVEUPDATE.EXE, In Quarantäne, [7b8bd89e0b70d95db5defdaf3cc68d73], PUP.Optional.ReMarkit.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Re-markit, In Quarantäne, [dc2a79fd740733039f6636786f93dc24], PUP.Optional.Wajam.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Wajam Internet Enhancer Service, In Quarantäne, [9f6790e6bac17abcdca29357c83bad53], PUP.Optional.HQPro.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQ-V-Pro-v1.9, Löschen bei Neustart, [1fe775010b7076c0c5be445946bcf808], PUP.Optional.MediaPlayerPlus.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Media_Play_AIR+, Löschen bei Neustart, [8e78a4d294e73df9e26c0893d2308d73], PUP.Optional.PriceMeter.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\PriceMeter, Löschen bei Neustart, [2cda52242952ae88663703a94db51ce4], PUP.Optional.Webget.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\webget, Löschen bei Neustart, [18eeb5c1b2c9ad89fe37980c10f2837d], PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, Löschen bei Neustart, [fe081066fd7e310529167d67bd46ae52], PUP.Optional.HQPro.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQ-V-Pro-v1.9, Löschen bei Neustart, [d4322a4c116a2f07ff84099433cf13ed], PUP.Optional.MediaPlayerPlus.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Media_Play_AIR+, Löschen bei Neustart, [5caa393d1f5c90a61935c1dabe44fc04], PUP.Optional.PriceGong.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, Löschen bei Neustart, [10f66214abd0cc6a75ae476dbc466a96], PUP.Optional.SupraSavings.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\suprasavings, Löschen bei Neustart, [7492571f73088fa740458a211ae846ba], PUP.Optional.SimplyTech.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\SIMPLYTECH\Toolbar, Löschen bei Neustart, [3cca6610f7849a9c0af2e2b903ffbb45], PUP.Optional.InstallCore.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Löschen bei Neustart, [cd3992e492e959ddfbc0f3c6b34fac54], PUP.Optional.InstallCore.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Löschen bei Neustart, [7195e98df289a2942f96d0ffc3406997], PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\19979, Löschen bei Neustart, [0cfa680eb8c340f65ad405a8f70b669a], PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\21636, Löschen bei Neustart, [09fdd79f3a41f83e0628b3fa679bc13f], PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\25912, Löschen bei Neustart, [8a7c97df25562b0b58d6d3da0af843bd], PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\26549, Löschen bei Neustart, [f412b6c0205b51e578b67b326c96c040], PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\enter, Löschen bei Neustart, [5caa1a5cdf9cd85e2e8add10c0436997], PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\HQ-Video, Löschen bei Neustart, [58ae6f075c1fe155f75e663e37cb1be5], PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\Phoenix Media, Löschen bei Neustart, [56b06f073b40280ee7873c76c939c13f], PUP.Optional.SmartSaver.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\smart-saverplus, Löschen bei Neustart, [5da9beb81b606dc94e7513a01fe36b95], PUP.Optional.Qone8, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, Löschen bei Neustart, [b452472fadcece68c0c3c01b6a99f60a], PUP.Optional.Softonic.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Löschen bei Neustart, [8482ef8739424cea065a8127ae545aa6], PUP.Optional.AdvancedSystemProtector.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\Advanced System Protector, Löschen bei Neustart, [31d58bebc0bb3afc205ab71edd26f010], PUP.Optional.Wajam.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WAJAM, Löschen bei Neustart, [3fc7afc7374485b135ea21b2c73cba46], PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Wajam, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.WeatherItUp.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Weather It Up, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], PUP.Optional.PriceGong.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\PriceGong, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{D1818E9C-EA7F-CB00-B89D-EE152696A83F}, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{12E09D7C-C3A5-E9D0-04FB-D6B4A0637D4A}, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9F5E124F-A26B-1086-5205-8AE4538CB6D5}, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{12E09D7C-C3A5-E9D0-04FB-D6B4A0637D4A}, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D1818E9C-EA7F-CB00-B89D-EE152696A83F}, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{D1818E9C-EA7F-CB00-B89D-EE152696A83F}, Löschen bei Neustart, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{D1818E9C-EA7F-CB00-B89D-EE152696A83F}, Löschen bei Neustart, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\38E80F06-76BE-F085-3B14-DED994ABC34E, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\webssearches uninstaller, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.PriceMeter.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Price Meter Updater, Löschen bei Neustart, [35d1da9c631886b0bb40b2d8ad55d927], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{89449F37-4AB2-46ED-A566-BB3A7797701B}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{89449F37-4AB2-46ED-A566-BB3A7797701B}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{89449F37-4AB2-46ED-A566-BB3A7797701B}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{F509ADC2-B40E-470F-A7B7-45191486B5CB}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F509ADC2-B40E-470F-A7B7-45191486B5CB}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{F509ADC2-B40E-470F-A7B7-45191486B5CB}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4211E851-747F-4470-923D-6EF683EE79CA}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{74930D00-2198-46FE-B6BC-FEEC60C666C9}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Price Meter, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], Adware.EoRezo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\fst_de_31_is1, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\CLSID\{11111111-1111-1111-1111-110511831152}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{44444444-4444-4444-4444-440544834452}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550555835552}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{66666666-6666-6666-6666-660566836652}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550555835552}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{66666666-6666-6666-6666-660566836652}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{44444444-4444-4444-4444-440544834452}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{11111111-1111-1111-1111-110511831152}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{11111111-1111-1111-1111-110511831152}, Löschen bei Neustart, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\CLSID\{22222222-2222-2222-2222-220522832252}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{22222222-2222-2222-2222-220522832252}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\CLSID\{11111111-1111-1111-1111-110511831152}\INPROCSERVER32, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\HQ-V-Pro-v1.9, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.SmartSaver.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Sm23mS, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Media_Play_AIR+, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], Registrierungswerte: 9 Backdoor.Bot.ED, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE|upfst_de_31.exe, C:\Users\****\AppData\Local\fst_de_31\upfst_de_31.exe -runonce, In Quarantäne, [6f97d2a45e1da591bf6b5b21d829e61a] PUP.Optional.PriceMeter.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|PriceMeterW, "C:\Users\****\AppData\Local\PriceMeter\pricemeterw.exe", Löschen bei Neustart, [4abc4135611a78beb283551a8f725da3] Adware.Tuto4PC, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|fst_de_31, "C:\Program Files (x86)\fst_de_31\fst_de_31.exe", In Quarantäne, [e81e3b3b532871c591752be07a872ed2] PUP.Optional.LoadTubes, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.BrowserSafeGuard.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|BrowserSafeguard, "C:\Program Files (x86)\Browsersafeguard\BrowserSafeguard.exe", In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd] PUP.Optional.BrowserSafeGuard.A, HKLM\SOFTWARE\WOW6432NODE\BROWSERSAFEGUARD|sourceid, ytz|ytz_fpp, In Quarantäne, [808688ee522992a4d01418bdc83b4db3] PUP.Optional.FirstSeenToday.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|fst_de_31, "C:\Program Files (x86)\fst_de_31\fst_de_31.exe", In Quarantäne, [b74f8fe7dc9fff37f5faa9fc758d837d] PUP.Optional.InstallCore.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0R2Y1I1P1N0J1U1C, Löschen bei Neustart, [7195e98df289a2942f96d0ffc3406997] PUP.Optional.Wajam.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WAJAM|affiliate_id, 6998, Löschen bei Neustart, [3fc7afc7374485b135ea21b2c73cba46] Registrierungsdaten: 24 PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\SupTab\SEARCH~1.DLL, Gut: (), Schlecht: (C:\PROGRA~2\SupTab\SEARCH~1.DLL),Ersetzt,[42c4f680f487df57f38b1f97bb47df21] PUP.Optional.SupTab.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\SupTab\SEARCH~2.DLL, Gut: (), Schlecht: (C:\PROGRA~2\SupTab\SEARCH~2.DLL),Ersetzt,[42c4f680f487df57f38b1f97bb47df21] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[0bfb1a5ce19a3501a983a2c2ec18e11f] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}),Ersetzt,[7195c9ad0c6fb185e241f76da0647d83] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[72942f47502b6bcbe43d30349d67d22e] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[2cdae096681364d2f82d5e06ec183dc3] PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[3cca16603e3d280e4a0a90de3acac43c] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[dd29443262192d0939f31c481be99e62] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}),Ersetzt,[e6202650df9cbf77180b392bc93b05fb] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[40c63b3bf586ef47d150a3c17e869c64] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[1cea6d09116a49ed2ef72d3783813ec2] Hijack.SearchPage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=),Ersetzt,[42c4fc7a691265d124c94329d52f6c94] Hijack.SearchPage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=, Gut: (hxxp://www.google.com/), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=),Ersetzt,[2cda5f1762191521ab44482419eb2dd3] PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[25e1e78f255623135ff50a648d77ae52] PUP.Optional.WebsSearches.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Löschen bei Neustart,[2bdbc4b234470333988ed78dc93b09f7] PUP.Optional.WebsSearches.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Löschen bei Neustart,[fe0888ee2358c76f0121dd87719308f8] Hijack.SearchPage, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=),Löschen bei Neustart,[d6303343f2890234a643a6c6b351b54b] Hijack.SearchPage, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=),Löschen bei Neustart,[8482730388f30d29b63487e5917327d9] Hijack.SearchPage, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=, Gut: (hxxp://www.google.com/), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=),Löschen bei Neustart,[937394e24437f541ed039cd008fcf60a] PUP.Optional.HelperBar.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}),Löschen bei Neustart,[42c4f482c6b52e08215688dc12f2b64a] PUP.Optional.HelperBar.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}),Löschen bei Neustart,[b4521b5b6f0cde58154be688db29bd43] PUP.Optional.SearchCertifiedTB.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURI, hxxp://search.certified-toolbar.com?si=80415&st=bs&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&q=%s, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&st=bs&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&q=%s),Löschen bei Neustart,[3dc96d09fe7d4aec8286e38cce367a86] PUP.Optional.SearchCertifiedTB.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL, hxxp://search.certified-toolbar.com?si=80415&st=bs&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&q=%s, Gut: (hxxp://www.google.com/), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&st=bs&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&q=%s),Löschen bei Neustart,[8d79b5c180fb88aec643313e6b99d22e] PUP.Optional.HelperBar.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}),Löschen bei Neustart,[917598de0e6d90a68ee42242b74dfd03] Ordner: 227 PUP.Optional.FreeSoftToday.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\fst, In Quarantäne, [57af4e28e5963cfa0652217ba65cce32], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\Windows, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Users\****\AppData\Local\newplayer, In Quarantäne, [a85e641249327eb814372f6f758d6e92], PUP.Optional.NewPlayer.A, C:\Users\****\AppData\Local\newplayer\Playlists, In Quarantäne, [a85e641249327eb814372f6f758d6e92], PUP.Optional.NewPlayer.A, C:\Users\****\AppData\Local\newplayer\Snap, In Quarantäne, [a85e641249327eb814372f6f758d6e92], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector, In Quarantäne, [bf478fe7582344f2fae8c0e01ae818e8], PUP.Optional.Webget.A, C:\Program Files (x86)\webget, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\TEMP, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab, Löschen bei Neustart, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\weather, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\en-US, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-419, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-ES, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-BE, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CA, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CH, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-FR, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-LU, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-CH, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-IT, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pl, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt-BR, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru-MO, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\tr-TR, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\vi-VI, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-CN, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-TW, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\clamunpack, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard, Löschen bei Neustart, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.Iminent.A, C:\ProgramData\Iminent\Mediator, In Quarantäne, [e224562048334de97a5dbbc8ae54718f], PUP.Optional.Iminent.A, C:\ProgramData\Iminent\Mediator\Datas, In Quarantäne, [e224562048334de97a5dbbc8ae54718f], PUP.Optional.Iminent.A, C:\ProgramData\Iminent\Mediator\Datas\Cache, In Quarantäne, [e224562048334de97a5dbbc8ae54718f], PUP.Optional.Iminent.A, C:\ProgramData\Iminent\Mediator\Datas\Cache\apix.iminent.com, In Quarantäne, [e224562048334de97a5dbbc8ae54718f], PUP.Optional.Iminent.A, C:\Users\****\AppData\Roaming\iminent\Mediator, In Quarantäne, [0df990e6ea91d75f8a4dbbc8788a2ed2], PUP.Optional.Iminent.A, C:\Users\****\AppData\Roaming\iminent\Mediator\Datas, In Quarantäne, [0df990e6ea91d75f8a4dbbc8788a2ed2], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\IE, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\2.1.1000.12580, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\updates, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector, In Quarantäne, [f80e13637803f64080697b08010115eb], PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\2.1.1000.12580, In Quarantäne, [f80e13637803f64080697b08010115eb], PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\Logs, In Quarantäne, [f80e13637803f64080697b08010115eb], PUP.Optional.Iminent.A, C:\Program Files (x86)\IminentToolbar, In Quarantäne, [6b9b86f0ec8f2a0ccb38c1c3669c58a8], PUP.Optional.Iminent.A, C:\Program Files (x86)\IminentToolbar\1.8.26.8, In Quarantäne, [6b9b86f0ec8f2a0ccb38c1c3669c58a8], PUP.Optional.Iminent.A, C:\Users\****\AppData\Local\Temp\Iminent, In Quarantäne, [0cfa4135e794251136ef99eb7d856b95], PUP.Optional.Iminent.A, C:\Users\****\AppData\Local\Temp\Iminent\Log, In Quarantäne, [0cfa4135e794251136ef99eb7d856b95], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], PUP.Optional.RegCleanerPro.A, C:\Users\****\AppData\Roaming\Systweak\RegClean Pro, In Quarantäne, [35d19fd73c3f40f63455057f788add23], PUP.Optional.RegCleanerPro.A, C:\Users\****\AppData\Roaming\Systweak\RegClean Pro\Version 6.1, In Quarantäne, [35d19fd73c3f40f63455057f788add23], PUP.Optional.LyricsSay.A, C:\Program Files (x86)\LyricsSay-16, In Quarantäne, [e6206412542789ad6e693252ee1455ab], PUP.Optional.Iminent.A, C:\Users\****\AppData\Local\Temp\mt_ffx\iminent, In Quarantäne, [fb0b2c4aa7d42412ca901d6839c95ca4], PUP.Optional.Iminent.A, C:\Users\****\AppData\Local\Temp\mt_ffx\iminent\iminent, In Quarantäne, [fb0b2c4aa7d42412ca901d6839c95ca4], PUP.Optional.Iminent.A, C:\Users\****\AppData\Local\Temp\mt_ffx\iminent\iminent\1.8.26.8, In Quarantäne, [fb0b2c4aa7d42412ca901d6839c95ca4], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Uninstall Wajam, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\Users\****\AppData\Local\Wajam, In Quarantäne, [8e78c7afbbc00e28346b85021be78779], PUP.Optional.Wajam.A, C:\Users\****\AppData\Local\Wajam\Chrome, In Quarantäne, [8e78c7afbbc00e28346b85021be78779], PUP.Optional.WeatherItUp.A, C:\Program Files (x86)\Weather It Up, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\js, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\options, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\plugins, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\res, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Program Files (x86)\PriceGong, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], PUP.Optional.PriceGong.A, C:\Program Files (x86)\PriceGong\2.6.11, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft, Löschen bei Neustart, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\de, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\en, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es_419, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-BE, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CA, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CH, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-LU, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it-CH, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ja, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pl, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_BR, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_PT, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ru, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\tr, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\vi, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_CN, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_TW, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_metadata, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.PriceGong.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong, In Quarantäne, [c145c7af4635bf774a84563428da1de3], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\log, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.PlusHD.A, C:\Program Files (x86)\Plus-HD-1.6, In Quarantäne, [fd09d0a652299e985997682246bc35cb], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate, Löschen bei Neustart, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\CrashReports, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update, Löschen bei Neustart, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0, Löschen bei Neustart, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\Download, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\Install, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\Offline, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\Offline\{68DD46D6-CB77-494F-982B-B3A2531EF393}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31, Löschen bei Neustart, [49bd373fcab134026d0b246944be0bf5], Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\Download, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\fst_de_31, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\fst_de_31\1.10, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], Adware.EoRezo, C:\Program Files (x86)\fst_de_31, Löschen bei Neustart, [e71f680ecbb032043c3fcebf8b77d12f], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\userCode, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons\actions, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\popupResource, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_akhhdakpodeopjboaakapkhakhlbmlfd_0, In Quarantäne, [000601755b20bf774baaaaec8b77e41c], PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\userCode, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons\actions, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\popupResource, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ooafmahcjjedmklmepbocfjcnbdonfik_0, In Quarantäne, [82842155de9df0463e605f38788ac040], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\userCode, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons\actions, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\popupResource, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh, In Quarantäne, [df27d4a2087337ff400decadda28db25], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_jidjhchcblhlapbcpheibgdjkajekhbh_0, In Quarantäne, [33d3b9bdec8f3bfb18364158ee14df21], |
09.06.2014, 08:48 | #5 |
| Malware Teil 2 Malware Teil 2 Code:
