|
Log-Analyse und Auswertung: Windows XP - lange Ladezeiten von Programmen und Internetseiten!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.11.2014, 18:17 | #1 |
| Windows XP - lange Ladezeiten von Programmen und Internetseiten! Liebes Trojaner-Board Team! Eines vorweg es geht dieses Mal nicht um mein eigenes Gerät sondern um das meiner Mutter. Meine Mutter hat mich gebeten sich ihren Laptop anzusehen, nachdem dieser nicht mehr so tut wie er soll und zeitweise extrem langsam ist. Datenträgerbereinigung und Defragmentierung haben nichts gebracht. Eventueller Virus oder Trojaner wird vom Programm nicht gemeldet, kann aber nicht ausgeschlossen werden. Also hier das Problem: - Er brauch schon mal ziemlich lange zum Hochstarten, aber er tut es noch. - Danach dauert es schon mal länger bis man ein Anwenderprogramm (Word, Excel,..) starten kann und zwischendurch bleibt er auch schon mal hängen. - Auch wenn man in den Ordnern arbeiten will. - Außerdem braucht er im Internet oft sehr lange bis er endlich eine Seite geladen hat und bleibt auch zwischendurch immer wieder mal hängen. z.B. beim Scrollen. Ich hoffe, dass ihr mir und meiner Mutter auch in diesem Fall helfen könnt, damit wir wieder an unserem Laptops arbeiten können. LG und schonmal danke im Voraus! PS: ein Logfile von FRST hab ich bereits erstellt und wie folgt angehängt. Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-07-2013 (ATTENTION: FRST version is 498 days old) Ran by Christa (administrator) on 29-11-2014 17:52:19 Running from F:\PcReinigung Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AVAST Software) C:\Programme\Alwil Software\Avast5\AvastSvc.exe (AVAST Software) C:\Programme\Alwil Software\Avast5\afwServ.exe (Uniblue Systems Ltd) C:\Programme\Uniblue\DriverScanner\dsmonitor.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe () C:\Programme\Canon\IJPLM\IJPLMSVC.EXE (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe ( ) C:\WINDOWS\system32\lxeacoms.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (StarWind Software) C:\Programme\Alcohol 52\StarWind\StarWindServiceAE.exe () C:\Programme\A1 Dashboard\A1Dashboard_Service.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (AVAST Software) C:\Programme\Alwil Software\Avast5\AvastUI.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE () C:\Programme\A1 Dashboard\A1Dashboard_Launcher.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Realtek Semiconductor Corp.) C:\DOKUME~1\Christa\LOKALE~1\Temp\RtkBtMnt.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (WebToGo Gmbh) C:\Programme\A1 Dashboard\A1Dashboard.exe (Microsoft Corporation) C:\WINDOWS\system32\cmd.exe ==================== Registry (Whitelisted) ================== Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) MountPoints2: {21faf4bd-d4c0-11e2-81bb-001f3c2b6125} - I:\iStudio.exe MountPoints2: {3c570113-706e-11dd-893a-001f3c2b6125} - F:\AutoRun.exe MountPoints2: {86b952d1-6d4b-11dd-8931-001f3c2b6125} - F:\AutoRun.exe JMyPrt.exe [2516296 2010-03-25] (CANON INC.) HKLM\...\Run: [CanonSolutionMenuEx] - C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.) HKLM\...\Run: [TAG_A1Dashboard_Launcher.exe] - C:\Programme\A1 Dashboard\A1Dashboard_Launcher.exe [518712 2013-02-04] () HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [1und1Dispatcher] - C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe [213640 2013-05-29] (1&1 Mail & Media GmbH) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/ HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Programme\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = SearchScopes: HKLM - {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} SearchScopes: HKCU - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = SearchScopes: HKCU - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = SearchScopes: HKCU - {FC00E77E-2DB2-4922-82DD-C739CD86C98D} URL = hxxp://suche.gmx.net/search/web/?su={searchTerms}&origin=searchplugin BHO: No Name - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - No File BHO: No Name - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - No File BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: No Name - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No File BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - No File BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - No File BHO: No Name - {AA58ED58-01DD-4d91-8333-CF10577473F7} - No File BHO: No Name - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - No File BHO: No Name - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - No File BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: No Name - {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} - No File BHO: No Name - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No File BHO: No Name - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - No File Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File Toolbar: HKLM - No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File Toolbar: HKLM - No Name - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - No File Toolbar: HKLM - Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - No File Toolbar: HKLM - No Name - {3004627E-F8E9-4E8B-909D-316753CBA923} - No File Toolbar: HKLM - No Name - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File Toolbar: HKLM - No Name - {C424171E-592A-415a-9EB1-DFD6D95D3530} - No File Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -No Name - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU -No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File Toolbar: HKCU -No Name - {C424171E-592A-415A-9EB1-DFD6D95D3530} - No File DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} hxxp://www.fotokasten.de/javaapplet/ImageUploader5.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - No File Handler: ipp - No CLSID Value - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) Hosts: Hosts file not detected in the default directory FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default FF NewTab: hxxp://istart.webssearches.com/newtab/?type=nt&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT FF Keyword.URL: hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=410&sr=0&q= FF Homepage: user_pref("browser.startup.homepage", ); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_223.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1209149.dll (Adobe Systems, Inc.) FF Plugin: @canon.com/EPPEX - C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 - C:\Programme\Yahoo!\Shared\npYState.dll (Yahoo! Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @sony.com/ReaderDesktop - C:\Programme\Sony\ReaderDesktop\npreaderdetectmoz.dll (Sony Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\babylon.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\BitGuard.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\BrowserDefender.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\delta.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\Search_Results.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com FF Extension: No Name - C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} FF Extension: No Name - C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\Extensions\faststartff@gmail.com FF Extension: No Name - C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\Extensions\staged FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [wrc@avast.com] C:\Programme\Alwil Software\Avast5\WebRep\FF FF Extension: No Name - C:\Programme\Alwil Software\Avast5\WebRep\FF FF HKLM\...\Firefox\Extensions: [faststartff@gmail.com] C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com FF Extension: No Name - C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com FF StartMenuInternet: FIREFOX.EXE - "C:\Programme\Mozilla Firefox\firefox.exe" hxxp://istart.webssearches.com/?type=sc&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT Chrome: ======= CHR Extension: (Google Slides) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.8_0 CHR Extension: (Google Docs) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.7_0 CHR Extension: (Google Drive) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (Google Voice Search Hotword (Beta)) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn\0.1.1.5023_0 CHR Extension: (YouTube) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Avast SafePrice) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck\10.0.2502.149_0 CHR Extension: (Google Sheets) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.0_0 CHR Extension: (Avast Online Security) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.0.2502.149_0 CHR Extension: (MySearchDial) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0 CHR Extension: (Google Wallet) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0 CHR Extension: (Gmail) - C:\DOKUME~1\Christa\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1 CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Programme\Alwil Software\Avast5\WebRep\Chrome\aswwebrepchrome-sp.crx CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx CHR HKLM\...\Chrome\Extension: [iagcajndpnfncplednpbnkahadegklfa] - C:\DOKUME~1\Christa\LOKALE~1\ANWEND~1\speedial.crx ========================== Services (Whitelisted) ================= R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [102712 2008-04-17] (ArcSoft Inc.) R2 avast! Antivirus; C:\Programme\Alwil Software\Avast5\AvastSvc.exe [50344 2014-11-16] (AVAST Software) R2 avast! Firewall; C:\Programme\Alwil Software\Avast5\afwServ.exe [104416 2014-11-16] (AVAST Software) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-24] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-24] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2014-04-22] (Google) R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe [355096 2007-03-21] (Intel Corporation) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] () R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [61440 2007-01-17] (Hewlett-Packard Company) R2 lxea_device; C:\WINDOWS\system32\lxeacoms.exe [598696 2010-04-14] ( ) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30814400 2013-12-18] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [620544 2008-11-11] (Nokia.) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3048136 2012-05-30] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) S3 Sony SCSI Helper Service; C:\Programme\Gemeinsame Dateien\Sony Shared\Fsk\SonySCSIHelperService.exe [73728 2011-11-17] (Sony Corporation) R2 StarWindServiceAE; C:\Programme\Alcohol 52\StarWind\StarWindServiceAE.exe [370688 2009-12-23] (StarWind Software) R2 TAG_Service; C:\Programme\A1 Dashboard\A1Dashboard_Service.exe [334392 2013-02-04] () S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24184 2014-11-16] () R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [26136 2014-11-16] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [70384 2014-11-16] (AVAST Software) R0 aswNdis; C:\Windows\System32\DRIVERS\aswNdis.sys [12112 2010-09-07] (ALWIL Software) R0 aswNdis2; C:\Windows\System32\Drivers\aswNdis2.sys [253640 2014-11-16] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr.sys [55240 2014-11-16] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49944 2014-11-16] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [787800 2014-11-23] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [423784 2014-11-23] (AVAST Software) R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57928 2014-11-16] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [206248 2014-11-16] () S3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [97440 2001-08-18] (Broadcom Corporation) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 EpmPsd; C:\WINDOWS\system32\drivers\epm-psd.sys [4096 2004-07-19] (Acer Value Labs, USA) R2 EpmShd; C:\WINDOWS\system32\drivers\epm-shd.sys [78208 2005-04-07] (Acer Value Labs, USA) S3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd5.sys [27165 2001-08-17] (VIA Technologies, Inc. ) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36640 2010-05-13] () R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) R3 HSFHWAZL; C:\Windows\System32\DRIVERS\HSFHWAZL.sys [209664 2006-12-22] (Conexant Systems, Inc.) R3 HSF_DPV; C:\Windows\System32\DRIVERS\HSF_DPV.sys [988800 2006-12-22] (Conexant Systems, Inc.) R3 huawei_cdcacm; C:\Windows\System32\DRIVERS\ew_jucdcacm.sys [89856 2011-09-09] (Huawei Technologies Co., Ltd.) R3 huawei_cdcecm; C:\Windows\System32\DRIVERS\ew_jucdcecm.sys [66688 2011-09-09] (Huawei Technologies Co., Ltd.) R3 huawei_ext_ctrl; C:\Windows\System32\DRIVERS\ew_juextctrl.sys [26624 2011-09-09] (Huawei Technologies Co., Ltd.) R2 int15; C:\WINDOWS\system32\drivers\int15.sys [14120 2007-12-10] (Acer, Inc.) S3 int15.sys; C:\Acer\Empowering Technology\eRecovery\int15.sys [69632 2005-01-13] () S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-13] (Microsoft Corporation) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NETw4x32; C:\Windows\System32\DRIVERS\NETw4x32.sys [2206976 2007-04-30] (Intel Corporation) R1 PCLEPCI; C:\WINDOWS\system32\drivers\pclepci.sys [14165 2005-02-09] (Pinnacle Systems GmbH) R3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-13] (Microsoft Corporation) R0 sptd; C:\Windows\System32\Drivers\sptd.sys [691696 2009-12-14] () S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-13] (Microsoft Corporation) R1 tStLibG; C:\Windows\System32\drivers\tStLibG.sys [55232 2014-04-15] (StdLib) S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-13] (Microsoft Corporation) R2 zntport; C:\WINDOWS\system32\drivers\zntport.sys [6080 2007-12-10] (Zeal SoftStudio) U3 a3m8kfsc; C:\Windows\System32\Drivers\a3m8kfsc.sys [0 ] (Microsoft Corporation) S3 dgderdrv; System32\drivers\dgderdrv.sys [x] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x] S3 psdfilter; \??\C:\WINDOWS\system32\Drivers\psdfilter.sys [x] S3 psdvdisk; \??\C:\WINDOWS\system32\Drivers\psdvdisk.sys [x] S4 s24trans; system32\DRIVERS\s24trans.sys [x] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-11-29 17:52 - 2014-11-29 17:52 - 00000000 ____D C:\FRST 2014-11-29 17:49 - 2014-11-29 17:49 - 00000075 _____ C:\WINDOWS\setupact.log 2014-11-29 17:49 - 2014-11-29 17:49 - 00000000 _____ C:\WINDOWS\setuperr.log 2014-11-28 13:34 - 2014-11-29 17:49 - 00010542 _____ C:\WINDOWS\setupapi.log 2014-11-28 13:32 - 2014-11-29 17:48 - 00001456 _____ C:\WINDOWS\PreLaunch.log 2014-11-28 13:32 - 2014-11-29 17:48 - 00000356 _____ C:\WINDOWS\launApp.log 2014-11-23 18:59 - 2014-11-23 19:03 - 00010998 _____ C:\WINDOWS\KB973869.log 2014-11-23 17:26 - 2014-11-28 14:32 - 00001773 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2014-11-16 15:44 - 2014-11-16 15:44 - 00001776 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avast SafeZone.lnk 2014-11-16 15:43 - 2014-11-16 15:42 - 00291352 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-11-16 15:42 - 2014-11-16 15:43 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr ==================== One Month Modified Files and Folders ======= 2014-11-29 17:53 - 2013-12-16 18:01 - 00000280 _____ C:\WINDOWS\Tasks\BitGuard.job 2014-11-29 17:52 - 2014-11-29 17:52 - 00000000 ____D C:\FRST 2014-11-29 17:49 - 2014-11-29 17:49 - 00000075 _____ C:\WINDOWS\setupact.log 2014-11-29 17:49 - 2014-11-29 17:49 - 00000000 _____ C:\WINDOWS\setuperr.log 2014-11-29 17:49 - 2014-11-28 13:34 - 00010542 _____ C:\WINDOWS\setupapi.log 2014-11-29 17:48 - 2014-11-28 13:32 - 00001456 _____ C:\WINDOWS\PreLaunch.log 2014-11-29 17:48 - 2014-11-28 13:32 - 00000356 _____ C:\WINDOWS\launApp.log 2014-11-29 17:48 - 2013-08-17 18:54 - 00000358 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-11-29 17:48 - 2008-03-22 23:58 - 01063612 _____ C:\WINDOWS\WindowsUpdate.log 2014-11-29 17:47 - 2014-03-18 09:59 - 00000226 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-11-29 17:47 - 2013-12-24 10:17 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-11-29 17:47 - 2013-06-02 14:41 - 00000256 _____ C:\WINDOWS\Tasks\dsmonitor.job 2014-11-29 17:47 - 2008-03-22 23:58 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2014-11-29 17:47 - 2008-03-22 23:58 - 00000159 _____ C:\WINDOWS\wiadebug.log 2014-11-29 17:47 - 2008-03-22 23:58 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2014-11-29 17:47 - 2008-03-22 23:29 - 00000050 _____ C:\WINDOWS\wiaservc.log 2014-11-29 16:25 - 2008-08-13 23:31 - 00000300 ___SH C:\Dokumente und Einstellungen\Christa\ntuser.ini 2014-11-29 16:25 - 2008-03-22 23:58 - 00032472 _____ C:\WINDOWS\SchedLgU.Txt 2014-11-29 16:20 - 2014-04-15 15:20 - 00000422 _____ C:\WINDOWS\Tasks\At2.job 2014-11-29 15:44 - 2012-08-07 07:31 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-11-29 15:44 - 2008-03-22 22:03 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2014-11-29 15:29 - 2013-12-24 10:17 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-11-28 14:38 - 2012-10-23 08:10 - 00131072 _____ C:\WINDOWS\system32\config\OAlerts.evt 2014-11-28 14:32 - 2014-11-23 17:26 - 00001773 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2014-11-28 14:08 - 2013-01-08 21:37 - 00002489 _____ C:\Dokumente und Einstellungen\Christa\Desktop\Microsoft Word 2010.lnk 2014-11-23 19:12 - 2008-03-22 23:33 - 01141612 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2014-11-23 19:03 - 2014-11-23 18:59 - 00010998 _____ C:\WINDOWS\KB973869.log 2014-11-23 18:00 - 2014-04-15 15:41 - 00000452 _____ C:\WINDOWS\Tasks\SpeedMaxPc Registration3.job 2014-11-23 17:26 - 2008-08-27 19:52 - 00000000 ____D C:\Programme\Google 2014-11-23 17:26 - 2008-03-22 21:03 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Desktop 2014-11-23 17:26 - 2008-03-22 21:02 - 00000000 ____D C:\Programme 2014-11-23 17:15 - 2008-03-22 23:45 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2014-11-23 17:06 - 2008-08-13 23:31 - 00000000 ____D C:\Dokumente und Einstellungen\Christa 2014-11-23 16:48 - 2010-10-03 19:00 - 00787800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys 2014-11-23 16:48 - 2008-08-26 15:22 - 00423784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys 2014-11-17 13:45 - 2013-06-02 12:45 - 00000310 _____ C:\WINDOWS\Tasks\MT66 Software Update.job 2014-11-17 09:52 - 2004-09-06 10:26 - 00000000 ____D C:\WINDOWS\system32\inetsrv 2014-11-17 09:32 - 2009-07-02 18:57 - 00122424 _____ C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT 2014-11-17 09:31 - 2008-03-22 21:57 - 00442040 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2014-11-16 19:49 - 2013-07-29 17:35 - 00000000 ____D C:\WINDOWS\system32\MRT 2014-11-16 19:49 - 2008-08-26 14:52 - 100445232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-11-16 17:32 - 2013-01-08 21:37 - 00002491 _____ C:\Dokumente und Einstellungen\Christa\Desktop\Microsoft Excel 2010.lnk 2014-11-16 15:44 - 2014-11-16 15:44 - 00001776 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avast SafeZone.lnk 2014-11-16 15:43 - 2014-11-16 15:42 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-11-16 15:43 - 2014-04-22 13:08 - 00024184 _____ C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00206248 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00070384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswmonflt.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00049944 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-11-16 15:43 - 2010-01-15 23:20 - 00000000 ____D C:\Programme\QuickTime 2014-11-16 15:43 - 2008-08-26 15:22 - 00057928 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-11-16 15:43 - 2008-08-26 15:22 - 00055240 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys 2014-11-16 15:42 - 2014-11-16 15:43 - 00291352 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-11-16 15:42 - 2013-08-17 18:54 - 00026136 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2014-11-16 15:42 - 2010-10-03 19:00 - 00253640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswndis2.sys 2014-11-15 20:44 - 2012-08-07 07:31 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-11-15 20:44 - 2012-08-07 07:31 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl Files to move or delete: ==================== C:\Windows\Tasks\At2.job ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2007-06-13 14:21] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 05:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 05:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 05:00] - [2009-02-09 12:21] - 0111104 ____N (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2007-03-08 16:36] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 05:00] - [2008-04-14 03:23] - 0026624 ____N (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 05:00] - [2008-04-14 02:52] - 0053760 ____N (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
29.11.2014, 18:35 | #2 |
/// the machine /// TB-Ausbilder | Windows XP - lange Ladezeiten von Programmen und Internetseiten! Hi,
__________________fehlt noch die Addition.txt von FRST
__________________ |
29.11.2014, 20:34 | #3 |
| Windows XP - lange Ladezeiten von Programmen und Internetseiten! Upps! Sorry! Kommt sofort!