ATTFilter Dateien: 1134 PUP.Optional.IePluginService.A, C:\ProgramData\IePluginServices\PluginService.exe, Löschen bei Neustart, [996da8ce65162511cbe9b7a139c8f20e], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\updatewebget.exe, Löschen bei Neustart, [35d1c6b04f2c84b2089d4c2e837e42be], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\utilwebget.exe, Löschen bei Neustart, [d333bfb7b3c8a294e3c2fb7f2fd2db25], Backdoor.Bot.ED, C:\Users\****\AppData\Local\fst_de_31\upfst_de_31.exe, Löschen bei Neustart, [6f97d2a45e1da591bf6b5b21d829e61a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeterw.exe, Löschen bei Neustart, [4abc4135611a78beb283551a8f725da3], PUP.Optional.OptimizerPro, C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe, Löschen bei Neustart, [35d1fc7a7a012e081a39c06a857c59a7], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeter.exe, Löschen bei Neustart, [4db91c5abbc0270f092cf37c8978e11f], Adware.Tuto4PC, C:\Program Files (x86)\fst_de_31\fst_de_31.exe, Löschen bei Neustart, [e81e3b3b532871c591752be07a872ed2], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho64.dll, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SupTab.dll, In Quarantäne, [000678fec4b758de40da7ebea062b34d], PUP.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\ytdl.exe, In Quarantäne, [95718aec93e8063087ffe2c528d8c838], PUP.Optional.AdPeak.A, C:\Temp\InstallFilter64.msi, In Quarantäne, [bd49cfa79eddde58a9cd0538ee12728e], PUP.Optional.SupraSavings.A, C:\Temp\t.msi, In Quarantäne, [6b9b1c5ac4b776c0d3d089d16a9a6f91], PUP.Optional.BuzzIT.A, C:\Users\****\AppData\Local\Temp\PreExe_ID_13667.exe, In Quarantäne, [34d290e6f586270f21f48abd13edcb35], PUP.Optional.OutBrowse.A, C:\Users\****\AppData\Local\Temp\f.exe, In Quarantäne, [907689ed3546dc5aa88cdf847e8653ad], PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Temp\f978377c-b7d4-4536-8e10-14ca97b13394.exe, In Quarantäne, [1ceac8ae3a419d99a1332c019969d927], PUP.LoadTubes, C:\Users\****\AppData\Local\Temp\ltsilentio.zip, In Quarantäne, [2ed8abcb4437a690077f7e291ae656aa], PUP.Optional.Wajam.A, C:\Users\****\AppData\Local\Temp\wajam_download.exe, In Quarantäne, [a462d4a2116aa98d2691f94d6997bc44], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Temp\weather-it-up_20140527.exe, In Quarantäne, [75912452adcec86e6f0afb4bcd339070], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\conduitinstaller.exe, In Quarantäne, [07ffee884437f44282c8f12457aafb05], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nsz2D5C.exe, In Quarantäne, [08fe3d390c6fa492e1627311f70ac13f], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nse29D2.exe, In Quarantäne, [976f9bdbf78496a0e45f087c03fed927], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nse7825.exe, In Quarantäne, [21e5245218639f97073caada6e93f010], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nsj744D.exe, In Quarantäne, [bd49383e5d1e62d4e261552f5ea345bb], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nsl4BC3.exe, In Quarantäne, [9274f581fc7fa195ef540084ed146e92], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\sp-downloader.exe, In Quarantäne, [e91d6e084d2ef83ed31440debc45a858], PUP.Optional.HomeTab.A, C:\Users\****\AppData\Local\Temp\hometab.exe, In Quarantäne, [996d40367308a2945c21166d7190619f], PUP.Optional.DomaIQ, C:\Users\****\AppData\Local\Temp\sdfF619.tmp, In Quarantäne, [4eb80f6786f51026bb70bf79897929d7], PUP.Optional.NewPlayer.A, C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\5555-1001_NewPlayer.exe, In Quarantäne, [8185413589f2c96d94ab41f711f11be5], PUP.Optional.HomeTab.A, C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\HomeTab.exe, In Quarantäne, [1bebd0a6c0bb979f8eefe2a1837e7090], PUP.Optional.BundleInstaller, C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\JFileManager.exe, In Quarantäne, [2cda403628533cfa6a4ee29632cf53ad], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\smarts23.exe, In Quarantäne, [a0663640cab154e2a622d671946c43bd], PUP.Optional.Wajam.A, C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\wajam_download.exe, In Quarantäne, [08fe9cdae398e6509f1868deec14b848], PUP.LoadTubes, C:\Users\****\AppData\Local\Temp\ltsilentio\npm.dll, In Quarantäne, [868083f35526b284afd75b4c619fdf21], PUP.LoadTubes, C:\Users\****\AppData\Local\Temp\ltsilentio\ytdl.exe, In Quarantäne, [dd29d89ea3d85dd99aec7532c43c10f0], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\Temp\is45637729\192663_stp\pm.exe, In Quarantäne, [0ff7680eef8ce0560913511ae61b11ef], PUP.Optional.Conduit, C:\Users\****\AppData\Local\Temp\ct2319825\ieLogic.exe, In Quarantäne, [689ed3a387f4cd69d3b085aa0000e41c], PUP.Optional.FirstSeenToday, C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\Freesofttoday.exe, In Quarantäne, [22e4076fe596f34377b6582b55ac09f7], PUP.Optional.BundleInstaller, C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\JFileManager.exe, In Quarantäne, [3dc9b0c6780386b0dfd93d3b837ee917], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\media.exe, In Quarantäne, [c04641353f3c37ff63108dba47b9a060], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\setup.exe, In Quarantäne, [16f01066f784191d521f2d1a45bbff01], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nszAEC\SpSetup.exe, In Quarantäne, [50b6d6a05e1d9c9ab68d86fe48b9aa56], PUP.Optional.IePluginService.A, C:\Users\****\AppData\Local\Temp\1001308\1001308.zipDir\tmp\SupTab_Setup302.exe, In Quarantäne, [3dc95521710a45f1a90b243417ea7987], PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup (1).exe, In Quarantäne, [3dc9c3b3fb8078be97782b259b6641bf], PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup (2).exe, In Quarantäne, [b84ec8aeef8cee486ba4f65a9170ee12], PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup (3).exe, In Quarantäne, [24e2e98d027958de13fcada3cf32847c], PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup (4).exe, In Quarantäne, [ce383145daa1ee48de31212f847d2ed2], PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup (5).exe, In Quarantäne, [3acc8aec007b2016e52ae56b98693cc4], PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup.exe, In Quarantäne, [5caa7501e299ac8a1cf31c347c85ac54], PUP.Optional.Firseria, C:\Users\****\Downloads\Microsoft Office 2010.exe, In Quarantäne, [51b526509be0f046b41798fb6d97cd33], PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (1).exe, In Quarantäne, [d531cea8542757df6289b9a9d232cf31], PUP.Optional.DomaIQ, C:\Users\****\Downloads\Java (10).exe, In Quarantäne, [a561db9b6417b680aff4af98679954ac], PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (2).exe, In Quarantäne, [44c23e38413a6acca249184a5ba9aa56], PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (3).exe, In Quarantäne, [1fe778fe1a6177bf5f8c2b379074857b], PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (4).exe, In Quarantäne, [63a3690d6c0fbb7bce1da9b92ada3bc5], PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (5).exe, In Quarantäne, [19edfe78bdbe999d14d7b8aa4aba03fd], PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (6).exe, In Quarantäne, [63a371052655bf7736b51b47dd2756aa], PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (7).exe, In Quarantäne, [85815b1b205b94a2b833fc6641c3a45c], PUP.Optional.DomaIQ, C:\Users\****\Downloads\Java (8).exe, In Quarantäne, [1aec3e38e596bb7ba1ee4541d22f54ac], PUP.Optional.DomaIQ, C:\Users\****\Downloads\Java (9).exe, In Quarantäne, [5fa74e2857245cda584b06417a86cd33], PUP.Optional.DomalQ, C:\Users\****\Downloads\Java.exe, In Quarantäne, [80867cfa6b1078bea942f66c6a9aff01], PUP.Optional.RegCleanerPro, C:\Users\****\Downloads\rcpsetup_softonic_catsecurity (1).exe, In Quarantäne, [1cea5a1c017a56e03514868798694cb4], PUP.Optional.RegCleanerPro, C:\Users\****\Downloads\rcpsetup_softonic_catsecurity (2).exe, In Quarantäne, [52b40e682457033370d9b657d9285ba5], PUP.Optional.RegCleanerPro, C:\Users\****\Downloads\rcpsetup_softonic_catsecurity (3).exe, In Quarantäne, [2cda680e4536e650d475937a966bfd03], PUP.Optional.RegCleanerPro, C:\Users\****\Downloads\rcpsetup_softonic_catsecurity.exe, In Quarantäne, [c64096e05f1c61d5a3a69f6e47bafd03], PUP.Optional.DomalQ, C:\Users\****\Downloads\Setup (4).exe, In Quarantäne, [9472bcba7dfe3df945a6540efb09bd43], PUP.Optional.Outbrowse, C:\Users\****\Downloads\setup (8).exe, In Quarantäne, [1fe7472f1863cb6b1ffcabd5728fd52b], PUP.Optional.Outbrowse, C:\Users\****\Downloads\setup (9).exe, In Quarantäne, [d432b7bf5b20ef4721fa4f3143befe02], PUP.Optional.Softonic.A, C:\Users\****\Downloads\SoftonicDownloader_fuer_microsoft-office-powerpoint-viewer.exe, In Quarantäne, [14f2d99da2d99b9bacc2e53d6998b848], PUP.OfferBundler.ST, C:\Users\****\Downloads\SoftonicDownloader_fuer_openoffice.exe, In Quarantäne, [29ddfe7803789f97b4505f2e7e827987], PUP.Optional.OutBrowse, C:\Users\****\Downloads\setup (10).exe, In Quarantäne, [bc4aff770a7194a22a0335525da4837d], PUP.Optional.Outbrowse, C:\Users\****\Downloads\setup (2).exe, In Quarantäne, [ab5b6f076d0eaa8cb06b057b6b96768a], PUP.Optional.DomalQ, C:\Users\****\Downloads\Setup (3).exe, In Quarantäne, [4fb7284e7407fb3b6c7f511118ecc23e], PUP.Optional.BundleInstaller.A, C:\Users\****\Downloads\Nicht bestätigt 344489.crdownload, In Quarantäne, [d82e3a3c5625280e7765e95e13eef709], PUP.Optional.Amonetize, C:\Users\****\Downloads\Nicht bestätigt 431441.crdownload, In Quarantäne, [24e2d5a13f3c8da93c419aaaec14a858], PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Player-Chrome.exe, In Quarantäne, [7492c8aed3a84ee8e7281c34fe03718f], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeterd.exe, In Quarantäne, [8581383e5229d75f0a2b7cf3bd442cd4], PUP.Optional.FreeSoft, C:\Users\****\AppData\Local\fst_de_31\Download\majfst.exe, In Quarantäne, [a660c0b64f2c1d195e5cea919f62a060], PUP.Optional.BetterDeals.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.betterdeals00.betterdeals.co_0.localstorage, In Quarantäne, [c93d2f47f487da5c36fbe6b5fe043cc4], PUP.Optional.BetterDeals.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.betterdeals00.betterdeals.co_0.localstorage-journal, In Quarantäne, [778fbdb981fa48ee21107c1f956d8e72], PUP.Optional.FreeSoftToday.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\fst\Freesofttoday.lnk, In Quarantäne, [57af4e28e5963cfa0652217ba65cce32], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\NewPlayerUpdaterService.InstallLog, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\NewPlayer.uidnum, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\NewPlayerUpdaterService.InstallState, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\extaudio.png, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\extvideo.png, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\folder.png, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\libreria.png, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\NDde.dll, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\Thumbs.db, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\Windows\Thumbs.db, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], PUP.Optional.NewPlayer.A, C:\Users\****\AppData\Local\newplayer\log.txt, In Quarantäne, [a85e641249327eb814372f6f758d6e92], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Register Advanced System Protector.lnk, In Quarantäne, [bf478fe7582344f2fae8c0e01ae818e8], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Advanced System Protector entfernen.lnk, In Quarantäne, [bf478fe7582344f2fae8c0e01ae818e8], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Advanced System Protector Trouble Shooter.lnk, In Quarantäne, [bf478fe7582344f2fae8c0e01ae818e8], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Advanced System Protector.lnk, In Quarantäne, [bf478fe7582344f2fae8c0e01ae818e8], PUP.Optional.Superfish.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, In Quarantäne, [6d99cbabf18a78be5f87712fe121df21], PUP.Optional.Superfish.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, In Quarantäne, [0bfb5224324900369a4c5d43ec1629d7], PUP.Optional.VOPackage.A, C:\Users\****\AppData\Roaming\VOPackage\VOPackage.exe, In Quarantäne, [c046caac3a4160d65ec06141bf432fd1], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\webget.ico, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\0, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\7za.exe, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\updatewebget.InstallState, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\webget.FirstRun.exe, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\webgetBHO.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\webgetUninstall.exe, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\7za.exe, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\BrowserAdapterS.7z, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\utilwebget.InstallState, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webget.BrowserAdapter.exe, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webget.PurBrowse64.exe, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webget.PurBrowseG.zip, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webgetBAApp.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\{55685567-4840-4a91-962b-49a412e9485a}.dll, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.Bromon.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.BroStats.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.BrowserAdapterS.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.CompatibilityChecker.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.FFUpdate.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.IEUpdate.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.PurBrowseG.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-1.job, In Quarantäne, [0ff76412e19a57df872b1497738f2bd5], PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.job, In Quarantäne, [f214b5c1f9825fd7a70b5e4d6d953cc4], PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.job, In Quarantäne, [9a6ced89b1cad06602b0713a3ac8e917], PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.job, In Quarantäne, [7b8bda9c63183ff72f831a91d62cf709], PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.job, In Quarantäne, [f70f97df6318fa3c5e54dccf9072f808], PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-6.job, In Quarantäne, [ba4c5422daa11224179b4665f80a02fe], PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-7.job, In Quarantäne, [0cfab1c5671456e0e9c92c7fc73ba759], PUP.Optional.CrossRider.A, C:\Windows\Tasks\eda7f895-8b36-4d54-8387-0cc338f4369e-5.job, In Quarantäne, [3ccaf482f289df57674b218a7a88629e], PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-1.job, In Quarantäne, [64a2d1a5bdbe2115f3bf5952c0428a76], PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-2.job, In Quarantäne, [2cda294df6859e98e9c9e0cbae54a45c], PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-3.job, In Quarantäne, [e1252c4af883999dd9d9adfe44be1be5], PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-4.job, In Quarantäne, [798d8cea116a8ea8cae80c9f778be917], PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-5.job, In Quarantäne, [cc3a284e23582b0bb4fee1cad03245bb], PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-6.job, In Quarantäne, [3dc9bcbaa5d60a2c0ba7f0bb1be7f907], PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-7.job, In Quarantäne, [4bbb7bfbb5c6f93d585a05a621e1718f], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx, In Quarantäne, [e422da9ca2d93501c91e75367e848a76], PUP.Optional.PriceMeter.A, C:\Windows\Tasks\PriceMeterLiveUpdateUpdateTaskMachineCore.job, In Quarantäne, [f6108fe7314ae254dbbc753742c0966a], PUP.Optional.PriceMeter.A, C:\Windows\Tasks\PriceMeterLiveUpdateUpdateTaskMachineUA.job, In Quarantäne, [1bebfc7acab164d24b4c9b1142c027d9], PUP.Optional.ReMarkIt.A, C:\Windows\Tasks\Re-markit Update.job, In Quarantäne, [5caae5912952f73f72949c1208fa4fb1], PUP.Optional.ReMarkIt.A, C:\Windows\Tasks\Re-markit_wd.job, In Quarantäne, [f61088eea1da33033ec8822c58aae020], PUP.Optional.PCPerformer.A, C:\Windows\System32\roboot64.exe, In Quarantäne, [0ff725510774b2841a8cd6dd03ff31cf], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\install.data, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\DpInterface32.dll, Löschen bei Neustart, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\DpInterface64.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\DpInterfacef32.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\ient.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\RSHP.exe, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SearchProtect32.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SearchProtect64.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SpAPPSv32.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SpAPPSv64.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\uninstall.exe, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WebDataJs, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\data.html, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\indexIE.html, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\indexIE8.html, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\main.css, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\ver.txt, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\arrow.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\default_add_logo.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\default_add_logo_hover.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\default_logo.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\googlelogo.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\googlelogo2.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\google_trends.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\icon128.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\icon16.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\icon48.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\loading.gif, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\logo32.ico, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\weather\0.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\common.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\ga.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\ie8.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\jquery-1.11.0.min.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\jquery.autocomplete.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\js.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\library.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\xagainit.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\en-US\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-419\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-ES\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-BE\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CA\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CH\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-FR\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-LU\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-CH\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-IT\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pl\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt-BR\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru-MO\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\tr-TR\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\vi-VI\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-CN\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-TW\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\keyHash.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\config.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\domHash.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\evHash.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\ffmpeg.exe, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\license.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\toolbar.dll, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\uninstall.exe, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\updateHash.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.html, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.js, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com\download.js, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com\fire.js, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com\manifest.json, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\SearchTheWeb.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\Iminent.InstallState, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\Iminent.InstallLog, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\StartWeb.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\System.Data.SQLite.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\System.Windows.Interactivity.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\USearch.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\WPFLocalizeExtension.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\loading_withWhiteBG.avi, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe.config, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\AppResource.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\asp.ico, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\AspManager.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\aspsys.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\ASPUninstall.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\categories.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Chinese_asp_ZH-CN.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Chinese_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\System.Data.SQLite.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\traditionalcn_uninst_zh-tw.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Turkish_uninst_tr.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\unins000.dat, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\unins000.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\unins000.msg, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\unrar.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.Formats.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Xceed.FileSystem.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Xceed.Zip.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\french_asp_FR.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\French_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\german_asp_DE.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\German_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\greek_uninst_el.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Interop.IWshRuntimeLibrary.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\italian_asp_IT.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Italian_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\japanese_asp_JA.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Japanese_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Communication.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\danish_asp_DA.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Danish_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\dutch_asp_NL.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Dutch_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\eng_asp_en.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\eng_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Finnish_asp_FI.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\korean_uninst_ko.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Microsoft.Win32.TaskScheduler.DLL, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\norwegian_asp_NO.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Norwegian_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\polish_uninst_pl.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\portugese_uninst_pt.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\portuguese_asp_PT-BR.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Portuguese_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Finnish_uninst_fi.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\System.Core.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\russian_asp_ru.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\russian_uninst_ru.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\scandll.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\spanish_asp_ES.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\spanish_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\SSDPTstub.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\swedish_asp_SV.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\swedish_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\clamunpack\clamscan.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\clamunpack\libclamav.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\clamunpack\readme.txt, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.com, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.pif, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.scr, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\ASP-Troubleshooter.chm, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\firefox.com, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.lnk, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\ewebstorewrapper.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\BrowserSafeguard.exe, Löschen bei Neustart, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\config.dat, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\makecert.exe, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\TrustedRoot.cer, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\uninstall.BrowserSafeguard.exe, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\certutil.exe, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\libnspr4.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\libplc4.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\libplds4.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\nss3.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\smime3.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\softokn3.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_akhhdakpodeopjboaakapkhakhlbmlfd_0.localstorage, In Quarantäne, [db2b482e1e5db28433ac15d8758e669a], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_akhhdakpodeopjboaakapkhakhlbmlfd_0.localstorage-journal, In Quarantäne, [e42288ee4d2eab8b627d9f4e946f31cf], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ooafmahcjjedmklmepbocfjcnbdonfik_0.localstorage, In Quarantäne, [49bd00764536ba7c848e08e67e857090], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ooafmahcjjedmklmepbocfjcnbdonfik_0.localstorage-journal, In Quarantäne, [c93dd0a6116a81b5080aca242fd4cc34], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jidjhchcblhlapbcpheibgdjkajekhbh_0.localstorage, In Quarantäne, [fd09344294e7fd398620727ca55ecc34], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jidjhchcblhlapbcpheibgdjkajekhbh_0.localstorage-journal, In Quarantäne, [9b6b2353cfac2a0c5e4834ba887b21df], PUP.Optional.FirstSeenToday.A, C:\Program Files (x86)\fst_de_31\fst_de_31.exe, Löschen bei Neustart, [b74f8fe7dc9fff37f5faa9fc758d837d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe, Löschen bei Neustart, [7b8bd89e0b70d95db5defdaf3cc68d73], PUP.Optional.ReMarkit.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.exe, Löschen bei Neustart, [dc2a79fd740733039f6636786f93dc24], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe, Löschen bei Neustart, [9f6790e6bac17abcdca29357c83bad53], PUP.Optional.Iminent.A, C:\ProgramData\Iminent\Mediator\Datas\Cache\apix.iminent.com\1033.11575f00-7bdc-4181-ba0a-b298aeab228c.dat, In Quarantäne, [e224562048334de97a5dbbc8ae54718f], PUP.Optional.Iminent.A, C:\Users\****\AppData\Roaming\iminent\Mediator\Datas\globalcache.dat, In Quarantäne, [0df990e6ea91d75f8a4dbbc8788a2ed2], PUP.Optional.Iminent.A, C:\Users\****\AppData\Roaming\iminent\Mediator\Datas\user.dat, In Quarantäne, [0df990e6ea91d75f8a4dbbc8788a2ed2], Code:
ATTFilter PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\uninstall.exe, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\IE\wajamLogo.bmp, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\amazon.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\argos.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\ask.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\bestbuy.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\ebay.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\etsy.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\facebook.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\favicon.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\google.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\homedepot.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\ikea.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\imdb.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\lowes.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\mercado.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\mysearchweb.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\myshopping.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\searchresult.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\sears.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\setting.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\settings.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\shopping.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\target.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\tesco.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\tripadvisor.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\twitter.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\wajam.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\walmart.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\wiki.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\yahoo.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\zalando.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\067120e37ee6ee0d09beb27d19156f21, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\2845734c09907de22309ed6090c7c5b9, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\FiddlerCore.dll, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\HtmlAgilityPack.dll, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\makecert.exe, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\Newtonsoft.Json.dll, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamHttpServer.exe, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancer.exe, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\wie, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WJManifest, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WJProxyTools.exe, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\AddonSafelist, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\log.xslt, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\completedatabase.db, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\Cookies.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\DigSign.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\FilePaths.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\FileSignature.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\Folders.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\Md5.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\Registry.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\SetupSign.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\StrSetupSign.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\updates\1545completedatabase.zip, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\updates\1829mupdate.zip, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\updates\1830update.zip, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\ASPStartupManagerErrorLog.txt, In Quarantäne, [f80e13637803f64080697b08010115eb], PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\QDetail.db, In Quarantäne, [f80e13637803f64080697b08010115eb], PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\Settings.db, In Quarantäne, [f80e13637803f64080697b08010115eb], PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\Update.ini, In Quarantäne, [f80e13637803f64080697b08010115eb], PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\2.1.1000.12580\ASPLog.txt, In Quarantäne, [f80e13637803f64080697b08010115eb], PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\Logs\log_08-06-14_12-02-39.xml, In Quarantäne, [f80e13637803f64080697b08010115eb], PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\Logs\SMLog.xml, In Quarantäne, [f80e13637803f64080697b08010115eb], PUP.Optional.Iminent.A, C:\Program Files (x86)\IminentToolbar\1.8.26.8\iminent.crx, In Quarantäne, [6b9b86f0ec8f2a0ccb38c1c3669c58a8], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825\chLogic.exe, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825\CT2319825.txt, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825\initData.json, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825\manifest.json, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825\statisticsStub.exe, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], PUP.Optional.RegCleanerPro.A, C:\Users\****\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\bl.txt, In Quarantäne, [35d19fd73c3f40f63455057f788add23], PUP.Optional.RegCleanerPro.A, C:\Users\****\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\German_rcp.dat, In Quarantäne, [35d19fd73c3f40f63455057f788add23], PUP.Optional.RegCleanerPro.A, C:\Users\****\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_06-06-2014.log, In Quarantäne, [35d19fd73c3f40f63455057f788add23], PUP.Optional.LyricsSay.A, C:\Program Files (x86)\LyricsSay-16\44158.crx, In Quarantäne, [e6206412542789ad6e693252ee1455ab], PUP.Optional.LyricsSay.A, C:\Program Files (x86)\LyricsSay-16\background.html, In Quarantäne, [e6206412542789ad6e693252ee1455ab], PUP.Optional.LyricsSay.A, C:\Program Files (x86)\LyricsSay-16\Installer.log, In Quarantäne, [e6206412542789ad6e693252ee1455ab], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Settings.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\SignIn with Facebook.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\SignIn with Twitter.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Wajam Website.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Ask.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Google.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\IMDb.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Shopping.com.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\TripAdvisor.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Wikipedia.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Yahoo!.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Amazon.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Argos.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Ebay.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Etsy.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\HomeDepot.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Ikea.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Lowe's.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Mercadolivre.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\MyShopping.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Sears.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Target.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Tesco.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Walmart.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Zalando.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Uninstall Wajam\uninstall.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], PUP.Optional.Wajam.A, C:\Users\****\AppData\Local\Wajam\Chrome\wajam.crx, In Quarantäne, [8e78c7afbbc00e28346b85021be78779], PUP.Optional.WeatherItUp.A, C:\Program Files (x86)\Weather It Up\49136.crx, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], PUP.Optional.WeatherItUp.A, C:\Program Files (x86)\Weather It Up\49136.xpi, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], PUP.Optional.WeatherItUp.A, C:\Program Files (x86)\Weather It Up\Uninstall.exe, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], PUP.Optional.WeatherItUp.A, C:\Program Files (x86)\Weather It Up\utils.exe, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\manifest.json, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\pg_background.html, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\js\html_comp.js, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\js\pg_page_injected_script.js, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\js\pg_tab_wrapper.js, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\options\pg_options.html, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\options\pg_options.js, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\plugins\npPriceGong_CH.dll, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\res\pg_icon_128.png, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\res\pg_icon_16.png, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\res\pg_icon_48.png, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], PUP.Optional.PriceGong.A, C:\Program Files (x86)\PriceGong\uninst.exe, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], PUP.Optional.PriceGong.A, C:\Program Files (x86)\PriceGong\2.6.11\PriceGong.crx, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], PUP.Optional.PriceGong.A, C:\Program Files (x86)\PriceGong\2.6.11\PriceGongIE.dll, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\171.crx, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\171.dat, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\171.dll, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\171.xpi, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\a.db, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\b.db, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.bin, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.dll, Löschen bei Neustart, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.ini, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitQ11.exe, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitw.exe, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Sqlite3.dll, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Uninstall.exe, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\background.html, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\index.html, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\jump.html, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\manifest.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\bookmarks.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\img\searchButton.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\classification.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin\del.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin\main.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin\selected.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\cloud.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\cloudApp.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\cloudWebsite.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\createWebsite.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\buttonBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\categoryBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\icons.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\searchBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\searchButton.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\searchLeft.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\selected.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\tabsBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog\img\skin\headerBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\extensions.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide\guide.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\lastVisited.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice\notice.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\search.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\img\search.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\setup.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\skin\dialBoxStyle.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\skin\icons.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oBookmarks.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oDownloads.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oExtensions.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oHistory.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oNewtab.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\cloudWallpaper.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\skins.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\categoryBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\delete.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\download.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\icons.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\loading.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\weather.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\line.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\locationIcon.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\searchButton.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\weather.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\css\all.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\game.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\icon_128.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\icon_16.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\icon_48.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\shopping.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\weather.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\webstore.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\default.jpg, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\iconsprite.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\idialog_s.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\ios5_button.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\left.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\loading.gif, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\loading2.gif, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\qBoxBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_bg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_bg0.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_left.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_left0.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_right.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_right0.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\right.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\selected.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\titleBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\all.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\background.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\ga.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\jq.mobi.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\jump.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\pop.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\redirect.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\xagainit.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\de\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\en\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es_419\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-BE\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CA\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CH\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-LU\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it-CH\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ja\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pl\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_BR\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_PT\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ru\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\tr\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\vi\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_CN\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_TW\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_metadata\verified_contents.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], PUP.Optional.PriceGong.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong\PriceGong Contact Us.lnk, In Quarantäne, [c145c7af4635bf774a84563428da1de3], PUP.Optional.PriceGong.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong\PriceGong Help.lnk, In Quarantäne, [c145c7af4635bf774a84563428da1de3], PUP.Optional.PriceGong.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong\PriceGong Homepage.lnk, In Quarantäne, [c145c7af4635bf774a84563428da1de3], PUP.Optional.PriceGong.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong\Uninstall PriceGong.lnk, In Quarantäne, [c145c7af4635bf774a84563428da1de3], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\124.json, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\MessageBox.xml, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\uninstallDlg2.xml, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\UninstallManager.exe, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\bg.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\bg1.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\bk_shadow.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\button.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\button1.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\checkbox.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\checkbox_select.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\checked.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\close.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\loading_bg.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\loading_light.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\min.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\scrollbar.bmp, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\Thumbs.db, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\unchecked.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code1.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code2.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code3.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code4.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code5.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code6.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\Thumbs.db, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\log\UninstallManager_2014-06-08[21-36-15-395].log, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\log\UninstallManager_2014-06-08[21-36-36-144].log, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], |
09.06.2014, 08:50 | #6 |
| Malware Teil 4 Malware Teil 4 Code:
ATTFilter PUP.Optional.PlusHD.A, C:\Program Files (x86)\Plus-HD-1.6\32002.crx, In Quarantäne, [fd09d0a652299e985997682246bc35cb], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc\config.dat, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc\info.dat, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc\STTL.DAT, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc\TTL.DAT, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc\UpdateTask.exe, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_de.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_el.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_en-GB.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_en.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_es-419.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_es.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_et.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_fa.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_fi.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_fil.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_fr.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_gu.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_hi.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_hr.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_hu.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_id.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_it.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_iw.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ja.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_kn.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ko.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_lt.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_lv.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ml.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_mr.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ms.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_nl.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_no.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_pl.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_pt-BR.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_pt-PT.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ro.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdate.dll, Löschen bei Neustart, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_am.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ar.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_bg.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_bn.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ca.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_cs.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_sk.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_sl.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_sr.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_sv.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_sw.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ta.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_te.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_th.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_tr.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_uk.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ur.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_vi.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_zh-CN.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_zh-TW.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\PriceMeterLiveUpdate.exe, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\PriceMeterLiveUpdateBroker.exe, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\PriceMeterLiveUpdateHandler.exe, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\PriceMeterLiveUpdateHelper.msi, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\PriceMeterLiveUpdateOnDemand.exe, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\psmachine.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\psuser.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_da.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_is.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ru.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\cef.pak, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\cfg.dat, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\console.log, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\devtools_resources.pak, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icon.ico, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icudt.