__________________Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-07-2013 Ran by Christa at 2014-11-29 17:53:25 Running from F:\PcReinigung Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= A1 Dashboard (Version: 2.0.2) Acer eSettings Management (Version: 2.03.4005) Acer ScreenSaver (Version: 3.11.20070725.1) Adobe Digital Editions 3.0 (Version: 3.0) Adobe Flash Player 15 ActiveX (Version: 15.0.0.223) Adobe Flash Player 15 Plugin (Version: 15.0.0.223) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Adobe Shockwave Player 12.0 (Version: 12.0.9.149) Anti-Twin (Installation 12.08.2013) Apple Application Support (Version: 1.1.0) Apple Software Update (Version: 2.1.1.116) AppSafe (Version: 1) AquaSoft DiaShow 7 Premium AquaSoft DiaShow 7 Premium (Version: 7.1.03) AquaSoft DiaShow 7 Ultimate AquaSoft DiaShow 7 Ultimate (Version: 7.0.05) ArcSoft MediaConverter 2.5 Ashampoo Burning Studio 6 FREE (Version: 6.7.0) Ashampoo Magical Optimizer Ashampoo Photo Commander 5.40 (Version: 5.4.0) Ashampoo Photo Optimizer 3 v.3.13 (Version: 3.1.3) Ashampoo Photo Optimizer 4 4.0.1 (Version: 4.0.1) Ashley Jones – Reise Ins Alte Ägypten (Version: 1.0.0.0) Ausschneiden 2.0 (Version: 2.00) Avast Internet Security (Version: 10.0.2208) BasicSeek 1.0 build 111 Beach Party Craze Bubble Bonanza Butterfly Magic Canon Easy-PhotoPrint EX Canon Easy-WebPrint EX Canon Inkjet Printer/Scanner/Fax Extended Survey Program Canon MP Navigator EX 4.0 Canon MP495 series Benutzerregistrierung Canon MP495 series MP Drivers Canon My Printer Canon Solution Menu EX Canon Utilities Digital Photo Professional 2.0 (Version: 2.0) Canon Utilities EOS Capture 1.5 (Version: 1.5) CCleaner (Version: 4.14) Chinese Breakout 4 (Version: 1.00.0000) City Style Cradle of Persia Definition Update for Microsoft Office 2010 (KB2899521) 32-Bit Edition Delicious: Emily und der Duft des Erfolgs (Version: 1.0.0.0) Delicious: Emily und die Teeparty (Version: 1.0.0.0) Delicious: Emily und die Traumhochzeit Sammleredition (Version: 0.0.0.0) Deutschland Spielt - Spiele Post (Version: 1.0.4.38) DEUTSCHLAND SPIELT GAME CENTER (Version: 2.4.2.13) DriverScanner (Version: 4.0.10.0) Erntezeit Farm Tribe (Version: 1.0.0.0) Flucht aus dem Paradies (Version: 0.0.0.0) Free Mp3 Wma Converter V 2.2 (Version: 2.2.0.0) Garten-Glück (Version: 1.0.0.0) Gehirnjogging (Version: 1.0.0.0) GIMP 2.8.14 (Version: 2.8.14) GMX MailCheck für Internet Explorer (Version: 2.5.1.0) GMX Softwareaktualisierung (Version: 3.0.0.55) Google Chrome (Version: 39.0.2171.71) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.5111.1712) Google Update Helper (Version: 1.3.25.11) HDAUDIO Soft Data Fax Modem with SmartCP Herr des Wetters High Definition Audio Driver Package - KB888111 (Version: 20040219.000000) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB959765) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) Intel(R) Graphics Media Accelerator Driver Intel(R) Matrix Storage Manager Island Realms Jasc Paint Shop Photo Album (Version: 4.0.3) Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 22 (Version: 6.0.220) Java(TM) 6 Update 7 (Version: 1.6.0.70) Königssolitär (Version: 0.0.0.0) Land der Pharaonen (Version: 0.0.0.0) LightScribe 1.4.142.1 (Version: 1.4.142.1) Lost City of Gold Lost Head Luxor Evolved (Version: 1.0.0.0) Magic Heroes: Der verzauberte Park (Version: 2.0.0.0) Mahjongg - Reise durch die Zeit Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320) Microsoft .NET Framework 4 Extended (Version: 4.0.30320) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft National Language Support Downlevel APIs Microsoft Office Access MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Excel MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Groove MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Professional Plus 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (English) 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (French) 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (Italian) 2010 (Version: 14.0.7015.1000) Microsoft Office Proofing (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Shared MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Word MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Silverlight (Version: 5.1.30514.0) Microsoft Software Update for Web Folders (German) 14 (Version: 14.0.7015.1000) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6 Service Pack 2 (KB973686) (Version: 6.20.2003.0) MT66 Software Update Mysteries of Horus Paint.NET v3.36 (Version: 3.36.0) PC Connectivity Solution (Version: 8.47.7.0) PDF24 Creator 5.2.0 PhotoMail Maker (Version: 1.0.0.1040) Photorec 6.10 Pixum Fotobuch (Version: 5.1.5) Portal of Evil: Die gestohlenen Siegel (Version: 2.0.0.0) PowerDVD (Version: 7.0.2802.f) Puzzle Mania QuickTime (Version: 7.65.17.80) Rätsel des Olymp: Olympus Griddlers (Version: 2.0.0.0) RAW Image Task 2.2 (Version: 2.2) Reader for PC (Version: 2.4.00.05230) Realtek High Definition Audio Driver (Version: 5.10.0.5423) Secret of Six Seas Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Encoder (KB2447961) Sicherheitsupdate für Windows Media Encoder (KB954156) Sicherheitsupdate für Windows Media Encoder (KB979332) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player (KB979402) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1) Sicherheitsupdate für Windows XP (KB2914368) (Version: 1) Sicherheitsupdate für Windows XP (KB2916036) (Version: 1) Sicherheitsupdate für Windows XP (KB2922229) (Version: 1) Sicherheitsupdate für Windows XP (KB2929961) (Version: 1) Sicherheitsupdate für Windows XP (KB2930275) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953838) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958690) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960715) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371) (Version: 1) Sicherheitsupdate für Windows XP (KB961373) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969898) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977165-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) Sky Kingdoms Skype Click to Call (Version: 6.0.10201) Skype™ 6.11 (Version: 6.11.102) SpeedMaxPc (Version: 3.1.6.0) Spooky Mahjongg Sticky Linky Sticky Linky (Version: 1.00.0000) SweetIM for Messenger 3.6 (Version: 3.6.0003) Switch Audiodatei-Konverter (Version: 4.53) swMSM (Version: 12.0.0.1) Synaptics Pointing Device Driver (Version: 10.0.15.0) Texas Instruments PCIxx21/x515/xx12 drivers. (Version: 2.00.0002) TIPCI (Version: 2.00.0002) Uncompressor Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (Version: 9.00.2047.00) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition Update for Microsoft Excel 2010 (KB2889935) 32-Bit Edition Update for Microsoft Filter Pack 2.0 (KB2878281) 32-Bit Edition Update for Microsoft InfoPath 2010 (KB2817369) 32-Bit Edition Update for Microsoft InfoPath 2010 (KB2817396) 32-Bit Edition Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition Update for Microsoft Office 2010 (KB2589352) 32-Bit Edition Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition Update for Microsoft Office 2010 (KB2589386) 32-Bit Edition Update for Microsoft Office 2010 (KB2597087) 32-Bit Edition Update for Microsoft Office 2010 (KB2687275) 32-Bit Edition Update for Microsoft Office 2010 (KB2687502) 32-Bit Edition Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition Update for Microsoft Office 2010 (KB2825635) 32-Bit Edition Update for Microsoft Office 2010 (KB2825640) 32-Bit Edition Update for Microsoft Office 2010 (KB2837581) 32-Bit Edition Update for Microsoft Office 2010 (KB2837602) 32-Bit Edition Update for Microsoft Office 2010 (KB2837606) 32-Bit Edition Update for Microsoft Office 2010 (KB2878252) 32-Bit Edition Update for Microsoft Office 2010 (KB2889828) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2837595) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687567) 32-Bit Edition Update for Microsoft PowerPoint 2010 (KB2837579) 32-Bit Edition Update for Microsoft PowerPoint 2010 (KB2878251) 32-Bit Edition Update for Microsoft SharePoint Workspace 2010 (KB2760601) 32-Bit Edition Update for Microsoft Visio 2010 (KB2880526) 32-Bit Edition Update for Microsoft Visio Viewer 2010 (KB2837587) 32-Bit Edition Update für Windows Internet Explorer 8 (KB971180) (Version: 1) Update für Windows Internet Explorer 8 (KB976662) (Version: 1) Update für Windows Internet Explorer 8 (KB976749) (Version: 1) Update für Windows Internet Explorer 8 (KB980182) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676-v2) (Version: 2) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB2904266) (Version: 1) Update für Windows XP (KB2934207) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) UpdateStar COMPUTERBILD Edition (Version: 3.2.788) VideoPad Video-Editor (Version: 3.59) Visual Studio C++ 10.0 Runtime (Version: 10.0.0) VLC media player 0.9.6 (Version: 0.9.6) WavePad Audio-Editor (Version: 5.58) WebFldrs XP (Version: 9.50.7523) Wildwest-Abenteuer (Version: 0.0.0.0) Windows Imaging Component (Version: 3.0.0.0) Windows Media Encoder 9-Reihe Windows Media Encoder 9-Reihe (Version: 9.00.2980) Windows Media Format 11 runtime Windows Resource Kit Tools - SubInAcl.exe (Version: 5.2.3790.1164) Windows Searchqu Toolbar (Version: 4.1.0.3114) Windows XP Service Pack 3 (Version: 20080414.031514) World Riddles: Seven Wonders (Version: 1.0.0.0) XML Paper Specification Shared Components Language Pack 1.0 Yahoo! Messenger Youda Kindergarten ==================== Restore Points ========================= 21-09-2014 20:01:47 Software Distribution Service 3.0 28-09-2014 09:08:08 SpeedMaxPc Backup 28-09-2014 12:25:16 Software Distribution Service 3.0 01-10-2014 20:09:46 Software Distribution Service 3.0 04-10-2014 12:28:23 Software Distribution Service 3.0 05-10-2014 19:15:24 Software Distribution Service 3.0 12-10-2014 10:33:08 Systemprüfpunkt 14-10-2014 20:52:20 Software Distribution Service 3.0 05-11-2014 05:52:27 Software Distribution Service 3.0 16-11-2014 14:36:55 avast! antivirus system restore point 16-11-2014 14:40:35 Entfernt Google Earth. 16-11-2014 18:48:56 Software Distribution Service 3.0 17-11-2014 09:12:34 Removed Broadcom Gigabit Integrated Controller. 23-11-2014 17:21:55 Software Distribution Service 3.0 ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\At2.job => ? Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\Alwil Software\Avast5\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\BitGuard.job => C:\WINDOWS\system32\sc.exe Task: C:\WINDOWS\Tasks\dsmonitor.job => C:\Programme\Uniblue\DriverScanner\dsmonitor.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\MT66 Software Update.job => C:\Programme\Gemeinsame Dateien\MT66 Software Update\UpdateClient.exe Task: C:\WINDOWS\Tasks\SpeedMaxPc Registration3.job => C:\WINDOWS\system32\rundll32.exe Task: C:\WINDOWS\Tasks\SpeedMaxPc Update3.job => C:\Programme\Gemeinsame Dateien\SpeedMaxPc\UUS3\Update3.exe Task: C:\WINDOWS\Tasks\SpeedMaxPc.job => C:\Programme\SpeedMaxPc\SpeedMaxPc\SpeedMaxPc.exe Task: C:\WINDOWS\Tasks\VideoPadSevenDays.job => C:\Programme\NCH Software\VideoPad\videopad.exe ==================== Faulty Device Manager Devices ============= Name: Ethernet-Controller Description: Ethernet-Controller Class Guid: Manufacturer: Service: Problem: : This device is not configured correctly. (Code1) Resolution: You may be prompted to provide the path of the driver. Windows may have the driver built-in, or may still have the driver files installed from the last time that you set up the device. If you are asked for the driver and you do not have it, you can try to download the latest driver from the hardware vendor’s Web site. In the device properties dialog box, click the "Driver" tab, and then click "Update Driver" to start the "Hardware Update Wizard". Follow the instructions to update the driver. If updating the driver does not work, see your hardware documentation for more information. ==================== Event log errors: ========================= Application errors: ================== Error: (11/29/2014 05:47:25 PM) (Source: Microsoft Fax) (User: ) Description: Fehler beim Lesen der Archivkonfiguration durch den Faxdienst. Dies ist möglicherweise die Folge von einer Beschädigung der Registrierung oder von unzureichenden Systemressourcen. Installieren Sie den Faxdienst unter Verwendung des Reparaturmodus neu. Win32-Fehlercode: 13. Dieser Fehlercode gibt die Ursache für den Fehler an. Error: (11/29/2014 02:52:20 PM) (Source: Microsoft Fax) (User: ) Description: Fehler beim Lesen der Archivkonfiguration durch den Faxdienst. Dies ist möglicherweise die Folge von einer Beschädigung der Registrierung oder von unzureichenden Systemressourcen. Installieren Sie den Faxdienst unter Verwendung des Reparaturmodus neu. Win32-Fehlercode: 13. Dieser Fehlercode gibt die Ursache für den Fehler an. Error: (11/28/2014 02:00:44 PM) (Source: Microsoft Fax) (User: ) Description: Fehler beim Lesen der Archivkonfiguration durch den Faxdienst. Dies ist möglicherweise die Folge von einer Beschädigung der Registrierung oder von unzureichenden Systemressourcen. Installieren Sie den Faxdienst unter Verwendung des Reparaturmodus neu. Win32-Fehlercode: 13. Dieser Fehlercode gibt die Ursache für den Fehler an. Error: (11/28/2014 01:32:38 PM) (Source: Microsoft Fax) (User: ) Description: Fehler beim Lesen der Archivkonfiguration durch den Faxdienst. Dies ist möglicherweise die Folge von einer Beschädigung der Registrierung oder von unzureichenden Systemressourcen. Installieren Sie den Faxdienst unter Verwendung des Reparaturmodus neu. Win32-Fehlercode: 13. Dieser Fehlercode gibt die Ursache für den Fehler an. Error: (11/23/2014 07:18:19 PM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 2.0-kb2863239, P2 1031, P3 1603, P4 msi, P5 f, P6 9.0.40215.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. Error: (11/23/2014 07:18:18 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 - Update "KB2863239" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\WINDOWS\system32\config\SYSTEM~1\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2863239_20141123_181408265-Msi0.txt enthalten. Error: (11/23/2014 07:17:36 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Problem mit diesem Windows Installer-Paket. Weitere Informationen finden Sie im Setup-Protokoll. Error: (11/23/2014 07:13:47 PM) (Source: VSSetup) (User: ) Description: EventType vssetup, P1 kb2861188, P2 10.0.30319, P3 10.0.30319.1014, P4 1, P5 ndp40-kb2861188.msp, P6 install_i_silent_error, P7 1603, P8 0, P9 vssetup0, P10 vssetup1. Error: (11/23/2014 07:13:45 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 4 Client Profile - Update "KB2861188" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\WINDOWS\system32\config\SYSTEM~1\LOKALE~1\Temp\KB2861188_20141123_190849421-Microsoft .NET Framework 4 Client Profile-MSP0.txt enthalten. Error: (11/23/2014 07:12:25 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 4 Client Profile -- There is a problem with this Windows Installer package. Please refer to the setup log for more information. System errors: ============= Error: (11/29/2014 05:53:11 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 10.45.2.120 für die Netzwerkkarte mit der Netzwerkadresse 582C80139263 wurde durch den DHCP-Server 10.53.20.177 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (11/29/2014 05:49:06 PM) (Source: SideBySide) (User: ) Description: Generate Activation Context ist für C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80U.DLL fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error: (11/29/2014 05:49:06 PM) (Source: SideBySide) (User: ) Description: Resolve Partial Assembly ist für Microsoft.VC80.MFCLOC fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error: (11/29/2014 05:49:06 PM) (Source: SideBySide) (User: ) Description: Abhängige Assemblierung "Microsoft.VC80.MFCLOC" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Error: (11/29/2014 05:49:05 PM) (Source: SideBySide) (User: ) Description: Generate Activation Context ist für C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80U.DLL fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error: (11/29/2014 05:49:05 PM) (Source: SideBySide) (User: ) Description: Resolve Partial Assembly ist für Microsoft.VC80.MFCLOC fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error: (11/29/2014 05:49:05 PM) (Source: SideBySide) (User: ) Description: Abhängige Assemblierung "Microsoft.VC80.MFCLOC" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Error: (11/29/2014 04:20:00 PM) (Source: Schedule) (User: ) Description: Der Befehl "At2.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 Error: (11/29/2014 04:06:19 PM) (Source: 0) (User: ) Description: {290AC84B-B2CF-410A-9988-BBD9FD1D5701} Error: (11/29/2014 03:20:00 PM) (Source: Schedule) (User: ) Description: Der Befehl "At2.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 38% Total physical RAM: 2038.36 MB Available physical RAM: 1252.25 MB Total Pagefile: 3928.19 MB Available Pagefile: 3196.51 MB Total Virtual: 2047.88 MB Available Virtual: 1950.83 MB ==================== Drives ================================ Drive c: (ACER) (Fixed) (Total:71.33 GB) (Free:7 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (ACERDATA) (Fixed) (Total:71.84 GB) (Free:29.75 GB) FAT32 Drive f: (SAPHIR) (Removable) (Total:3.85 GB) (Free:0.54 GB) FAT32 Drive h: (A1 Dashboard) (CDROM) (Total:0.03 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 34FE34FD) Partition 1: (Not Active) - (Size=6 GB) - (Type=12) Partition 2: (Active) - (Size=71 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=72 GB) - (Type=0C) ======================================================== Disk: 2 (Size: 4 GB) (Disk ID: 04030201) Partition 1: (Not Active) - (Size=4 GB) - (Type=0B) ==================== End Of Log ============================ |
30.11.2014, 08:52 | #4 |
/// the machine /// TB-Ausbilder | Windows XP - lange Ladezeiten von Programmen und Internetseiten! hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
30.11.2014, 17:45 | #5 |
| Programm - Datei? Also ich habe das Programm jetzt drüber laufen lassen, aber ich bekomme keine Text-Datei. Das Programm erstellt nur einen Ordner. Habe ich etwas falsch gemacht oder was ist da schief gelaufen? Allerdings hat das Programm während des Durchlaufs geschrieben, dass es irgendeine ZIP-Datei "C:\Combofix\IntelMatrix.zip"nicht findet und das der PC nicht über die"Microsoft-Wiederherstellungskonsole" verfügt. Das Programm dürfte zwar versuchen dies herunterzuladen, aber das scheint nicht zu funktionieren. Es schreibt was von einem Transient Problem. Es läuft zwar anschließend weiter und startet den PC neu, aber danach passiert nix mehr. Datei gibt es dann auch nicht. Kann oder muss irgendwas anders machen oder installieren bevor das funktioniert? |
01.12.2014, 19:13 | #6 |
/// the machine /// TB-Ausbilder | Windows XP - lange Ladezeiten von Programmen und Internetseiten! Poste bitte nur mal ein frisches FRST Log.
__________________ --> Windows XP - lange Ladezeiten von Programmen und Internetseiten! |
01.12.2014, 19:28 | #7 |
| Windows XP - lange Ladezeiten von Programmen und Internetseiten! Okay, also hier sind die Logs: FRST.txt FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-12-2014 Ran by Christa (administrator) on CHRISTA1961 on 01-12-2014 19:20:48 Running from F:\PcReinigung Loaded Profile: Christa (Available profiles: Christa & Administrator) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (AVAST Software) C:\Programme\Alwil Software\Avast5\AvastSvc.exe (AVAST Software) C:\Programme\Alwil Software\Avast5\afwServ.exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (AVAST Software) C:\Programme\Alwil Software\Avast5\avastui.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE () C:\Programme\A1 Dashboard\A1Dashboard_Launcher.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Uniblue Systems Ltd) C:\Programme\Uniblue\DriverScanner\dsmonitor.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe () C:\Programme\Canon\IJPLM\ijplmsvc.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Realtek Semiconductor Corp.) C:\DOKUME~1\Christa\LOKALE~1\Temp\RtkBtMnt.exe ( ) C:\WINDOWS\system32\lxeacoms.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (StarWind Software) C:\Programme\Alcohol 52\StarWind\StarWindServiceAE.exe () C:\Programme\A1 Dashboard\A1Dashboard_Service.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (WebToGo Gmbh) C:\Programme\A1 Dashboard\A1Dashboard.exe (Microsoft Corporation) C:\WINDOWS\system32\cmd.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.DASWindowsService.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\MobileService.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\DBAgent.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\DeviceAgent.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [preload] => C:\Windows\RUNXMLPL.exe [20480 2007-04-21] (Wistron Corp.) HKLM\...\Run: [IAAnotif] => C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe [174872 2007-03-21] (Intel Corporation) HKLM\...\Run: [SynTPStart] => C:\Programme\Synaptics\SynTP\SynTPStart.exe [102400 2007-09-07] (Synaptics, Inc.) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-05-28] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [AzMixerSel] => C:\Programme\Realtek\InstallShield\AzMixerSel.exe [53248 2005-06-11] (Realtek Semiconductor Corp.) HKLM\...\Run: [IMJPMIG8.1] => C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] => C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2004-08-04] () HKLM\...\Run: [PHIME2002ASync] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [] => [X] HKLM\...\Run: [AvastUI.exe] => C:\Programme\Alwil Software\Avast5\AvastUI.exe [5226600 2014-11-23] (AVAST Software) HKLM\...\Run: [CanonMyPrinter] => C:\Programme\Canon\MyPrinter\BJMyPrt.exe [2516296 2010-03-25] (CANON INC.) HKLM\...\Run: [CanonSolutionMenuEx] => C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.) HKLM\...\Run: [TAG_A1Dashboard_Launcher.exe] => C:\Programme\A1 Dashboard\A1Dashboard_Launcher.exe [518712 2013-02-04] () HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [DBAgent] => C:\Programme\Seagate\Seagate Dashboard 2.0\DBAgent.exe [1518664 2014-09-17] (Seagate Technology LLC) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Run: [MSMSGS] => C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Run: [1und1Dispatcher] => C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe [213640 2013-05-29] (1&1 Mail & Media GmbH) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Run: [Uploader] => C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe [127080 2014-09-17] (Seagate Technology LLC) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Policies\Explorer: [NoCDBurning] 0 ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\Alwil Software\Avast5\ashShell.dll (AVAST Software) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 1 (GFS Unread Stub)] -> {99FD978C-D287-4F50-827F-B2C658EDA8E7} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 2 (GFS Stub)] -> {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)] -> {920E6DB1-9907-4370-B3A0-BAFC03D81399} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 3 (GFS Folder)] -> {16F3DD56-1AF5-4347-846D-7C10C4192619} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 4 (GFS Unread Mark)] -> {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-706702155-3038706499-4180618576-1008\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/ HKU\S-1-5-21-706702155-3038706499-4180618576-1008\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-706702155-3038706499-4180618576-1008\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT HKU\S-1-5-21-706702155-3038706499-4180618576-1008\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT HKU\S-1-5-21-706702155-3038706499-4180618576-1008\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION StartMenuInternet: IEXPLORE.EXE - C:\Programme\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} SearchScopes: HKLM -> {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = SearchScopes: HKLM -> {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms} SearchScopes: HKU\.DEFAULT -> {F42D4712-298F-4502-8668-7B9940C3FB00} URL = hxxp://www.basicseek.com/?prt=BASICSEEK111&keywords={searchTerms} SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {FC00E77E-2DB2-4922-82DD-C739CD86C98D} URL = hxxp://suche.gmx.net/search/web/?su={searchTerms}&origin=searchplugin BHO: No Name -> {02478D38-C3F9-4EFB-9B51-7695ECA05670} -> No File BHO: No Name -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> No File BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: No Name -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> No File BHO: Searchqu Toolbar -> {99079a25-328f-4bd4-be04-00955acaa0a7} -> No File BHO: DataMngr -> {9D717F81-9148-4f12-8568-69135F087DB0} -> No File BHO: No Name -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> No File BHO: No Name -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> No File BHO: No Name -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> No File BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: No Name -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> No File BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File BHO: No Name -> {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -> No File Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File Toolbar: HKLM - No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File Toolbar: HKLM - No Name - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - No File Toolbar: HKLM - Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - No File Toolbar: HKLM - No Name - {3004627E-F8E9-4E8B-909D-316753CBA923} - No File Toolbar: HKLM - No Name - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File Toolbar: HKLM - No Name - {C424171E-592A-415a-9EB1-DFD6D95D3530} - No File Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> No Name - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> No Name - {C424171E-592A-415A-9EB1-DFD6D95D3530} - No File DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} hxxp://www.fotokasten.de/javaapplet/ImageUploader5.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - No File Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Hosts: Hosts file not detected in the default directory Tcpip\Parameters: [DhcpNameServer] 194.48.139.254 194.48.128.199 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default FF NewTab: hxxp://istart.webssearches.com/newtab/?type=nt&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT FF Keyword.URL: hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=410&sr=0&q= FF Homepage: user_pref("browser.startup.homepage", ); FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_223.dll () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw_1209149.dll (Adobe Systems, Inc.) FF Plugin: @canon.com/EPPEX -> C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @java.com/JavaPlugin -> C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Programme\Yahoo!\Shared\npYState.dll (Yahoo! Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @sony.com/ReaderDesktop -> C:\Programme\Sony\ReaderDesktop\npreaderdetectmoz.dll (Sony Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\babylon.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\BitGuard.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\BrowserDefender.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\delta.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\Search_Results.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\webssearches.xml FF Extension: Fast Start - C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\Extensions\faststartff@gmail.com [2014-09-28] FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2010-11-05] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-05-20] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\Alwil Software\Avast5\WebRep\FF FF Extension: Avast Online Security - C:\Programme\Alwil Software\Avast5\WebRep\FF [2011-03-20] FF HKLM\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com FF StartMenuInternet: FIREFOX.EXE - C:\Programme\Mozilla Firefox\firefox.exe hxxp://istart.webssearches.com/?type=sc&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-11-23] CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-11-23] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-23] CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-11-29] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-23] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-23] CHR Extension: (Avast SafePrice) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2014-11-23] CHR Extension: (Google Tabellen) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-11-23] CHR Extension: (Avast Online Security) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-11-23] CHR Extension: (MySearchDial) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa [2014-11-23] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-11-23] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-23] CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Programme\Alwil Software\Avast5\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-05] CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx [2014-11-16] CHR HKLM\...\Chrome\Extension: [iagcajndpnfncplednpbnkahadegklfa] - C:\DOKUME~1\Christa\LOKALE~1\ANWEND~1\speedial.crx [2014-04-15] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [102712 2008-04-17] (ArcSoft Inc.) [File not signed] R2 avast! Antivirus; C:\Programme\Alwil Software\Avast5\AvastSvc.exe [50344 2014-11-16] (AVAST Software) R2 avast! Firewall; C:\Programme\Alwil Software\Avast5\afwServ.exe [104416 2014-11-16] (AVAST Software) S2 Browser; C:\WINDOWS\System32\browser.dll [78336 2012-07-06] (Microsoft Corporation) [File not signed] R2 DcomLaunch; C:\WINDOWS\system32\rpcss.dll [401408 2009-02-09] (Microsoft Corporation) [File not signed] R2 Dnscache; C:\WINDOWS\System32\dnsrslvr.dll [45568 2009-04-20] (Microsoft Corporation) [File not signed] R2 Eventlog; C:\WINDOWS\system32\services.exe [111104 2009-02-09] (Microsoft Corporation) [File not signed] R3 EventSystem; C:\WINDOWS\system32\es.dll [253952 2008-07-07] (Microsoft Corporation) [File not signed] R3 FastUserSwitchingCompatibility; C:\WINDOWS\System32\shsvcs.dll [135680 2009-07-28] (Microsoft Corporation) [File not signed] R2 FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [217088 2010-05-13] (Teruten) [File not signed] S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-24] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-24] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2014-04-22] (Google) R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe [355096 2007-03-21] (Intel Corporation) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed] R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] () R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2010-11-05] (Sun Microsystems, Inc.) R2 lanmanserver; C:\WINDOWS\System32\srvsvc.dll [99840 2010-08-27] (Microsoft Corporation) [File not signed] R2 lanmanworkstation; C:\WINDOWS\System32\wkssvc.dll [132096 2009-06-10] (Microsoft Corporation) [File not signed] R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [61440 2007-01-17] (Hewlett-Packard Company) [File not signed] R2 lxea_device; C:\WINDOWS\system32\lxeacoms.exe [598696 2010-04-14] ( ) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30814400 2013-12-18] (Microsoft Corporation) R3 Nla; C:\WINDOWS\System32\mswsock.dll [247296 2008-06-20] (Microsoft Corporation) [File not signed] S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PlugPlay; C:\WINDOWS\system32\services.exe [111104 2009-02-09] (Microsoft Corporation) [File not signed] R2 RpcSs; C:\WINDOWS\system32\rpcss.dll [401408 2009-02-09] (Microsoft Corporation) [File not signed] R2 Seagate Dashboard Services; C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.DASWindowsService.exe [16000 2014-09-17] (Seagate Technology LLC) R2 Seagate MobileBackup Service; C:\Programme\Seagate\Seagate Dashboard 2.0\MobileService.exe [157776 2014-09-17] (Seagate Technology LLC) R2 ShellHWDetection; C:\WINDOWS\System32\shsvcs.dll [135680 2009-07-28] (Microsoft Corporation) [File not signed] R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3048136 2012-05-30] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) S3 Sony SCSI Helper Service; C:\Programme\Gemeinsame Dateien\Sony Shared\Fsk\SonySCSIHelperService.exe [73728 2011-11-17] (Sony Corporation) [File not signed] R2 Spooler; C:\WINDOWS\system32\spoolsv.exe [58880 2010-08-17] (Microsoft Corporation) [File not signed] R2 StarWindServiceAE; C:\Programme\Alcohol 52\StarWind\StarWindServiceAE.exe [370688 2009-12-23] (StarWind Software) [File not signed] R2 TAG_Service; C:\Programme\A1 Dashboard\A1Dashboard_Service.exe [334392 2013-02-04] () R2 Themes; C:\WINDOWS\System32\shsvcs.dll [135680 2009-07-28] (Microsoft Corporation) [File not signed] S3 Wmi; C:\WINDOWS\System32\advapi32.dll [678400 2009-02-09] (Microsoft Corporation) [File not signed] S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S4 ServiceLayer; "C:\Programme\PC Connectivity Solution\ServiceLayer.exe" [X] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R0 abp480n5; C:\WINDOWS\System32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation) R1 AFD; C:\WINDOWS\System32\drivers\afd.sys [138496 2011-08-17] (Microsoft Corporation) [File not signed] R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-11-16] () R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [26136 2014-11-16] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [70384 2014-11-16] (AVAST Software) R0 aswNdis; C:\WINDOWS\System32\DRIVERS\aswNdis.sys [12112 2010-09-07] (ALWIL Software) R0 aswNdis2; C:\WINDOWS\system32\Drivers\aswNdis2.sys [253640 2014-11-16] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55240 2014-11-16] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-11-16] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [787800 2014-11-23] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [423784 2014-11-23] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57928 2014-11-16] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [206248 2014-11-16] () S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 EpmPsd; C:\WINDOWS\system32\drivers\epm-psd.sys [4096 2004-07-19] (Acer Value Labs, USA) [File not signed] R2 EpmShd; C:\WINDOWS\system32\drivers\epm-shd.sys [78208 2005-04-07] (Acer Value Labs, USA) [File not signed] S3 FETNDIS; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [27165 2001-08-17] (VIA Technologies, Inc. ) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36640 2010-05-13] () [File not signed] R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [209664 2006-12-22] (Conexant Systems, Inc.) [File not signed] R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [988800 2006-12-22] (Conexant Systems, Inc.) [File not signed] R3 HTTP; C:\WINDOWS\System32\Drivers\HTTP.sys [265728 2009-10-20] (Microsoft Corporation) [File not signed] R3 huawei_cdcacm; C:\WINDOWS\System32\DRIVERS\ew_jucdcacm.sys [89856 2011-09-09] (Huawei Technologies Co., Ltd.) R3 huawei_cdcecm; C:\WINDOWS\System32\DRIVERS\ew_jucdcecm.sys [66688 2011-09-09] (Huawei Technologies Co., Ltd.) R3 huawei_ext_ctrl; C:\WINDOWS\System32\DRIVERS\ew_juextctrl.sys [26624 2011-09-09] (Huawei Technologies Co., Ltd.) S3 int15.sys; C:\Acer\Empowering Technology\eRecovery\int15.sys [69632 2005-01-13] () [File not signed] R3 IntcAzAudAddService; C:\WINDOWS\System32\drivers\RtkHDAud.sys [4424192 2007-05-30] (Realtek Semiconductor Corp.) [File not signed] R0 KSecDD; C:\WINDOWS\system32\Drivers\KSecDD.sys [92928 2009-06-24] (Microsoft Corporation) [File not signed] R2 mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [12672 2006-06-19] (Conexant) [File not signed] R1 MRxSmb; C:\WINDOWS\System32\DRIVERS\mrxsmb.sys [456320 2011-07-15] (Microsoft Corporation) [File not signed] R0 Mup; C:\WINDOWS\system32\Drivers\Mup.sys [105472 2011-04-21] (Microsoft Corporation) [File not signed] S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NdisTapi; C:\WINDOWS\System32\DRIVERS\ndistapi.sys [10496 2011-07-08] (Microsoft Corporation) [File not signed] R3 NETw4x32; C:\WINDOWS\System32\DRIVERS\NETw4x32.sys [2206976 2007-04-30] (Intel Corporation) [File not signed] R3 NTIDrvr; C:\WINDOWS\System32\DRIVERS\NTIDrvr.sys [6144 2008-03-22] (NewTech Infosystems, Inc.) [File not signed] R1 PCLEPCI; C:\WINDOWS\system32\drivers\pclepci.sys [14165 2005-02-09] (Pinnacle Systems GmbH) [File not signed] R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) S3 RDPWD; C:\WINDOWS\system32\Drivers\RDPWD.sys [139784 2012-07-04] (Microsoft Corporation) [File not signed] R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [691696 2009-12-14] () [File not signed] R3 Srv; C:\WINDOWS\System32\DRIVERS\srv.sys [357888 2011-02-17] (Microsoft Corporation) [File not signed] R3 SynTP; C:\WINDOWS\System32\DRIVERS\SynTP.sys [215904 2007-09-07] (Synaptics, Inc.) [File not signed] R1 Tcpip; C:\WINDOWS\System32\DRIVERS\tcpip.sys [361600 2008-06-20] (Microsoft Corporation) [File not signed] R1 tStLibG; C:\WINDOWS\System32\drivers\tStLibG.sys [55232 2014-04-15] (StdLib) R2 tvicport; C:\WINDOWS\system32\drivers\tvicport.sys [14544 2007-12-10] (EnTech Taiwan) [File not signed] R3 winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [730112 2006-12-22] (Conexant Systems, Inc.) [File not signed] R2 zntport; C:\WINDOWS\system32\drivers\zntport.sys [6080 2007-12-10] (Zeal SoftStudio) [File not signed] U3 an3setd3; C:\WINDOWS\system32\Drivers\an3setd3.sys [0 ] (Microsoft Corporation) S3 catchme; \??\C:\DOKUME~1\Christa\LOKALE~1\Temp\catchme.sys [X] S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 psdfilter; \??\C:\WINDOWS\system32\Drivers\psdfilter.sys [X] S3 psdvdisk; \??\C:\WINDOWS\system32\Drivers\psdvdisk.sys [X] S4 s24trans; system32\DRIVERS\s24trans.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-12-01 18:55 - 2014-12-01 18:55 - 00000598 _____ () C:\WINDOWS\Tasks\Christa Merge.job 2014-12-01 18:55 - 2014-12-01 18:55 - 00000586 _____ () C:\WINDOWS\Tasks\Christa.job 2014-12-01 18:54 - 2014-12-01 18:55 - 00000394 _____ () C:\WINDOWS\Tasks\Seagate_Install_Launch.job 2014-12-01 18:54 - 2014-12-01 18:54 - 00000378 _____ () C:\WINDOWS\Tasks\Christa DBAgent 2 0.job 2014-12-01 18:54 - 2014-12-01 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Nero 2014-12-01 18:53 - 2014-12-01 18:53 - 00000000 ____D () C:\WINDOWS\system32\%appdata% 2014-12-01 18:51 - 2014-12-01 18:51 - 00001932 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Seagate Dashboard 2.0.lnk 2014-12-01 18:51 - 2014-12-01 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Seagate Dashboard 2.0 2014-12-01 18:51 - 2014-12-01 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero 2014-12-01 18:50 - 2014-12-01 18:50 - 00000000 ____D () C:\Programme\Seagate 2014-12-01 18:42 - 2014-12-01 18:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Seagate 2014-12-01 18:42 - 2014-12-01 18:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Seagate 2014-11-30 17:37 - 2014-11-30 17:40 - 00000000 ___SD () C:\ComboFix 2014-11-30 17:25 - 2014-11-30 17:24 - 00098304 _____ () C:\WINDOWS\Minidump\Mini113014-02.dmp 2014-11-30 16:52 - 2014-11-30 16:52 - 00098304 _____ () C:\WINDOWS\Minidump\Mini113014-01.dmp 2014-11-30 16:43 - 2014-11-30 16:43 - 00000327 _____ () C:\Boot.bak 2014-11-30 16:43 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-11-30 16:39 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-11-30 16:39 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-11-30 16:39 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-11-30 16:36 - 2014-11-30 16:39 - 00000000 ____D () C:\Qoobox 2014-11-30 16:35 - 2014-11-30 16:35 - 00000000 ____D () C:\WINDOWS\erdnt 2014-11-30 16:31 - 2014-11-30 16:32 - 05599228 ____R (Swearware) C:\Dokumente und Einstellungen\Christa\Desktop\ComboFix.exe 2014-11-29 17:52 - 2014-12-01 19:21 - 00000000 ____D () C:\FRST 2014-11-29 17:49 - 2014-11-29 20:37 - 00000150 _____ () C:\WINDOWS\setupact.log 2014-11-29 17:49 - 2014-11-29 17:49 - 00000000 _____ () C:\WINDOWS\setuperr.log 2014-11-28 13:34 - 2014-12-01 18:28 - 00031900 _____ () C:\WINDOWS\setupapi.log 2014-11-28 13:32 - 2014-12-01 18:23 - 00004004 _____ () C:\WINDOWS\PreLaunch.log 2014-11-28 13:32 - 2014-12-01 18:23 - 00000979 _____ () C:\WINDOWS\launApp.log 2014-11-23 18:59 - 2014-11-23 19:03 - 00010998 _____ () C:\WINDOWS\KB973869.log 2014-11-23 17:26 - 2014-11-28 14:32 - 00001773 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2014-11-23 17:26 - 2014-11-23 17:26 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-11-23 17:23 - 2014-11-23 17:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Deployment 2014-11-16 15:44 - 2014-11-16 15:44 - 00001776 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Avast SafeZone.lnk 2014-11-16 15:44 - 2014-11-16 15:44 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVAST Software 2014-11-16 15:43 - 2014-11-16 15:42 - 00291352 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-11-16 15:42 - 2014-11-16 15:43 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-12-01 19:22 - 2013-12-16 18:01 - 00000280 _____ () C:\WINDOWS\Tasks\BitGuard.job 2014-12-01 19:22 - 2008-08-13 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temp 2014-12-01 19:21 - 2008-12-22 23:02 - 00000000 ____D () C:\Programme\PC Connectivity Solution 2014-12-01 19:20 - 2014-04-15 15:20 - 00000422 _____ () C:\WINDOWS\Tasks\At2.job 2014-12-01 19:11 - 2008-03-22 23:58 - 00032564 _____ () C:\WINDOWS\SchedLgU.Txt 2014-12-01 18:51 - 2008-03-22 21:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-12-01 18:50 - 2008-03-22 21:02 - 00000000 ____D () C:\Programme 2014-12-01 18:44 - 2012-08-07 07:31 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-12-01 18:44 - 2012-08-07 07:31 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-12-01 18:44 - 2012-08-07 07:31 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-12-01 18:41 - 2008-03-22 23:58 - 01136386 _____ () C:\WINDOWS\WindowsUpdate.log 2014-12-01 18:29 - 2013-12-24 10:17 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-12-01 18:28 - 2013-08-17 18:54 - 00000358 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-12-01 18:23 - 2014-03-18 09:59 - 00000226 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-12-01 18:23 - 2013-12-24 10:17 - 00001088 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-12-01 18:23 - 2013-06-02 14:41 - 00000256 _____ () C:\WINDOWS\Tasks\dsmonitor.job 2014-12-01 18:23 - 2008-03-22 23:58 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl 2014-12-01 18:23 - 2008-03-22 23:58 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-12-01 18:23 - 2008-03-22 23:58 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-12-01 18:23 - 2008-03-22 23:29 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-11-30 22:09 - 2008-08-13 23:31 - 00000300 ___SH () C:\Dokumente und Einstellungen\Christa\ntuser.ini 2014-11-30 17:25 - 2010-11-15 09:57 - 00000000 ____D () C:\WINDOWS\Minidump 2014-11-30 17:16 - 2008-03-22 23:58 - 00000327 __RSH () C:\boot.ini 2014-11-30 09:18 - 2008-08-29 21:25 - 00108544 _____ () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-11-30 08:51 - 2008-08-13 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa 2014-11-29 18:00 - 2014-04-15 15:41 - 00000452 _____ () C:\WINDOWS\Tasks\SpeedMaxPc Registration3.job 2014-11-29 15:44 - 2008-03-22 22:03 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-11-28 14:38 - 2012-10-23 08:10 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt 2014-11-28 14:08 - 2013-01-08 21:37 - 00002489 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\Microsoft Word 2010.lnk 2014-11-23 19:12 - 2008-03-22 23:33 - 01141612 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-11-23 17:26 - 2008-08-27 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google 2014-11-23 17:26 - 2008-08-27 19:52 - 00000000 ____D () C:\Programme\Google 2014-11-23 17:15 - 2008-03-22 23:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator 2014-11-23 16:48 - 2010-10-03 19:00 - 00787800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys 2014-11-23 16:48 - 2008-08-26 15:22 - 00423784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys 2014-11-17 14:04 - 2008-03-22 20:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2014-11-17 13:45 - 2013-06-02 12:45 - 00000310 _____ () C:\WINDOWS\Tasks\MT66 Software Update.job 2014-11-17 09:52 - 2004-09-06 10:26 - 00000000 ____D () C:\WINDOWS\system32\inetsrv 2014-11-17 09:32 - 2009-07-02 18:57 - 00122424 _____ () C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT 2014-11-17 09:31 - 2008-03-22 21:57 - 00442040 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-11-16 19:55 - 2013-07-29 17:35 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-11-16 19:49 - 2008-08-26 14:52 - 100445232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-11-16 17:32 - 2013-01-08 21:37 - 00002491 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\Microsoft Excel 2010.lnk 2014-11-16 15:43 - 2014-04-22 13:08 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00206248 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00070384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswmonflt.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-11-16 15:43 - 2010-01-15 23:20 - 00000000 ____D () C:\Programme\QuickTime 2014-11-16 15:43 - 2008-08-26 15:22 - 00057928 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-11-16 15:43 - 2008-08-26 15:22 - 00055240 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys 2014-11-16 15:42 - 2013-08-17 18:54 - 00026136 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2014-11-16 15:42 - 2010-10-03 19:00 - 00253640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswndis2.sys 2014-11-15 19:19 - 2011-11-17 20:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM Files to move or delete: ==================== C:\Dokumente und Einstellungen\Christa\BackupResult.DAT C:\Windows\Tasks\At2.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\RtkBtMnt.exe C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temp\RtkBtMnt.exe C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\RtkBtMnt.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe [2004-08-04 05:00] - [2009-02-09 12:21] - 0111104 ____N (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll [2004-08-04 05:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- und hier die Addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 01-12-2014 Ran by Christa at 2014-12-01 19:22:59 Running from F:\PcReinigung Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D} FW: avast! Antivirus (Disabled) {7591DB91-41F0-48A3-B128-1A293FD8233D} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) A1 Dashboard (HKLM\...\TAG) (Version: 2.0.2 - A1 Telekom Austria AG) Acer eSettings Management (HKLM\...\{1F2C8256-2773-46C7-9ABA-3E39C24ABB51}) (Version: 2.03.4005 - Acer) Acer ScreenSaver (HKLM\...\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}) (Version: 3.11.20070725.1 - Acer Inc.) Adobe Digital Editions 3.0 (HKLM\...\Adobe Digital Editions 3.0) (Version: 3.0 - Adobe Systems Incorporated) Adobe Flash Player 15 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 15.0.0.239 - Adobe Systems Incorporated) Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated) Adobe Reader XI (11.0.03) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.03 - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (HKLM\...\Adobe Shockwave Player) (Version: 12.0.9.149 - Adobe Systems, Inc.) Anti-Twin (Installation 12.08.2013) (HKLM\...\Anti-Twin 2013-08-12 15.41.40) (Version: - Joerg Rosenthal, Germany) Apple Application Support (HKLM\...\{3FA365DF-2D68-45ED-8F83-8C8A33E65143}) (Version: 1.1.0 - Apple Inc.) Apple Software Update (HKLM\...\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}) (Version: 2.1.1.116 - Apple Inc.) AppSafe (HKLM\...\AppSafe) (Version: 1 - AppSafe) <==== ATTENTION AquaSoft DiaShow 7 Premium (HKLM\...\AquaSoft DiaShow 7 Premium) (Version: - AquaSoft) AquaSoft DiaShow 7 Premium (Version: 7.1.03 - AquaSoft) Hidden AquaSoft DiaShow 7 Ultimate (HKLM\...\AquaSoft DiaShow 7 Ultimate) (Version: - AquaSoft) AquaSoft DiaShow 7 Ultimate (Version: 7.0.05 - AquaSoft) Hidden ArcSoft MediaConverter 2.5 (HKLM\...\{8D8B167A-ED0F-43F1-AC10-3F4379F7CBBB}) (Version: - ArcSoft) Ashampoo Burning Studio 6 FREE (HKLM\...\Ashampoo Burning Studio 6 FREE_is1) (Version: 6.7.0 - ashampoo GmbH & Co. KG) Ashampoo Magical Optimizer (HKLM\...\Ashampoo Magical Optimizer) (Version: - ashampoo GmbH & Co. KG) Ashampoo Photo Commander 5.40 (HKLM\...\Ashampoo Photo Commander 5_is1) (Version: 5.4.0 - ashampoo GmbH & Co. KG) Ashampoo Photo Optimizer 3 v.3.13 (HKLM\...\Ashampoo Photo Optimizer 3_is1) (Version: 3.1.3 - Ashampoo Technology GmbH & Co. KG) Ashampoo Photo Optimizer 4 4.0.1 (HKLM\...\Ashampoo Photo Optimizer 4_is1) (Version: 4.0.1 - Ashampoo GmbH & Co. KG) Ashley Jones – Reise Ins Alte Ägypten (HKLM\...\Ashley Jones – Reise Ins Alte Ägypten) (Version: 1.0.0.0 - INTENIUM GmbH) Ausschneiden 2.0 (HKLM\...\{2FFE93F0-BB72-4E52-8761-354D1AAA9387}) (Version: 2.00 - Avanquest) Avast Internet Security (HKLM\...\avast) (Version: 10.0.2208 - AVAST Software) BasicSeek 1.0 build 111 (HKLM\...\BasicSeek) (Version: - ) Beach Party Craze (HKLM\...\Beach Party Craze) (Version: - ) Bubble Bonanza (HKLM\...\Bubble Bonanza) (Version: - ) Butterfly Magic (HKLM\...\Butterfly Magic) (Version: - ) Canon Easy-PhotoPrint EX (HKLM\...\Easy-PhotoPrint EX) (Version: - ) Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: - ) Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: - ) Canon MP Navigator EX 4.0 (HKLM\...\MP Navigator EX 4.0) (Version: - ) Canon MP495 series Benutzerregistrierung (HKLM\...\Canon MP495 series Benutzerregistrierung) (Version: - ) Canon MP495 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP495_series) (Version: - ) Canon My Printer (HKLM\...\CanonMyPrinter) (Version: - ) Canon Solution Menu EX (HKLM\...\CanonSolutionMenuEX) (Version: - ) Canon Utilities Digital Photo Professional 2.0 (HKLM\...\InstallShield_{17BF3045-AB1D-4048-8356-6C584B83565E}) (Version: 2.0 - Canon) Canon Utilities Digital Photo Professional 2.0 (Version: 2.0 - Canon) Hidden Canon Utilities EOS Capture 1.5 (HKLM\...\InstallShield_{589D17BB-C997-48C0-BCD2-CC8DC3375FE8}) (Version: 1.5 - Canon) CCleaner (HKLM\...\CCleaner) (Version: 4.14 - Piriform) Chinese Breakout 4 (HKLM\...\{BD82543A-925F-4DC3-AC34-59271B9F4EA9}) (Version: 1.00.0000 - Spicy Games) City Style (HKLM\...\City Style) (Version: - ) Cradle of Persia (HKLM\...\Cradle of Persia) (Version: - ) Delicious: Emily und der Duft des Erfolgs (HKLM\...\Delicious: Emily und der Duft des Erfolgs) (Version: 1.0.0.0 - INTENIUM GmbH) Delicious: Emily und die Teeparty (HKLM\...\Delicious: Emily und die Teeparty) (Version: 1.0.0.0 - INTENIUM GmbH) Delicious: Emily und die Traumhochzeit Sammleredition (HKLM\...\Delicious: Emily und die Traumhochzeit Sammleredition) (Version: 0.0.0.0 - INTENIUM GmbH) Deutschland Spielt - Spiele Post (HKLM\...\Deutschland Spielt - Spiele Post) (Version: 1.0.4.38 - INTENIUM GmbH) DEUTSCHLAND SPIELT GAME CENTER (HKLM\...\DSGPlayer) (Version: 2.4.2.13 - INTENIUM GmbH) DriverScanner (HKLM\...\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1) (Version: 4.0.10.0 - Uniblue Systems Ltd) EOS Capture 1.5 (Version: 1.5 - Canon) Hidden Erntezeit (HKLM\...\Erntezeit) (Version: - ) Farm Tribe (HKLM\...\Farm Tribe) (Version: 1.0.0.0 - INTENIUM GmbH) Flucht aus dem Paradies (HKLM\...\Flucht aus dem Paradies) (Version: 0.0.0.0 - INTENIUM GmbH) Free Mp3 Wma Converter V 2.2 (HKLM\...\Free Mp3 Wma Converter_is1) (Version: 2.2.0.0 - Koyote Soft) Garten-Glück (HKLM\...\Garten-Glück) (Version: 1.0.0.0 - INTENIUM GmbH) Gehirnjogging (HKLM\...\Gehirnjogging) (Version: 1.0.0.0 - INTENIUM GmbH) GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) GMX MailCheck für Internet Explorer (HKLM\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.5.1.0 - 1&1 Mail & Media GmbH) GMX Softwareaktualisierung (HKLM\...\1&1 Mail & Media GmbH 1und1Softwareaktualisierung) (Version: 3.0.0.55 - 1&1 Mail & Media GmbH) Google Chrome (HKLM\...\Google Chrome) (Version: 39.0.2171.71 - Google Inc.) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden HDAUDIO Soft Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118) (Version: - ) Herr des Wetters (HKLM\...\Herr des Wetters) (Version: - ) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB959765) (HKLM\...\KB959765) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - ) Intel(R) Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - ) Island Realms (HKLM\...\Island Realms) (Version: - ) Jasc Paint Shop Photo Album (HKLM\...\{B76D4A7F-FF11-4420-947C-C3AD624B9DBA}) (Version: 4.0.3 - Jasc Software, Inc.) Java(TM) 6 Update 22 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216022FF}) (Version: 6.0.220 - Oracle) Java(TM) 6 Update 7 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160070}) (Version: 1.6.0.70 - Sun Microsystems, Inc.) Königssolitär (HKLM\...\Königssolitär) (Version: 0.0.0.0 - INTENIUM GmbH) Land der Pharaonen (HKLM\...\Land der Pharaonen) (Version: 0.0.0.0 - INTENIUM GmbH) LightScribe 1.4.142.1 (Version: 1.4.142.1 - hxxp://www.lightscribe.com) Hidden Lost City of Gold (HKLM\...\Lost City of Gold) (Version: - ) Lost Head (HKLM\...\Lost Head) (Version: - ) Luxor Evolved (HKLM\...\Luxor Evolved) (Version: 1.0.0.0 - INTENIUM GmbH) Magic Heroes: Der verzauberte Park (HKLM\...\Magic Heroes: Der verzauberte Park) (Version: 2.0.0.0 - INTENIUM GmbH) Mahjongg - Reise durch die Zeit (HKLM\...\Mahjongg - Reise durch die Zeit) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30320 - Microsoft Corporation) Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6 Service Pack 2 (KB973686) (HKLM\...\{17A5668A-EFA1-4B99-A19E-3533171ACB04}) (Version: 6.20.2003.0 - Microsoft Corporation) MT66 Software Update (HKLM\...\{F2E4F3A5-A8F0-46F4-8E91-E8C1DE1FCFE5}_is1) (Version: - ) Mysteries of Horus (HKLM\...\Mysteries of Horus) (Version: - ) Paint.NET v3.36 (HKLM\...\{43602F34-1AA3-44FB-AEB2-D08C2C73743F}) (Version: 3.36.0 - dotPDN LLC) PC Connectivity Solution (HKLM\...\{34610DE0-3C13-42CA-8E32-01FFA38AB6E8}) (Version: 8.47.7.0 - Nokia) PDF24 Creator 5.2.0 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PhotoMail Maker (HKLM\...\PhotoMail) (Version: 1.0.0.1040 - IncrediMail Ltd.) PhotoMail Maker (Version: 1.0.0.1040 - Ihr Firmenname) Hidden Photorec 6.10 (HKLM\...\Photorec 6.10) (Version: - ) Pixum Fotobuch (HKLM\...\Pixum Fotobuch) (Version: 5.1.5 - CEWE Stiftung u Co. KGaA) Portal of Evil: Die gestohlenen Siegel (HKLM\...\Portal of Evil: Die gestohlenen Siegel) (Version: 2.0.0.0 - INTENIUM GmbH) PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: 7.0.2802.f - CyberLink Corporation) Puzzle Mania (HKLM\...\Puzzle Mania) (Version: - ) QuickTime (HKLM\...\{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}) (Version: 7.65.17.80 - Apple Inc.) Rätsel des Olymp: Olympus Griddlers (HKLM\...\Rätsel des Olymp: Olympus Griddlers) (Version: 2.0.0.0 - INTENIUM GmbH) RAW Image Task 2.2 (Version: 2.2 - Canon) Hidden Reader for PC (HKLM\...\{38FB32F7-5A2A-40E4-B106-4C35F75725CD}) (Version: 2.4.00.05230 - Sony Corporation) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5423 - Realtek Semiconductor Corp.) Seagate Dashboard (HKLM\...\{F1D8690F-06B3-4100-9949-398EA253AC61}) (Version: 3.2.1802.2 - Seagate) Secret of Six Seas (HKLM\...\Secret of Six Seas) (Version: - ) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (HKLM\...\KB969897-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB2447961) (HKLM\...\KB2447961_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB954156) (HKLM\...