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\libcef.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pme.exe, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\PriceMeterUpdateVer.exe, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\uninst.exe, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\version.dat, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\am.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\am.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\am.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ar.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ar.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ar.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bg.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bg.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bg.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bn.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bn.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bn.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ca.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ca.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ca.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\cs.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\cs.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\cs.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\da.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\da.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\da.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\de.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\de.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\de.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\el.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\el.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\el.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-GB.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-GB.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-GB.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-US.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-US.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-US.pak, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es-419.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es-419.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es-419.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\et.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\et.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\et.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fa.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fa.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fa.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fi.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fi.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fi.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fil.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fil.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fil.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fr.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fr.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fr.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\gu.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\gu.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\gu.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\he.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\he.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\he.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hi.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hi.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hi.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hr.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hr.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hr.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hu.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hu.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hu.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\id.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\id.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\id.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\it.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\it.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\it.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ja.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ja.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ja.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\kn.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\kn.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\kn.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ko.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ko.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ko.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lt.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lt.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lt.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lv.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lv.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lv.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ml.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ml.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ml.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\mr.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\mr.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\mr.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ms.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ms.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ms.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nb.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nb.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nb.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nl.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nl.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nl.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pl.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pl.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pl.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-BR.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-BR.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-BR.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-PT.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-PT.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-PT.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ro.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ro.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ro.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ru.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ru.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ru.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sk.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sk.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sk.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sl.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sl.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sl.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sr.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sr.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sr.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sv.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sv.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sv.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sw.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sw.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sw.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ta.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ta.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ta.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\te.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\te.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\te.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\th.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\th.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\th.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\tr.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\tr.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\tr.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\uk.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\uk.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\uk.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\vi.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\vi.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\vi.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-CN.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-CN.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-CN.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-TW.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-TW.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-TW.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\CustomActionInstall, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\CustomActionUninstall, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\ff_harness-options.json, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\ff_icon.png, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\ff_icon64.png, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\ff_install.rdf, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\ff_locales.json, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\Microsoft.Deployment.WindowsInstaller.xml, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon128.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon16.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon32.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon48.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon64.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon8.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\manifest.json, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\upfst_de_31.cyp, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\user_profil.cyp, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\Download\majfst.exe, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\fst_de_31\1.10\cnf.cyl, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\fst_de_31\1.10\eorezo.cyl, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], Adware.EoRezo, C:\Program Files (x86)\fst_de_31\freeSoftToday_widget.exe, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], Adware.EoRezo, C:\Program Files (x86)\fst_de_31\predm.exe, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], Adware.EoRezo, C:\Program Files (x86)\fst_de_31\unins000.dat, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], Adware.EoRezo, C:\Program Files (x86)\fst_de_31\unins000.exe, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], Adware.EoRezo, C:\Program Files (x86)\fst_de_31\unins000.msg, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho64.dll, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\1293297481.mxaddon, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\360-58352.crx, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\58352.crx, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\58352.xpi, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\background.html, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\bgNova.html, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-2.exe, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.dll, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9.ico, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\Uninstall.exe, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\utils.exe, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\background.html, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\chromeCoreFilesIndex.txt, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\crossriderManifest.json, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\manifest.json, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\popup.html, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\manifest.xml, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins.json, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\21_debug.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\13_CrossriderAppUtils.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\14_CrossriderUtils.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\177_crossriderDashboard.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\17_jQuery.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\182_openUrl.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\183_tabsWrapper.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\19_CHAppAPIWrapper.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\1_base.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\207_dbWrapper.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\22_resources.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\28_initializer.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\47_resources_background.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\4_jquery_1_7_1.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\64_appApiMessage.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\72_appApiValidation.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\78_CrossriderInfo.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\80_CHPopupAppAPI.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\91_monetizationLoader.js.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\97_resourceApiWrapper.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\userCode\background.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\userCode\extension.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons\icon128.png, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons\icon16.png, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons\icon48.png, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons\actions\1.png, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\background.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\main.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\platformVersion.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\chrome.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\cookie.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\message.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\monitor.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\pageAction.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\pageActionBG.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\app_api.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\bg_app_api.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\consts.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\cookie_store.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\crossriderAPI.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\delegate.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\events.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\extensionDataStore.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\installer.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\logFile.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\logging.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\onBGDocumentLoad.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\reports.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\storageWrapper.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\updateManager.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\util.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\xhr.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\popupResource\newPopup.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\popupResource\popup.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\000005.ldb, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\000026.log, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\CURRENT, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\LOCK, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\LOG, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\LOG.old, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\MANIFEST-000024, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_akhhdakpodeopjboaakapkhakhlbmlfd_0\5, In Quarantäne, [000601755b20bf774baaaaec8b77e41c], PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS\48914.crx, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS\48914.xpi, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS\eda7f895-8b36-4d54-8387-0cc338f4369e-5.exe, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS\Uninstall.exe, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS\utils.exe, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\background.html, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\chromeCoreFilesIndex.txt, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\crossriderManifest.json, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\manifest.json, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\popup.html, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\manifest.xml, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins.json, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\1.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\102.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\104.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\119.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\13.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\14.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\17.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\177.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\182.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\183.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\19.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\191.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\207.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\21.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\22.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\246.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\257.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\267.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\28.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\4.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\47.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\64.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\72.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\78.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\80.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\91.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\93.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\97.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\userCode\background.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\userCode\extension.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons\icon128.png, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons\icon16.png, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons\icon48.png, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons\actions\1.png, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\background.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\main.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\platformVersion.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\chrome.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\cookie.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\message.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\monitor.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\pageAction.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\pageActionBG.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\app_api.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\bg_app_api.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\consts.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\cookie_store.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\crossriderAPI.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\delegate.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\events.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\extensionDataStore.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\installer.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\logFile.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\logging.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\onBGDocumentLoad.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\reports.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\storageWrapper.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\updateManager.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\util.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\xhr.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\popupResource\newPopup.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\popupResource\popup.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\000067.ldb, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\000069.ldb, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\000082.log, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\CURRENT, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\LOCK, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\LOG, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\LOG.old, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\MANIFEST-000080, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ooafmahcjjedmklmepbocfjcnbdonfik_0\7, In Quarantäne, [82842155de9df0463e605f38788ac040], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\1293297481.mxaddon, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\360-58488.crx, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\58488.crx, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\58488.xpi, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\background.html, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\bgNova.html, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.dll, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+.ico, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\Uninstall.exe, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\utils.exe, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\background.html, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\crossriderManifest.json, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\manifest.json, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\popup.html, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\version.json, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\manifest.xml, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins.json, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\102_dealply_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\103_intext_5_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\104_jollywallet_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\105_corticas_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\119_similar_web_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\120_luck_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\123_intext_adv_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\13_CrossriderAppUtils.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\14_CrossriderUtils.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\177_crossriderDashboard.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\178_revizer_ws_dynamic_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\179_revizer_p_dynamic_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\17_jQuery.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\180_bpo_serp_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\182_openUrl.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\183_tabsWrapper.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\184_noproblemppc_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\194_retargeting_bi_m.js.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\195_icm_convertmedia_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\19_CHAppAPIWrapper.