\KB954156_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB979332) (HKLM\...\KB979332_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB979402) (HKLM\...\KB979402_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB979402) (HKLM\...\KB979402_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2491683) (HKLM\...\KB2491683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165-v2) (HKLM\...\KB977165-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Sky Kingdoms (HKLM\...\Sky Kingdoms) (Version: - ) Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.0.10201 - Skype Technologies S.A.) Skype™ 6.11 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.) SpeedMaxPc (HKLM\...\{1341F917-C3E5-413E-A11C-AA58273843C4}) (Version: 3.1.6.0 - SpeedMaxPc) Spooky Mahjongg (HKLM\...\Spooky Mahjongg) (Version: - ) Sticky Linky (HKLM\...\{EA02E5EE-6D31-41D5-9A6F-E63496F225AD}) (Version: 1.00.0000 - PurpleHills) Sticky Linky (HKLM\...\Sticky Linky) (Version: - ) SweetIM for Messenger 3.6 (HKLM\...\{0D5BBB2B-F044-46C3-877B-6A6BE1E08D19}) (Version: 3.6.0003 - SweetIM Technologies Ltd.) <==== ATTENTION Switch Audiodatei-Konverter (HKLM\...\Switch) (Version: 4.53 - NCH Software) swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 10.0.15.0 - Synaptics) Texas Instruments PCIxx21/x515/xx12 drivers. (HKLM\...\InstallShield_{BE1826A9-7EEE-492A-B3BC-DEF3DFAE37EE}) (Version: 2.00.0002 - Texas Instruments Inc.) TIPCI (Version: 2.00.0002 - Texas Instruments Inc.) Hidden Uncompressor (HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Uncompressor) (Version: - ) Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (HKLM\...\{07629207-FAA0-4F1A-8092-BF5085BE511F}) (Version: 9.00.2047.00 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB971180) (HKLM\...\KB971180-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676-v2) (HKLM\...\KB2616676-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) UpdateStar COMPUTERBILD Edition (HKLM\...\{5A0B86F5-9BF6-42DA-BA95-6180FE006F20}) (Version: 3.2.788 - UpdateStar GmbH) VideoPad Video-Editor (HKLM\...\VideoPad) (Version: 3.59 - NCH Software) Visual Studio C++ 10.0 Runtime (HKLM\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VLC media player 0.9.6 (HKLM\...\VLC media player) (Version: 0.9.6 - VideoLAN Team) WavePad Audio-Editor (HKLM\...\WavePad) (Version: 5.58 - NCH Software) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Wildwest-Abenteuer (HKLM\...\Wildwest-Abenteuer) (Version: 0.0.0.0 - INTENIUM GmbH) Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation) Windows Media Encoder 9-Reihe (HKLM\...\Windows Media Encoder 9) (Version: - ) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Resource Kit Tools - SubInAcl.exe (HKLM\...\{D3EE034D-5B92-4A55-AA02-2E6D0A6A96EE}) (Version: 5.2.3790.1164 - Microsoft Corporation) Windows Searchqu Toolbar (HKLM\...\Searchqu Toolbar) (Version: 4.1.0.3114 - Bandoo Media Inc) <==== ATTENTION Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) World Riddles: Seven Wonders (HKLM\...\World Riddles: Seven Wonders) (Version: 1.0.0.0 - INTENIUM GmbH) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden Yahoo! Messenger (HKLM\...\Yahoo! Messenger) (Version: - Yahoo! Inc.) Youda Kindergarten (HKLM\...\Youda Kindergarten) (Version: - ) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 04-10-2014 12:28:23 Software Distribution Service 3.0 05-10-2014 19:15:24 Software Distribution Service 3.0 12-10-2014 10:33:08 Systemprüfpunkt 14-10-2014 20:52:20 Software Distribution Service 3.0 05-11-2014 05:52:27 Software Distribution Service 3.0 16-11-2014 14:36:55 avast! antivirus system restore point 16-11-2014 14:40:35 Entfernt Google Earth. 16-11-2014 18:48:56 Software Distribution Service 3.0 17-11-2014 09:12:34 Removed Broadcom Gigabit Integrated Controller. 23-11-2014 17:21:55 Software Distribution Service 3.0 30-11-2014 15:39:26 ComboFix created restore point 01-12-2014 17:40:49 Microsoft Visual C++ 2005 Redistributable wird installiert 01-12-2014 17:50:33 Seagate Dashboard wurde installiert. ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\At2.job => C:\DOKUME~1\Christa\ANWEND~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\Alwil Software\Avast5\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\BitGuard.job => C:\WINDOWS\system32\sc.exe Task: C:\WINDOWS\Tasks\Christa DBAgent 2 0.job => C:\Programme\Seagate\Seagate Dashboard 2.0\DBAgent.exe Task: C:\WINDOWS\Tasks\Christa Merge.job => C:\Programme\Seagate\Seagate Dashboard 2.0\NBCore.exe Task: C:\WINDOWS\Tasks\Christa.job => C:\Programme\Seagate\Seagate Dashboard 2.0\NBCore.exe Task: C:\WINDOWS\Tasks\dsmonitor.job => C:\Programme\Uniblue\DriverScanner\dsmonitor.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\MT66 Software Update.job => C:\Programme\Gemeinsame Dateien\MT66 Software Update\UpdateClient.exe Task: C:\WINDOWS\Tasks\Seagate_Install_Launch.job => C:\Programme\Seagate\Seagate Dashboard 2.0\Dashboard.exe Task: C:\WINDOWS\Tasks\SpeedMaxPc Registration3.job => C:\Programme\Gemeinsame Dateien\SpeedMaxPc\UUS3\UUS3.dll Task: C:\WINDOWS\Tasks\SpeedMaxPc Update3.job => C:\Programme\Gemeinsame Dateien\SpeedMaxPc\UUS3\Update3.exe Task: C:\WINDOWS\Tasks\SpeedMaxPc.job => C:\Programme\SpeedMaxPc\SpeedMaxPc\SpeedMaxPc.exe Task: C:\WINDOWS\Tasks\VideoPadSevenDays.job => C:\Programme\NCH Software\VideoPad\videopad.exe ==================== Loaded Modules (whitelisted) ============= 2014-12-01 18:27 - 2014-12-01 18:27 - 02904064 _____ () C:\Programme\Alwil Software\Avast5\defs\14120100\algo.dll 2013-09-04 23:14 - 2013-09-04 23:14 - 04300456 _____ () C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2009-11-04 13:14 - 2009-11-04 13:14 - 00157696 _____ () C:\WINDOWS\System32\spool\PRTPROCS\W32X86\lxeadrpp.dll 2013-12-04 10:45 - 2014-11-16 15:42 - 38562088 _____ () C:\Programme\Alwil Software\Avast5\libcef.dll 2014-01-27 14:35 - 2013-02-04 12:58 - 00518712 _____ () C:\Programme\A1 Dashboard\A1Dashboard_Launcher.exe 2013-12-17 08:18 - 2010-04-05 20:55 - 00116104 _____ () C:\Programme\Canon\IJPLM\IJPLMSVC.EXE 2014-01-27 14:35 - 2013-02-04 12:58 - 00334392 _____ () C:\Programme\A1 Dashboard\A1Dashboard_Service.exe 2014-01-27 14:35 - 2012-01-25 10:38 - 01097728 _____ () C:\Programme\A1 Dashboard\NDISAPI.dll 2004-08-04 05:00 - 2008-04-14 03:22 - 00014336 ____N () C:\WINDOWS\system32\msdmo.dll 2014-11-28 14:32 - 2014-11-25 07:39 - 09009480 _____ () C:\Programme\Google\Chrome\Application\39.0.2171.71\pdf.dll 2014-11-28 14:32 - 2014-11-25 07:39 - 01677128 _____ () C:\Programme\Google\Chrome\Application\39.0.2171.71\ffmpegsumo.dll 2014-11-28 14:32 - 2014-11-25 07:39 - 14910280 _____ () C:\Programme\Google\Chrome\Application\39.0.2171.71\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Acer Empowering Technology.lnk => C:\WINDOWS\pss\Acer Empowering Technology.lnkCommon Startup MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Philips SA32XX Device Manager.lnk => C:\WINDOWS\pss\Philips SA32XX Device Manager.lnkCommon Startup MSCONFIG\startupreg: eRecoveryService => C:\Acer\Empowering Technology\eRecovery\eRAgent.exe MSCONFIG\startupreg: Messenger (Yahoo!) => "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet MSCONFIG\startupreg: Reader Application Helper => C:\Programme\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe MSCONFIG\startupreg: StarteLock => "C:\Acer\Empowering Technology\eLock\Service\startelock.exe" MSCONFIG\startupreg: UpdateStar => C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\UpdateStar COMPUTERBILD Edition\UpdateStar.exe -A ========================= Accounts: ========================== Administrator (S-1-5-21-706702155-3038706499-4180618576-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator ASPNET (S-1-5-21-706702155-3038706499-4180618576-1003 - Limited - Enabled) Christa (S-1-5-21-706702155-3038706499-4180618576-1008 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Christa Gast (S-1-5-21-706702155-3038706499-4180618576-501 - Limited - Disabled) Hilfeassistent (S-1-5-21-706702155-3038706499-4180618576-1007 - Limited - Disabled) SUPPORT_388945a0 (S-1-5-21-706702155-3038706499-4180618576-1002 - Limited - Disabled) ==================== Faulty Device Manager Devices ============= Name: Ethernet-Controller Description: Ethernet-Controller Class Guid: Manufacturer: Service: Problem: : This device is not configured correctly. (Code1) Resolution: You may be prompted to provide the path of the driver. Windows may have the driver built-in, or may still have the driver files installed from the last time that you set up the device. If you are asked for the driver and you do not have it, you can try to download the latest driver from the hardware vendor�s Web site. In the device properties dialog box, click the "Driver" tab, and then click "Update Driver" to start the "Hardware Update Wizard". Follow the instructions to update the driver. If updating the driver does not work, see your hardware documentation for more information. ==================== Event log errors: ========================= Application errors: ================== Error: (12/01/2014 06:23:30 PM) (Source: Microsoft Fax) (EventID: 32063) (User: ) Description: Fehler beim Lesen der Archivkonfiguration durch den Faxdienst. Dies ist möglicherweise die Folge von einer Beschädigung der Registrierung oder von unzureichenden Systemressourcen. Installieren Sie den Faxdienst unter Verwendung des Reparaturmodus neu. Win32-Fehlercode: 13. Dieser Fehlercode gibt die Ursache für den Fehler an. Error: (11/30/2014 05:25:26 PM) (Source: Microsoft Fax) (EventID: 32063) (User: ) Description: Fehler beim Lesen der Archivkonfiguration durch den Faxdienst. Dies ist möglicherweise die Folge von einer Beschädigung der Registrierung oder von unzureichenden Systemressourcen. Installieren Sie den Faxdienst unter Verwendung des Reparaturmodus neu. Win32-Fehlercode: 13. Dieser Fehlercode gibt die Ursache für den Fehler an. Error: (11/30/2014 05:22:20 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . Error: (11/30/2014 05:22:17 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (11/30/2014 05:22:17 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (11/30/2014 05:22:17 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (11/30/2014 05:22:16 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (11/30/2014 05:22:16 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . Error: (11/30/2014 04:52:46 PM) (Source: Microsoft Fax) (EventID: 32063) (User: ) Description: Fehler beim Lesen der Archivkonfiguration durch den Faxdienst. Dies ist möglicherweise die Folge von einer Beschädigung der Registrierung oder von unzureichenden Systemressourcen. Installieren Sie den Faxdienst unter Verwendung des Reparaturmodus neu. Win32-Fehlercode: 13. Dieser Fehlercode gibt die Ursache für den Fehler an. Error: (11/30/2014 04:26:28 PM) (Source: Microsoft Fax) (EventID: 32063) (User: ) Description: Fehler beim Lesen der Archivkonfiguration durch den Faxdienst. Dies ist möglicherweise die Folge von einer Beschädigung der Registrierung oder von unzureichenden Systemressourcen. Installieren Sie den Faxdienst unter Verwendung des Reparaturmodus neu. Win32-Fehlercode: 13. Dieser Fehlercode gibt die Ursache für den Fehler an. System errors: ============= Error: (12/01/2014 07:20:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At2.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 Error: (12/01/2014 06:26:08 PM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Die IP-Adresslease 10.58.251.55 für die Netzwerkkarte mit der Netzwerkadresse 582C80139263 wurde durch den DHCP-Server 10.56.104.161 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (12/01/2014 06:23:24 PM) (Source: SideBySide) (EventID: 59) (User: ) Description: Generate Activation Context ist für C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80U.DLL fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error: (12/01/2014 06:23:24 PM) (Source: SideBySide) (EventID: 59) (User: ) Description: Resolve Partial Assembly ist für Microsoft.VC80.MFCLOC fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error: (12/01/2014 06:23:24 PM) (Source: SideBySide) (EventID: 32) (User: ) Description: Abhängige Assemblierung "Microsoft.VC80.MFCLOC" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Error: (12/01/2014 06:23:24 PM) (Source: SideBySide) (EventID: 59) (User: ) Description: Generate Activation Context ist für C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80U.DLL fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error: (12/01/2014 06:23:24 PM) (Source: SideBySide) (EventID: 59) (User: ) Description: Resolve Partial Assembly ist für Microsoft.VC80.MFCLOC fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error: (12/01/2014 06:23:24 PM) (Source: SideBySide) (EventID: 32) (User: ) Description: Abhängige Assemblierung "Microsoft.VC80.MFCLOC" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Error: (11/30/2014 05:35:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Skype C2C Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/30/2014 05:30:26 PM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Die IP-Adresslease 10.53.245.151 für die Netzwerkkarte mit der Netzwerkadresse 582C80139263 wurde durch den DHCP-Server 10.58.251.49 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Microsoft Office Sessions: ========================= ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz Percentage of memory in use: 64% Total physical RAM: 2038.36 MB Available physical RAM: 730.44 MB Total Pagefile: 3928.19 MB Available Pagefile: 2280.34 MB Total Virtual: 2047.88 MB Available Virtual: 1936.69 MB ==================== Drives ================================ Drive c: (ACER) (Fixed) (Total:71.33 GB) (Free:7.5 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (ACERDATA) (Fixed) (Total:71.84 GB) (Free:29.75 GB) FAT32 Drive f: (SAPHIR) (Removable) (Total:3.85 GB) (Free:0.55 GB) FAT32 Drive h: (A1 Dashboard) (CDROM) (Total:0.03 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149.1 GB) (Disk ID: 34FE34FD) Partition 1: (Not Active) - (Size=5.9 GB) - (Type=12) Partition 2: (Active) - (Size=71.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=71.9 GB) - (Type=0C) ======================================================== Disk: 2 (Size: 3.9 GB) (Disk ID: 04030201) Partition 1: (Not Active) - (Size=3.9 GB) - (Type=0B) ==================== End Of Log ============================ |
02.12.2014, 17:37 | #8 |
/// the machine /// TB-Ausbilder | Windows XP - lange Ladezeiten von Programmen und Internetseiten! Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.12.2014, 20:55 | #9 |
| Windows XP - lange Ladezeiten von Programmen und Internetseiten! So hier sind die Ergebnisse: MBAM - Schick ich auf 2x weils so groß ist: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 02.12.2014 Suchlauf-Zeit: 18:53:58 Logdatei: mbam.txt Administrator: Ja Version: 2.00.3.1025 Malware Datenbank: v2014.12.02.06 Rootkit Datenbank: v2014.12.02.02 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Christa Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 357568 Verstrichene Zeit: 39 Min, 23 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 71 PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [ab63015d2d4fdd59166410ee20e217e9], PUP.Optional.SearchQu, HKLM\SOFTWARE\CLASSES\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}, In Quarantäne, [c34b75e92557d66024b920ab7290e61a], PUP.Optional.SearchQu, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}, In Quarantäne, [c34b75e92557d66024b920ab7290e61a], PUP.Optional.SearchQu, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}, In Quarantäne, [c34b75e92557d66024b920ab7290e61a], PUP.Optional.SearchQu, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{99079A25-328F-4BD4-BE04-00955ACAA0A7}, In Quarantäne, [c34b75e92557d66024b920ab7290e61a], PUP.Optional.Bandoo.A, HKLM\SOFTWARE\CLASSES\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}, In Quarantäne, [fc126df1770584b28c13cb338b77a957], PUP.Optional.Bandoo.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{5B4144E1-B61D-495a-9A50-CD1A95D86D15}, In Quarantäne, [fc126df1770584b28c13cb338b77a957], PUP.Optional.Bandoo.A, HKLM\SOFTWARE\CLASSES\BrowserConnection.Loader.1, In Quarantäne, [fc126df1770584b28c13cb338b77a957], PUP.Optional.Bandoo.A, HKLM\SOFTWARE\CLASSES\BrowserConnection.Loader, In Quarantäne, [fc126df1770584b28c13cb338b77a957], PUP.Optional.Bandoo.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{9D717F81-9148-4F12-8568-69135F087DB0}, In Quarantäne, [fc126df1770584b28c13cb338b77a957], PUP.Optional.Bandoo.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{9D717F81-9148-4F12-8568-69135F087DB0}, In Quarantäne, [fc126df1770584b28c13cb338b77a957], PUP.Optional.Bandoo.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{9D717F81-9148-4F12-8568-69135F087DB0}, In Quarantäne, [fc126df1770584b28c13cb338b77a957], PUP.Optional.Datamngr.A, HKLM\SOFTWARE\CLASSES\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}, In Quarantäne, [d33b332b423ad66066f56b94ba480af6], PUP.Optional.Datamngr.A, HKLM\SOFTWARE\CLASSES\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}, In Quarantäne, [dc320856f7859e98302c6d92f111c937], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}, In Quarantäne, [07073a24e498d36314727886f1119b65], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{C292AD0A-C11F-479B-B8DB-743E72D283B0}, In Quarantäne, [07073a24e498d36314727886f1119b65], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\esrv.mysearchdialESrvc.1, In Quarantäne, [07073a24e498d36314727886f1119b65], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\esrv.mysearchdialESrvc, In Quarantäne, [07073a24e498d36314727886f1119b65], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{FBC322D5-407E-4854-8C0B-555B951FD8E3}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{0400EBCA-042C-4000-AA89-9713FBEDB671}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{0BD19251-4B4B-4B94-AB16-617106245BB7}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{44B29DDD-CF7A-454A-A275-A322A398D93F}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{B2DB115C-8278-4947-9A07-57B53D1C4215}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{B97FC455-DB33-431D-84DB-6F1514110BD5}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{E72E9312-0367-4216-BFC7-21485FA8390B}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}, In Quarantäne, [8589d18d87f52b0ba34815e9c63c8d73], PUP.Optional.MySearchDial.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}, In Quarantäne, [cc42d7870973bd79112c1ca98979f60a], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}, In Quarantäne, [cc42d7870973bd79112c1ca98979f60a], PUP.Optional.Claro.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}, In Quarantäne, [ac620a54f983b97da6ec576c20e2d927], PUP.Optional.Claro.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}, In Quarantäne, [ac620a54f983b97da6ec576c20e2d927], PUP.Optional.MySearchDial.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{3004627E-F8E9-4E8B-909D-316753CBA923}, In Quarantäne, [22eccd91c2ba3ff72e0dcf2fdc26b24e], PUP.Optional.MySearchDial.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3004627E-F8E9-4E8B-909D-316753CBA923}, In Quarantäne, [22eccd91c2ba3ff72e0dcf2fdc26b24e], PUP.Optional.Claro.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}, In Quarantäne, [e92577e76f0da393dbb611b215ede11f], PUP.Optional.Claro.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}, In Quarantäne, [e92577e76f0da393dbb611b215ede11f], PUP.Optional.BrowseMark.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}, In Quarantäne, [4cc218466913ba7cbab2725655ad4db3], PUP.Optional.BrowseMark.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}, In Quarantäne, [4cc218466913ba7cbab2725655ad4db3], PUP.Optional.DVDVideoSoft.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}, In Quarantäne, [ce40d18d1468b87ee80e11b11be707f9], PUP.Optional.MySearchDial.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}, In Quarantäne, [ea2475e9aece78bee35742bc1ae8de22], PUP.Optional.MySearchDial.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}, In Quarantäne, [ea2475e9aece78bee35742bc1ae8de22], PUP.Optional.SweetPacks.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{EEE6C360-6118-11DC-9C72-001320C79847}, In Quarantäne, [48c60757df9d83b3bd37e51cfc0750b0], PUP.Optional.DataMangr.A, HKLM\SOFTWARE\DataMngr, In Quarantäne, [898599c517652e08db6f4f173cc79f61], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\MySearchDial, In Quarantäne, [927cf36b4e2e67cf9999f2c637cd619f], PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\webssearchesSoftware, In Quarantäne, [828c3b23abd141f51a5d5026a36024dc], PUP.Optional.SearchQu, HKLM\SOFTWARE\CLASSES\SearchQUIEHelper.DNSGuard, In Quarantäne, [07071846621afc3a70a02d6958ac07f9], PUP.Optional.SearchQu, HKLM\SOFTWARE\CLASSES\SearchQUIEHelper.DNSGuard.1, In Quarantäne, [f7177ee03c4039fdb858b4e2699bc13f], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\iagcajndpnfncplednpbnkahadegklfa, In Quarantäne, [43cb77e74a32bb7b7998571bea19fb05], PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [2fdf85d9cdafda5cd6a6dcc80df7fc04], PUP.Optional.SweetIM.A, HKLM\SOFTWARE\SWEETIM, In Quarantäne, [fa14abb36a12de58468d158442c29769], PUP.Optional.RegCleanPro.A, HKLM\SOFTWARE\SYSTWEAK\RegClean Pro, In Quarantäne, [6ea00e50324a64d2c5b786d79d66946c], PUP.Optional.SystemSpeedup, HKLM\SOFTWARE\SYSTWEAK\ssd, In Quarantäne, [e62873eb106c8caa8f411d40ed16956b], PUP.Optional.MyAppsCloud.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\AppCloudUpdater, In Quarantäne, [be507ce2f28a78be23ae390913f00000], PUP.Optional.DataMngr.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, In Quarantäne, [d43ae17d601cb3834d7a277110f40ef2], PUP.Optional.DataMngr.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_Toolbar, In Quarantäne, [fd11ef6f6418c670eed8207812f226da], PUP.Optional.MySearchDial.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\mysearchdial.com, In Quarantäne, [0b03ea74abd115218960e9b0b84c9f61], PUP.Optional.PriceGong.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\PriceGong, In Quarantäne, [68a63628d4a846f04a71af96a65d659b], PUP.Optional.Babylon.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\Updater, In Quarantäne, [19f574ea1369a78f74564e4bec189c64], PUP.Optional.MySearchDial.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\iagcajndpnfncplednpbnkahadegklfa, In Quarantäne, [43cb8ed0ed8fed49987a640e689b7987], PUP.Optional.InstallCore.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [6da1d787d7a52610e7de0e7444bf916f], PUP.Optional.InstallCore.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [3fcf104ed9a337ff16d4e2b6f90b44bc], PUP.Optional.Qone8, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [838b86d892eaef47aecdeeb6e321748c], PUP.Optional.BProtector.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\bProtectSettings, In Quarantäne, [e529ed7145372313040b4f4d9272629e], PUP.Optional.Softonic.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, In Quarantäne, [7797b9a5eb9146f0799cfc7663a0f50b], PUP.Optional.SweetIM.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, In Quarantäne, [b5592b33e6960432b220d6c306fe44bc], PUP.Optional.SystemSpeedup, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\ssd, In Quarantäne, [b25c1c42097312243699b0ade61d3cc4], PUP.Optional.SearchQu, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Searchqu Toolbar, In Quarantäne, [c44abca2a8d42d09da25957cdc2744bc], Registrierungswerte: 11 PUP.Optional.SearchQu, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{99079A25-328F-4BD4-BE04-00955ACAA0A7}, Searchqu Toolbar, In Quarantäne, [c34b75e92557d66024b920ab7290e61a] PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{3004627E-F8E9-4E8B-909D-316753CBA923}, mysearchdial Toolbar, In Quarantäne, [22eccd91c2ba3ff72e0dcf2fdc26b24e] PUP.Optional.Claro.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{9E131A93-EED7-4BEB-B015-A0ADB30B5646}, Claro LTD Toolbar, In Quarantäne, [e92577e76f0da393dbb611b215ede11f] PUP.Optional.Claro.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}, In Quarantäne, [28e679e5d6a6b97d6130428125dd0ef2], PUP.Optional.SearchQu, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{99079a25-328f-4bd4-be04-00955acaa0a7}, In Quarantäne, [c846134bec90fe3815c85d6ecc3615eb], PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{3004627E-F8E9-4E8B-909D-316753CBA923}, In Quarantäne, [0e00233babd11026cb7025d922e0e31d], PUP.Optional.FastStart.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|faststartff@gmail.com, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com, In Quarantäne, [927c5707d8a449ed1cd4f4c39b690bf5] PUP.Optional.SweetIM.A, HKLM\SOFTWARE\SWEETIM|simapp_id, {E25C466D-9535-45B3-B315-A671637C8904}, In Quarantäne, [fa14abb36a12de58468d158442c29769] PUP.Optional.InstallCore.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0A2O1C1R1H2Z1S1G1M1F, In Quarantäne, [3fcf104ed9a337ff16d4e2b6f90b44bc] PUP.BProtector, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, In Quarantäne, [e9253c227dff96a051774652fc0829d7], PUP.Optional.SweetIM.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, {E25C466D-9535-45B3-B315-A671637C8904}, In Quarantäne, [b5592b33e6960432b220d6c306fe44bc] Registrierungsdaten: 10 PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "C:\Programme\Mozilla Firefox\firefox.exe" hxxp://istart.webssearches.com/?type=sc&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT, Gut: (firefox.exe), Schlecht: ("C:\Programme\Mozilla Firefox\firefox.exe" hxxp://istart.webssearches.com/?type=sc&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT),Ersetzt,[6ba3124c0c7040f6aff5d57e699c33cd] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Programme\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT, Gut: (iexplore.exe), Schlecht: (C:\Programme\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT),Ersetzt,[8f7fce90a1db37ff495ccc878f76af51] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT),Ersetzt,[9d7168f60379d66062387cd7788dad53] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms}),Ersetzt,[ee2069f5136930067b21074cb94c28d8] PUP.Optional.WebSearches, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms}),Ersetzt,[c747c797fe7e4de933854d127e8704fc] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT),Ersetzt,[57b7b6a82a52e155e2bcb1a2e81dbb45] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms}),Ersetzt,[ef1f99c51d5f6bcb039f391ae81d49b7] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|CustomizeSearch, hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms}),Ersetzt,[c6480e50a9d37fb73e62143f5aabe21e] PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[7698fb63215bf343625cb8a555b0ad53] PUP.Optional.WebsSearches.A, HKU\S-1-5-21-706702155-3038706499-4180618576-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT),Ersetzt,[4bc3d5896913b5818b10b99a38cd10f0] Ordner: 96 PUP.Optional.SearchQu, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchqutoolbar, In Quarantäne, [6f9fd886007cc571a071ade9966e9868], PUP.Optional.SearchQu, C:\Programme\Windows Searchqu Toolbar, In Quarantäne, [c44abca2a8d42d09da25957cdc2744bc], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\MySearchDial, In Quarantäne, [030be5794b3173c3e642a072f21101ff], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\MySearchDial\mysearchdial, In Quarantäne, [030be5794b3173c3e642a072f21101ff], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\OpenCandy, In Quarantäne, [27e7abb3790372c4c272af63e02310f0], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\OpenCandy\59FA842EC46A4C1B960E70AE2A042748, In Quarantäne, [27e7abb3790372c4c272af63e02310f0], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\OpenCandy\BDA20182B80740B9A6E991884B13B0CD, In Quarantäne, [27e7abb3790372c4c272af63e02310f0], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\OpenCandy\F3F7678046E049A9A3D953AFBBB2AD8C, In Quarantäne, [27e7abb3790372c4c272af63e02310f0], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\conf, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.MySearchDial.A, C:\Programme\Mysearchdial, In Quarantäne, [18f6fa644e2ec76f1e5dd53ee320ce32], PUP.Optional.MySearchDial.A, C:\Programme\Mysearchdial\1.8.29.0, In Quarantäne, [18f6fa644e2ec76f1e5dd53ee320ce32], PUP.Optional.Datamngr.A, C:\Dokumente und Einstellungen\Christa\AppData\LocalLow\DataMngr, In Quarantäne, [5cb2b4aaea92ea4cf0871206b74ce719], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\browser, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\browser\misc, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\data, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\newtab, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\external, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\gallery, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\icons, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\resources, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\chrome, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\favorites, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\info, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\review, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\ar, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\de, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\en, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\es, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\fr, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\he, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\it, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\ja, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\nl, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\pl, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\pt_BR, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\ru, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\tr, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\include, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\include\tools, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\lib, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\module, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\pack, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\en, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\en-US, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\es, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\es-419, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\fr, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\fr-BE, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\fr-CA, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\fr-CH, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\fr-LU, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\it, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\it-CH, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\pl, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\pt-BR, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\ru, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\ru-MO, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\tr, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\vi, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\zh-CN, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\zh-TW, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\skin, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\defaults, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\defaults\preferences, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.SearchQu.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchquband, In Quarantäne, [cf3f8bd34f2db185a31181c01be820e0], PUP.Optional.MyAppsCloud.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\AppCloudUpdater, In Quarantäne, [e72791cd720ad462ef84c77ba95aa45c], PUP.Optional.MyAppsCloud.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\AppCloudUpdater\UpdateProc, In Quarantäne, [e72791cd720ad462ef84c77ba95aa45c], |
02.12.2014, 20:57 | #10 |
| Windows XP - lange Ladezeiten von Programmen und Internetseiten! MBAM 2 Code:
ATTFilter Dateien: 410 PUP.Optional.MySearchDial.A, C:\Programme\Mysearchdial\1.8.29.0\mysearchdialsrv.exe, In Quarantäne, [07073a24e498d36314727886f1119b65], PUP.Optional.Delta.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\OpenCandy\F3F7678046E049A9A3D953AFBBB2AD8C\DeltaTB.exe, In Quarantäne, [7a948ed06e0e43f3122a23004cb5f40c], PUP.Optional.Worldsetup, C:\Dokumente und Einstellungen\Christa\Eigene Dateien\Downloads\adobe-digital-editions.exe, In Quarantäne, [d63866f87a02b87e2696f62009fcbe42], PUP.Optional.SuperCoolApps, C:\Dokumente und Einstellungen\Christa\Eigene Dateien\Downloads\AdobeFlashPlayer.exe, In Quarantäne, [59b54c12d4a80d29beeebd6fc83d3dc3], PUP.Optional.InstallCore, C:\Dokumente und Einstellungen\Christa\Eigene Dateien\Downloads\dopdf.exe, In Quarantäne, [e7278dd11963979fd623cc6a0302fc04], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Christa\Eigene Dateien\Downloads\PhotoScape_V3-6-5.exe, In Quarantäne, [d539b6a8b1cbb3839d257b08b94cda26], PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Christa\Eigene Dateien\Downloads\SoftonicDownloader_fuer_digifoto.exe, In Quarantäne, [c44abaa47efec6704b9cd566fc05a45c], PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Christa\Eigene Dateien\Downloads\SoftonicDownloader_fuer_photoscape.exe, In Quarantäne, [c34bb8a60775b185f1f681bac9382ad6], PUP.Optional.Softonic.A, C:\SoftonicDownloader_fuer_gimp.exe, In Quarantäne, [739b65f9a6d678be03e42d0e11f0e21e], PUP.Optional.SweetIM, C:\WINDOWS\Installer\7508cc.msi, In Quarantäne, [9777fd6127551224f55e641f7d88718f], PUP.Optional.SweetIM, C:\WINDOWS\Installer\7508c6.msi, In Quarantäne, [0c0272ec81fbbd79b1a2e59e9f6606fa], PUP.Optional.SearchResults.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\Search_Results.xml, In Quarantäne, [29e5fa641a627db9658b96b6fa097789], PUP.Optional.BitGuard.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\BitGuard.xml, In Quarantäne, [3fcf500e84f8a88ee7ff5b04dd268080], PUP.Optional.Speedial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\speedial.crx, In Quarantäne, [759974eaf28a66d052315b11669d926e], PUP.Optional.WebsSearches.A, C:\Programme\Mozilla Firefox\browser\searchplugins\webssearches.xml, In Quarantäne, [8d81f965106c4fe7cbae730363a0926e], PUP.Optional.Babylon.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\babylon.xml, In Quarantäne, [40ceb0ae1666bd795fab9ddb06fd39c7], PUP.Optional.BProtector.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\bprotector_extensions.sqlite, In Quarantäne, [6ca2411d36460f27001687f1a65df709], PUP.Optional.BProtector.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\bprotector_prefs.js, In Quarantäne, [f519114d3f3d4ceaea2d2b4df11218e8], PUP.Optional.Delta.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\delta.xml, In Quarantäne, [de306bf32e4e38fe4feec7b146bdf40c], PUP.Optional.SearchQu, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchqutoolbar\guid.dat, In Quarantäne, [6f9fd886007cc571a071ade9966e9868], PUP.Optional.SearchQu, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchqutoolbar\dtx.ini, In Quarantäne, [6f9fd886007cc571a071ade9966e9868], PUP.Optional.SearchQu, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchqutoolbar\geodata.xml, In Quarantäne, [6f9fd886007cc571a071ade9966e9868], PUP.Optional.SearchQu, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchqutoolbar\geoip.xml, In Quarantäne, [6f9fd886007cc571a071ade9966e9868], PUP.Optional.SearchQu, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchqutoolbar\log.txt, In Quarantäne, [6f9fd886007cc571a071ade9966e9868], PUP.Optional.SearchQu, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchqutoolbar\preferences.dat, In Quarantäne, [6f9fd886007cc571a071ade9966e9868], PUP.Optional.SearchQu, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchqutoolbar\stats.dat, In Quarantäne, [6f9fd886007cc571a071ade9966e9868], PUP.Optional.SearchQu, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchqutoolbar\uninstallIE.dat, In Quarantäne, [6f9fd886007cc571a071ade9966e9868], PUP.Optional.SearchQu, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\searchqutoolbar\version.xml, In Quarantäne, [6f9fd886007cc571a071ade9966e9868], PUP.Optional.Searchqu.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}, In Quarantäne, [46c871ed4d2fb383490e1485b4509c64], PUP.Optional.BitGuard.A, C:\WINDOWS\Tasks\BitGuard.job, In Quarantäne, [f31bde8025570b2be840c2db669e47b9], PUP.Optional.SearchQu, C:\Programme\Windows Searchqu Toolbar\sysid.ini, In Quarantäne, [c44abca2a8d42d09da25957cdc2744bc], PUP.Optional.SearchQu, C:\Programme\Windows Searchqu Toolbar\uninstall.exe, In Quarantäne, [c44abca2a8d42d09da25957cdc2744bc], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\1.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\a.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\b.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\c.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\d.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\e.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\f.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\g.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\h.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\i.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\J.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\k.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\l.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\m.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\mru.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\n.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\o.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\p.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\q.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\r.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\s.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\t.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\u.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\v.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\w.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\x.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\y.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\PriceGong\Data\z.xml, In Quarantäne, [4ec05806f686cc6ac2552ae830d35ea2], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\OpenCandy\59FA842EC46A4C1B960E70AE2A042748\driverscanner.exe, In Quarantäne, [27e7abb3790372c4c272af63e02310f0], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\OpenCandy\BDA20182B80740B9A6E991884B13B0CD\TuneUp2014AUST1day-de-DE-p4v1.exe, In Quarantäne, [27e7abb3790372c4c272af63e02310f0], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\OpenCandy\F3F7678046E049A9A3D953AFBBB2AD8C\5653.ico, In Quarantäne, [27e7abb3790372c4c272af63e02310f0], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\OpenCandy\F3F7678046E049A9A3D953AFBBB2AD8C\EBB77268-338F-4C6A-8590-AD88FED26F4A, In Quarantäne, [27e7abb3790372c4c272af63e02310f0], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\OpenCandy\F3F7678046E049A9A3D953AFBBB2AD8C\OCBrowserHelper_1.0.6.125.exe, In Quarantäne, [27e7abb3790372c4c272af63e02310f0], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\ClearHist.exe, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\default.xml, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\mgcommon.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\mgconfig.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\mghooking.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\mglogger.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\conf\logger.xml, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcm90.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcp90.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcr90.dll, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\eye_icon.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\logo_32x32.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\about.html, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\affid.dat, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\basis.xml, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\bing.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\clear-history.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim-over.gif, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim.gif, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\content-notifier.js, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\dating.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\dictionary.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\eye_icon_over.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\e_cards.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\find.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\free_stuff.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\games.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\glitter.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\google.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\help.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\highlight.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\locales.xml, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\logo_16x16.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\logo_21x18.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\logo_about.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\MenuExt.html, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\more-search-providers.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\music.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\news.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\options.html, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\photos.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\search-current-site.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\shopping.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\SmileySmile.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\SmileyWink.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\sweetim_text.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\toolbar.xml, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\video.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\web-search.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\web-toolbar.js, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\yahoo.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_bing.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_current.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_dictionary.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_google.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_hover.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_left.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_photo.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_video.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_web.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_yahoo.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_bing.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_current.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_dictionary.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_google.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_hover.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_left.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_photo.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_video.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_web.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_yahoo.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_bing.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_current.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_dictionary.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_google.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_hover.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_left.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_photo.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_video.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_web.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.SweetIM.A, C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_yahoo.png, In Quarantäne, [62ac0d51601cc2747f2ba9693bc851af], PUP.Optional.Datamngr.A, C:\Dokumente und Einstellungen\Christa\AppData\LocalLow\DataMngr\{7CA1F051-A4FB-4143-B263-02B41E571EED}, In Quarantäne, [5cb2b4aaea92ea4cf0871206b74ce719], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\manifest.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\browser\background.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\browser\background.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\browser\misc\screenshot.inject.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\data\favorites_de.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\data\favorites_en_gb.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\data\favorites_en_us.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\data\favorites_fr.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\data\favorites_he.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\data\favorites_it.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\data\favorites_pt_br.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\data\favorites_ru.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\data\favorites_tr.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\angular.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\crypto-js.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\jquery-2.1.0.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\jquery.autocomplete.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\jquery.balloon.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\jquery.fittext.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\jquery.Jcrop.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\jquery.simplecolorpicker.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\mustache.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\string.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\external\underscore-min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\newtab\gallery.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\newtab\gallery.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\newtab\newtab.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\newtab\newtab.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\newtab\review.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\content\newtab\review.min.js, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\external\foundation.min.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\external\indicator.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\external\Jcrop.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\external\jquery.autocomplete.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\external\jquery.Jcrop.min.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\external\jquery.simplecolorpicker.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\external\normalize.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\gallery\arrow-gallery-cat-selected.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\gallery\arrow.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\gallery\emptyArea.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\gallery\gallery.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\gallery\gallery_templates.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\gallery\icon-gallery-search.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\gallery\not_available_32.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\gallery\plus.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\gallery\X.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\icons\128.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\icons\16.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\icons\48.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\css\buttons.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\css\footer.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\css\header.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\css\list.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\css\newtab.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\css\search.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\css\themes.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-layout.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\ajax-loader-2.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\ajax-loader-bar.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\ajax-loader-medium.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\ajax-loader-small.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\ajax-loader.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\arrow-footer.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\arrow-header.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\attachment.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\close-bar2.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\close.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\edit-button.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-apps-dark.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-apps.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-chrome.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-close.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-contents-light.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-contents.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-edit.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-plus-dark.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-plus.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-right.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-search.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-settings.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\icon-theme.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\menu_v.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\menu_v_white.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\x-button.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\arab_tile.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\batthern_@2X.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\bo_play_pattern_@2X.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\dark_wood_@2X.jpg, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\diagonal_striped_brick.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\escheresque_ste_@2X.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\gold_scale.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\purty_wood_@2X.jpg, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\readme.txt, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\starring_@2X.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\tileable_wood_texture_@2X.jpg, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\weave_@2X.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\wild_oliva_@2X.jpg, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\images\patterns\woven.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\resources\groups.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\resources\list.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\newtab\resources\menu.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css\activetabs.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css\favorites.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css\layout.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css\modal-fav-add.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css\modal-fav-edit.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css\modal-fav-group.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css\readitlater.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css\recentlyclosed.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css\theme.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\css\webapps.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\chrome\bookmarks.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\chrome\download.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\chrome\downloads.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\chrome\downloas.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\chrome\extensions.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\chrome\history.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\chrome\settings.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\chrome\trash.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\favorites\empty.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\favorites\error.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\favorites\shadow.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\info\contactus.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\info\facebook.ico, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\info\rateus.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\images\info\twitter.ico, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\activetabs.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\favorites.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\layout.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\modal-fav-add.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\modal-fav-edit.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\modal-fav-group.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\readitlater.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\readitlater_content.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\readitlater_menu.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\recentlyclosed.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\theme.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\webapps.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\plugins\resources\webapps_contextmenu.html, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\review\cat_1.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\review\cat_2.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\review\cat_3.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\review\cat_4.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\review\cat_5.gif, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\review\rating-star.png, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\skin\review\review.css, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\ar\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\de\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\en\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\es\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\fr\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\he\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\it\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\ja\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\nl\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\pl\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\pt_BR\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\ru\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa\9.4.24_0\_locales\tr\messages.json, In Quarantäne, [917d25394a3289ad585cdf3c6d96ac54], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome.manifest, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\install.rdf, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\index.html, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\quick_start.