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\1_base.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\21_debug.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\22_resources.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\28_initializer.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\47_resources_background.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\4_jquery_1_7_1.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\64_appApiMessage.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\72_appApiValidation.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\78_CrossriderInfo.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\7_hooks.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\80_CHPopupAppAPI.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\91_monetizationLoader.js.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\93_superfish_no_coupons_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\97_resourceApiWrapper.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\9_search_engine_hook.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\userCode\background.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\userCode\extension.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons\icon128.png, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons\icon16.png, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons\icon48.png, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons\actions\1.png, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\background.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\main.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api\chrome.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api\cookie.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api\message.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api\pageAction.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api\pageActionBG.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\app_api.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\bg_app_api.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\consts.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\cookie_store.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\crossriderAPI.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\delegate.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\events.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\extensionDataStore.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\installer.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\logFile.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\logging.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\onBGDocumentLoad.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\reports.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\storageWrapper.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\updateManager.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\util.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\xhr.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\popupResource\newPopup.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\popupResource\popup.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\000005.ldb, In Quarantäne, [df27d4a2087337ff400decadda28db25], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\000027.log, In Quarantäne, [df27d4a2087337ff400decadda28db25], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\CURRENT, In Quarantäne, [df27d4a2087337ff400decadda28db25], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\LOCK, In Quarantäne, [df27d4a2087337ff400decadda28db25], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\LOG, In Quarantäne, [df27d4a2087337ff400decadda28db25], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\LOG.old, In Quarantäne, [df27d4a2087337ff400decadda28db25], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\MANIFEST-000025, In Quarantäne, [df27d4a2087337ff400decadda28db25], PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_jidjhchcblhlapbcpheibgdjkajekhbh_0\6, In Quarantäne, [33d3b9bdec8f3bfb18364158ee14df21], PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "startup_urls": [ "hxxp://istart.webssearches.com/?type=hppp&ts=1402089373&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720" ],), Ersetzt,[5bab94e26318999d46e608939b69df21] PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "homepage": "hxxp://istart.webssearches.com/?type=hppp&ts=1402089373&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720",), Ersetzt,[07ff294d46354cea1716702b64a07c84] Physische Sektoren: 0 (No malicious items detected) (end) |
09.06.2014, 08:56 | #7 |
| Avira Log 1 Avira Teil 1 Code:
ATTFilter Exportierte Ereignisse: 08.06.2014 22:54 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\Setup[1].exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51db5b67.qua' verschoben! 08.06.2014 22:54 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Temp\nscC92B.tmp' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55a05e52.qua' verschoben! 08.06.2014 22:54 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 823 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 08.06.2014 22:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\Setup[1].exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Übergeben an Scanner 08.06.2014 22:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nscC92B.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Übergeben an Scanner 08.06.2014 22:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nscC92B.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nscC92B.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:53 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50085b58.qua' verschoben! 08.06.2014 22:53 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 835 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:23 [Echtzeit-Scanner] Registry blockiert Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry blockiert. 08.06.2014 22:21 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: VDF Version: 08.06.2014 22:21 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: 8.3.20.8 VDF Version: 7.11.153.220 08.06.2014 22:20 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.4.620 08.06.2014 22:19 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 08.06.2014 22:19 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.06.2014 22:19 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 3645 Anzahl Verzeichnisse: 0 Anzahl Malware: 3 Anzahl Warnungen: 0 08.06.2014 22:18 [Echtzeit-Scanner] Registry blockiert Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry blockiert. 08.06.2014 22:18 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:18 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:18 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:18 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:07 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\Downloads\Java (8).exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/Kazy.374465.2' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52a653de.qua' verschoben! 08.06.2014 22:07 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 922 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 21:29 [Echtzeit-Scanner] Hosts-Datei blockiert Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Hosts-Datei blockiert. 08.06.2014 21:28 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000008' enthielt einen Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei existiert nicht! 08.06.2014 21:28 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1094 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 08.06.2014 21:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000008' wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 21:27 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000008' wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden. Ausgeführte Aktion: Übergeben an Scanner 08.06.2014 21:25 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000003' enthielt einen Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '560e284b.qua' verschoben! 08.06.2014 21:25 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1059 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 08.06.2014 21:24 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000001' enthielt einen Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '566a299b.qua' verschoben! 08.06.2014 21:24 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1054 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 08.06.2014 21:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000003' wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden. Ausgeführte Aktion: Übergeben an Scanner 08.06.2014 21:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000001' wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden. Ausgeführte Aktion: Übergeben an Scanner 08.06.2014 21:22 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1659' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54362d96.qua' verschoben! 08.06.2014 21:22 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 910 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 21:18 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: VDF Version: 08.06.2014 21:18 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: 8.3.20.8 VDF Version: 7.11.153.220 08.06.2014 21:18 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.4.620 08.06.2014 21:03 [Updater] Update nicht ausgeführt Das Update von Computer ****-PC (192.168.0.101) von "hxxp://80.190.148.74/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 08.06.2014 21:03 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.06.2014 21:02 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: VDF Version: 08.06.2014 21:02 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: 8.3.20.8 VDF Version: 7.11.153.220 08.06.2014 21:01 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.4.620 08.06.2014 00:14 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.06.2014 00:14 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:59 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Temp\ICReinstall_nsq5341.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56ca1992.qua' verschoben! 07.06.2014 23:59 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1128 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 07.06.2014 23:58 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1117 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 1 07.06.2014 23:58 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EQ1R99O0\setup_fst_de[1].exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/EoRezo.BB.77' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52381e92.qua' verschoben! 07.06.2014 23:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\Downloads\Java (8).exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\ICReinstall_nsq5341.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\sptemp\wajam_validate[1].exe_635377820272 529564' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen8' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EQ1R99O0\setup_fst_de[1].exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:41 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: VDF Version: 07.06.2014 23:41 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: 8.3.20.8 VDF Version: 7.11.153.220 07.06.2014 23:40 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.4.620 07.06.2014 23:37 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 07.06.2014 23:37 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.06.2014 23:31 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1131 Anzahl Verzeichnisse: 0 Anzahl Malware: 3 Anzahl Warnungen: 3 07.06.2014 23:31 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.4258' [adware]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 07.06.2014 23:31 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1659' [adware]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 07.06.2014 23:31 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1639' [adware]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 07.06.2014 23:30 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1ce5634a.qua' verschoben! 07.06.2014 23:30 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7ad22c89.qua' verschoben! 07.06.2014 23:30 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1132 Anzahl Verzeichnisse: 0 Anzahl Malware: 4 Anzahl Warnungen: 0 07.06.2014 23:30 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.2433' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '561d1606.qua' verschoben! 07.06.2014 23:30 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.5056' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4eb839ee.qua' verschoben! 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2433' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2433' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:28 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1718' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e3e3d31.qua' verschoben! 07.06.2014 23:28 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1718' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56a91296.qua' verschoben! 07.06.2014 23:28 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1154 Anzahl Verzeichnisse: 0 Anzahl Malware: 3 Anzahl Warnungen: 0 07.06.2014 23:28 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1711' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1c6667cc.qua' verschoben! 07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1711' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1711' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:27 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1772' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5588174e.qua' verschoben! 07.06.2014 23:27 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1151 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 07.06.2014 23:27 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1772' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:27 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1772' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:07 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1654' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ea2cf7e.qua' verschoben! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511841188}> wurde erfolgreich repariert. 07.06.2014 23:07 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1161 Anzahl Verzeichnisse: 0 Anzahl Malware: 2 Anzahl Warnungen: 0 07.06.2014 23:07 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1835' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5602e0c5.qua' verschoben! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511831152}> wurde erfolgreich repariert. 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben |
09.06.2014, 08:58 | #8 |
| Avira Log Teil 2 Avira Teil 2 Code:
ATTFilter 07.06.2014 22:37 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Smartbar\Application\SmartbarVersionsHelper.ex e' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.MSIL.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5607ed38.qua' verschoben! 07.06.2014 22:37 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1104 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 07.06.2014 22:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Smartbar\Application\SmartbarVersionsHelper.ex e' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.MSIL.Gen' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6010' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5996' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5996' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.488' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.488' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6010' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6010' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6010' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6005' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6005' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:59 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.7040' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55bdfb3d.qua' verschoben! 07.06.2014 21:59 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.2664' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d1dd48e.qua' verschoben! 07.06.2014 21:59 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1016 Anzahl Verzeichnisse: 0 Anzahl Malware: 2 Anzahl Warnungen: 0 07.06.2014 21:56 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 956 Anzahl Verzeichnisse: 0 Anzahl Malware: 2 Anzahl Warnungen: 0 07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:51 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: VDF Version: 07.06.2014 21:51 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: 8.3.20.8 VDF Version: 7.11.153.220 07.06.2014 21:49 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.4.620 07.06.2014 21:47 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.06.2014 21:47 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 07.06.2014 21:15 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1113 Anzahl Verzeichnisse: 0 Anzahl Malware: 3 Anzahl Warnungen: 0 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7291' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7291' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7298' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7298' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7291' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7291' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7299' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7299' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 07.06.2014 20:47 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer ****-PC (192.168.0.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://109.193.193.186/update" aktualisiert: aecore.dll 8.3.1.4 aegen.dll 8.1.7.28 aeheur.dll 8.1.4.1106 aescript.dll 8.1.4.210 vbase015.vdf 7.11.153.159 vbase016.vdf 7.11.153.160 vbase017.vdf 7.11.153.161 vbase018.vdf 7.11.153.162 vbase019.vdf 7.11.153.163 vbase020.vdf 7.11.153.164 vbase021.vdf 7.11.153.165 vbase022.vdf 7.11.153.166 vbase023.vdf 7.11.153.167 vbase024.vdf 7.11.153.168 vbase025.vdf 7.11.153.169 vbase026.vdf 7.11.153.170 vbase027.vdf 7.11.153.171 vbase028.vdf 7.11.153.172 vbase029.vdf 7.11.153.173 vbase030.vdf 7.11.153.174 vbase031.vdf 7.11.153.220 aevdf.dat 7.11.153.220 webcat1.dat webcat2.dat webcat3.dat webcat4.dat 07.06.2014 20:47 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: VDF Version: 07.06.2014 20:47 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: 8.3.20.8 VDF Version: 7.11.153.220 07.06.2014 20:44 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 07.06.2014 05:23 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.06.2014 23:16 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 06.06.2014 23:16 [Echtzeit-Scanner] Lizenzfehler Lizenzfehler 06.06.2014 23:16 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.4.620 Engine Version: VDF Version: 06.06.2014 23:15 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.4.620 06.06.2014 23:11 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 06.06.2014 23:11 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.06.2014 22:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 22:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 21:59 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 21:59 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 21:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] gefunden. Ausgeführte Aktion: Übergeben an Scanner 06.06.2014 21:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 21:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 20:41 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.7040' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '542a9cf3.qua' verschoben! 06.06.2014 20:41 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1073 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 06.06.2014 20:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 20:28 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 20:22 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 3883 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 06.06.2014 20:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 20:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 06.06.2014 20:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.06.2014 20:01 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 591748 Anzahl Verzeichnisse: 23755 Anzahl Malware: 15 Anzahl Warnungen: 17 06.06.2014 20:01 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Temp\ICReinstall_nsq5341.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 06.06.2014 20:01 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp' enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' [adware]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 06.06.2014 20:01 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\Downloads\Nicht bestätigt 431441.crdownload' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 06.06.2014 20:01 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\LyricsSay-16\44158.crx' enthielt einen Virus oder unerwünschtes Programm 'JS/CrossRider.L' [virus]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 06.06.2014 20:01 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Plus-HD-1.6\32002.crx' enthielt einen Virus oder unerwünschtes Programm 'JS/CrossRider.G' [virus]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 06.06.2014 20:01 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EQ1R99O0\setup_fst_de[1].exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/EoRezo.BB.77' [adware]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 06.06.2014 19:57 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer ****-PC (192.168.0.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://109.193.193.186/update" aktualisiert: vbase031.vdf 7.11.153.150 aevdf.dat 7.11.153.150 webcat0.dat webcat1.dat webcat2.dat webcat3.dat webcat4.dat 06.06.2014 19:36 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.06.2014 12:44 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer ****-PC (192.168.0.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://109.193.193.185/update" aktualisiert: aecore.dll 8.3.1.4 aegen.dll 8.1.7.28 aeheur.dll 8.1.4.1106 aescript.dll 8.1.4.210 aeset.dat 8.3.20.8 vbase014.vdf 7.11.153.81 vbase015.vdf 7.11.153.82 vbase016.vdf 7.11.153.83 vbase017.vdf 7.11.153.84 vbase018.vdf 7.11.153.85 vbase019.vdf 7.11.153.86 vbase020.vdf 7.11.153.87 vbase021.vdf 7.11.153.88 vbase022.vdf 7.11.153.89 vbase023.vdf 7.11.153.90 vbase024.vdf 7.11.153.91 vbase025.vdf 7.11.153.92 vbase026.vdf 7.11.153.93 vbase027.vdf 7.11.153.94 vbase028.vdf 7.11.153.95 vbase029.vdf 7.11.153.96 vbase030.vdf 7.11.153.97 vbase031.vdf 7.11.153.118 aevdf.dat 7.11.153.118 06.06.2014 12:40 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.06.2014 08:30 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer ****-PC (192.168.0.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://88.221.92.48/update" aktualisiert: vbase031.vdf 7.11.153.78 aevdf.dat 7.11.153.78 06.06.2014 04:03 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.06.2014 20:23 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung00" wurde erfolgreich gestartet. 05.06.2014 20:23 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.2664' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '59357cc6.qua' verschoben! 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '572f4c01.qua' verschoben! 05.06.2014 19:18 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1105 Anzahl Verzeichnisse: 0 Anzahl Malware: 13 Anzahl Warnungen: 0 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1654' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '288c455a.qua' verschoben! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511841188}> wurde erfolgreich repariert. 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.4258' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5dbe52bc.qua' verschoben! 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1659' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '70e47df1.qua' verschoben! 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1639' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0cfc3da1.qua' verschoben! 