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\quick_start.xul, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\include\speed_dial.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\include\tools\about_blank_hook.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\include\tools\misc.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\include\tools\popup_image_helper.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\include\tools\urlrequestor.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\js.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\lib\doT.min.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\lib\jquery-2.1.0.min.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\lib\jquery.autocomplete.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\module\hotSearch.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\module\mostgrid.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\module\search.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\module\stat.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\pack\common.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\pack\ga.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\content\js\pack\xagainit.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\en\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\en-US\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\es\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\es-419\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\fr\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\fr-BE\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\fr-CA\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\fr-CH\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\fr-LU\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\it\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\it-CH\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\pl\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\pt-BR\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\ru\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\ru-MO\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\tr\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\vi\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\zh-CN\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\locale\zh-TW\locale.properties, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\skin\default_logo.png, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\skin\googlelogo.png, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\skin\google_trends.png, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\skin\icon.png, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\skin\loading.gif, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\skin\logo.png, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\skin\newtab.ico, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\skin\simple.css, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\chrome\skin\style.css, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\defaults\preferences\fvd.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\defaults\preferences\preferences.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules\addonmanager.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules\aes.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules\config.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules\dialogs.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules\last_tab.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules\misc.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules\properties.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules\remoterequest.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules\restoreprefs.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.FastStart.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\extensions\faststartff@gmail.com\modules\settings.js, In Quarantäne, [9579342a621a90a6617585a3788b6997], PUP.Optional.MyAppsCloud.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\AppCloudUpdater\UpdateProc\config.dat, In Quarantäne, [e72791cd720ad462ef84c77ba95aa45c], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT");), Ersetzt,[44ca86d8df9db38350e34550fe07f010] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.AL", 2);), Ersetzt,[907e9ec0fe7e24126634a9ec37cefb05] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (DataMngr.Updater.Enabled", "true"); user_pref("app.update.last), Ersetzt,[35d9540a36462c0a3b5fe4b1966f3bc5] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (bled", "true"); user_pref("app.update.lastUpdateTime.addon-background-update-timer",), Ersetzt,[44ca7ce20577191d6733b5e04abb04fc] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (pref("app.update.lastUpdateTime.addon-background-update-timer", 1398082992); user_pref("app.update.lastUpdateTime.background-update-timer", 1398083352); user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1398082872); user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1400736667); user_pref("app.update.lastUp), Ersetzt,[64aa1846691392a44654e2b3b84db050] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (astUpdateTime.browser-cleanup-thumbnails", 140073), Ersetzt,[3fcfb6a8324a61d54e4c068f1fe6dd23] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (gr.Updater.Enabled", "true"); user_pref("app.update.), Ersetzt,[34da1549fd7fa393edadf79ef01530d0] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (pdater.Enabled", "true"); user_pref("app.update.), Ersetzt,[e925ce90116b03331882b1e4f312cc34] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (gr.Updater.Enabled", "true"); user_pref("app.update), Ersetzt,[16f8b6a8314b80b62b6ff69f5baad32d] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (Updater.Enabled", "true"); user_pref("app.update.), Ersetzt,[8589c19d0577280ebdddcacbd92cd42c] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (r.Updater.Enabled", "true"); user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1398082992); user_pref("app.update.lastUpdateTime.background-update-timer", 1398083352); user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1398082872); user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1400736667); user_pref("app.update.lastUpdateTime.search-engine-update-timer", 1400736787); user_pref("browser.cache.disk.capacity", 358400); user_pref("browser.cache.disk.smart_size.first_run", false); user_pref("browser.cache.disk.smart_size.use_old_max", false); user_pref("brows), Ersetzt,[24ea233b26560b2bb3e7f69f9c690cf4] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (smart_size.use_old_max", false); user_pref("browser), Ersetzt,[89851747a6d6ba7c900ac0d5ab5a8a76] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (Updater.Enabled", "true"); user_pref("app.update.lastUpdateTime.addon-backgroun), Ersetzt,[a767223c126a6dc9fc9e573eed18a65a] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (user_pref("app.update.lastUpdateTime.addon-backg), Ersetzt,[917db6a805771521aeec781dd035fe02] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (ngr.Updater.Enabled", "true"); user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1398082992); user_pref("app.update.lastUpdateTime.background-update-timer", 1398083352); user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1398082872); user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1400736667); user_pref("app.update.lastUpdateTime.search-engine-update-timer", 14007), Ersetzt,[a16d5a04423a66d0c2d8a4f124e1f808] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (astUpdateTime.search-engine-update-timer", 1400736787); use), Ersetzt,[fa14c698c7b5a78f2f6b6233788dd729] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (Enabled", "true"); user_pref("app.update.lastUpdateTim), Ersetzt,[58b697c717652d090d8d6035f80da957] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (ater.Enabled", "true"); user_pref("app.update.lastUpdateT), Ersetzt,[e727f86626561a1cbedc3d583bca6f91] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (r.Enabled", "true"); user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1398082992); user_pref("app.update.lastUpdateTime.background-update-timer", 1398083352); user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1398082872); user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1400736667); user_pref("app.update.lastUpdateTime.search-engine-update-timer", 1400736787); ), Ersetzt,[45c95a047dffa88e2e6c1382b94cfe02] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (.lastUpdateTime.search-engine-update-timer", 1400736787); user_pref), Ersetzt,[947aa0bec2ba46f0c0daa0f5eb1a16ea] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (, "true"); user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1398082992); user_pref("app.update.lastUpdateTime.background-update-timer", 1398083352); user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1398082872); user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1400736667); user_pref("app.update.lastUpdateTime.search-engine-update-timer", 1400736787); user_pref("br), Ersetzt,[a569ef6f81fbe74f7f1b7b1a9f660ef2] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (tUpdateTime.search-engine-update-timer", 1400736787); user), Ersetzt,[fa145fff7903082e207a425303026c94] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (.Enabled", "true"); user_pref("app.update.lastUpdateTime.add), Ersetzt,[b955d5895824a1959802b1e4d62f47b9] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (nabled", "true"); user_pref("app.update.lastUpd), Ersetzt,[f21c0a54f28ac373aeec336237ce57a9] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (ngr.Updater.Enabled", "true"); user_pref("app.update.lastUpdat), Ersetzt,[828c114da7d5979f43573a5b92737a86] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (bled", "true"); user_pref("app.update.lastUpdateTim), Ersetzt,[f816c19dc9b3fb3b5842049163a28080] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (Updater.Enabled", "true"); user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1398082992); user_pref("app.update.lastUpdateTime.background-update-timer", 1398083352); user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1398082872); user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1400736667); user_pref("app.update.lastUpdateTime.search-engine-update-timer", 1400736787); us), Ersetzt,[fc12ff5fdf9d69cd722880153acb6799] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (teTime.search-engine-update-timer", 1400736787); user), Ersetzt,[22ec1e407efe66d0e4b601942bdaa060] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (dater.Enabled", "true"); user_pref("app.update.lastUpd), Ersetzt,[e42a98c6215b2412a0fa831226dfd12f] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (ater.Enabled", "true"); user_pref("app.update.lastUp), Ersetzt,[f21c6cf292eacb6b92087b1a51b4a65a] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (pdater.Enabled", "true"); user_pref("app.update.lastUp), Ersetzt,[8a849cc265171f17455542532fd6bc44] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\prefs.js, Gut: (), Schlecht: (ater.Enabled", "true"); user_pref("app.update.lastUpdateTime.addo), Ersetzt,[51bd302ea7d5e94deeacf3a216effc04] Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) |
02.12.2014, 21:03 | #11 |
| Windows XP - lange Ladezeiten von Programmen und Internetseiten! Hier ist das Log vom ADW Cleaner: Code:
ATTFilter # AdwCleaner v4.102 - Bericht erstellt am 02/12/2014 um 20:00:45 # Aktualisiert 23/11/2014 von Xplode # Database : 2014-11-23.7 [Local] # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Christa - CHRISTA1961 # Gestartet von : C:\Dokumente und Einstellungen\Christa\Desktop\AdwCleaner_4.102.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : tStLibG ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BasicSeek Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Software Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SpeedMaxPc Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Alawar Stargaze Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Uniblue Ordner Gelöscht : C:\Programme\AppSafe Ordner Gelöscht : C:\Programme\BasicSeek Ordner Gelöscht : C:\Programme\Conduit Ordner Gelöscht : C:\Programme\NCH Software Ordner Gelöscht : C:\Programme\SpeedMaxPc Ordner Gelöscht : C:\Programme\SweetIM Ordner Gelöscht : C:\Programme\Uncompressor Ordner Gelöscht : C:\Programme\Uniblue Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\SpeedMaxPc Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\PackageAware Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\CrashRpt Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\DriverCure Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\NCH Software Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\SpeedMaxPc Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Uniblue Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\StartmenüProgramme\AppSafe Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\StartmenüProgramme\BitGuard Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\StartmenüProgramme\SpeedMaxPc [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck Datei Gelöscht : C:\WINDOWS\system32\drivers\tStLibG.sys Datei Gelöscht : C:\WINDOWS\system32\roboot.exe Datei Gelöscht : C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\driverscanner.lnk Datei Gelöscht : C:\Dokumente und Einstellungen\Christa\Desktop\SpeedMaxPc.lnk Datei Gelöscht : C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default\searchplugins\BrowserDefender.xml ***** [ Tasks ] ***** Task Gelöscht : dsmonitor Task Gelöscht : SpeedMaxPc Update3 Task Gelöscht : SpeedMaxPc Task Gelöscht : SpeedMaxPc Registration3 ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\Christa\Desktop\GMX.lnk Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spicy Games\Chinese Breakout 4\Deinstallieren.lnk Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sim-packages Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe Schlüssel Gelöscht : HKCU\Software\5ae8bddb43cbe14 Schlüssel Gelöscht : HKLM\SOFTWARE\5ae8bddb43cbe14 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4B6677C4-9583-4D60-9623-33044CE442D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C430996F-4AA8-4AA8-81DE-F54432CD5786} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C424171E-592A-415A-9EB1-DFD6D95D3530} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C424171E-592A-415A-9EB1-DFD6D95D3530} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C424171E-592A-415A-9EB1-DFD6D95D3530}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{C424171E-592A-415A-9EB1-DFD6D95D3530}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}] Schlüssel Gelöscht : HKCU\Software\AppSafe Schlüssel Gelöscht : HKCU\Software\BABSOLUTION Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\filescout Schlüssel Gelöscht : HKCU\Software\searchqutoolbar Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\SpeedMaxPC Schlüssel Gelöscht : HKCU\Software\systweak Schlüssel Gelöscht : HKCU\Software\UpdateStar Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\AppSafe Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\BasicSeek Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit Schlüssel Gelöscht : HKLM\SOFTWARE\SearchquMediabarTb Schlüssel Gelöscht : HKLM\SOFTWARE\SpeedMaxPC Schlüssel Gelöscht : HKLM\SOFTWARE\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\Uniblue Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Uncompressor Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0D5BBB2B-F044-46C3-877B-6A6BE1E08D19} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1341F917-C3E5-413E-A11C-AA58273843C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AppSafe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicSeek Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Uncompressor Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0D5BBB2B-F044-46C3-877B-6A6BE1E08D19} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1341F917-C3E5-413E-A11C-AA58273843C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AppSafe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BasicSeek Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\claro Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2BBB5D0440F3C6478B7A6B61E0ED891 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\B2BBB5D0440F3C6478B7A6B61E0ED891 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Products\B2BBB5D0440F3C6478B7A6B61E0ED891 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632 ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v27.0.1 (de) [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.admin", false); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.excTlbr", false); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.id", "18e400be000000000000001f3c2b6125"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.instlDay", "15858"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.newTab", false); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.prdct", "delta"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.rvrt", "false"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.515:44:28"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta_i.babExt", ""); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121562&tt=gc_"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.enabledAddons", "ffxtlbr%40mysearchdial.com:1.6.0,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:28.0"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.aflt", "dsites02_14_16_ch"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyDzztB0CzztDtCtAzytByCtAtDtD0B0EtN0D0Tzu0SzztAyCtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0EtDyE0A0F0AtCtGtDtAyByCt[...] [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.cr", "587186268"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.instlRef", "140305_a"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.aflt", "dsites02_14_16_ch"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyDzztB0CzztDtCtAzytByCtAtDtD0B0EtN0D0Tzu0SzztAyCtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0EtDyE0A0F0AtCtGtDtAyBy[...] [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.cntry", "AT"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.cr", "587186268"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.dfltLng", ""); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.dfltSrch", true); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.dnsErr", true); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...] [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.excTlbr", false); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.hdrMd5", "71CE3DA1BC26BDA8C2B2C5183204ED0D"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.hmpg", true); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites02_14_16_ch&cd=2XzuyEtN2Y1L1QzuyDzztB0CzztDtCtAzytByCtAtDtD0B0EtN0D0Tzu0SzztAyCtN1L2XzutBtFtBtDtFtCtFtDtN1L1Czu[...] [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.id", "582C8013926300BE"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.instlDay", "16175"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.instlRef", "140305_a"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites02_14_16_ch&cd=2XzuyEtN2Y1L1QzuyDzztB0CzztDtCtAzytByCtAtDtD0B0EtN0D0Tzu0SzztAyCtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutC[...] [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.016:20:21"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites02_14_16_ch&cd=2XzuyEtN2Y1L1QzuyDzztB0CzztDtCtAzytByCtAtDtD0B0EtN0D0Tzu0SzztAyCtN1L2XzutBtFtBtDtFtCtFtDtN1L1C[...] [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.sg", "none"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrId", "base"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites02_14_16_ch&cd=2XzuyEtN2Y1L1QzuyDzztB0CzztDtCtAzytByCtAtDtD0B0EtN0D0Tzu0SzztAyCtN1L2XzutBtFtBtDtFtCtFtDtN1L[...] [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial_i.newTab", false); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial_i.smplGrp", "none"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.016:20:21"); [u5br8x5o.default\prefs.js] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=410&sr=0&q="); -\\ Google Chrome v39.0.2171.71 [C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} [C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1411902558&from=cvs2&uid=TOSHIBAXMK1646GSX_586BP16GTXX586BP16GT&q={searchTerms} ************************* AdwCleaner[R0].txt - [27948 octets] - [02/12/2014 19:52:21] AdwCleaner[S0].txt - [28734 octets] - [02/12/2014 20:00:45] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28795 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.0 (11.29.2014:1) OS: Microsoft Windows XP x86 Ran by Christa on 02.12.2014 at 20:15:16,01 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011501160} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011501160} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} Successfully deleted: [Registry Key - Orphan] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3785D0AD-BFFF-47F6-BF5B-A587C162FED9} Successfully deleted: [Registry Key - Orphan] HKEY_CLASSES_ROOT\CLSID\{3785D0AD-BFFF-47F6-BF5B-A587C162FED9} Successfully deleted: [Registry Key - Orphan] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Successfully deleted: [Registry Key - Orphan] HKEY_CLASSES_ROOT\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Successfully deleted: [Registry Key - Orphan] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7} Successfully deleted: [Registry Key - Orphan] HKEY_CLASSES_ROOT\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7} Successfully deleted: [Registry Key - Orphan] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Successfully deleted: [Registry Key - Orphan] HKEY_CLASSES_ROOT\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Successfully deleted: [Registry Key - Orphan] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} Successfully deleted: [Registry Key - Orphan] HKEY_CLASSES_ROOT\CLSID\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} Successfully deleted: [Registry Key - Orphan] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BF42D4A8-016E-4fcd-B1EB-837659FD77C6} Successfully deleted: [Registry Key - Orphan] HKEY_CLASSES_ROOT\CLSID\{BF42D4A8-016E-4fcd-B1EB-837659FD77C6} Successfully deleted: [Registry Key - Orphan] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} Successfully deleted: [Registry Key - Orphan] HKEY_CLASSES_ROOT\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} Successfully deleted: [Registry Key - Orphan] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C} Successfully deleted: [Registry Key - Orphan] HKEY_CLASSES_ROOT\CLSID\{E7E6F031-17CE-4C07-BC86-EABFE594F69C} ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [File] C:\user.js Failed to delete: [Folder] "C:\Programme\Mozilla Firefox\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}" Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\mozilla\firefox\profiles\u5br8x5o.default\searchqutoolbar Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\mozilla\firefox\profiles\u5br8x5o.default\extensions\staged ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 02.12.2014 at 20:24:23,93 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-12-2014 Ran by Christa (administrator) on CHRISTA1961 on 02-12-2014 20:26:03 Running from F:\PcReinigung Loaded Profile: Christa (Available profiles: Christa & Administrator) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (AVAST Software) C:\Programme\Alwil Software\Avast5\AvastSvc.exe (AVAST Software) C:\Programme\Alwil Software\Avast5\afwServ.exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (AVAST Software) C:\Programme\Alwil Software\Avast5\avastui.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE () C:\Programme\A1 Dashboard\A1Dashboard_Launcher.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\DBAgent.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe () C:\Programme\Canon\IJPLM\ijplmsvc.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe ( ) C:\WINDOWS\system32\lxeacoms.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Realtek Semiconductor Corp.) C:\DOKUME~1\Christa\LOKALE~1\Temp\RtkBtMnt.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.DASWindowsService.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\DeviceAgent.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\MobileService.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (StarWind Software) C:\Programme\Alcohol 52\StarWind\StarWindServiceAE.exe () C:\Programme\A1 Dashboard\A1Dashboard_Service.exe (WebToGo Gmbh) C:\Programme\A1 Dashboard\A1Dashboard.exe (Microsoft Corporation) C:\WINDOWS\system32\cmd.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [preload] => C:\Windows\RUNXMLPL.exe [20480 2007-04-21] (Wistron Corp.) HKLM\...\Run: [IAAnotif] => C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe [174872 2007-03-21] (Intel Corporation) HKLM\...\Run: [SynTPStart] => C:\Programme\Synaptics\SynTP\SynTPStart.exe [102400 2007-09-07] (Synaptics, Inc.) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-05-28] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [AzMixerSel] => C:\Programme\Realtek\InstallShield\AzMixerSel.exe [53248 2005-06-11] (Realtek Semiconductor Corp.) HKLM\...\Run: [IMJPMIG8.1] => C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] => C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2004-08-04] () HKLM\...\Run: [PHIME2002ASync] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [] => [X] HKLM\...\Run: [AvastUI.exe] => C:\Programme\Alwil Software\Avast5\AvastUI.exe [5226600 2014-11-23] (AVAST Software) HKLM\...\Run: [CanonMyPrinter] => C:\Programme\Canon\MyPrinter\BJMyPrt.exe [2516296 2010-03-25] (CANON INC.) HKLM\...\Run: [CanonSolutionMenuEx] => C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.) HKLM\...\Run: [TAG_A1Dashboard_Launcher.exe] => C:\Programme\A1 Dashboard\A1Dashboard_Launcher.exe [518712 2013-02-04] () HKLM\...\Run: [DBAgent] => C:\Programme\Seagate\Seagate Dashboard 2.0\DBAgent.exe [1518664 2014-09-17] (Seagate Technology LLC) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Run: [MSMSGS] => C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Run: [1und1Dispatcher] => C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe [213640 2013-05-29] (1&1 Mail & Media GmbH) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Run: [Uploader] => C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe [127080 2014-09-17] (Seagate Technology LLC) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Policies\Explorer: [NoCDBurning] 0 ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\Alwil Software\Avast5\ashShell.dll (AVAST Software) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 1 (GFS Unread Stub)] -> {99FD978C-D287-4F50-827F-B2C658EDA8E7} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 2 (GFS Stub)] -> {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)] -> {920E6DB1-9907-4370-B3A0-BAFC03D81399} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 3 (GFS Folder)] -> {16F3DD56-1AF5-4347-846D-7C10C4192619} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 4 (GFS Unread Mark)] -> {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-706702155-3038706499-4180618576-1008\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/ HKU\S-1-5-21-706702155-3038706499-4180618576-1008\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKU\S-1-5-21-706702155-3038706499-4180618576-1008\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION StartMenuInternet: IEXPLORE.EXE - iexplore.exe SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKU\.DEFAULT -> {F42D4712-298F-4502-8668-7B9940C3FB00} URL = hxxp://www.basicseek.com/?prt=BASICSEEK111&keywords={searchTerms} SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {FC00E77E-2DB2-4922-82DD-C739CD86C98D} URL = hxxp://suche.gmx.net/search/web/?su={searchTerms}&origin=searchplugin BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File Toolbar: HKLM - No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File Toolbar: HKLM - No Name - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} hxxp://www.fotokasten.de/javaapplet/ImageUploader5.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - No File Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Hosts: Hosts file not detected in the default directory Tcpip\Parameters: [DhcpNameServer] 194.48.128.199 194.48.139.254 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default FF Homepage: user_pref("browser.startup.homepage", ); FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_239.dll () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw_1209149.dll (Adobe Systems, Inc.) FF Plugin: @canon.com/EPPEX -> C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @java.com/JavaPlugin -> C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Programme\Yahoo!\Shared\npYState.dll (Yahoo! Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @sony.com/ReaderDesktop -> C:\Programme\Sony\ReaderDesktop\npreaderdetectmoz.dll (Sony Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2010-11-05] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-05-20] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\Alwil Software\Avast5\WebRep\FF FF Extension: Avast Online Security - C:\Programme\Alwil Software\Avast5\WebRep\FF [2011-03-20] FF StartMenuInternet: FIREFOX.EXE - firefox.exe Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-11-23] CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-11-23] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-23] CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-11-29] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-23] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-23] CHR Extension: (Google Tabellen) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-11-23] CHR Extension: (Avast Online Security) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-11-23] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-11-23] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-23] CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx [2014-11-16] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [102712 2008-04-17] (ArcSoft Inc.) [File not signed] R2 avast! Antivirus; C:\Programme\Alwil Software\Avast5\AvastSvc.exe [50344 2014-11-16] (AVAST Software) R2 avast! Firewall; C:\Programme\Alwil Software\Avast5\afwServ.exe [104416 2014-11-16] (AVAST Software) S2 Browser; C:\WINDOWS\System32\browser.dll [78336 2012-07-06] (Microsoft Corporation) [File not signed] R2 DcomLaunch; C:\WINDOWS\system32\rpcss.dll [401408 2009-02-09] (Microsoft Corporation) [File not signed] R2 Dnscache; C:\WINDOWS\System32\dnsrslvr.dll [45568 2009-04-20] (Microsoft Corporation) [File not signed] R2 Eventlog; C:\WINDOWS\system32\services.exe [111104 2009-02-09] (Microsoft Corporation) [File not signed] R3 EventSystem; C:\WINDOWS\system32\es.dll [253952 2008-07-07] (Microsoft Corporation) [File not signed] R3 FastUserSwitchingCompatibility; C:\WINDOWS\System32\shsvcs.dll [135680 2009-07-28] (Microsoft Corporation) [File not signed] R2 FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [217088 2010-05-13] (Teruten) [File not signed] S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-24] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-24] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2014-04-22] (Google) R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe [355096 2007-03-21] (Intel Corporation) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed] R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] () R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2010-11-05] (Sun Microsystems, Inc.) R2 lanmanserver; C:\WINDOWS\System32\srvsvc.dll [99840 2010-08-27] (Microsoft Corporation) [File not signed] R2 lanmanworkstation; C:\WINDOWS\System32\wkssvc.dll [132096 2009-06-10] (Microsoft Corporation) [File not signed] R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [61440 2007-01-17] (Hewlett-Packard Company) [File not signed] R2 lxea_device; C:\WINDOWS\system32\lxeacoms.exe [598696 2010-04-14] ( ) R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2014-10-01] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [968504 2014-10-01] (Malwarebytes Corporation) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30814400 2013-12-18] (Microsoft Corporation) R3 Nla; C:\WINDOWS\System32\mswsock.dll [247296 2008-06-20] (Microsoft Corporation) [File not signed] S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PlugPlay; C:\WINDOWS\system32\services.exe [111104 2009-02-09] (Microsoft Corporation) [File not signed] R2 RpcSs; C:\WINDOWS\system32\rpcss.dll [401408 2009-02-09] (Microsoft Corporation) [File not signed] R2 Seagate Dashboard Services; C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.DASWindowsService.exe [16000 2014-09-17] (Seagate Technology LLC) U2 Seagate MobileBackup Service; C:\Programme\Seagate\Seagate Dashboard 2.0\MobileService.exe [157776 2014-09-17] (Seagate Technology LLC) R2 ShellHWDetection; C:\WINDOWS\System32\shsvcs.dll [135680 2009-07-28] (Microsoft Corporation) [File not signed] R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3048136 2012-05-30] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) S3 Sony SCSI Helper Service; C:\Programme\Gemeinsame Dateien\Sony Shared\Fsk\SonySCSIHelperService.exe [73728 2011-11-17] (Sony Corporation) [File not signed] R2 Spooler; C:\WINDOWS\system32\spoolsv.exe [58880 2010-08-17] (Microsoft Corporation) [File not signed] R2 StarWindServiceAE; C:\Programme\Alcohol 52\StarWind\StarWindServiceAE.exe [370688 2009-12-23] (StarWind Software) [File not signed] R2 TAG_Service; C:\Programme\A1 Dashboard\A1Dashboard_Service.exe [334392 2013-02-04] () R2 Themes; C:\WINDOWS\System32\shsvcs.dll [135680 2009-07-28] (Microsoft Corporation) [File not signed] S3 Wmi; C:\WINDOWS\System32\advapi32.dll [678400 2009-02-09] (Microsoft Corporation) [File not signed] S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R0 abp480n5; C:\WINDOWS\System32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation) R1 AFD; C:\WINDOWS\System32\drivers\afd.sys [138496 2011-08-17] (Microsoft Corporation) [File not signed] R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-11-16] () R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [26136 2014-11-16] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [70384 2014-11-16] (AVAST Software) R0 aswNdis; C:\WINDOWS\System32\DRIVERS\aswNdis.sys [12112 2010-09-07] (ALWIL Software) R0 aswNdis2; C:\WINDOWS\system32\Drivers\aswNdis2.sys [253640 2014-11-16] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55240 2014-11-16] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-11-16] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [787800 2014-11-23] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [423784 2014-11-23] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57928 2014-11-16] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [206248 2014-11-16] () S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 EpmPsd; C:\WINDOWS\system32\drivers\epm-psd.sys [4096 2004-07-19] (Acer Value Labs, USA) [File not signed] R2 EpmShd; C:\WINDOWS\system32\drivers\epm-shd.sys [78208 2005-04-07] (Acer Value Labs, USA) [File not signed] S3 FETNDIS; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [27165 2001-08-17] (VIA Technologies, Inc. ) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36640 2010-05-13] () [File not signed] R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [209664 2006-12-22] (Conexant Systems, Inc.) [File not signed] R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [988800 2006-12-22] (Conexant Systems, Inc.) [File not signed] R3 HTTP; C:\WINDOWS\System32\Drivers\HTTP.sys [265728 2009-10-20] (Microsoft Corporation) [File not signed] R3 huawei_cdcacm; C:\WINDOWS\System32\DRIVERS\ew_jucdcacm.sys [89856 2011-09-09] (Huawei Technologies Co., Ltd.) R3 huawei_cdcecm; C:\WINDOWS\System32\DRIVERS\ew_jucdcecm.sys [66688 2011-09-09] (Huawei Technologies Co., Ltd.) R3 huawei_ext_ctrl; C:\WINDOWS\System32\DRIVERS\ew_juextctrl.sys [26624 2011-09-09] (Huawei Technologies Co., Ltd.) S3 int15.sys; C:\Acer\Empowering Technology\eRecovery\int15.sys [69632 2005-01-13] () [File not signed] R3 IntcAzAudAddService; C:\WINDOWS\System32\drivers\RtkHDAud.sys [4424192 2007-05-30] (Realtek Semiconductor Corp.) [File not signed] R0 KSecDD; C:\WINDOWS\system32\Drivers\KSecDD.sys [92928 2009-06-24] (Microsoft Corporation) [File not signed] R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-10-01] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [114904 2014-12-02] (Malwarebytes Corporation) R2 mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [12672 2006-06-19] (Conexant) [File not signed] R1 MRxSmb; C:\WINDOWS\System32\DRIVERS\mrxsmb.sys [456320 2011-07-15] (Microsoft Corporation) [File not signed] R0 Mup; C:\WINDOWS\system32\Drivers\Mup.sys [105472 2011-04-21] (Microsoft Corporation) [File not signed] S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NdisTapi; C:\WINDOWS\System32\DRIVERS\ndistapi.sys [10496 2011-07-08] (Microsoft Corporation) [File not signed] R3 NETw4x32; C:\WINDOWS\System32\DRIVERS\NETw4x32.sys [2206976 2007-04-30] (Intel Corporation) [File not signed] R3 NTIDrvr; C:\WINDOWS\System32\DRIVERS\NTIDrvr.sys [6144 2008-03-22] (NewTech Infosystems, Inc.) [File not signed] R1 PCLEPCI; C:\WINDOWS\system32\drivers\pclepci.sys [14165 2005-02-09] (Pinnacle Systems GmbH) [File not signed] R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) S3 RDPWD; C:\WINDOWS\system32\Drivers\RDPWD.sys [139784 2012-07-04] (Microsoft Corporation) [File not signed] R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [691696 2009-12-14] () [File not signed] R3 Srv; C:\WINDOWS\System32\DRIVERS\srv.sys [357888 2011-02-17] (Microsoft Corporation) [File not signed] R3 SynTP; C:\WINDOWS\System32\DRIVERS\SynTP.sys [215904 2007-09-07] (Synaptics, Inc.) [File not signed] R1 Tcpip; C:\WINDOWS\System32\DRIVERS\tcpip.sys [361600 2008-06-20] (Microsoft Corporation) [File not signed] R2 tvicport; C:\WINDOWS\system32\drivers\tvicport.sys [14544 2007-12-10] (EnTech Taiwan) [File not signed] R3 winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [730112 2006-12-22] (Conexant Systems, Inc.) [File not signed] R2 zntport; C:\WINDOWS\system32\drivers\zntport.sys [6080 2007-12-10] (Zeal SoftStudio) [File not signed] U3 azqsg493; C:\WINDOWS\system32\Drivers\azqsg493.sys [0 ] (Microsoft Corporation) S3 catchme; \??\C:\DOKUME~1\Christa\LOKALE~1\Temp\catchme.sys [X] S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 psdfilter; \??\C:\WINDOWS\system32\Drivers\psdfilter.sys [X] S3 psdvdisk; \??\C:\WINDOWS\system32\Drivers\psdvdisk.sys [X] S4 s24trans; system32\DRIVERS\s24trans.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-12-02 20:24 - 2014-12-02 20:24 - 00004289 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\JRT.txt 2014-12-02 20:15 - 2014-12-02 20:15 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-12-02 20:13 - 2014-11-29 11:17 - 01707646 _____ (Thisisu) C:\Dokumente und Einstellungen\Christa\Desktop\JRT_NEW.exe 2014-12-02 20:03 - 2014-12-02 20:03 - 00028876 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\AdwCleaner[S0].txt 2014-12-02 19:52 - 2014-12-02 20:01 - 00000000 ____D () C:\AdwCleaner 2014-12-02 19:48 - 2014-12-02 19:48 - 00136128 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\mbam.txt 2014-12-02 18:52 - 2014-12-02 20:08 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-12-02 18:52 - 2014-11-24 15:49 - 02148864 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\AdwCleaner_4.102.exe 2014-12-02 18:51 - 2014-12-02 18:51 - 00000753 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-12-02 18:51 - 2014-12-02 18:51 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-12-02 18:51 - 2014-12-02 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-12-02 18:51 - 2014-10-01 11:11 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-12-02 18:51 - 2014-10-01 11:11 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-12-01 18:55 - 2014-12-02 17:03 - 00000586 _____ () C:\WINDOWS\Tasks\Christa.job 2014-12-01 18:55 - 2014-12-01 18:55 - 00000598 _____ () C:\WINDOWS\Tasks\Christa Merge.job 2014-12-01 18:54 - 2014-12-01 21:20 - 00000378 _____ () C:\WINDOWS\Tasks\Christa DBAgent 2 0.job 2014-12-01 18:54 - 2014-12-01 18:55 - 00000394 _____ () C:\WINDOWS\Tasks\Seagate_Install_Launch.job 2014-12-01 18:54 - 2014-12-01 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Nero 2014-12-01 18:53 - 2014-12-01 18:53 - 00000000 ____D () C:\WINDOWS\system32\%appdata% 2014-12-01 18:51 - 2014-12-01 18:51 - 00001932 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Seagate Dashboard 2.0.lnk 2014-12-01 18:51 - 2014-12-01 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Seagate Dashboard 2.0 2014-12-01 18:51 - 2014-12-01 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero 2014-12-01 18:50 - 2014-12-01 18:50 - 00000000 ____D () C:\Programme\Seagate 2014-12-01 18:42 - 2014-12-01 18:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Seagate 2014-12-01 18:42 - 2014-12-01 18:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Seagate 2014-11-30 17:37 - 2014-11-30 17:40 - 00000000 ___SD () C:\ComboFix 2014-11-30 17:25 - 2014-11-30 17:24 - 00098304 _____ () C:\WINDOWS\Minidump\Mini113014-02.dmp 2014-11-30 16:52 - 2014-11-30 16:52 - 00098304 _____ () C:\WINDOWS\Minidump\Mini113014-01.dmp 2014-11-30 16:43 - 2014-11-30 16:43 - 00000327 _____ () C:\Boot.bak 2014-11-30 16:43 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-11-30 16:39 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-11-30 16:39 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-11-30 16:39 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-11-30 16:36 - 2014-11-30 16:39 - 00000000 ____D () C:\Qoobox 2014-11-30 16:35 - 2014-11-30 16:35 - 00000000 ____D () C:\WINDOWS\erdnt 2014-11-30 16:31 - 2014-11-30 16:32 - 05599228 ____R (Swearware) C:\Dokumente und Einstellungen\Christa\Desktop\ComboFix.exe 2014-11-29 17:52 - 2014-12-02 20:26 - 00000000 ____D () C:\FRST 2014-11-29 17:49 - 2014-11-29 20:37 - 00000150 _____ () C:\WINDOWS\setupact.log 2014-11-29 17:49 - 2014-11-29 17:49 - 00000000 _____ () C:\WINDOWS\setuperr.log 2014-11-28 13:34 - 2014-12-02 20:05 - 00036879 _____ () C:\WINDOWS\setupapi.log 2014-11-28 13:32 - 2014-12-02 20:02 - 00005096 _____ () C:\WINDOWS\PreLaunch.log 2014-11-28 13:32 - 2014-12-02 20:02 - 00001246 _____ () C:\WINDOWS\launApp.log 2014-11-23 18:59 - 2014-11-23 19:03 - 00010998 _____ () C:\WINDOWS\KB973869.log 2014-11-23 17:26 - 2014-11-28 14:32 - 00001773 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2014-11-23 17:26 - 2014-11-23 17:26 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-11-23 17:23 - 2014-11-23 17:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Deployment 2014-11-16 15:44 - 2014-11-16 15:44 - 00001776 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Avast SafeZone.lnk 2014-11-16 15:44 - 2014-11-16 15:44 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVAST Software 2014-11-16 15:43 - 2014-11-16 15:42 - 00291352 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-11-16 15:42 - 2014-11-16 15:43 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-12-02 20:26 - 2008-08-13 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temp 2014-12-02 20:20 - 2014-04-15 15:20 - 00000422 _____ () C:\WINDOWS\Tasks\At2.job 2014-12-02 20:08 - 2013-08-17 18:54 - 00000358 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-12-02 20:08 - 2008-03-22 23:58 - 01178481 _____ () C:\WINDOWS\WindowsUpdate.log 2014-12-02 20:05 - 2008-03-22 23:58 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl 2014-12-02 20:03 - 2008-03-22 23:58 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-12-02 20:03 - 2008-03-22 23:29 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-12-02 20:02 - 2014-03-18 09:59 - 00000226 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-12-02 20:02 - 2013-12-24 10:17 - 00001088 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-12-02 20:02 - 2008-03-22 23:58 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-12-02 20:01 - 2008-08-13 23:31 - 00000300 ___SH () C:\Dokumente und Einstellungen\Christa\ntuser.ini 2014-12-02 20:01 - 2008-03-22 23:58 - 00032590 _____ () C:\WINDOWS\SchedLgU.Txt 2014-12-02 20:00 - 2014-05-26 16:27 - 00000799 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\GMX.lnk 2014-12-02 20:00 - 2013-06-02 13:29 - 00000706 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-12-02 20:00 - 2012-08-06 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\StartmenüProgramme 2014-12-02 20:00 - 2008-03-22 21:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-12-02 20:00 - 2008-03-22 21:02 - 00000000 ____D () C:\Programme 2014-12-02 19:44 - 2012-08-07 07:31 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-12-02 19:37 - 2008-03-22 23:33 - 01181630 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-12-02 19:36 - 2011-06-16 19:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2536276$ 2014-12-02 19:29 - 2013-12-24 10:17 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-12-02 18:51 - 2013-01-26 09:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-12-01 21:20 - 2012-12-11 21:50 - 01164682 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-706702155-3038706499-4180618576-1008-0.dat 2014-12-01 21:20 - 2012-12-11 21:50 - 00393602 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-12-01 21:20 - 2011-11-17 20:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM 2014-12-01 19:44 - 2012-08-07 07:31 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-12-01 19:44 - 2012-08-07 07:31 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-12-01 19:21 - 2008-12-22 23:02 - 00000000 ____D () C:\Programme\PC Connectivity Solution 2014-11-30 17:25 - 2010-11-15 09:57 - 00000000 ____D () C:\WINDOWS\Minidump 2014-11-30 17:16 - 2008-03-22 23:58 - 00000327 __RSH () C:\boot.ini 2014-11-30 09:18 - 2008-08-29 21:25 - 00108544 _____ () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-11-30 08:51 - 2008-08-13 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa 2014-11-29 15:44 - 2008-03-22 22:03 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-11-28 14:38 - 2012-10-23 08:10 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt 2014-11-28 14:08 - 2013-01-08 21:37 - 00002489 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\Microsoft Word 2010.lnk 2014-11-23 17:26 - 2008-08-27 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google 2014-11-23 17:26 - 2008-08-27 19:52 - 00000000 ____D () C:\Programme\Google 2014-11-23 17:15 - 2008-03-22 23:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator 2014-11-23 16:48 - 2010-10-03 19:00 - 00787800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys 2014-11-23 16:48 - 2008-08-26 15:22 - 00423784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys 2014-11-17 14:04 - 2008-03-22 20:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2014-11-17 13:45 - 2013-06-02 12:45 - 00000310 _____ () C:\WINDOWS\Tasks\MT66 Software Update.job 2014-11-17 09:52 - 2004-09-06 10:26 - 00000000 ____D () C:\WINDOWS\system32\inetsrv 2014-11-17 09:32 - 2009-07-02 18:57 - 00122424 _____ () C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT 2014-11-17 09:31 - 2008-03-22 21:57 - 00442040 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-11-16 19:55 - 2013-07-29 17:35 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-11-16 19:49 - 2008-08-26 14:52 - 100445232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-11-16 17:32 - 2013-01-08 21:37 - 00002491 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\Microsoft Excel 2010.lnk 2014-11-16 15:43 - 2014-04-22 13:08 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00206248 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00070384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswmonflt.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-11-16 15:43 - 2010-01-15 23:20 - 00000000 ____D () C:\Programme\QuickTime 2014-11-16 15:43 - 2008-08-26 15:22 - 00057928 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-11-16 15:43 - 2008-08-26 15:22 - 00055240 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys 2014-11-16 15:42 - 2013-08-17 18:54 - 00026136 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2014-11-16 15:42 - 2010-10-03 19:00 - 00253640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswndis2.sys Files to move or delete: ==================== C:\Dokumente und Einstellungen\Christa\BackupResult.DAT C:\Windows\Tasks\At2.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\RtkBtMnt.exe C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temp\RtkBtMnt.exe C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temp\sqlite3.dll C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\RtkBtMnt.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe [2004-08-04 05:00] - [2009-02-09 12:21] - 0111104 ____N (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll [2004-08-04 05:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- LG |
03.12.2014, 19:22 | #12 |
/// the machine /// TB-Ausbilder | Windows XP - lange Ladezeiten von Programmen und Internetseiten!ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.12.2014, 22:17 | #13 |
| Windows XP - lange Ladezeiten von Programmen und Internetseiten! Hier ist mal die ESET Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=c164881526f35d4bb156a3507a2a3b15 # engine=21383 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-12-03 09:07:20 # local_time=2014-12-03 10:07:20 (+0100, Westeuropäische Normalzeit) # country="Austria" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # scanned=176748 # found=40 # cleaned=40 # scan_time=8597 sh=E1C99225C4C16710DE3AF3D52300E1E943F7C84F ft=1 fh=f891ef12b7700e02 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\update\sweetimsetup.exe.vir" sh=44A1ABE5AEE4B8301F067A28CCC78066A023DD66 ft=1 fh=4b30e3bf56b40dd9 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert.dll.vir" sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert0.dll.vir" sh=6817884586147951FDA72D82A702F27A4B025B9C ft=1 fh=008ef2aad1b785de vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert1.dll.vir" sh=40ED732DC76618E071A841736A201C832E982302 ft=1 fh=8c69335cfe30e0a7 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\ContentPackagesActivationHandler.exe.vir" sh=1143369F7E865F1C6B44E079D55D384715F5FDFC ft=1 fh=0242b239c7f481ba vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgAdaptersProxy.dll.vir" sh=00D73517F0EAB51EBFBB18E1A105D34E7D456892 ft=1 fh=214b2c1887ea286e vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgArchive.dll.vir" sh=0EBE0E251C601BE2B771580B6C834908A2B0217D ft=1 fh=191892574f440c08 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgcommon.dll.vir" sh=31D23E987D3A365DB94899A3B652699B8BD6014C ft=1 fh=614a2d7be50f593b vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgcommunication.dll.vir" sh=52C5AA5DBA145563911998F82A18002B2EDBE807 ft=1 fh=9bbae541937fe89f vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgconfig.dll.vir" sh=E72F59D5B34254806A7CA6D554909D53E15A2D3B ft=1 fh=3357af7d046780e5 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgFlashPlayer.dll.vir" sh=18BAA09BFD7751EF225786DD0EC163876E05B22E ft=1 fh=a0e9658907f816c7 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mghooking.dll.vir" sh=1FE4287E1AF1CCEBDA26B4DA0A2BB9B7542387F5 ft=1 fh=ba0d7a64ad8a8a04 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgICQAuto.dll.vir" sh=511A325F1A0029173B109E7BF6E152E6DF98C2ED ft=1 fh=b09588110827839b vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgICQMessengerAdapter.dll.vir" sh=EAC17AEF6ACA549275C9B43033E0F18998F55704 ft=1 fh=629ba3ef9e7c4dee vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mglogger.dll.vir" sh=19C51F8AE4FC6B9CB68DB6D88BD07D959705271A ft=1 fh=23c0de642c7bf232 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgMediaPlayer.dll.vir" sh=056F036CFDEFADF78DA4AB638B63657C40068B5F ft=1 fh=a2abb5a0f7ba7397 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgMsnAuto.dll.vir" sh=D8A0C0CFA749AEF18C23B98990552DF91BA09F02 ft=1 fh=527f4f89275de724 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgMsnMessengerAdapter.dll.vir" sh=AEF320D5AAC6E5D376EDD289C97FDACA2BEEEDFA ft=1 fh=e11eac7aa1b8e9c9 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgsimcommon.dll.vir" sh=137A1DC2055BD0BE63EAAFF7D432EEBC54D711EA ft=1 fh=a6555635674f0864 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgSweetIM.dll.vir" sh=E546B45E72C41C3924D21BBF9BECDA0AF28E828E ft=1 fh=f69800a652aa34b6 vn="Variante von Win32/SweetIM.F evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgUpdateSupport.dll.vir" sh=A02187C14260E4F88BBEDC5EEEA23EC77B5113E1 ft=1 fh=408ca13c51d7603c vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgxml_wrapper.dll.vir" sh=948B654C045F07BEA15ADEBCF304F728CA0D3963 ft=1 fh=ac41399e0e8ac2d8 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgYahooAuto.dll.vir" sh=268DA088F7A48CD4C0D1BA61E1B1A418564EDF74 ft=1 fh=2b20ddcb02f394f4 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgYahooMessengerAdapter.dll.vir" sh=3B6739F98CC3F2542B921C07A51D6F4D5B0AFF45 ft=1 fh=3a6c515491e45c5c vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\SweetIM.exe.vir" sh=C8F1E3F28152C6C010B7AE8FA4D167E3C388FF0C ft=1 fh=84ff0b58ed098a1d vn="Win32/SweetIM.K evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\resources\sqlite\mgSqlite3.dll.vir" sh=24E05C0E3E65A4D8199C058582E1972F99E0FA1B ft=1 fh=734b5eb3e94422ff vn="Variante von Win32/InstallCore.AH evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Programme\Uncompressor\Uninstall\Uninstall.exe.vir" sh=75D7770E80572C5F1975635C6106E46CF3AB22B9 ft=1 fh=a8b132fe2bf140cf vn="Variante von Win32/Systweak.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\WINDOWS\system32\roboot.exe.vir" sh=832BFFD78044DA9286FB55ADFE4D28603FA19678 ft=1 fh=34b6da0090c60499 vn="Variante von Win64/BrowseFox.BP evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\WINDOWS\system32\drivers\tStLibG.sys.vir" sh=8BE4C277A62F2400C3B0A20F39297D310774E2AC ft=1 fh=d69c639933d87dfe vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Christa\Eigene Dateien\Setup21_FreeConverter.exe" sh=8A3DA8FB53582A141FA6E789414FF85925FCB49B ft=1 fh=3d4517e6bcadc197 vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Christa\Eigene Dateien\Downloads\adusetup_ashampoo.exe" sh=5F613BFDCF2B8F4966CD28BE844DC23300BDA6AE ft=1 fh=b1021376ab3fe7a0 vn="Variante von Win32/DownloadGuide.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Christa\Eigene Dateien\Downloads\gimp-2.8.10-setup-Downloader.exe" sh=1F10C03E12F1EB527ABD3423EFB11A7754BD1B29 ft=1 fh=9dc7235c81d1e1f3 vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Christa\Eigene Dateien\Downloads\wzdu18.exe" sh=F2041A6717CC638600B16A1154F503850989D019 ft=1 fh=8bf6b1bdd586c045 vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{D26AA30C-17AC-45F5-8204-C1751B8DA948}\RP565\A0177199.exe" sh=54F6FE6963B7C18011305EB05541E23338B7DF63 ft=1 fh=dcd7a08ce16889f3 vn="Variante von Win32/DealPly.M evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{D26AA30C-17AC-45F5-8204-C1751B8DA948}\RP569\A0178951.exe" sh=8A3DA8FB53582A141FA6E789414FF85925FCB49B ft=1 fh=3d4517e6bcadc197 vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{D26AA30C-17AC-45F5-8204-C1751B8DA948}\RP572\A0182641.exe" sh=8A3DA8FB53582A141FA6E789414FF85925FCB49B ft=1 fh=3d4517e6bcadc197 vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{D26AA30C-17AC-45F5-8204-C1751B8DA948}\RP572\A0182642.exe" sh=76E8C87B49EA8E71F0209B91D6153B391E9ED76D ft=1 fh=6b4a4d384cf05a5f vn="Variante von Win32/DownloadGuide.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{D26AA30C-17AC-45F5-8204-C1751B8DA948}\RP572\A0182645.exe" sh=5DDB55D395E40534E0DB39D68177237873A2DEAE ft=1 fh=c71c001154fb56e0 vn="Variante von Win32/InstallCore.JE.gen evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\System Volume Information\_restore{D26AA30C-17AC-45F5-8204-C1751B8DA948}\RP572\A0182653.exe" sh=FF42995D8E24E05FF9EBA12DCB27B9AAB183A290 ft=1 fh=605214e765268a80 vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="K:\Anwendungen\FreeYouTubeToMP3Converter.exe" LG |