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1559' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '44d0696a.qua' verschoben! 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1772' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1cda4138.qua' verschoben! 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1718' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4efc1bbd.qua' verschoben! 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1835' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '566b3413.qua' verschoben! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511831152}> wurde erfolgreich repariert. 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.5056' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '404411e8.qua' verschoben! 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.2433' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3f6923c4.qua' verschoben! 05.06.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1711' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7aed0efa.qua' verschoben! 05.06.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1718' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d671b42.qua' verschoben! 05.06.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1731' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55f034e5.qua' verschoben! 05.06.2014 19:17 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1094 Anzahl Verzeichnisse: 0 Anzahl Malware: 3 Anzahl Warnungen: 0 05.06.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1f71415e.qua' verschoben! 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1711' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2433' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1711' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1711' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2433' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2433' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1772' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1772' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1772' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 19:04 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1050 Anzahl Verzeichnisse: 0 Anzahl Malware: 2 Anzahl Warnungen: 0 05.06.2014 18:59 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EQ1R99O0\setup_fst_de[1].exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Übergeben an Scanner 05.06.2014 18:59 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsnF163.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 05.06.2014 18:59 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsnF163.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 05.06.2014 18:33 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer ****-PC (192.168.0.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://109.193.193.186/update" aktualisiert: vbase031.vdf 7.11.153.56 aevdf.dat 7.11.153.56 webcat2.dat webcat3.dat webcat4.dat repair.rdf 1.0.0.74 05.06.2014 18:31 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.06.2014 04:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.06.2014 22:09 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V05C7VD3\setup_fst_de[1].exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/EoRezo.BB.77' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52f0ef77.qua' verschoben! 04.06.2014 22:09 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1106 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 1 04.06.2014 22:08 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1084 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 04.06.2014 22:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V05C7VD3\setup_fst_de[1].exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Übergeben an Scanner 04.06.2014 22:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsj51B3.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\setup_fst_de[2].exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Übergeben an Scanner 04.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsjA53E.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.06.2014 22:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\setup_fst_de[1].exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Übergeben an Scanner 04.06.2014 22:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsoCEED.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\nsy1F2F.tmp' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TCS3MMTJ\setup_fst_de[1].exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] gefunden. Ausgeführte Aktion: Übergeben an Scanner 04.06.2014 17:58 [System-Scanner] Malware gefunden Die Datei 'C:\Users\****\AppData\Local\Temp\yontoo-c3.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Yontoo.Gen2' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5658d048.qua' verschoben! 04.06.2014 17:58 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1048 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 04.06.2014 17:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\****\AppData\Local\Temp\yontoo-c3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Yontoo.Gen2' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern |
09.06.2014, 16:08 | #9 |
/// the machine /// TB-Ausbilder | WIN7 - Chrome startet immer mit websearches Seite Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ProxyServer: http=127.0.0.1:55200;https=127.0.0.1:55200 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Adware & Co. deinstallieren
Solltest Du ein Programm nicht finden oder nicht deinstallieren können, mache bitte mit dem nächsten Schritt weiter: Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
09.06.2014, 16:38 | #10 |
| WIN7 - Chrome startet immer mit websearches Seite Vielen Dank für deine Rückmeldung Hier nun der Fixlog: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-06-2014 Ran by **** at 2014-06-09 17:30:48 Run:1 Running from C:\Users\****\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ProxyServer: http=127.0.0.1:55200;https=127.0.0.1:55200 ***************** C:\windows\system32\GroupPolicy\Machine => Moved successfully. C:\windows\system32\GroupPolicy\GPT.ini => Moved successfully. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully. The system needed a reboot. ==== End of Fixlog ==== |
09.06.2014, 17:06 | #11 |
/// the machine /// TB-Ausbilder | WIN7 - Chrome startet immer mit websearches Seite ok
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
09.06.2014, 17:36 | #12 |
| WIN7 - Chrome startet immer mit websearches Seite mbam.txt Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 09.06.2014 Suchlauf-Zeit: 17:46:03 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.09.04 Rootkit Datenbank: v2014.06.02.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: **** Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 275720 Verstrichene Zeit: 15 Min, 59 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) AdwCleaner: Code:
ATTFilter # AdwCleaner v3.212 - Bericht erstellt am 09/06/2014 um 18:08:21 # Aktualisiert 05/06/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : **** - ****-PC # Gestartet von : C:\Users\****\Downloads\adwcleaner_3.212.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : {55685567-4840-4a91-962b-49a412e9485a}Gw64 [#] Dienst Gelöscht : globalUpdate [#] Dienst Gelöscht : globalUpdatem ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\IePluginServices Ordner Gelöscht : C:\ProgramData\Iminent Ordner Gelöscht : C:\ProgramData\PriceMeterLiveUpdate Ordner Gelöscht : C:\ProgramData\Systweak Ordner Gelöscht : C:\ProgramData\WindowsProtectManger Ordner Gelöscht : C:\Program Files (x86)\Conduit Ordner Gelöscht : C:\Program Files (x86)\globalUpdate Ordner Gelöscht : C:\Program Files (x86)\Mobogenie Ordner Gelöscht : C:\Program Files (x86)\pc speed up Ordner Gelöscht : C:\Program Files (x86)\RegClean Pro Ordner Gelöscht : C:\Program Files\003 Ordner Gelöscht : C:\Users\****\AppData\Local\BrowserSafeguard Ordner Gelöscht : C:\Users\****\AppData\Local\Conduit Ordner Gelöscht : C:\Users\****\AppData\Local\globalUpdate Ordner Gelöscht : C:\Users\****\AppData\Local\Mobogenie Ordner Gelöscht : C:\Users\****\AppData\Local\PriceMeterLiveUpdate Ordner Gelöscht : C:\Users\BUTTIN~1\AppData\Local\Temp\mt_ffx Ordner Gelöscht : C:\Users\BUTTIN~1\AppData\Local\Temp\VeriBrowse Ordner Gelöscht : C:\Users\BUTTIN~1\AppData\Local\Temp\webget Ordner Gelöscht : C:\Users\****\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\****\AppData\Roaming\Activeris Ordner Gelöscht : C:\Users\****\AppData\Roaming\Iminent Ordner Gelöscht : C:\Users\****\AppData\Roaming\SupTab Ordner Gelöscht : C:\Users\****\AppData\Roaming\Systweak Ordner Gelöscht : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceMeter Ordner Gelöscht : C:\Users\****\Documents\Mobogenie Ordner Gelöscht : C:\Users\****\Documents\Optimizer Pro Ordner Gelöscht : C:\Users\****\Documents\PC Speed Maximizer Ordner Gelöscht : C:\Users\****\Documents\PCSpeedUp Ordner Gelöscht : C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngnjhfpfhadncgafgbneeljaginimmmk Datei Gelöscht : C:\END Datei Gelöscht : C:\windows\System32\drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys Datei Gelöscht : C:\windows\System32\sasnative64.exe Datei Gelöscht : C:\Users\****\daemonprocess.txt Datei Gelöscht : C:\Users\****\AppData\Local\AnyProtectScannerSetup.exe Datei Gelöscht : C:\Users\****\AppData\Roaming\aps.uninstall.scan.results Datei Gelöscht : C:\windows\System32\Tasks\Advanced System Protector Datei Gelöscht : C:\windows\System32\Tasks\Advanced System Protector_startup Datei Gelöscht : C:\windows\System32\Tasks\BrowserSafeguard Update Task Datei Gelöscht : C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job Datei Gelöscht : C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineCore Datei Gelöscht : C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job Datei Gelöscht : C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineUA Datei Gelöscht : C:\windows\Tasks\Price Meter Updater.job Datei Gelöscht : C:\windows\System32\Tasks\Price Meter Updater Datei Gelöscht : C:\windows\System32\Tasks\pricemeterdownloader Datei Gelöscht : C:\windows\System32\Tasks\pricemetertask Datei Gelöscht : C:\windows\System32\Tasks\pricemeterwatcher ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\****\Desktop\Google Chrome.lnk Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\ngnjhfpfhadncgafgbneeljaginimmmk Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ngnjhfpfhadncgafgbneeljaginimmmk Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ActiverisAntiMalware_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ActiverisAntiMalware_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\utilwebget_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\utilwebget_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10 Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4 Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3 Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2319825 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_openoffice_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_openoffice_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : HKCU\Software\AnyProtect Schlüssel Gelöscht : HKCU\Software\FreeSoftToday Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions Schlüssel Gelöscht : HKCU\Software\simplytech Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\systweak Schlüssel Gelöscht : HKCU\Software\Tutorials Schlüssel Gelöscht : HKCU\Software\TutoTag Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions Schlüssel Gelöscht : HKLM\Software\SupDp Schlüssel Gelöscht : HKLM\Software\SupTab Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKLM\Software\Tutorials Schlüssel Gelöscht : HKLM\Software\Uniblue Schlüssel Gelöscht : HKLM\Software\Wpm Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\installedbrowserextensions ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17041 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] -\\ Google Chrome v [ Datei : C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht [Search Provider] : hxxp://www.softonic.de/s/{searchTerms} Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&ctid=CT2319825 Gelöscht [Search Provider] : hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=AVR-4&o=APN10267&locale=de_NL&apn_uid=7fd3caed-74f4-42a9-8c2d-558201a3f27e&apn_ptnrs=%5EAGY&apn_sauid=0F572923-4075-4DF2-AD7E-A65F30A57D21&apn_dtid=%5EYYYYYY%5EYY%5ENL&q={searchTerms} Gelöscht [Search Provider] : hxxp://start.iminent.com/?appId=91D7EE8B-BDA1-41F1-89C2-09C90C8F3D76&ref=toolbox&q={searchTerms} Gelöscht [Search Provider] : hxxp://search.certified-toolbar.com?si=80415&st=bs&tid=23890&ver=6.3&ts=1401919200000.000000&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&q={searchTerms} Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3320682&octid=EB_ORIGINAL_CTID&ISID=MB1B4FF43-0C7C-4135-A824-E1C2353BA46A&SearchSource=58&CUI=&UM=5&UP=SP36F6FAD4-E935-48FA-B1FB-23AAE4B038A1&q={searchTerms}&SSPV= Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?type=dspp&ts=1402173331&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms} Gelöscht [Extension] : ngnjhfpfhadncgafgbneeljaginimmmk Gelöscht [Extension] : pljcgbedjplidkdjahbaalanadmjfgop ************************* AdwCleaner[R0].txt - [14625 octets] - [09/06/2014 18:07:52] AdwCleaner[S0].txt - [11942 octets] - [09/06/2014 18:08:21] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12003 octets] ########## JRT Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows 7 Home Premium x64 Ran by **** on 09.06.2014 at 18:17:01,58 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{99A9838C-6B97-475F-98D5-E9E354568CF4} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\apn" Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{20587B5D-41AA-4FB2-86AC-0155983CDB34} Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{309CF833-0931-4A97-9165-958E300EB654} Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{F549E9E3-F293-4538-8042-8DE5D8164B2E} Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{F930A5CC-2D7E-4870-BA5C-2BED0D03F402} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 09.06.2014 at 18:22:43,51 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-06-2014 Ran by **** (administrator) on ****-PC on 09-06-2014 18:28:02 Running from C:\Users\****\Downloads Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (SEC) C:\Program Files (x86)\SAMSUNG\Samsung Recovery Solution 4\WCScheduler.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\Easy Display Manager\dmhkcore.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Intel Corporation) C:\Windows\System32\igfxext.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (SAMSUNG Electronics) C:\Program Files (x86)\SAMSUNG\Samsung Support Center\SSCKbdHk.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9644576 2009-12-15] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2149160 2010-05-21] (Synaptics Incorporated) HKLM-x32\...\Run: [UpdateLBPShortCut] => C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink) HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePDRShortCut] => C:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2008-01-04] (CyberLink Corp.) HKLM-x32\...\Run: [RemoteControl8] => C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe [91432 2009-04-15] (CyberLink Corp.) HKLM-x32\...\Run: [PDVD8LanguageShortcut] => C:\Program Files (x86)\CyberLink\PowerDVD8\Language\Language.exe [50472 2009-04-15] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePPShortCut] => C:\Program Files (x86)\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [218408 2008-12-03] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [210216 2009-07-21] (CyberLink Corp.) HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [54576 2008-12-08] (Hewlett-Packard) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-06-04] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-1473346268-2668242606-3040593410-1000\...\Run: [Google Update] => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2011-07-28] (Google Inc.) Startup: C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.net/ HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com StartMenuInternet: IEXPLORE.EXE - iexplore.exe BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\windows\system32\urlmon.dll (Microsoft Corporation) Handler-x32: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - No File Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF HKCU\...\Firefox\Extensions: [{D2195854-4C0F-B8C6-0B1B-3AFE55BC1594}] - C:\Program Files (x86)\Re-markit-soft\171.xpi Chrome: ======= CHR HomePage: hxxp://www.gmx.net/ CHR Extension: (Google Docs) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-07-12] CHR Extension: (Google Drive) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-07-12] CHR Extension: (YouTube) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-12] CHR Extension: (Google-Suche) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-12] CHR Extension: (Google Wallet) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24] CHR Extension: (Google Mail) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-12] CHR StartMenuInternet: Google Chrome - C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2266296 2014-05-16] (Microsoft Corporation) R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] () ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-06-04] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-06-04] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-12] (Avira Operations GmbH & Co. KG) S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2011-05-23] (Windows (R) 2003 DDK 3790 provider) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-09 18:28 - 2014-06-09 18:28 - 00013324 _____ () C:\Users\****\Downloads\FRST.txt 2014-06-09 18:22 - 2014-06-09 18:23 - 00001246 _____ () C:\Users\****\Desktop\JRT.txt 2014-06-09 18:16 - 2014-06-09 18:16 - 00000000 ____D () C:\windows\ERUNT 2014-06-09 18:15 - 2014-06-09 18:15 - 01016261 _____ (Thisisu) C:\Users\****\Desktop\JRT.exe 2014-06-09 18:12 - 2014-06-09 18:12 - 00011935 _____ () C:\Users\****\Desktop\AdwCleaner[S0].txt 2014-06-09 18:08 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\windows\SysWOW64\sqlite3.dll 2014-06-09 18:07 - 2014-06-09 18:08 - 00000000 ____D () C:\AdwCleaner 2014-06-09 18:06 - 2014-06-09 18:06 - 01333465 _____ () C:\Users\****\Downloads\adwcleaner_3.212.exe 2014-06-09 18:03 - 2014-06-09 18:04 - 00001156 _____ () C:\Users\****\Desktop\mbam.txt 2014-06-09 17:39 - 2014-06-09 17:39 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\****\Downloads\revosetup95.exe 2014-06-09 17:39 - 2014-06-09 17:39 - 00001268 _____ () C:\Users\****\Desktop\Revo Uninstaller.lnk 2014-06-09 17:39 - 2014-06-09 17:39 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group 2014-06-09 09:17 - 2014-06-09 09:17 - 00055166 _____ () C:\Users\****\Desktop\logs.zip 2014-06-09 09:13 - 2014-06-09 09:14 - 00329330 _____ () C:\Users\****\Desktop\avira.txt 2014-06-09 08:39 - 2014-06-09 09:35 - 00284080 _____ () C:\Users\****\Desktop\malware.txt 2014-06-09 08:23 - 2014-06-09 08:34 - 00035574 _____ () C:\Users\****\Desktop\Addition.txt 2014-06-09 08:22 - 2014-06-09 08:32 - 00048990 _____ () C:\Users\****\Desktop\FRST.txt 2014-06-09 08:20 - 2014-06-09 18:28 - 00000000 ____D () C:\FRST 2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe 2014-06-08 21:52 - 2014-06-09 17:46 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-06-08 21:50 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2014-06-08 21:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys 2014-06-08 21:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2014-06-08 21:46 - 2014-06-08 21:49 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe 2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989} 2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D} 2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe 2014-06-07 22:35 - 2014-06-09 18:11 - 00001449 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe 2014-06-07 20:47 - 2014-06-08 22:53 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express 2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG 2014-06-06 22:00 - 2014-06-06 23:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper 2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan 2014-06-06 21:59 - 2014-06-06 22:01 - 00000000 ____D () C:\Users\****\Documents\Add-in Express 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList 2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe 2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe 2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe 2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe 2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe 2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe 2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe 2014-06-04 18:41 - 2014-06-09 18:21 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job 2014-06-04 18:41 - 2014-06-07 22:36 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-06-04 18:41 - 2014-06-07 22:36 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-04 18:41 - 2014-06-07 22:36 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater 2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp 2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed 2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software 2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software 2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe 2014-06-04 18:10 - 2014-06-08 22:55 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D6 2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe 2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe 2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe 2014-06-04 17:27 - 2014-06-09 17:32 - 00000008 __RSH () C:\ProgramData\ntuser.pol 2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip 2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip 2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip 2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip 2014-05-15 19:28 - 2014-05-06 06:40 - 23544320 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2014-05-15 19:28 - 2014-05-06 06:17 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2014-05-15 19:28 - 2014-05-06 05:25 - 17382912 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2014-05-15 19:28 - 2014-05-06 05:07 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb 2014-05-15 19:28 - 2014-05-06 05:00 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll 2014-05-15 19:28 - 2014-05-06 04:10 - 00069632 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll 2014-05-14 17:55 - 2014-05-09 08:14 - 00477184 _____ (Microsoft Corporation) C:\windows\system32\aepdu.dll 2014-05-14 17:55 - 2014-03-25 04:43 - 14175744 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll 2014-05-14 17:55 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll 2014-05-14 17:54 - 2014-05-09 08:11 - 00424448 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll 2014-05-14 17:54 - 2014-04-12 04:22 - 00155072 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys 2014-05-14 17:54 - 2014-04-12 04:22 - 00095680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys 2014-05-14 17:54 - 2014-04-12 04:19 - 01460736 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll 2014-05-14 17:54 - 2014-04-12 04:19 - 00136192 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll 2014-05-14 17:54 - 2014-04-12 04:19 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe 2014-05-14 17:54 - 2014-04-12 04:19 - 00029184 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll 2014-05-14 17:54 - 2014-04-12 04:19 - 00028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll 2014-05-14 17:54 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll 2014-05-14 17:54 - 2014-04-12 04:10 - 00096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll 2014-05-14 17:54 - 2014-03-04 11:47 - 05550016 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe 2014-05-14 17:54 - 2014-03-04 11:44 - 00728064 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00722944 _____ (Microsoft Corporation) C:\windows\system32\objsel.