04.12.2014, 12:05 | #14 |
/// the machine /// TB-Ausbilder | Windows XP - lange Ladezeiten von Programmen und Internetseiten! ok
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.12.2014, 19:36 | #15 |
| Windows XP - lange Ladezeiten von Programmen und Internetseiten! Hier ist das Log vom Security Check: checkup.txt Code:
ATTFilter Results of screen317's Security Check version 0.99.91 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Please wait while WMIC compiles updated MOF files. WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 2.0.3.1025 CCleaner Java(TM) 6 Update 22 Java(TM) 6 Update 7 Java version 32-bit out of Date! Adobe Flash Player 15.0.0.239 Adobe Reader XI Google Chrome (39.0.2171.65) Google Chrome (39.0.2171.71) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes Anti-Malware mbamscheduler.exe Alwil Software Avast5 AvastSvc.exe Alwil Software Avast5 afwServ.exe Alwil Software Avast5 AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-12-2014 Ran by Christa (administrator) on CHRISTA1961 on 04-12-2014 19:31:46 Running from F:\PcReinigung Loaded Profile: Christa (Available profiles: Christa & Administrator) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (AVAST Software) C:\Programme\Alwil Software\Avast5\AvastSvc.exe (AVAST Software) C:\Programme\Alwil Software\Avast5\afwServ.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe () C:\Programme\Canon\IJPLM\ijplmsvc.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe ( ) C:\WINDOWS\system32\lxeacoms.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.DASWindowsService.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\MobileService.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (StarWind Software) C:\Programme\Alcohol 52\StarWind\StarWindServiceAE.exe () C:\Programme\A1 Dashboard\A1Dashboard_Service.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (AVAST Software) C:\Programme\Alwil Software\Avast5\avastui.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Realtek Semiconductor Corp.) C:\DOKUME~1\Christa\LOKALE~1\Temp\RtkBtMnt.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE () C:\Programme\A1 Dashboard\A1Dashboard_Launcher.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\DBAgent.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe (Seagate Technology LLC) C:\Programme\Seagate\Seagate Dashboard 2.0\DeviceAgent.exe (WebToGo Gmbh) C:\Programme\A1 Dashboard\A1Dashboard.exe (Microsoft Corporation) C:\WINDOWS\system32\cmd.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [preload] => C:\Windows\RUNXMLPL.exe [20480 2007-04-21] (Wistron Corp.) HKLM\...\Run: [IAAnotif] => C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe [174872 2007-03-21] (Intel Corporation) HKLM\...\Run: [SynTPStart] => C:\Programme\Synaptics\SynTP\SynTPStart.exe [102400 2007-09-07] (Synaptics, Inc.) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-05-28] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [AzMixerSel] => C:\Programme\Realtek\InstallShield\AzMixerSel.exe [53248 2005-06-11] (Realtek Semiconductor Corp.) HKLM\...\Run: [IMJPMIG8.1] => C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] => C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2004-08-04] () HKLM\...\Run: [PHIME2002ASync] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [] => [X] HKLM\...\Run: [AvastUI.exe] => C:\Programme\Alwil Software\Avast5\AvastUI.exe [5226600 2014-11-23] (AVAST Software) HKLM\...\Run: [CanonMyPrinter] => C:\Programme\Canon\MyPrinter\BJMyPrt.exe [2516296 2010-03-25] (CANON INC.) HKLM\...\Run: [CanonSolutionMenuEx] => C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.) HKLM\...\Run: [TAG_A1Dashboard_Launcher.exe] => C:\Programme\A1 Dashboard\A1Dashboard_Launcher.exe [518712 2013-02-04] () HKLM\...\Run: [DBAgent] => C:\Programme\Seagate\Seagate Dashboard 2.0\DBAgent.exe [1518664 2014-09-17] (Seagate Technology LLC) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Run: [MSMSGS] => C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Run: [1und1Dispatcher] => C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe [213640 2013-05-29] (1&1 Mail & Media GmbH) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Run: [Uploader] => C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe [127080 2014-09-17] (Seagate Technology LLC) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\...\Policies\Explorer: [NoCDBurning] 0 ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\Alwil Software\Avast5\ashShell.dll (AVAST Software) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 1 (GFS Unread Stub)] -> {99FD978C-D287-4F50-827F-B2C658EDA8E7} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 2 (GFS Stub)] -> {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)] -> {920E6DB1-9907-4370-B3A0-BAFC03D81399} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 3 (GFS Folder)] -> {16F3DD56-1AF5-4347-846D-7C10C4192619} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 4 (GFS Unread Mark)] -> {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\S-1-5-21-706702155-3038706499-4180618576-1008\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-706702155-3038706499-4180618576-1008\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/ HKU\S-1-5-21-706702155-3038706499-4180618576-1008\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com StartMenuInternet: IEXPLORE.EXE - iexplore.exe SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKU\.DEFAULT -> {F42D4712-298F-4502-8668-7B9940C3FB00} URL = hxxp://www.basicseek.com/?prt=BASICSEEK111&keywords={searchTerms} SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = SearchScopes: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> {FC00E77E-2DB2-4922-82DD-C739CD86C98D} URL = hxxp://suche.gmx.net/search/web/?su={searchTerms}&origin=searchplugin BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File Toolbar: HKLM - No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File Toolbar: HKLM - No Name - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKU\S-1-5-21-706702155-3038706499-4180618576-1008 -> No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} hxxp://www.fotokasten.de/javaapplet/ImageUploader5.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - No File Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Hosts: Hosts file not detected in the default directory Tcpip\Parameters: [DhcpNameServer] 194.48.139.254 194.48.128.199 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Mozilla\Firefox\Profiles\u5br8x5o.default FF Homepage: user_pref("browser.startup.homepage", ); FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_239.dll () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw_1209149.dll (Adobe Systems, Inc.) FF Plugin: @canon.com/EPPEX -> C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @java.com/JavaPlugin -> C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Programme\Yahoo!\Shared\npYState.dll (Yahoo! Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @sony.com/ReaderDesktop -> C:\Programme\Sony\ReaderDesktop\npreaderdetectmoz.dll (Sony Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2010-11-05] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-05-20] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\Alwil Software\Avast5\WebRep\FF FF Extension: Avast Online Security - C:\Programme\Alwil Software\Avast5\WebRep\FF [2011-03-20] FF StartMenuInternet: FIREFOX.EXE - firefox.exe Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-11-23] CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-11-23] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-23] CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-11-29] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-23] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-23] CHR Extension: (Google Tabellen) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-11-23] CHR Extension: (Avast Online Security) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-11-23] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-11-23] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-23] CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx [2014-11-16] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [102712 2008-04-17] (ArcSoft Inc.) [File not signed] R2 avast! Antivirus; C:\Programme\Alwil Software\Avast5\AvastSvc.exe [50344 2014-11-16] (AVAST Software) R2 avast! Firewall; C:\Programme\Alwil Software\Avast5\afwServ.exe [104416 2014-11-16] (AVAST Software) S2 Browser; C:\WINDOWS\System32\browser.dll [78336 2012-07-06] (Microsoft Corporation) [File not signed] R2 DcomLaunch; C:\WINDOWS\system32\rpcss.dll [401408 2009-02-09] (Microsoft Corporation) [File not signed] R2 Dnscache; C:\WINDOWS\System32\dnsrslvr.dll [45568 2009-04-20] (Microsoft Corporation) [File not signed] R2 Eventlog; C:\WINDOWS\system32\services.exe [111104 2009-02-09] (Microsoft Corporation) [File not signed] R3 EventSystem; C:\WINDOWS\system32\es.dll [253952 2008-07-07] (Microsoft Corporation) [File not signed] R3 FastUserSwitchingCompatibility; C:\WINDOWS\System32\shsvcs.dll [135680 2009-07-28] (Microsoft Corporation) [File not signed] R2 FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [217088 2010-05-13] (Teruten) [File not signed] S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-24] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-24] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2014-04-22] (Google) R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe [355096 2007-03-21] (Intel Corporation) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed] R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] () R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2010-11-05] (Sun Microsystems, Inc.) R2 lanmanserver; C:\WINDOWS\System32\srvsvc.dll [99840 2010-08-27] (Microsoft Corporation) [File not signed] R2 lanmanworkstation; C:\WINDOWS\System32\wkssvc.dll [132096 2009-06-10] (Microsoft Corporation) [File not signed] R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [61440 2007-01-17] (Hewlett-Packard Company) [File not signed] R2 lxea_device; C:\WINDOWS\system32\lxeacoms.exe [598696 2010-04-14] ( ) R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2014-10-01] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [968504 2014-10-01] (Malwarebytes Corporation) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30814400 2013-12-18] (Microsoft Corporation) R3 Nla; C:\WINDOWS\System32\mswsock.dll [247296 2008-06-20] (Microsoft Corporation) [File not signed] S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PlugPlay; C:\WINDOWS\system32\services.exe [111104 2009-02-09] (Microsoft Corporation) [File not signed] R2 RpcSs; C:\WINDOWS\system32\rpcss.dll [401408 2009-02-09] (Microsoft Corporation) [File not signed] R2 Seagate Dashboard Services; C:\Programme\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.DASWindowsService.exe [16000 2014-09-17] (Seagate Technology LLC) R2 Seagate MobileBackup Service; C:\Programme\Seagate\Seagate Dashboard 2.0\MobileService.exe [157776 2014-09-17] (Seagate Technology LLC) R2 ShellHWDetection; C:\WINDOWS\System32\shsvcs.dll [135680 2009-07-28] (Microsoft Corporation) [File not signed] R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3048136 2012-05-30] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) S3 Sony SCSI Helper Service; C:\Programme\Gemeinsame Dateien\Sony Shared\Fsk\SonySCSIHelperService.exe [73728 2011-11-17] (Sony Corporation) [File not signed] R2 Spooler; C:\WINDOWS\system32\spoolsv.exe [58880 2010-08-17] (Microsoft Corporation) [File not signed] R2 StarWindServiceAE; C:\Programme\Alcohol 52\StarWind\StarWindServiceAE.exe [370688 2009-12-23] (StarWind Software) [File not signed] R2 TAG_Service; C:\Programme\A1 Dashboard\A1Dashboard_Service.exe [334392 2013-02-04] () R2 Themes; C:\WINDOWS\System32\shsvcs.dll [135680 2009-07-28] (Microsoft Corporation) [File not signed] S3 Wmi; C:\WINDOWS\System32\advapi32.dll [678400 2009-02-09] (Microsoft Corporation) [File not signed] S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R0 abp480n5; C:\WINDOWS\System32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation) R1 AFD; C:\WINDOWS\System32\drivers\afd.sys [138496 2011-08-17] (Microsoft Corporation) [File not signed] R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-11-16] () R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [26136 2014-11-16] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [70384 2014-11-16] (AVAST Software) R0 aswNdis; C:\WINDOWS\System32\DRIVERS\aswNdis.sys [12112 2010-09-07] (ALWIL Software) R0 aswNdis2; C:\WINDOWS\system32\Drivers\aswNdis2.sys [253640 2014-11-16] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55240 2014-11-16] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-11-16] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [787800 2014-11-23] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [423784 2014-11-23] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57928 2014-11-16] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [206248 2014-11-16] () S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 EpmPsd; C:\WINDOWS\system32\drivers\epm-psd.sys [4096 2004-07-19] (Acer Value Labs, USA) [File not signed] R2 EpmShd; C:\WINDOWS\system32\drivers\epm-shd.sys [78208 2005-04-07] (Acer Value Labs, USA) [File not signed] S3 FETNDIS; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [27165 2001-08-17] (VIA Technologies, Inc. ) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36640 2010-05-13] () [File not signed] R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [209664 2006-12-22] (Conexant Systems, Inc.) [File not signed] R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [988800 2006-12-22] (Conexant Systems, Inc.) [File not signed] R3 HTTP; C:\WINDOWS\System32\Drivers\HTTP.sys [265728 2009-10-20] (Microsoft Corporation) [File not signed] R3 huawei_cdcacm; C:\WINDOWS\System32\DRIVERS\ew_jucdcacm.sys [89856 2011-09-09] (Huawei Technologies Co., Ltd.) R3 huawei_cdcecm; C:\WINDOWS\System32\DRIVERS\ew_jucdcecm.sys [66688 2011-09-09] (Huawei Technologies Co., Ltd.) R3 huawei_ext_ctrl; C:\WINDOWS\System32\DRIVERS\ew_juextctrl.sys [26624 2011-09-09] (Huawei Technologies Co., Ltd.) S3 int15.sys; C:\Acer\Empowering Technology\eRecovery\int15.sys [69632 2005-01-13] () [File not signed] R3 IntcAzAudAddService; C:\WINDOWS\System32\drivers\RtkHDAud.sys [4424192 2007-05-30] (Realtek Semiconductor Corp.) [File not signed] R0 KSecDD; C:\WINDOWS\system32\Drivers\KSecDD.sys [92928 2009-06-24] (Microsoft Corporation) [File not signed] R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-10-01] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [114904 2014-12-04] (Malwarebytes Corporation) R2 mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [12672 2006-06-19] (Conexant) [File not signed] R1 MRxSmb; C:\WINDOWS\System32\DRIVERS\mrxsmb.sys [456320 2011-07-15] (Microsoft Corporation) [File not signed] R0 Mup; C:\WINDOWS\system32\Drivers\Mup.sys [105472 2011-04-21] (Microsoft Corporation) [File not signed] S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NdisTapi; C:\WINDOWS\System32\DRIVERS\ndistapi.sys [10496 2011-07-08] (Microsoft Corporation) [File not signed] R3 NETw4x32; C:\WINDOWS\System32\DRIVERS\NETw4x32.sys [2206976 2007-04-30] (Intel Corporation) [File not signed] R3 NTIDrvr; C:\WINDOWS\System32\DRIVERS\NTIDrvr.sys [6144 2008-03-22] (NewTech Infosystems, Inc.) [File not signed] R1 PCLEPCI; C:\WINDOWS\system32\drivers\pclepci.sys [14165 2005-02-09] (Pinnacle Systems GmbH) [File not signed] R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) S3 RDPWD; C:\WINDOWS\system32\Drivers\RDPWD.sys [139784 2012-07-04] (Microsoft Corporation) [File not signed] R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [691696 2009-12-14] () [File not signed] R3 Srv; C:\WINDOWS\System32\DRIVERS\srv.sys [357888 2011-02-17] (Microsoft Corporation) [File not signed] R3 SynTP; C:\WINDOWS\System32\DRIVERS\SynTP.sys [215904 2007-09-07] (Synaptics, Inc.) [File not signed] R1 Tcpip; C:\WINDOWS\System32\DRIVERS\tcpip.sys [361600 2008-06-20] (Microsoft Corporation) [File not signed] R2 tvicport; C:\WINDOWS\system32\drivers\tvicport.sys [14544 2007-12-10] (EnTech Taiwan) [File not signed] R3 winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [730112 2006-12-22] (Conexant Systems, Inc.) [File not signed] R2 zntport; C:\WINDOWS\system32\drivers\zntport.sys [6080 2007-12-10] (Zeal SoftStudio) [File not signed] U3 aw5mxhow; C:\WINDOWS\system32\Drivers\aw5mxhow.sys [0 ] (Microsoft Corporation) S3 catchme; \??\C:\DOKUME~1\Christa\LOKALE~1\Temp\catchme.sys [X] S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 psdfilter; \??\C:\WINDOWS\system32\Drivers\psdfilter.sys [X] S3 psdvdisk; \??\C:\WINDOWS\system32\Drivers\psdvdisk.sys [X] S4 s24trans; system32\DRIVERS\s24trans.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-12-03 22:27 - 2014-12-03 22:27 - 00001187 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\checkup.txt 2014-12-03 22:22 - 2014-12-03 22:22 - 00852490 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\SecurityCheck.exe 2014-12-02 20:24 - 2014-12-02 20:24 - 00004289 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\JRT.txt 2014-12-02 20:15 - 2014-12-02 20:15 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-12-02 20:13 - 2014-11-29 11:17 - 01707646 _____ (Thisisu) C:\Dokumente und Einstellungen\Christa\Desktop\JRT_NEW.exe 2014-12-02 20:03 - 2014-12-02 20:03 - 00028876 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\AdwCleaner[S0].txt 2014-12-02 19:52 - 2014-12-02 20:01 - 00000000 ____D () C:\AdwCleaner 2014-12-02 19:48 - 2014-12-02 19:48 - 00136128 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\mbam.txt 2014-12-02 18:52 - 2014-12-04 18:26 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-12-02 18:52 - 2014-11-24 15:49 - 02148864 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\AdwCleaner_4.102.exe 2014-12-02 18:51 - 2014-12-02 18:51 - 00000753 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-12-02 18:51 - 2014-12-02 18:51 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-12-02 18:51 - 2014-12-02 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-12-02 18:51 - 2014-10-01 11:11 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-12-02 18:51 - 2014-10-01 11:11 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-12-01 18:55 - 2014-12-04 19:09 - 00000586 _____ () C:\WINDOWS\Tasks\Christa.job 2014-12-01 18:55 - 2014-12-01 18:55 - 00000598 _____ () C:\WINDOWS\Tasks\Christa Merge.job 2014-12-01 18:54 - 2014-12-01 21:20 - 00000378 _____ () C:\WINDOWS\Tasks\Christa DBAgent 2 0.job 2014-12-01 18:54 - 2014-12-01 18:55 - 00000394 _____ () C:\WINDOWS\Tasks\Seagate_Install_Launch.job 2014-12-01 18:54 - 2014-12-01 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Nero 2014-12-01 18:53 - 2014-12-01 18:53 - 00000000 ____D () C:\WINDOWS\system32\%appdata% 2014-12-01 18:51 - 2014-12-01 18:51 - 00001932 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Seagate Dashboard 2.0.lnk 2014-12-01 18:51 - 2014-12-01 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Seagate Dashboard 2.0 2014-12-01 18:51 - 2014-12-01 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero 2014-12-01 18:50 - 2014-12-01 18:50 - 00000000 ____D () C:\Programme\Seagate 2014-12-01 18:42 - 2014-12-01 18:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Anwendungsdaten\Seagate 2014-12-01 18:42 - 2014-12-01 18:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Seagate 2014-11-30 17:37 - 2014-11-30 17:40 - 00000000 ___SD () C:\ComboFix 2014-11-30 17:25 - 2014-11-30 17:24 - 00098304 _____ () C:\WINDOWS\Minidump\Mini113014-02.dmp 2014-11-30 16:52 - 2014-11-30 16:52 - 00098304 _____ () C:\WINDOWS\Minidump\Mini113014-01.dmp 2014-11-30 16:43 - 2014-11-30 16:43 - 00000327 _____ () C:\Boot.bak 2014-11-30 16:43 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-11-30 16:39 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-11-30 16:39 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-11-30 16:39 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-11-30 16:39 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-11-30 16:36 - 2014-11-30 16:39 - 00000000 ____D () C:\Qoobox 2014-11-30 16:35 - 2014-11-30 16:35 - 00000000 ____D () C:\WINDOWS\erdnt 2014-11-29 17:52 - 2014-12-04 19:32 - 00000000 ____D () C:\FRST 2014-11-29 17:49 - 2014-11-29 20:37 - 00000150 _____ () C:\WINDOWS\setupact.log 2014-11-29 17:49 - 2014-11-29 17:49 - 00000000 _____ () C:\WINDOWS\setuperr.log 2014-11-28 13:34 - 2014-12-04 18:26 - 00040198 _____ () C:\WINDOWS\setupapi.log 2014-11-28 13:32 - 2014-12-04 18:27 - 00005824 _____ () C:\WINDOWS\PreLaunch.log 2014-11-28 13:32 - 2014-12-04 18:27 - 00001424 _____ () C:\WINDOWS\launApp.log 2014-11-23 18:59 - 2014-11-23 19:03 - 00010998 _____ () C:\WINDOWS\KB973869.log 2014-11-23 17:26 - 2014-11-28 14:32 - 00001773 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2014-11-23 17:26 - 2014-11-23 17:26 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-11-23 17:23 - 2014-11-23 17:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Deployment 2014-11-16 15:44 - 2014-11-16 15:44 - 00001776 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Avast SafeZone.lnk 2014-11-16 15:44 - 2014-11-16 15:44 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVAST Software 2014-11-16 15:43 - 2014-11-16 15:42 - 00291352 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-11-16 15:42 - 2014-11-16 15:43 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-12-04 19:32 - 2008-08-13 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temp 2014-12-04 19:29 - 2013-12-24 10:17 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-12-04 19:23 - 2008-03-22 23:58 - 01217545 _____ () C:\WINDOWS\WindowsUpdate.log 2014-12-04 19:20 - 2014-04-15 15:20 - 00000422 _____ () C:\WINDOWS\Tasks\At2.job 2014-12-04 18:44 - 2012-08-07 07:31 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-12-04 18:27 - 2013-08-17 18:54 - 00000358 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-12-04 18:26 - 2008-03-22 23:58 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl 2014-12-04 18:25 - 2014-03-18 09:59 - 00000226 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-12-04 18:25 - 2013-12-24 10:17 - 00001088 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-12-04 18:25 - 2008-03-22 23:58 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-12-04 18:25 - 2008-03-22 23:58 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-12-04 18:25 - 2008-03-22 23:29 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-12-03 23:03 - 2008-03-22 23:58 - 00032590 _____ () C:\WINDOWS\SchedLgU.Txt 2014-12-03 23:02 - 2008-08-13 23:31 - 00000300 ___SH () C:\Dokumente und Einstellungen\Christa\ntuser.ini 2014-12-03 22:21 - 2008-03-22 21:02 - 00000000 ____D () C:\Programme 2014-12-02 20:00 - 2014-05-26 16:27 - 00000799 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\GMX.lnk 2014-12-02 20:00 - 2013-06-02 13:29 - 00000706 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-12-02 20:00 - 2012-08-06 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\StartmenüProgramme 2014-12-02 20:00 - 2008-03-22 21:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-12-02 19:37 - 2011-06-16 19:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2536276$ 2014-12-02 19:37 - 2008-03-22 23:33 - 01181630 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-12-02 18:51 - 2013-01-26 09:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-12-01 21:20 - 2012-12-11 21:50 - 01164682 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-706702155-3038706499-4180618576-1008-0.dat 2014-12-01 21:20 - 2012-12-11 21:50 - 00393602 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-12-01 21:20 - 2011-11-17 20:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM 2014-12-01 19:44 - 2012-08-07 07:31 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-12-01 19:44 - 2012-08-07 07:31 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-12-01 19:21 - 2008-12-22 23:02 - 00000000 ____D () C:\Programme\PC Connectivity Solution 2014-11-30 17:25 - 2010-11-15 09:57 - 00000000 ____D () C:\WINDOWS\Minidump 2014-11-30 17:16 - 2008-03-22 23:58 - 00000327 __RSH () C:\boot.ini 2014-11-30 09:18 - 2008-08-29 21:25 - 00108544 _____ () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-11-30 08:51 - 2008-08-13 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa 2014-11-29 15:44 - 2008-03-22 22:03 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-11-28 14:38 - 2012-10-23 08:10 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt 2014-11-28 14:08 - 2013-01-08 21:37 - 00002489 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\Microsoft Word 2010.lnk 2014-11-23 17:26 - 2008-08-27 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Anwendungsdaten\Google 2014-11-23 17:26 - 2008-08-27 19:52 - 00000000 ____D () C:\Programme\Google 2014-11-23 17:15 - 2008-03-22 23:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator 2014-11-23 16:48 - 2010-10-03 19:00 - 00787800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys 2014-11-23 16:48 - 2008-08-26 15:22 - 00423784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys 2014-11-17 14:04 - 2008-03-22 20:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2014-11-17 13:45 - 2013-06-02 12:45 - 00000310 _____ () C:\WINDOWS\Tasks\MT66 Software Update.job 2014-11-17 09:52 - 2004-09-06 10:26 - 00000000 ____D () C:\WINDOWS\system32\inetsrv 2014-11-17 09:32 - 2009-07-02 18:57 - 00122424 _____ () C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT 2014-11-17 09:31 - 2008-03-22 21:57 - 00442040 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-11-16 19:55 - 2013-07-29 17:35 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-11-16 19:49 - 2008-08-26 14:52 - 100445232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-11-16 17:32 - 2013-01-08 21:37 - 00002491 _____ () C:\Dokumente und Einstellungen\Christa\Desktop\Microsoft Excel 2010.lnk 2014-11-16 15:43 - 2014-04-22 13:08 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00206248 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00070384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswmonflt.sys 2014-11-16 15:43 - 2013-08-17 18:54 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-11-16 15:43 - 2010-01-15 23:20 - 00000000 ____D () C:\Programme\QuickTime 2014-11-16 15:43 - 2008-08-26 15:22 - 00057928 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-11-16 15:43 - 2008-08-26 15:22 - 00055240 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys 2014-11-16 15:42 - 2013-08-17 18:54 - 00026136 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2014-11-16 15:42 - 2010-10-03 19:00 - 00253640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswndis2.sys Files to move or delete: ==================== C:\Dokumente und Einstellungen\Christa\BackupResult.DAT C:\Windows\Tasks\At2.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\RtkBtMnt.exe C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temp\RtkBtMnt.exe C:\Dokumente und Einstellungen\Christa\Lokale Einstellungen\Temp\sqlite3.dll C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\RtkBtMnt.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe [2004-08-04 05:00] - [2009-02-09 12:21] - 0111104 ____N (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll [2004-08-04 05:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ LG |