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00424960 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00340992 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00314880 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00210944 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00086528 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\wincredprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00455168 _____ (Microsoft Corporation) C:\windows\system32\winlogon.exe 2014-05-14 17:54 - 2014-03-04 11:43 - 00057344 _____ (Microsoft Corporation) C:\windows\system32\cngprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00056832 _____ (Microsoft Corporation) C:\windows\system32\adprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\capiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00052736 _____ (Microsoft Corporation) C:\windows\system32\dpapiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00044544 _____ (Microsoft Corporation) C:\windows\system32\dimsroam.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll 2014-05-14 17:54 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntkrnlpa.exe 2014-05-14 17:54 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntoskrnl.exe 2014-05-14 17:54 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\windows\SysWOW64\kerberos.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\windows\SysWOW64\objsel.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\windows\SysWOW64\msv1_0.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdigest.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSpkg.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\windows\SysWOW64\cngprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\windows\SysWOW64\adprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\windows\SysWOW64\capiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\windows\SysWOW64\dpapiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\windows\SysWOW64\dimsroam.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\wincredprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\windows\SysWOW64\credssp.dll 2014-05-14 17:54 - 2014-03-04 11:16 - 00274944 _____ (Microsoft Corporation) C:\windows\SysWOW64\KernelBase.dll ==================== One Month Modified Files and Folders ======= 2014-06-09 18:28 - 2014-06-09 18:28 - 00013324 _____ () C:\Users\****\Downloads\FRST.txt 2014-06-09 18:28 - 2014-06-09 08:20 - 00000000 ____D () C:\FRST 2014-06-09 18:28 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Local\Temp 2014-06-09 18:24 - 2012-03-30 20:25 - 00001112 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-09 18:24 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite 2014-06-09 18:24 - 2009-07-14 07:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT 2014-06-09 18:24 - 2009-07-14 06:51 - 00105286 _____ () C:\windows\setupact.log 2014-06-09 18:23 - 2014-06-09 18:22 - 00001246 _____ () C:\Users\****\Desktop\JRT.txt 2014-06-09 18:23 - 2011-04-13 00:02 - 01486781 _____ () C:\windows\WindowsUpdate.log 2014-06-09 18:22 - 2011-07-28 18:32 - 00001136 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000UA.job 2014-06-09 18:22 - 2011-07-28 18:32 - 00001084 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000Core.job 2014-06-09 18:21 - 2014-06-04 18:41 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job 2014-06-09 18:19 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-06-09 18:19 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-06-09 18:16 - 2014-06-09 18:16 - 00000000 ____D () C:\windows\ERUNT 2014-06-09 18:15 - 2014-06-09 18:15 - 01016261 _____ (Thisisu) C:\Users\****\Desktop\JRT.exe 2014-06-09 18:12 - 2014-06-09 18:12 - 00011935 _____ () C:\Users\****\Desktop\AdwCleaner[S0].txt 2014-06-09 18:11 - 2014-06-07 22:35 - 00001449 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-06-09 18:11 - 2011-07-28 18:38 - 00001533 _____ () C:\Users\****\Desktop\Google Chrome.lnk 2014-06-09 18:10 - 2010-11-21 05:47 - 01285468 _____ () C:\windows\PFRO.log 2014-06-09 18:08 - 2014-06-09 18:07 - 00000000 ____D () C:\AdwCleaner 2014-06-09 18:08 - 2011-07-28 18:38 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome 2014-06-09 18:08 - 2011-06-16 17:16 - 00001003 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-06-09 18:08 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\**** 2014-06-09 18:06 - 2014-06-09 18:06 - 01333465 _____ () C:\Users\****\Downloads\adwcleaner_3.212.exe 2014-06-09 18:04 - 2014-06-09 18:03 - 00001156 _____ () C:\Users\****\Desktop\mbam.txt 2014-06-09 18:03 - 2012-03-30 20:25 - 00001116 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-09 17:46 - 2014-06-08 21:52 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2014-06-09 17:39 - 2014-06-09 17:39 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\****\Downloads\revosetup95.exe 2014-06-09 17:39 - 2014-06-09 17:39 - 00001268 _____ () C:\Users\****\Desktop\Revo Uninstaller.lnk 2014-06-09 17:39 - 2014-06-09 17:39 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group 2014-06-09 17:32 - 2014-06-04 17:27 - 00000008 __RSH () C:\ProgramData\ntuser.pol 2014-06-09 17:30 - 2009-07-14 05:20 - 00000000 ___HD () C:\windows\system32\GroupPolicy 2014-06-09 12:27 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\rescache 2014-06-09 09:35 - 2014-06-09 08:39 - 00284080 _____ () C:\Users\****\Desktop\malware.txt 2014-06-09 09:17 - 2014-06-09 09:17 - 00055166 _____ () C:\Users\****\Desktop\logs.zip 2014-06-09 09:14 - 2014-06-09 09:13 - 00329330 _____ () C:\Users\****\Desktop\avira.txt 2014-06-09 08:34 - 2014-06-09 08:23 - 00035574 _____ () C:\Users\****\Desktop\Addition.txt 2014-06-09 08:32 - 2014-06-09 08:22 - 00048990 _____ () C:\Users\****\Desktop\FRST.txt 2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe 2014-06-09 08:16 - 2013-04-26 22:41 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2014-06-08 22:59 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software 2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software 2014-06-08 22:55 - 2014-06-04 18:10 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-06-08 22:53 - 2014-06-07 20:47 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express 2014-06-08 22:20 - 2011-04-12 09:14 - 00000000 ____D () C:\windows\sk 2014-06-08 22:19 - 2009-07-14 04:34 - 00000537 _____ () C:\windows\win.ini 2014-06-08 22:17 - 2013-10-28 19:22 - 00000000 ____D () C:\Temp 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-06-08 21:49 - 2014-06-08 21:46 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe 2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989} 2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D} 2014-06-07 23:39 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\registration 2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe 2014-06-07 22:36 - 2014-06-04 18:41 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-06-07 22:36 - 2014-06-04 18:41 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-07 22:36 - 2014-06-04 18:41 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater 2014-06-07 21:48 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\system32\NDF 2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe 2014-06-07 20:45 - 2011-04-12 08:13 - 00000000 ____D () C:\ProgramData\Temp 2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG 2014-06-06 23:14 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper 2014-06-06 22:01 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\Documents\Add-in Express 2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList 2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe 2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe 2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe 2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe 2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe 2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe 2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe 2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp 2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed 2014-06-04 18:30 - 2011-07-25 21:27 - 00000000 ____D () C:\Users\****\AppData\Roaming\SoftGrid Client 2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D6 2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe 2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe 2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe 2014-06-04 17:27 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\SysWOW64\GroupPolicy 2014-06-04 17:06 - 2013-03-31 20:17 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2014-06-04 17:06 - 2013-03-31 20:17 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip 2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip 2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip 2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip 2014-05-23 18:31 - 2013-09-15 20:18 - 00000000 ____D () C:\Program Files\Microsoft Office 15 2014-05-21 19:52 - 2013-11-05 18:58 - 00000000 ____D () C:\Users\****\.tfo4 2014-05-15 19:50 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2014-05-15 19:47 - 2014-05-07 18:01 - 00000000 ___SD () C:\windows\system32\CompatTel 2014-05-15 19:27 - 2013-08-08 12:46 - 00000000 ____D () C:\windows\system32\MRT 2014-05-15 19:24 - 2011-12-17 16:07 - 93223848 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2014-05-12 07:26 - 2014-06-08 21:50 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2014-05-12 07:26 - 2014-06-08 21:50 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys 2014-05-12 07:25 - 2014-06-08 21:50 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys Some content of TEMP: ==================== C:\Users\****\AppData\Local\Temp\0941a1ff-23a3-4a34-85a9-adae30358a09.exe C:\Users\****\AppData\Local\Temp\APNSetup.exe C:\Users\****\AppData\Local\Temp\avgnt.exe C:\Users\****\AppData\Local\Temp\BackupSetup.exe C:\Users\****\AppData\Local\Temp\DSP.dll C:\Users\****\AppData\Local\Temp\FileSystemView.dll C:\Users\****\AppData\Local\Temp\googleearthwin-peruser.exe C:\Users\****\AppData\Local\Temp\InstallAX_11_9_900_170.exe C:\Users\****\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe C:\Users\****\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\jre-7u60-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\newvideoplayersetup.exe C:\Users\****\AppData\Local\Temp\OfficeSetup.exe C:\Users\****\AppData\Local\Temp\pryetwq3.dll C:\Users\****\AppData\Local\Temp\Quarantine.exe C:\Users\****\AppData\Local\Temp\speedupmypc.exe C:\Users\****\AppData\Local\Temp\ssupsetup_binstall3.exe C:\Users\****\AppData\Local\Temp\System.Data.SQLite.dll C:\Users\****\AppData\Local\Temp\System.Data.SQLite63101.dll C:\Users\****\AppData\Local\Temp\tbWinl.dll C:\Users\****\AppData\Local\Temp\vcredist_x64.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-06-09 12:12 ==================== End Of Log ============================ |
10.06.2014, 11:30 | #13 |
/// the machine /// TB-Ausbilder | WIN7 - Chrome startet immer mit websearches SeiteESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.06.2014, 21:15 | #14 |
| WIN7 - Chrome startet immer mit websearches Seite Probleme gibt es keine mehr - soweit ich das beurteilen kann Aber ESET hat einiges gefunden?!? ESET Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=fd90dc59ef85754193a43c4240649f4c # engine=18552 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-06-10 07:54:11 # local_time=2014-06-10 09:54:11 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 10021 42007931 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 99161 154059901 0 0 # scanned=167026 # found=100 # cleaned=0 # scan_time=9098 sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Conduit\Community Alerts\Alert.dll.vir" sh=7D6186C214B1850B6254ADF41A43B4651CA8A87B ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mobogenie\MUServer.apk.vir" sh=2D3BDDC407B3FF4AE8DF623DC4972935FEDDD248 ft=0 fh=0000000000000000 vn="Variante von Win32/Speedchecker.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap" sh=E20DB4049CE1024237C261B95E08B12C9FE4069C ft=0 fh=0000000000000000 vn="MSIL/Toolbar.SmileysLove.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\GenericTS[1].zip" sh=B5E6ED58A42534FC48537F85A93F439B9F790291 ft=0 fh=0000000000000000 vn="Variante von Win32/Amonetize.AP evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\ggenesa[1].zip" sh=A9928E2B4D421C747611B8047BBFE37D062681BD ft=1 fh=b84522b494f6a276 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\pricegong_2611[1]" sh=EB3D0CDEBC6D6D647857CCAF9C730DF1556271A2 ft=1 fh=9ddeda500fd8f82d vn="Variante von MSIL/Adware.iBryte.D Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\rtinstaller[1].exe" sh=C4420C6E94B8CAACCB3811384280D8A93CB0A37D ft=1 fh=25f111c507a31a21 vn="Win32/Toolbar.Conduit.R evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\sp-downloader[1].exe" sh=7BA99F9950B3A0AEA268C69D73A38FAB01A50EB7 ft=1 fh=5b7e8737148cfa42 vn="Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\speedupmypc[1].exe" sh=1FBCCE3ECEBD5955F90E91C6B6B74EE06783CD66 ft=1 fh=cdd42cd0b2145c18 vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\spstub[1].exe" sh=A836A8346F791EC8A83B51BC78E84B2F6659E6DA ft=1 fh=0a2e45c370149901 vn="Win32/Wajam.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EQ1R99O0\wajam_validate[1].exe" sh=1EA9A739965717D1FC6C5EC0625B71ABEC5AB97F ft=0 fh=0000000000000000 vn="Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TCS3MMTJ\gsp[1].zip" sh=5A881EE87704842E87D962ADFC265DDE6587B837 ft=1 fh=8b4c9865b6fdf205 vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TCS3MMTJ\Installer_20140509[1].exe" sh=1097C243B6CA04C4EF81B5242CCCB8112844D77D ft=1 fh=2bce3bf09a57bc5a vn="Win32/SpeedUpMyPC evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V05C7VD3\SpeedUpMyPC-standalone-setup[1].exe" sh=18299336F34A54B87BC39E3676C65E21A0DB3D0F ft=1 fh=0187590733fec57e vn="Win32/InstallMonetizer.AW evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V05C7VD3\VuuPC_VO2_8907[1].exe" sh=A2853D27C2378B9065DEB3C69C5CF608F7C2EE1D ft=1 fh=620a1940836c8b2c vn="Win32/Wajam.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V05C7VD3\wajam_download[1].exe" sh=F20AB75A2C215880404CE0B3D80AE1D7F4FE502D ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AA evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\3885.tmp" sh=F5F2DF11306F61C7BC70DF775A23B234DA0E2C7C ft=1 fh=fb09b2e4fed98185 vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\dfs50E1.tmp" sh=F5F2DF11306F61C7BC70DF775A23B234DA0E2C7C ft=1 fh=fb09b2e4fed98185 vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\dfsB0D7.tmp" sh=F5F2DF11306F61C7BC70DF775A23B234DA0E2C7C ft=1 fh=fb09b2e4fed98185 vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\dfsC1A9.tmp" sh=F5F2DF11306F61C7BC70DF775A23B234DA0E2C7C ft=1 fh=fb09b2e4fed98185 vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\dfsF5D7.tmp" sh=F5F2DF11306F61C7BC70DF775A23B234DA0E2C7C ft=1 fh=fb09b2e4fed98185 vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\dfsFD66.tmp" sh=7BA99F9950B3A0AEA268C69D73A38FAB01A50EB7 ft=1 fh=5b7e8737148cfa42 vn="Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\speedupmypc.exe" sh=3E30150D840AC9A0C0A7969D2FFD45118BE827D6 ft=1 fh=afbdb7c39edb934a vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\tbWinl.dll" sh=7BA99F9950B3A0AEA268C69D73A38FAB01A50EB7 ft=1 fh=5b7e8737148cfa42 vn="Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\speedupmypc.exe" sh=52C5DFCB9A6581AE90C16CFA1378DFA47B865E07 ft=0 fh=0000000000000000 vn="Variante von Win32/AdGazelle.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\138e8940dcc94bcc9719a23f1f220ad8\iman2.zip" sh=97D93B5D543B0B3FFF417FCD2703D18FA80F8B55 ft=1 fh=85ae7d50c516e326 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\amsetup_activeris_default_010414_installer.exe" sh=1A9C2CE8C1F539AC8546D67C9F924AEA8D2A84C2 ft=1 fh=d348c3328e970e39 vn="Win32/MyPCBackup.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\Cloud_Backup_Setup.exe" sh=80D18300FC127922BCBBDB2A04F997B6D42C41E9 ft=1 fh=14b56964d7895fda vn="Variante von Win32/ELEX.AJ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\lly_webssearches.exe" sh=12DA2104C9AD3601B5C6BDF1A10D1AA04EC37719 ft=1 fh=631625685683126c vn="Variante von Win32/AdWare.SpeedingUpMyPC.L Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\OptimizerPro.exe" sh=BAE7494421BF9266064C2CAA1287258ACD5EF6BD ft=1 fh=d1dcc7c31fddb4ab vn="Win32/VOPackage.I evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\VOPackage.exe" sh=1097C243B6CA04C4EF81B5242CCCB8112844D77D ft=1 fh=2bce3bf09a57bc5a vn="Win32/SpeedUpMyPC evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\is-8PR33.tmp\SpeedUpMyPC-standalone-setup.exe" sh=D0E30DB755CE7257E7A1ED897D6932FAEC5EE3A1 ft=1 fh=6d39bacc63f12fd4 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\is45637729\192643_stp.EXE" sh=D0E30DB755CE7257E7A1ED897D6932FAEC5EE3A1 ft=1 fh=6d39bacc63f12fd4 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\is45637729\2956765_stp.EXE" sh=9BA6DC699104472080E202066F9A6194C861BBC4 ft=1 fh=644180d9ce5cd441 vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\is45637729\1729686_stp\AnyProtectScannerSetup.exe" sh=9BA6DC699104472080E202066F9A6194C861BBC4 ft=1 fh=644180d9ce5cd441 vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\is45637729\2956488_stp\AnyProtectScannerSetup.exe" sh=ED5788B177CA8065A704FEBD7A037E97BBEE92D8 ft=1 fh=180bdf1c411327c5 vn="Variante von Win32/LoadTubes.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\ltsilentio\Setup.exe" sh=3688C37930585EF4D3689AEAF78297CE8893CCE3 ft=1 fh=9c7b498cf0067834 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\ltsilentio\toolbar.dll" sh=EEF40F3F5B9E8A15E6C31C13F092321B52B58ADE ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\ltsilentio\chrome@loadtubes.com\background.js" sh=121A47B1DE7B73677B7EEFFA9DE86C1264A41633 ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\ltsilentio\software@loadtubes.com\chrome\content\loadtbs.js" sh=F20AB75A2C215880404CE0B3D80AE1D7F4FE502D ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AA evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\scoped_dir_3612_24258\3885.tmp" sh=F014A7E9D5861F00458699F71692537812F43C6E ft=1 fh=e39c97f4799fe105 vn="Win32/DownloadAdmin.G evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\flashplayerpro-setup (1).exe" sh=0722F310C468F8D0D67CEA4CC73A1B8B8E437D95 ft=1 fh=15912a7c799fe105 vn="Win32/DownloadAdmin.G evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\flashplayerpro-setup (2).exe" sh=F014A7E9D5861F00458699F71692537812F43C6E ft=1 fh=e39c97f4799fe105 vn="Win32/DownloadAdmin.G evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\flashplayerpro-setup.exe" sh=920A14E2E8C1E78B4346DEAB765F5CA3764DAB0E ft=1 fh=0c5ae5ba6913dbb7 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (1).exe" sh=B306259231F9FC1837085B9FC054A24DEB9EE06D ft=1 fh=a7015f85f6b057d2 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (11).exe" sh=7DC52A6BE6865BC3BCFDED53F04A86B564BBA420 ft=1 fh=8a9569a2f6b057d2 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (12).exe" sh=DBA38D4B6FBAE528C05BABCE7DD2B412155557FB ft=1 fh=e6bffc73f6b057d2 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (13).exe" sh=777730F0E400159784D6C28F6BA4FB300529F703 ft=1 fh=26953f9fc6230ea1 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (14).exe" sh=67BC72F05C8AB6E955D2233FDF48FA41E1515E10 ft=1 fh=c588a460d4f30791 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (5).exe" sh=90D8E9435A06AD1C247C8526C0C15E11AE46208D ft=1 fh=818c7ec3b4c8d52e vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (6).exe" sh=345C3FFF232B3D67A4B686679C33CC23536078F6 ft=1 fh=7cb134ecc8327df9 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (7).exe" sh=E66174A0125FD5327D40CC4F2BB11B8E32D3F10E ft=1 fh=5f87b28ae9f80631 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup.exe" sh=23176923CFD6D8414AADECEFF74E3B78EB157C7B ft=1 fh=10ba037dd19f9af6 vn="Win32/Hoax.ArchSMS.ABZ Anwendung" ac=I fn="C:\Users\****\Downloads\SopCast-3.5.0.exe" sh=9642B5AE043992CB717703FC371D0EE37598D9A3 ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-09-14 195057\Backup Files 2013-09-14 195057\Backup files 1.zip" sh=FA9878AEAFED07511E92A7100B680EC1F2A1581F ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2013-09-14 195057\Backup Files 2013-09-14 195057\Backup files 5.zip" sh=B8131ECDBCF4256CFBCBD289396EFC03FCFF0B3A ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-09-15 195448\Backup Files 2013-09-15 195448\Backup files 1.zip" sh=F4C0B40C8EF4A2AE92B4533D0446D2B409D5313A ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2013-09-15 195448\Backup Files 2013-09-15 195448\Backup files 4.zip" sh=9B807D3621F55F78578EAF230D7DA26AD5523B06 ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-10-14 114032\Backup Files 2013-10-14 114032\Backup files 1.zip" sh=B8981FECD080BE749307EB78E83D8F82B7A8B395 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2013-10-14 114032\Backup Files 2013-10-14 114032\Backup files 5.zip" sh=ADA83EB5893DE9C87F6D1F1FD4DABD51E278CAEE ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-11-04 120143\Backup Files 2013-11-04 120143\Backup files 1.zip" sh=5DB154C21FB12A2008B9F39D69DB885BCB8D4215 ft=0 fh=0000000000000000 vn="Variante von Win32/OutBrowse.D evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-11-04 120143\Backup Files 2013-11-04 120143\Backup files 3.zip" sh=E6690003ED8CE43556704C297EEDF526F2C7D12C ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2013-11-04 120143\Backup Files 2013-11-04 120143\Backup files 5.zip" sh=0E016114F41FF2471056B4C8EF106F495EE42A1B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-11-04 120143\Backup Files 2013-11-18 115652\Backup files 1.zip" sh=58B1A77587428B83C8A5986D4142CE4558063793 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-11-04 120143\Backup Files 2013-11-24 193912\Backup files 2.zip" sh=D23C77EBEDE2D88FCA86689BB67DC885E0624749 ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-09 081910\Backup files 1.zip" sh=8DBB51E39F478B07C80713D636E1F3058CE175DA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-09 081910\Backup files 3.zip" sh=774B8AAB6B7D76C9FE5130DC5249E179BE7D9B91 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-09 081910\Backup files 5.zip" sh=7728140EFA10D1D4494381A9B6669F74DA6B496B ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AH evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-16 144239\Backup files 1.zip" sh=6C52EFF0289F7623FB43C39BCA9039B68A1F39CF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-22 193135\Backup files 1.zip" sh=A376B01CA8FA1B04134C7559BB5AB1B26ECC3B27 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AH evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-29 203205\Backup files 2.zip" sh=335DC65096AC95A5518340204A90AD811F541BCD ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AH evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2014-01-05 190550\Backup files 2.zip" sh=5EAFBE76644A54A3EF2BB00AC1C28014F35F2540 ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-01-12 210248\Backup Files 2014-01-12 210248\Backup files 1.zip" sh=F9859157B6EBA314B4F1ADC700FF33F2E889D38D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-01-12 210248\Backup Files 2014-01-12 210248\Backup files 3.zip" sh=A372F957B6B1DC01877B53F8C667EEA512D3CBED ft=0 fh=0000000000000000 vn="Variante von Win32/FirseriaInstaller.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-01-12 210248\Backup Files 2014-01-12 210248\Backup files 5.zip" sh=FF368058761B5EEBA2A0F5C1FFBAA5A7DFD206F4 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-01-12 210248\Backup Files 2014-01-12 210248\Backup files 6.zip" sh=88ADCC4C86B0E81830FC50150EA78D77AED272B5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-01-12 210248\Backup Files 2014-01-26 191811\Backup files 2.zip" sh=AE04DD05CD25FAF06FEE634E6BB559DBD3149B8E ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-02-09 190847\Backup Files 2014-02-09 190847\Backup files 1.zip" sh=1FEE140F568B1858797C4FB311E31A654471C00A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-02-09 190847\Backup Files 2014-02-09 190847\Backup files 3.zip" sh=249011045473E53432679F334C00B81FF6466733 ft=0 fh=0000000000000000 vn="Variante von Win32/FirseriaInstaller.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-02-09 190847\Backup Files 2014-02-09 190847\Backup files 5.zip" sh=59AEB3F5D578B2270DFE36FF5F02388F9893A831 ft=0 fh=0000000000000000 vn="Win32/Hoax.ArchSMS.ABZ Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-02-09 190847\Backup Files 2014-02-09 190847\Backup files 6.zip" sh=59F234A13F1BE8EE6DBCAA186843A6DACCDF781D ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-03-16 190003\Backup Files 2014-03-16 190003\Backup files 1.zip" sh=2846E772891AC7CC9559E6298898AE416023E052 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-03-16 190003\Backup Files 2014-03-16 190003\Backup files 3.zip" sh=A5E40F1CCAFCBF3E84844521947D397AAC424DC3 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-03-16 190003\Backup Files 2014-03-16 190003\Backup files 5.zip" sh=7E0998CEAA97D0D73E68013DFCC63A7CB3AEBFFA ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-04-20 192834\Backup Files 2014-04-20 192834\Backup files 1.zip" sh=F2C1870BB7DCAE23EE88CD22EFDE9A88024C4679 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-04-20 192834\Backup Files 2014-04-20 192834\Backup files 3.zip" sh=74A2AFB0C769F19E1CBD1B6E241CB6F107CEEC4C ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-04-20 192834\Backup Files 2014-04-20 192834\Backup files 6.zip" sh=83CD22FB3C4D8F6DA683A8DE659E3A273C90597C ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-01 190012\Backup Files 2014-06-01 190012\Backup files 1.zip" sh=EF3A5458211C35EB757486C172DE824C5FC2B652 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-01 190012\Backup Files 2014-06-01 190012\Backup files 3.zip" sh=3C66EF7E74092F8E445CC9BA7BD290965B4CD9B4 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-06-01 190012\Backup Files 2014-06-01 190012\Backup files 6.zip" sh=893B1E1FDDC3518CAFD1509A245E1C7772973ED6 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-06-07 232129\Backup Files 2014-06-07 232129\Backup files 1.zip" sh=12DE6C278C52E024AB14CDB014FD909B0609BFEF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-07 232129\Backup Files 2014-06-07 232129\Backup files 3.zip" sh=76D334B3E51896FCBFBCF8919422A7A36BFC0148 ft=0 fh=0000000000000000 vn="Variante von Win32/Speedchecker.A evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-07 232129\Backup Files 2014-06-07 232129\Backup files 4.zip" sh=6F93B531C22407F0422CB400F8C32C9201CFE93C ft=0 fh=0000000000000000 vn="Win32/DownloadAdmin.G evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-07 232129\Backup Files 2014-06-07 232129\Backup files 5.zip" sh=882B7B87700936D4D3275C3B41B5071349DB3CE7 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-06-07 232129\Backup Files 2014-06-07 232129\Backup files 6.zip" sh=F380AC427166C04CBD3FE9A8FBF7734A7E594B7B ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-06-08 212933\Backup Files 2014-06-08 212933\Backup files 1.zip" sh=12383EA399BD21870C9BABCFB9BFA3D78391DD43 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-08 212933\Backup Files 2014-06-08 212933\Backup files 2.zip" sh=264C9EF1B92793FD5505C73953269BFEB5C5817C ft=0 fh=0000000000000000 vn="Variante von Win32/DealPly.R evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-08 212933\Backup Files 2014-06-08 212933\Backup files 3.zip" sh=B323E289901D339258DE546A17B89B70D2E40FDD ft=0 fh=0000000000000000 vn="Win32/DownloadAdmin.G evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-08 212933\Backup Files 2014-06-08 212933\Backup files 4.zip" sh=FDED94A3828B43526779666A7733548CB62A8AFC ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-06-08 212933\Backup Files 2014-06-08 212933\Backup files 5.zip" Code:
ATTFilter Results of screen317's Security Check version 0.99.83 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 51 Java version out of Date! Adobe Flash Player 13.0.0.214 Adobe Reader XI Google Chrome 34.0.1847.137 Google Chrome 35.0.1916.114 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-06-2014 Ran by **** (administrator) on ****-PC on 10-06-2014 22:08:56 Running from C:\Users\****\Downloads Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\Easy Display Manager\dmhkcore.exe (SEC) C:\Program Files (x86)\SAMSUNG\Samsung Recovery Solution 4\WCScheduler.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Intel Corporation) C:\Windows\System32\igfxext.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (SAMSUNG Electronics) C:\Program Files (x86)\SAMSUNG\Samsung Support Center\SSCKbdHk.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9644576 2009-12-15] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2149160 2010-05-21] (Synaptics Incorporated) HKLM-x32\...\Run: [UpdateLBPShortCut] => C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink) HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePDRShortCut] => C:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2008-01-04] (CyberLink Corp.) HKLM-x32\...\Run: [RemoteControl8] => C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe [91432 2009-04-15] (CyberLink Corp.) HKLM-x32\...\Run: [PDVD8LanguageShortcut] => C:\Program Files (x86)\CyberLink\PowerDVD8\Language\Language.exe [50472 2009-04-15] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePPShortCut] => C:\Program Files (x86)\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [218408 2008-12-03] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [210216 2009-07-21] (CyberLink Corp.) HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [54576 2008-12-08] (Hewlett-Packard) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-06-04] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-1473346268-2668242606-3040593410-1000\...\Run: [Google Update] => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2011-07-28] (Google Inc.) Startup: C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.net/ HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com StartMenuInternet: IEXPLORE.EXE - iexplore.exe BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\windows\system32\urlmon.dll (Microsoft Corporation) Handler-x32: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - No File Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF HKCU\...\Firefox\Extensions: [{D2195854-4C0F-B8C6-0B1B-3AFE55BC1594}] - C:\Program Files (x86)\Re-markit-soft\171.xpi Chrome: ======= CHR HomePage: hxxp://www.gmx.net/ CHR Extension: (Google Docs) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-07-12] CHR Extension: (Google Drive) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-07-12] CHR Extension: (YouTube) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-12] CHR Extension: (Google-Suche) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-12] CHR Extension: (Google Wallet) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24] CHR Extension: (Google Mail) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-12] CHR StartMenuInternet: Google Chrome - C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2266296 2014-05-16] (Microsoft Corporation) R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] () ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-06-04] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-06-04] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-12] (Avira Operations GmbH & Co. KG) S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2011-05-23] (Windows (R) 2003 DDK 3790 provider) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-10 22:08 - 2014-06-10 22:08 - 00013239 _____ () C:\Users\****\Downloads\FRST.txt 2014-06-10 22:07 - 2014-06-10 22:07 - 00000000 ____D () C:\Users\****\Desktop\löschen 2014-06-10 22:06 - 2014-06-10 22:06 - 00000851 _____ () C:\Users\****\Desktop\checkup.txt 2014-06-10 22:02 - 2014-06-10 22:02 - 00854367 _____ () C:\Users\****\Desktop\SecurityCheck.exe 2014-06-10 22:00 - 2014-06-10 22:00 - 00022559 _____ () C:\Users\****\Desktop\eset.txt 2014-06-10 19:14 - 2014-06-10 19:14 - 02347384 _____ (ESET) C:\Users\****\Downloads\esetsmartinstaller_deu.exe 2014-06-09 18:16 - 2014-06-09 18:16 - 00000000 ____D () C:\windows\ERUNT 2014-06-09 18:15 - 2014-06-09 18:15 - 01016261 _____ (Thisisu) C:\Users\****\Desktop\JRT.exe 2014-06-09 18:08 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\windows\SysWOW64\sqlite3.dll 2014-06-09 18:07 - 2014-06-09 18:08 - 00000000 ____D () C:\AdwCleaner 2014-06-09 18:06 - 2014-06-09 18:06 - 01333465 _____ () C:\Users\****\Downloads\adwcleaner_3.212.exe 2014-06-09 17:39 - 2014-06-09 17:39 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\****\Downloads\revosetup95.exe 2014-06-09 17:39 - 2014-06-09 17:39 - 00001268 _____ () C:\Users\****\Desktop\Revo Uninstaller.lnk 2014-06-09 17:39 - 2014-06-09 17:39 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group 2014-06-09 08:20 - 2014-06-10 22:08 - 00000000 ____D () C:\FRST 2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe 2014-06-08 21:52 - 2014-06-09 17:46 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-06-08 21:50 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2014-06-08 21:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys 2014-06-08 21:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2014-06-08 21:46 - 2014-06-08 21:49 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe 2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989} 2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D} 2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe 2014-06-07 22:35 - 2014-06-09 18:11 - 00001449 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe 2014-06-07 20:47 - 2014-06-08 22:53 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express 2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG 2014-06-06 22:00 - 2014-06-06 23:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper 2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan 2014-06-06 21:59 - 2014-06-06 22:01 - 00000000 ____D () C:\Users\****\Documents\Add-in Express 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList 2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe 2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe 2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe 2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe 2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe 2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe 2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe 2014-06-04 18:41 - 2014-06-10 21:21 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job 2014-06-04 18:41 - 2014-06-07 22:36 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-06-04 18:41 - 2014-06-07 22:36 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-04 18:41 - 2014-06-07 22:36 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater 2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp 2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed 2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software 2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software 2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe 2014-06-04 18:10 - 2014-06-08 22:55 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7 2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe 2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe 2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe 2014-06-04 17:27 - 2014-06-09 17:32 - 00000008 __RSH () C:\ProgramData\ntuser.pol 2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip 2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip 2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip 2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip 2014-05-15 19:28 - 2014-05-06 06:40 - 23544320 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2014-05-15 19:28 - 2014-05-06 06:17 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2014-05-15 19:28 - 2014-05-06 05:25 - 17382912 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2014-05-15 19:28 - 2014-05-06 05:07 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb 2014-05-15 19:28 - 2014-05-06 05:00 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll 2014-05-15 19:28 - 2014-05-06 04:10 - 00069632 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll 2014-05-14 17:55 - 2014-05-09 08:14 - 00477184 _____ (Microsoft Corporation) C:\windows\system32\aepdu.dll 2014-05-14 17:55 - 2014-03-25 04:43 - 14175744 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll 2014-05-14 17:55 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll 2014-05-14 17:54 - 2014-05-09 08:11 - 00424448 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll 2014-05-14 17:54 - 2014-04-12 04:22 - 00155072 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys 2014-05-14 17:54 - 2014-04-12 04:22 - 00095680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys 2014-05-14 17:54 - 2014-04-12 04:19 - 01460736 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll 2014-05-14 17:54 - 2014-04-12 04:19 - 00136192 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll 2014-05-14 17:54 - 2014-04-12 04:19 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe 2014-05-14 17:54 - 2014-04-12 04:19 - 00029184 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll 2014-05-14 17:54 - 2014-04-12 04:19 - 00028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll 2014-05-14 17:54 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll 2014-05-14 17:54 - 2014-04-12 04:10 - 00096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll 2014-05-14 17:54 - 2014-03-04 11:47 - 05550016 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe 2014-05-14 17:54 - 2014-03-04 11:44 - 00728064 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00722944 _____ (Microsoft Corporation) C:\windows\system32\objsel.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00424960 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00340992 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00314880 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00210944 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00086528 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll 2014-05-14 17:54 - 2014-03-04 11:44 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\wincredprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00455168 _____ (Microsoft Corporation) C:\windows\system32\winlogon.exe 2014-05-14 17:54 - 2014-03-04 11:43 - 00057344 _____ (Microsoft Corporation) C:\windows\system32\cngprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00056832 _____ (Microsoft Corporation) C:\windows\system32\adprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\capiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00052736 _____ (Microsoft Corporation) C:\windows\system32\dpapiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00044544 _____ (Microsoft Corporation) C:\windows\system32\dimsroam.dll 2014-05-14 17:54 - 2014-03-04 11:43 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll 2014-05-14 17:54 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntkrnlpa.exe 2014-05-14 17:54 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntoskrnl.exe 2014-05-14 17:54 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\windows\SysWOW64\kerberos.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\windows\SysWOW64\objsel.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\windows\SysWOW64\msv1_0.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdigest.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSpkg.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\windows\SysWOW64\cngprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\windows\SysWOW64\adprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\windows\SysWOW64\capiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\windows\SysWOW64\dpapiprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\windows\SysWOW64\dimsroam.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\wincredprovider.dll 2014-05-14 17:54 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\windows\SysWOW64\credssp.dll 2014-05-14 17:54 - 2014-03-04 11:16 - 00274944 _____ (Microsoft Corporation) C:\windows\SysWOW64\KernelBase.dll ==================== One Month Modified Files and Folders ======= 2014-06-10 22:09 - 2014-06-10 22:08 - 00013239 _____ () C:\Users\****\Downloads\FRST.txt 2014-06-10 22:09 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Local\Temp 2014-06-10 22:08 - 2014-06-09 08:20 - 00000000 ____D () C:\FRST 2014-06-10 22:07 - 2014-06-10 22:07 - 00000000 ____D () C:\Users\****\Desktop\löschen 2014-06-10 22:06 - 2014-06-10 22:06 - 00000851 _____ () C:\Users\****\Desktop\checkup.txt 2014-06-10 22:03 - 2012-03-30 20:25 - 00001116 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-10 22:02 - 2014-06-10 22:02 - 00854367 _____ () C:\Users\****\Desktop\SecurityCheck.exe 2014-06-10 22:00 - 2014-06-10 22:00 - 00022559 _____ () C:\Users\****\Desktop\eset.txt 2014-06-10 21:26 - 2011-07-28 18:32 - 00001136 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000UA.job 2014-06-10 21:26 - 2011-04-13 00:02 - 01566505 _____ () C:\windows\WindowsUpdate.log 2014-06-10 21:21 - 2014-06-04 18:41 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job 2014-06-10 19:14 - 2014-06-10 19:14 - 02347384 _____ (ESET) C:\Users\****\Downloads\esetsmartinstaller_deu.exe 2014-06-10 19:10 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-06-10 19:10 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-06-10 19:02 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite 2014-06-10 19:01 - 2012-03-30 20:25 - 00001112 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-10 19:01 - 2009-07-14 07:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT 2014-06-10 19:01 - 2009-07-14 06:51 - 00105342 _____ () C:\windows\setupact.log 2014-06-09 18:22 - 2011-07-28 18:32 - 00001084 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000Core.job 2014-06-09 18:16 - 2014-06-09 18:16 - 00000000 ____D () C:\windows\ERUNT 2014-06-09 18:15 - 2014-06-09 18:15 - 01016261 _____ (Thisisu) C:\Users\****\Desktop\JRT.exe 2014-06-09 18:11 - 2014-06-07 22:35 - 00001449 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-06-09 18:11 - 2011-07-28 18:38 - 00001533 _____ () C:\Users\****\Desktop\Google Chrome.lnk 2014-06-09 18:10 - 2010-11-21 05:47 - 01285468 _____ () C:\windows\PFRO.log 2014-06-09 18:08 - 2014-06-09 18:07 - 00000000 ____D () C:\AdwCleaner 2014-06-09 18:08 - 2011-07-28 18:38 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome 2014-06-09 18:08 - 2011-06-16 17:16 - 00001003 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-06-09 18:08 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\**** 2014-06-09 18:06 - 2014-06-09 18:06 - 01333465 _____ () C:\Users\****\Downloads\adwcleaner_3.212.exe 2014-06-09 17:46 - 2014-06-08 21:52 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2014-06-09 17:39 - 2014-06-09 17:39 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\****\Downloads\revosetup95.exe 2014-06-09 17:39 - 2014-06-09 17:39 - 00001268 _____ () C:\Users\****\Desktop\Revo Uninstaller.lnk 2014-06-09 17:39 - 2014-06-09 17:39 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group 2014-06-09 17:32 - 2014-06-04 17:27 - 00000008 __RSH () C:\ProgramData\ntuser.pol 2014-06-09 17:30 - 2009-07-14 05:20 - 00000000 ___HD () C:\windows\system32\GroupPolicy 2014-06-09 12:27 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\rescache 2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe 2014-06-09 08:16 - 2013-04-26 22:41 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2014-06-08 22:59 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software 2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software 2014-06-08 22:55 - 2014-06-04 18:10 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-06-08 22:53 - 2014-06-07 20:47 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express 2014-06-08 22:20 - 2011-04-12 09:14 - 00000000 ____D () C:\windows\sk 2014-06-08 22:19 - 2009-07-14 04:34 - 00000537 _____ () C:\windows\win.ini 2014-06-08 22:17 - 2013-10-28 19:22 - 00000000 ____D () C:\Temp 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-06-08 21:49 - 2014-06-08 21:46 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe 2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989} 2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D} 2014-06-07 23:39 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\registration 2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe 2014-06-07 22:36 - 2014-06-04 18:41 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2014-06-07 22:36 - 2014-06-04 18:41 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-07 22:36 - 2014-06-04 18:41 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater 2014-06-07 21:48 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\system32\NDF 2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe 2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe 2014-06-07 20:45 - 2011-04-12 08:13 - 00000000 ____D () C:\ProgramData\Temp 2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG 2014-06-06 23:14 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper 2014-06-06 22:01 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\Documents\Add-in Express 2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer 2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache 2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList 2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList 2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe 2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe 2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe 2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe 2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe 2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe 2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe 2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe 2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp 2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed 2014-06-04 18:30 - 2011-07-25 21:27 - 00000000 ____D () C:\Users\****\AppData\Roaming\SoftGrid Client 2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe 2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7 2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe 2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe 2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe 2014-06-04 17:27 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\SysWOW64\GroupPolicy 2014-06-04 17:06 - 2013-03-31 20:17 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2014-06-04 17:06 - 2013-03-31 20:17 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip 2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip 2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip 2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip 2014-05-23 18:31 - 2013-09-15 20:18 - 00000000 ____D () C:\Program Files\Microsoft Office 15 2014-05-21 19:52 - 2013-11-05 18:58 - 00000000 ____D () C:\Users\****\.tfo4 2014-05-15 19:50 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2014-05-15 19:47 - 2014-05-07 18:01 - 00000000 ___SD () C:\windows\system32\CompatTel 2014-05-15 19:27 - 2013-08-08 12:46 - 00000000 ____D () C:\windows\system32\MRT 2014-05-15 19:24 - 2011-12-17 16:07 - 93223848 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2014-05-12 07:26 - 2014-06-08 21:50 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2014-05-12 07:26 - 2014-06-08 21:50 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys 2014-05-12 07:25 - 2014-06-08 21:50 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys Some content of TEMP: ==================== C:\Users\****\AppData\Local\Temp\0941a1ff-23a3-4a34-85a9-adae30358a09.exe C:\Users\****\AppData\Local\Temp\APNSetup.exe C:\Users\****\AppData\Local\Temp\avgnt.exe C:\Users\****\AppData\Local\Temp\BackupSetup.exe C:\Users\****\AppData\Local\Temp\DSP.dll C:\Users\****\AppData\Local\Temp\FileSystemView.dll C:\Users\****\AppData\Local\Temp\googleearthwin-peruser.exe C:\Users\****\AppData\Local\Temp\InstallAX_11_9_900_170.exe C:\Users\****\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe C:\Users\****\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\jre-7u60-windows-i586-iftw.exe C:\Users\****\AppData\Local\Temp\newvideoplayersetup.exe C:\Users\****\AppData\Local\Temp\OfficeSetup.exe C:\Users\****\AppData\Local\Temp\pryetwq3.dll C:\Users\****\AppData\Local\Temp\Quarantine.exe C:\Users\****\AppData\Local\Temp\speedupmypc.exe C:\Users\****\AppData\Local\Temp\ssupsetup_binstall3.exe C:\Users\****\AppData\Local\Temp\System.Data.SQLite.dll C:\Users\****\AppData\Local\Temp\System.Data.SQLite63101.dll C:\Users\****\AppData\Local\Temp\tbWinl.dll C:\Users\****\AppData\Local\Temp\vcredist_x64.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-06-09 12:12 ==================== End Of Log ============================ --- --- --- |
11.06.2014, 20:09 | #15 |
/// the machine /// TB-Ausbilder | WIN7 - Chrome startet immer mit websearches Seite Java updaten. Deinen Download ORdner komplett leeren. Deine Backups auf D löschen. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |