|
Log-Analyse und Auswertung: Datei SpyHunterKiller lässt sich nicht öffnenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.01.2015, 18:54 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei SpyHunterKiller lässt sich nicht öffnen Und noch ein Fix Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\ProgramData\Browser Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
31.01.2015, 18:59 | #32 |
| Datei SpyHunterKiller lässt sich nicht öffnenCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-01-2015 Ran by User at 2015-01-31 18:56:34 Run:2 Running from C:\Users\User\Desktop Loaded Profiles: User (Available profiles: User) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\ProgramData\Browser ***************** C:\ProgramData\Browser => Moved successfully. ==== End of Fixlog 18:56:35 ==== |
31.01.2015, 19:00 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei SpyHunterKiller lässt sich nicht öffnen Okay, dann Kontrollscans mit MBAM und ESET bitte:
__________________Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ |
31.01.2015, 23:19 | #34 |
| Datei SpyHunterKiller lässt sich nicht öffnenCode:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 31.01.2015 Suchlauf-Zeit: 19:05:42 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.01.31.04 Rootkit Datenbank: v2015.01.14.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: User Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 335307 Verstrichene Zeit: 12 Min, 23 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 14 PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, In Quarantäne, [b43c5e9fc2c74ee87380a955c9396d93], PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, In Quarantäne, [b43c5e9fc2c74ee87380a955c9396d93], PUP.Optional.BoBrowser.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\BoBrowser.VFDGMHJOB6PCY7EWWDLA3EFEVM, In Quarantäne, [7f71827b0e7b79bd855c3f41b35040c0], PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, In Quarantäne, [44acd429dfaa8ea826c2b34e5aabd32d], PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, In Quarantäne, [f4fcfeffc7c285b10fd842bf3ec70bf5], PUP.Optional.BoBrowser.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\bobrowser.exe, In Quarantäne, [40b033ca0e7b5ed8056b136e3dc640c0], PUP.Optional.MediaPlayerVideo.A, HKLM\SOFTWARE\WOW6432NODE\MedPvid2.3-nv, In Quarantäne, [6987d825d8b188ae5e90bac5946fed13], PUP.Optional.BoBrowser.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\BoBrowser.VFDGMHJOB6PCY7EWWDLA3EFEVM, In Quarantäne, [d21e43ba94f537ff08d9433d5ca7d828], PUP.Optional.BoBrowser.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\bobrowser.exe, In Quarantäne, [e30d76873653c6708de3ee930ef57789], PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{1146AC44-2F03-4431-B4FD-889BC837521F}{d924d8dc}, In Quarantäne, [a34d05f89fea290d49bfccd8d1321ee2], PUP.Optional.FastPlayer.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\FastPlayerUpdaterService, In Quarantäne, [6888ac511772a1953b5ca2e4a65da858], PUP.Optional.MediaPlayerVideo.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MedPvid2.3-nv, In Quarantäne, [44ac02fb59303402e00fa0df20e39c64], PUP.Optional.MediaPlayerVideo.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\MedPvid2.3, In Quarantäne, [b13f9865fa8f50e6d41c3b4480832bd5], PUP.Optional.MediaPlayerVideo.A, HKU\S-1-5-21-2608712115-2613374988-3172207222-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MedPvid2.3-nv, In Quarantäne, [e709ae4f0c7d5cdaa9465f20ca39d42c], Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 2 PUP.Optional.FastPlayer.A, C:\Users\User\AppData\Local\com\FastPlayer.exe_Url_ypw5ldaz5xtubzl3ykl5vaw3nmhswq1q, In Quarantäne, [fdf376875f2a4fe7e4d117640cf7d52b], PUP.Optional.FastPlayer.A, C:\Users\User\AppData\Local\com\FastPlayer.exe_Url_ypw5ldaz5xtubzl3ykl5vaw3nmhswq1q\1.0.0.6, In Quarantäne, [fdf376875f2a4fe7e4d117640cf7d52b], Dateien: 4 PUP.Optional.Nova.A, C:\Program Files (x86)\AmIcoSingLun\e7337cf2-54a3-43a6-839a-884175f84829.dll, In Quarantäne, [57996a93ec9d5dd9fd7c996cd42e946c], PUP.Optional.SearchProtect.A, C:\Windows\AppPatch\AppPatch64\VCLdr64.dll, In Quarantäne, [ea0643bafa8f58ded93e149e2dd49868], PUP.Optional.SearchProtect, C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb, In Quarantäne, [9c54a5580584f442a44725dc000551af], PUP.Optional.FastPlayer.A, C:\Users\User\AppData\Local\com\FastPlayer.exe_Url_ypw5ldaz5xtubzl3ykl5vaw3nmhswq1q\1.0.0.6\user.config, In Quarantäne, [fdf376875f2a4fe7e4d117640cf7d52b], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) |
01.02.2015, 01:08 | #35 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei SpyHunterKiller lässt sich nicht öffnen Anleitung lesen und umsetzen => C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
__________________ Logfiles bitte immer in CODE-Tags posten |
01.02.2015, 01:12 | #36 |
| Datei SpyHunterKiller lässt sich nicht öffnen Muss man einen Lokalen Datenträger angeschlossen haben? |
01.02.2015, 01:25 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei SpyHunterKiller lässt sich nicht öffnen Das steht alles in der Anleitung
__________________ Logfiles bitte immer in CODE-Tags posten |
01.02.2015, 17:35 | #38 |
| Datei SpyHunterKiller lässt sich nicht öffnenCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=6c77c72b4d0f4b46a142f9fd1dd014cc # engine=22242 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-31 08:08:04 # local_time=2015-01-31 09:08:04 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 94 289301 983462 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 116198 174364734 0 0 # scanned=193033 # found=102 # cleaned=0 # scan_time=6019 sh=39FEE51538F713D63BD3D2351F9FF4F7F4C75E9D ft=1 fh=f2eefd68ba8dc0d6 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\AspManager.exe.vir" sh=0D8B18706A7D0B4188799F7C1F992FD2CA6FECAE ft=1 fh=beb1278ff8542fc3 vn="Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\ASPUninstall.exe.vir" sh=C6D88BC2353AA0DD082914D604E1CB9E8DCC0D57 ft=1 fh=c0cb3b5fdf7d9689 vn="Variante von Win32/Systweak.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\Communication.dll.vir" sh=0414F0E46A6BCA94A95A634401F16EA943A4E05E ft=1 fh=f7a37ef503e2d6af vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\filetypehelper.exe.vir" sh=CCC2EC71F56E030A77369EBEDEEDAB41A0741694 ft=1 fh=9b4b2ad80b5519e2 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\scandll.dll.vir" sh=5A31DB6D3F33926C43A9D69A6F8E39516DC49EF5 ft=1 fh=ae5d22e27bb4f6bf vn="Variante von Win32/BrowseFox.O evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\DynamoCombobho.dll.vir" sh=BC69AACBDFC22BA7E81327BB73AC98F270CB25D0 ft=0 fh=0000000000000000 vn="Win32/BrowseFox.Q evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\kpgkaimemdlpgfgohekgcjddinhmphfb.crx.vir" sh=DAFA3D5E56F324891FF80E0C4FA5420C93FDE06C ft=1 fh=4229cda79b7d9d40 vn="Variante von MSIL/BrowseFox.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe.vir" sh=CF3C8D97FA776DD3550D42FD482406E053A680F7 ft=1 fh=6586e1c2ced6cac6 vn="Variante von Win32/BrowseFox.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcb.dll.vir" sh=AFC0858DB66B8BB1AE80A4F7CFB6A8E196140D44 ft=1 fh=e12ac4571d7e5293 vn="Variante von Win64/BrowseFox.CI evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcb64.dll.vir" sh=C7CF934A16D70C1D2E186DA5D9C933DE8D91241F ft=1 fh=47171caf85ed870e vn="Variante von Win32/BrowseFox.M evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcbf688871e52b0.dll.vir" sh=FBCB49FCBFDE90789D3BD49B3190929B2D4A26E2 ft=1 fh=85105a51ac24be4c vn="Variante von Win64/BrowseFox.CH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcbf688871e52b064.dll.vir" sh=DCE9BB5584C721DDCF4C99E8850B558FD4AA628F ft=1 fh=52f2456adf013abf vn="Variante von Win64/BrowseFox.CJ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expextdll.dll.vir" sh=F868B2C175A3D365C43624982E8286FA11B9CA14 ft=1 fh=0eb934d768c75478 vn="Variante von MSIL/BrowseFox.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.BroStats.dll.vir" sh=072D874AE1528F2F5F67C91E9A7FDD18B4E5824B ft=1 fh=a23537f2da71e327 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.BrowserAdapter.dll.vir" sh=845F1F7DFDC3716511C0D2A6C127CBAE382C3333 ft=1 fh=09d69173a21ef64f vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.ExpExt.dll.vir" sh=565F78E6685243532D492A430931546D0A54A6FF ft=1 fh=ae0b23db060ede77 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.FFUpdate.dll.vir" sh=D6953679D2056F9121FDAE25427227BBC242F73C ft=1 fh=7b1357ed388bbf18 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.GCUpdate.dll.vir" sh=AEEFE7CE09F6329EDF8B6576D42DA45FEC0C5AF1 ft=1 fh=2b94a5d4c855e1c7 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.IEUpdate.dll.vir" sh=2FC4107A34C1DBE6CD1A6801661E33F86F825C83 ft=1 fh=46bb283e7caec55f vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.PurBrowseG.dll.vir" sh=9C712CCB24E1FB86A85A46872A5896543A263D1C ft=1 fh=b84793b35d529d47 vn="Variante von MSIL/NewPlayer.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\FastPlayer.exe.vir" sh=7E3006A3E9518195A56DF0A3BA0F1F3365E8EC28 ft=1 fh=ef7079c6c55b225a vn="Variante von MSIL/NewPlayer.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\fastUpdater.exe.vir" sh=5A41BDE23C59ED77C3AA628D249BCBAC212F8874 ft=1 fh=85ecec98e9859fb8 vn="MSIL/NewPlayer.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\WebBrowser.exe.vir" sh=5ACA9CEA9D6A0FBF1D679552388DDE0205B8AA7C ft=1 fh=64759f2098d1d6a6 vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\gamesdesktop_widget.exe.vir" sh=4CBC3F900232E1CFD1BA7E9C1724912FE6CFADD0 ft=1 fh=8bc90044e286ad0e vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\gmsd_de_131.exe.vir" sh=F86AC47AF64D439AA46CBB6AF9116D27011A775E ft=1 fh=6f77d625878dae13 vn="Win32/Adware.EoRezo Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\predm.exe.vir" sh=B9AAB290C82AD1585C0CBEE7F206F71F248DD9BD ft=1 fh=d8998ea63e9f3b36 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-10.exe.vir" sh=7F83DD6443AAAF85D772A9FEDE1D4E988AA0F7F0 ft=1 fh=fe8fcabbcaacdf41 vn="Variante von Win32/Toolbar.CrossRider.BV evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-11.exe.vir" sh=1D35327230AC7E5B96220FBA31D69C9F49F3D078 ft=1 fh=f0886b782f698aa4 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-2.exe.vir" sh=B11FF4B9B5B146FC445C59FA4169E0736FA16648 ft=1 fh=552faa579ce3b981 vn="Variante von Win32/Toolbar.CrossRider.BV evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-4.exe.vir" sh=296CD5F101C2B4F1B1D6CBB30A85A6C80FC41B28 ft=1 fh=d7b05babaa58c9a3 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-5.exe.vir" sh=FD27D574F7D3288447C7A916D187A1B7D2B5D2AA ft=1 fh=f9857d4c1a3d975b vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-6.exe.vir" sh=45A0F332330A26D522155B884A4DFCC6E8315313 ft=1 fh=1d5949a9f8955486 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-64.exe.vir" sh=2ABABEE75FD81E79B4950AFC859C420B4A00B1DD ft=1 fh=73bb817d53f1cb19 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-7.exe.vir" sh=A0D2EA8A230949C9162BB143591A982EDDE7BF1E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d.crx.vir" sh=ECCEA4A6092C8ABBAC550EC5FF5343F6EA01F981 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d.xpi.vir" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\b9e007cd-5336-4e7b-8a24-3cbe7d1c52d9.dll.vir" sh=D736C28E0F60F5E6F2E1012A3000E399117BA623 ft=1 fh=532645e6f0fdba3c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\c7ecf604-b1fc-4f95-85be-62bfc0577943.dll.vir" sh=C38A1DC097EC82DA39CFF23C2C0DE840F3AE21D2 ft=1 fh=3eba6a964580a025 vn="Variante von Win32/Toolbar.CrossRider.BA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bg.exe.vir" sh=AEF8CC900BF7F7084886B7AA00E243E94A827A12 ft=1 fh=a6d225d94f74e01a vn="Variante von Win32/Toolbar.CrossRider.BA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bho.dll.vir" sh=F43520AD7F1AA8018C5ACDD05C38E2D7DE958169 ft=1 fh=62bede15c6b2a0f5 vn="Variante von Win64/Toolbar.Crossrider.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bho64.dll.vir" sh=2ABABEE75FD81E79B4950AFC859C420B4A00B1DD ft=1 fh=73bb817d53f1cb19 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-codedownloader.exe.vir" sh=924069355F65A0A0EE316139D08D4FE04654EDBE ft=1 fh=45a7871de67c6e1c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\Uninstall.exe.vir" sh=0B6B24DBFEF11B73D87470186C3829A50588003A ft=1 fh=418c4879d13c66d7 vn="Win32/Packed.VMDetector.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\utils.exe.vir" sh=AAA623029121715DD514658EB72C344C182CE5D4 ft=1 fh=2063f527e15bc225 vn="Variante von MSIL/MyPCBackup.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MyPC Backup\BackupStackUI.dll.vir" sh=BAFC87AA0D99C347EA00A77BB09CE78915DF75E5 ft=1 fh=edcb43f436e617cd vn="MSIL/MyPCBackup.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MyPC Backup\MyPC Backup.exe.vir" sh=CB0EE05C61C3F9446D600359C65FA0FD314E6548 ft=1 fh=5f0fc3daa463974a vn="Variante von Win32/AdWare.SpeedingUpMyPC.S Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\PC Speed Maximizer\PCSpeedMaximizer.exe.vir" sh=7925144AF2DD189B4EE5DA34E38A04409DD418B7 ft=1 fh=84a76f28a91f334b vn="Win32/Systweak.O evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\CleanSchedule.exe.vir" sh=FC28EB51B58694E0BEB7997AC4BE2CB2A7E80CC1 ft=1 fh=dcb4450fa2ef403d vn="Variante von Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\RCPUninstall.exe.vir" sh=8FCB7D118C793F41B90C576CDDEC7AA3A2941493 ft=1 fh=aed6e0cb456c1b6d vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\RegCleanPro.exe.vir" sh=E69EF66B5CC919B8E29A9761CD44809D05556ED8 ft=1 fh=f46c5436c547759e vn="Win32/Systweak.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\systweakasp.exe.vir" sh=8743F255E80C6A0A95A94CC668553686FF170120 ft=1 fh=0e8260637ee8e1d9 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\RN32.dll.vir" sh=A704B6A7928A66851D5D0C251F975B52F6755053 ft=1 fh=3a141fdd6276f642 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPtool64.exe.vir" sh=3010A616F191A1AB67BAA394F95094E43E1B0F05 ft=1 fh=1d4eab4a3a54531e vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll.vir" sh=275F649C7C4613C61B59BD33393AA245AD3D3816 ft=1 fh=ecf7e3ee1d6b314e vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll.vir" sh=FC3A455F0FB2672BC95CB6935C777FC86FD76978 ft=1 fh=0b3b4934b4c0b40c vn="Variante von Win32/Verti.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\StormWatch\StormWatchApp.exe.vir" sh=CC754C436679DF3C9CAA3B4FA21E4E8C7D5F56B3 ft=1 fh=19c0721a1cb98727 vn="Variante von Win32/Adware.AddLyrics.DN Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ver0BlockAndSurf\temp\Uninstall.exe.vir" sh=497D88F38E21229D95650E02708207190CB6849E ft=1 fh=64a74ba51bf40770 vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowerWatchCH.dll.vir" sh=5468230F587DE9F869DB9E22083131DCFD9451F2 ft=1 fh=07a842c13464288e vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowerWatchFF.dll.vir" sh=5D628376391A827A818B0A079B64EE457AE9B82A ft=1 fh=c71c0011e2e7a7a5 vn="Variante von Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowserAction.dll.vir" sh=1DFF39C0F7B7617C8292510F1833B282CD0A1F21 ft=1 fh=18ddbd645dd0ae9c vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\IeWatchDog.dll.vir" sh=606D4414333C04E362F60B505926C78BB0B6C694 ft=1 fh=2f7c44d7fdd8d932 vn="Variante von Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\SupTab.dll.vir" sh=AF36570D737043FEBEC5FA3DDB416A4CF5FDFBE9 ft=1 fh=c71c0011100f33aa vn="Variante von Win32/ELEX.BH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe.vir" sh=B06EE6E97D30DB38C3E8FEA66B396DB00EC79616 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\Application\36.0.1985.136\default_apps\crossbrowser.crx.vir" sh=05F6C33F5A45CD34A9CAF61E295E886922448732 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\Application\36.0.1985.136\Installer\chrome.7z.vir" sh=DC3B46CDAB1D97E3F9BFC4C4B570D22BDEE96A3B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Cache\f_000002.vir" sh=03517F89D3F20D2D4E2B1A956F8248C9DA9FFC18 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Extensions\ebpeonjdeofpjegbdiibbdjlgfohngee\1.26.14_0\extensionData\plugins\91.js.vir" sh=03517F89D3F20D2D4E2B1A956F8248C9DA9FFC18 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Extensions\ebpeonjdeofpjegbdiibbdjlgfohngee\1.26.14_1\extensionData\plugins\91.js.vir" sh=CBE86D7679B057BF534B45289D1ABCD8E1F77EAB ft=1 fh=cff6049dec1b8116 vn="Variante von Win32/Adware.AdService.F Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\ConvertAd\CASrv.exe.vir" sh=5930DD4374564C947E45AEAFB5C634C27F1889F0 ft=1 fh=915e502c9714d06b vn="Variante von Win32/Adware.ConvertAd.O Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\ConvertAd\ConvertAd.exe.vir" sh=038E68041CC5D1C49823F6867BD87F44A12C74E7 ft=1 fh=bfa4bdd95b0f360e vn="Variante von Win32/Adware.EoRezo.AJ Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\gmsd_de_131\upgmsd_de_131.exe.vir" sh=FB696DD11A897BE783D2203BB44A9AF0BB08E083 ft=1 fh=3e4b1ae17324d848 vn="Variante von Win32/Adware.ConvertAd.L Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\wincheck\wincheck.exe.vir" sh=DB4D5C550C59D20F5972E6CA38E3F4209E39C374 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vwj5huu5.default\Extensions\b6e4f54065ff48dd97db30ca@c9b45f807bf54a45a4669e51c.com\extensionData\plugins\91.js.vir" sh=DB4D5C550C59D20F5972E6CA38E3F4209E39C374 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\hniiadklfgdhjcmmkpggffjngihaaoip\1.26.38_0\extensionData\plugins\91.js.vir" sh=5F0B7CF4A550BAAB1349464184E6E38694FB5B79 ft=1 fh=eccc746ec41c7f77 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\VOPackage\VOPackage.exe.vir" sh=C22D8A49BB848CE60C334A2732AE7465B85DC9C6 ft=1 fh=07fa81e8f77d963b vn="Variante von Win32/Adware.AdService.H Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\VOPackage\VOsrv.exe.vir" sh=08A5CE348D319335A92076C65C1091277AFED1B9 ft=1 fh=158b9db86261fb7d vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\roboot64.exe.vir" sh=AAA29097B1E5A7098E19A38F1200E636EE1C3A1E ft=1 fh=6b75069f13c3f94c vn="Win64/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\sasnative64.exe.vir" sh=DEC806DC9DB9CE68018F8014BB83AC235E770769 ft=1 fh=358281a880d92594 vn="Variante von Win64/BrowseFox.CG evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\drivers\{641e52b1-3179-43ed-8bcb-f688871e52b0}Gw64.sys.vir" sh=D736C28E0F60F5E6F2E1012A3000E399117BA623 ft=1 fh=532645e6f0fdba3c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f\14a4de29-fef9-4220-8fbd-45468eae533e.dll" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f\f6b9c335-c41f-462e-b202-dcf7218c3464.dll" sh=650581AE9AB01682F3BF4614E07B23F159206571 ft=1 fh=77e15956281daff0 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Optimizer Pro 3.33\OptimizerPro.exe" sh=5461848B30BFCC2C51A294C70AE94A93EE9CAF0B ft=1 fh=0205e271a8b6efa7 vn="Variante von Win32/Adware.SpeedingUpMyPC.C Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Optimizer Pro 3.33\OptProSmartScan.exe" sh=68F5BABE6637AEF769CE56430749E2AE836BB50B ft=1 fh=41744573fd8379d7 vn="Variante von MSIL/Adware.PullUpdate.J.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\Setup.exe.xBAD" sh=45B16506B6AC644EC10E194F7FC2ADBA996B68E4 ft=1 fh=3bd3e9e515cbb0bc vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\MElGfYhtuP.exe" sh=1BFE06F3388C77420BACCBBDF27BBCE2D560717D ft=1 fh=556665db5d7ff889 vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\iBfDaCGfSb.exe" sh=1FD64E6F84C961E538106D37A391987833E2FEA3 ft=1 fh=277dac96893679ce vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\mewHuD.exe" sh=B0568F9B5C2606FD7D66FCC12CE95CD4639AC3A8 ft=1 fh=449a0154f80f9379 vn="Variante von MSIL/Adware.PullUpdate.K.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\SWOWBzI.dll" sh=24B8EB148FB663F58001B4689144FFD941342C8B ft=1 fh=5b635cbffa37f361 vn="Variante von MSIL/Adware.PullUpdate.K.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\WdmHULmJ.dll" sh=4495024B25F21088902FBD82FC915E621187FE85 ft=1 fh=cc5f08593bdd79bc vn="MSIL/MyPCBackup.D evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\BackupSetup.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i33FC.tmp.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i3874.tmp.exe.xBAD" sh=DD9768DF9FC2EB0F7B0B16167A1FC7FCCCCFAA8F ft=1 fh=9a3c5ad0ee04cfbe vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i9602.tmp.exe.xBAD" sh=78359B36EDF68FB1BF6E1E18D7E1FFF69FABED5B ft=1 fh=999ab1e308902740 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i9924.tmp.exe.xBAD" sh=F0E208C30074CBB8E174DDE10CE68BBFD502B055 ft=1 fh=4ad95e97f7c0929b vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iBA4.tmp.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iE3FA.tmp.exe.xBAD" sh=5F0B7CF4A550BAAB1349464184E6E38694FB5B79 ft=1 fh=eccc746ec41c7f77 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iE714.tmp.exe.xBAD" sh=471DC01F5CFFCE6035652296AED25B815B260346 ft=1 fh=d304f79d7beb47b1 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\nst712.exe.xBAD" sh=471DC01F5CFFCE6035652296AED25B815B260346 ft=1 fh=d304f79d7beb47b1 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\nszF70B.exe.xBAD" sh=86796560DB0AE55C365CEC423A5B78809AADC139 ft=1 fh=8c7a4ac81187f375 vn="Variante von Win32/OptimizerEliteMax.C evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\optprosetup.exe.xBAD" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\AmIcoSingLun\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f.dll" sh=9CFFB00618B8B4249E40CEA0ADC4557E9D40A806 ft=1 fh=daeb3c17d4759ec4 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="D:\$RECYCLE.BIN\S-1-5-21-2608712115-2613374988-3172207222-1004\$R5R2M1B.exe" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=6c77c72b4d0f4b46a142f9fd1dd014cc # engine=22245 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-31 10:13:10 # local_time=2015-01-31 11:13:10 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 94 300407 990968 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 127304 174372240 0 0 # scanned=193239 # found=102 # cleaned=0 # scan_time=6185 sh=39FEE51538F713D63BD3D2351F9FF4F7F4C75E9D ft=1 fh=f2eefd68ba8dc0d6 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\AspManager.exe.vir" sh=0D8B18706A7D0B4188799F7C1F992FD2CA6FECAE ft=1 fh=beb1278ff8542fc3 vn="Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\ASPUninstall.exe.vir" sh=C6D88BC2353AA0DD082914D604E1CB9E8DCC0D57 ft=1 fh=c0cb3b5fdf7d9689 vn="Variante von Win32/Systweak.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\Communication.dll.vir" sh=0414F0E46A6BCA94A95A634401F16EA943A4E05E ft=1 fh=f7a37ef503e2d6af vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\filetypehelper.exe.vir" sh=CCC2EC71F56E030A77369EBEDEEDAB41A0741694 ft=1 fh=9b4b2ad80b5519e2 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\scandll.dll.vir" sh=5A31DB6D3F33926C43A9D69A6F8E39516DC49EF5 ft=1 fh=ae5d22e27bb4f6bf vn="Variante von Win32/BrowseFox.O evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\DynamoCombobho.dll.vir" sh=BC69AACBDFC22BA7E81327BB73AC98F270CB25D0 ft=0 fh=0000000000000000 vn="Win32/BrowseFox.Q evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\kpgkaimemdlpgfgohekgcjddinhmphfb.crx.vir" sh=DAFA3D5E56F324891FF80E0C4FA5420C93FDE06C ft=1 fh=4229cda79b7d9d40 vn="Variante von MSIL/BrowseFox.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe.vir" sh=CF3C8D97FA776DD3550D42FD482406E053A680F7 ft=1 fh=6586e1c2ced6cac6 vn="Variante von Win32/BrowseFox.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcb.dll.vir" sh=AFC0858DB66B8BB1AE80A4F7CFB6A8E196140D44 ft=1 fh=e12ac4571d7e5293 vn="Variante von Win64/BrowseFox.CI evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcb64.dll.vir" sh=C7CF934A16D70C1D2E186DA5D9C933DE8D91241F ft=1 fh=47171caf85ed870e vn="Variante von Win32/BrowseFox.M evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcbf688871e52b0.dll.vir" sh=FBCB49FCBFDE90789D3BD49B3190929B2D4A26E2 ft=1 fh=85105a51ac24be4c vn="Variante von Win64/BrowseFox.CH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcbf688871e52b064.dll.vir" sh=DCE9BB5584C721DDCF4C99E8850B558FD4AA628F ft=1 fh=52f2456adf013abf vn="Variante von Win64/BrowseFox.CJ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expextdll.dll.vir" sh=F868B2C175A3D365C43624982E8286FA11B9CA14 ft=1 fh=0eb934d768c75478 vn="Variante von MSIL/BrowseFox.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.BroStats.dll.vir" sh=072D874AE1528F2F5F67C91E9A7FDD18B4E5824B ft=1 fh=a23537f2da71e327 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.BrowserAdapter.dll.vir" sh=845F1F7DFDC3716511C0D2A6C127CBAE382C3333 ft=1 fh=09d69173a21ef64f vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.ExpExt.dll.vir" sh=565F78E6685243532D492A430931546D0A54A6FF ft=1 fh=ae0b23db060ede77 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.FFUpdate.dll.vir" sh=D6953679D2056F9121FDAE25427227BBC242F73C ft=1 fh=7b1357ed388bbf18 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.GCUpdate.dll.vir" sh=AEEFE7CE09F6329EDF8B6576D42DA45FEC0C5AF1 ft=1 fh=2b94a5d4c855e1c7 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.IEUpdate.dll.vir" sh=2FC4107A34C1DBE6CD1A6801661E33F86F825C83 ft=1 fh=46bb283e7caec55f vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.PurBrowseG.dll.vir" sh=9C712CCB24E1FB86A85A46872A5896543A263D1C ft=1 fh=b84793b35d529d47 vn="Variante von MSIL/NewPlayer.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\FastPlayer.exe.vir" sh=7E3006A3E9518195A56DF0A3BA0F1F3365E8EC28 ft=1 fh=ef7079c6c55b225a vn="Variante von MSIL/NewPlayer.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\fastUpdater.exe.vir" sh=5A41BDE23C59ED77C3AA628D249BCBAC212F8874 ft=1 fh=85ecec98e9859fb8 vn="MSIL/NewPlayer.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\WebBrowser.exe.vir" sh=5ACA9CEA9D6A0FBF1D679552388DDE0205B8AA7C ft=1 fh=64759f2098d1d6a6 vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\gamesdesktop_widget.exe.vir" sh=4CBC3F900232E1CFD1BA7E9C1724912FE6CFADD0 ft=1 fh=8bc90044e286ad0e vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\gmsd_de_131.exe.vir" sh=F86AC47AF64D439AA46CBB6AF9116D27011A775E ft=1 fh=6f77d625878dae13 vn="Win32/Adware.EoRezo Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\predm.exe.vir" sh=B9AAB290C82AD1585C0CBEE7F206F71F248DD9BD ft=1 fh=d8998ea63e9f3b36 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-10.exe.vir" sh=7F83DD6443AAAF85D772A9FEDE1D4E988AA0F7F0 ft=1 fh=fe8fcabbcaacdf41 vn="Variante von Win32/Toolbar.CrossRider.BV evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-11.exe.vir" sh=1D35327230AC7E5B96220FBA31D69C9F49F3D078 ft=1 fh=f0886b782f698aa4 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-2.exe.vir" sh=B11FF4B9B5B146FC445C59FA4169E0736FA16648 ft=1 fh=552faa579ce3b981 vn="Variante von Win32/Toolbar.CrossRider.BV evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-4.exe.vir" sh=296CD5F101C2B4F1B1D6CBB30A85A6C80FC41B28 ft=1 fh=d7b05babaa58c9a3 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-5.exe.vir" sh=FD27D574F7D3288447C7A916D187A1B7D2B5D2AA ft=1 fh=f9857d4c1a3d975b vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-6.exe.vir" sh=45A0F332330A26D522155B884A4DFCC6E8315313 ft=1 fh=1d5949a9f8955486 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-64.exe.vir" sh=2ABABEE75FD81E79B4950AFC859C420B4A00B1DD ft=1 fh=73bb817d53f1cb19 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-7.exe.vir" sh=A0D2EA8A230949C9162BB143591A982EDDE7BF1E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d.crx.vir" sh=ECCEA4A6092C8ABBAC550EC5FF5343F6EA01F981 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d.xpi.vir" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\b9e007cd-5336-4e7b-8a24-3cbe7d1c52d9.dll.vir" sh=D736C28E0F60F5E6F2E1012A3000E399117BA623 ft=1 fh=532645e6f0fdba3c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\c7ecf604-b1fc-4f95-85be-62bfc0577943.dll.vir" sh=C38A1DC097EC82DA39CFF23C2C0DE840F3AE21D2 ft=1 fh=3eba6a964580a025 vn="Variante von Win32/Toolbar.CrossRider.BA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bg.exe.vir" sh=AEF8CC900BF7F7084886B7AA00E243E94A827A12 ft=1 fh=a6d225d94f74e01a vn="Variante von Win32/Toolbar.CrossRider.BA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bho.dll.vir" sh=F43520AD7F1AA8018C5ACDD05C38E2D7DE958169 ft=1 fh=62bede15c6b2a0f5 vn="Variante von Win64/Toolbar.Crossrider.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bho64.dll.vir" sh=2ABABEE75FD81E79B4950AFC859C420B4A00B1DD ft=1 fh=73bb817d53f1cb19 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-codedownloader.exe.vir" sh=924069355F65A0A0EE316139D08D4FE04654EDBE ft=1 fh=45a7871de67c6e1c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\Uninstall.exe.vir" sh=0B6B24DBFEF11B73D87470186C3829A50588003A ft=1 fh=418c4879d13c66d7 vn="Win32/Packed.VMDetector.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\utils.exe.vir" sh=AAA623029121715DD514658EB72C344C182CE5D4 ft=1 fh=2063f527e15bc225 vn="Variante von MSIL/MyPCBackup.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MyPC Backup\BackupStackUI.dll.vir" sh=BAFC87AA0D99C347EA00A77BB09CE78915DF75E5 ft=1 fh=edcb43f436e617cd vn="MSIL/MyPCBackup.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MyPC Backup\MyPC Backup.exe.vir" sh=CB0EE05C61C3F9446D600359C65FA0FD314E6548 ft=1 fh=5f0fc3daa463974a vn="Variante von Win32/AdWare.SpeedingUpMyPC.S Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\PC Speed Maximizer\PCSpeedMaximizer.exe.vir" sh=7925144AF2DD189B4EE5DA34E38A04409DD418B7 ft=1 fh=84a76f28a91f334b vn="Win32/Systweak.O evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\CleanSchedule.exe.vir" sh=FC28EB51B58694E0BEB7997AC4BE2CB2A7E80CC1 ft=1 fh=dcb4450fa2ef403d vn="Variante von Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\RCPUninstall.exe.vir" sh=8FCB7D118C793F41B90C576CDDEC7AA3A2941493 ft=1 fh=aed6e0cb456c1b6d vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\RegCleanPro.exe.vir" sh=E69EF66B5CC919B8E29A9761CD44809D05556ED8 ft=1 fh=f46c5436c547759e vn="Win32/Systweak.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\systweakasp.exe.vir" sh=8743F255E80C6A0A95A94CC668553686FF170120 ft=1 fh=0e8260637ee8e1d9 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\RN32.dll.vir" sh=A704B6A7928A66851D5D0C251F975B52F6755053 ft=1 fh=3a141fdd6276f642 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPtool64.exe.vir" sh=3010A616F191A1AB67BAA394F95094E43E1B0F05 ft=1 fh=1d4eab4a3a54531e vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll.vir" sh=275F649C7C4613C61B59BD33393AA245AD3D3816 ft=1 fh=ecf7e3ee1d6b314e vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll.vir" sh=FC3A455F0FB2672BC95CB6935C777FC86FD76978 ft=1 fh=0b3b4934b4c0b40c vn="Variante von Win32/Verti.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\StormWatch\StormWatchApp.exe.vir" sh=CC754C436679DF3C9CAA3B4FA21E4E8C7D5F56B3 ft=1 fh=19c0721a1cb98727 vn="Variante von Win32/Adware.AddLyrics.DN Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ver0BlockAndSurf\temp\Uninstall.exe.vir" sh=497D88F38E21229D95650E02708207190CB6849E ft=1 fh=64a74ba51bf40770 vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowerWatchCH.dll.vir" sh=5468230F587DE9F869DB9E22083131DCFD9451F2 ft=1 fh=07a842c13464288e vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowerWatchFF.dll.vir" sh=5D628376391A827A818B0A079B64EE457AE9B82A ft=1 fh=c71c0011e2e7a7a5 vn="Variante von Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowserAction.dll.vir" sh=1DFF39C0F7B7617C8292510F1833B282CD0A1F21 ft=1 fh=18ddbd645dd0ae9c vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\IeWatchDog.dll.vir" sh=606D4414333C04E362F60B505926C78BB0B6C694 ft=1 fh=2f7c44d7fdd8d932 vn="Variante von Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\SupTab.dll.vir" sh=AF36570D737043FEBEC5FA3DDB416A4CF5FDFBE9 ft=1 fh=c71c0011100f33aa vn="Variante von Win32/ELEX.BH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe.vir" sh=B06EE6E97D30DB38C3E8FEA66B396DB00EC79616 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\Application\36.0.1985.136\default_apps\crossbrowser.crx.vir" sh=05F6C33F5A45CD34A9CAF61E295E886922448732 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\Application\36.0.1985.136\Installer\chrome.7z.vir" sh=DC3B46CDAB1D97E3F9BFC4C4B570D22BDEE96A3B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Cache\f_000002.vir" sh=03517F89D3F20D2D4E2B1A956F8248C9DA9FFC18 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Extensions\ebpeonjdeofpjegbdiibbdjlgfohngee\1.26.14_0\extensionData\plugins\91.js.vir" sh=03517F89D3F20D2D4E2B1A956F8248C9DA9FFC18 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Extensions\ebpeonjdeofpjegbdiibbdjlgfohngee\1.26.14_1\extensionData\plugins\91.js.vir" sh=CBE86D7679B057BF534B45289D1ABCD8E1F77EAB ft=1 fh=cff6049dec1b8116 vn="Variante von Win32/Adware.AdService.F Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\ConvertAd\CASrv.exe.vir" sh=5930DD4374564C947E45AEAFB5C634C27F1889F0 ft=1 fh=915e502c9714d06b vn="Variante von Win32/Adware.ConvertAd.O Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\ConvertAd\ConvertAd.exe.vir" sh=038E68041CC5D1C49823F6867BD87F44A12C74E7 ft=1 fh=bfa4bdd95b0f360e vn="Variante von Win32/Adware.EoRezo.AJ Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\gmsd_de_131\upgmsd_de_131.exe.vir" sh=FB696DD11A897BE783D2203BB44A9AF0BB08E083 ft=1 fh=3e4b1ae17324d848 vn="Variante von Win32/Adware.ConvertAd.L Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\wincheck\wincheck.exe.vir" sh=DB4D5C550C59D20F5972E6CA38E3F4209E39C374 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vwj5huu5.default\Extensions\b6e4f54065ff48dd97db30ca@c9b45f807bf54a45a4669e51c.com\extensionData\plugins\91.js.vir" sh=DB4D5C550C59D20F5972E6CA38E3F4209E39C374 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\hniiadklfgdhjcmmkpggffjngihaaoip\1.26.38_0\extensionData\plugins\91.js.vir" sh=5F0B7CF4A550BAAB1349464184E6E38694FB5B79 ft=1 fh=eccc746ec41c7f77 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\VOPackage\VOPackage.exe.vir" sh=C22D8A49BB848CE60C334A2732AE7465B85DC9C6 ft=1 fh=07fa81e8f77d963b vn="Variante von Win32/Adware.AdService.H Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\VOPackage\VOsrv.exe.vir" sh=08A5CE348D319335A92076C65C1091277AFED1B9 ft=1 fh=158b9db86261fb7d vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\roboot64.exe.vir" sh=AAA29097B1E5A7098E19A38F1200E636EE1C3A1E ft=1 fh=6b75069f13c3f94c vn="Win64/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\sasnative64.exe.vir" sh=DEC806DC9DB9CE68018F8014BB83AC235E770769 ft=1 fh=358281a880d92594 vn="Variante von Win64/BrowseFox.CG evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\drivers\{641e52b1-3179-43ed-8bcb-f688871e52b0}Gw64.sys.vir" sh=D736C28E0F60F5E6F2E1012A3000E399117BA623 ft=1 fh=532645e6f0fdba3c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f\14a4de29-fef9-4220-8fbd-45468eae533e.dll" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f\f6b9c335-c41f-462e-b202-dcf7218c3464.dll" sh=650581AE9AB01682F3BF4614E07B23F159206571 ft=1 fh=77e15956281daff0 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Optimizer Pro 3.33\OptimizerPro.exe" sh=5461848B30BFCC2C51A294C70AE94A93EE9CAF0B ft=1 fh=0205e271a8b6efa7 vn="Variante von Win32/Adware.SpeedingUpMyPC.C Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Optimizer Pro 3.33\OptProSmartScan.exe" sh=68F5BABE6637AEF769CE56430749E2AE836BB50B ft=1 fh=41744573fd8379d7 vn="Variante von MSIL/Adware.PullUpdate.J.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\Setup.exe.xBAD" sh=45B16506B6AC644EC10E194F7FC2ADBA996B68E4 ft=1 fh=3bd3e9e515cbb0bc vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\MElGfYhtuP.exe" sh=1BFE06F3388C77420BACCBBDF27BBCE2D560717D ft=1 fh=556665db5d7ff889 vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\iBfDaCGfSb.exe" sh=1FD64E6F84C961E538106D37A391987833E2FEA3 ft=1 fh=277dac96893679ce vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\mewHuD.exe" sh=B0568F9B5C2606FD7D66FCC12CE95CD4639AC3A8 ft=1 fh=449a0154f80f9379 vn="Variante von MSIL/Adware.PullUpdate.K.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\SWOWBzI.dll" sh=24B8EB148FB663F58001B4689144FFD941342C8B ft=1 fh=5b635cbffa37f361 vn="Variante von MSIL/Adware.PullUpdate.K.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\WdmHULmJ.dll" sh=4495024B25F21088902FBD82FC915E621187FE85 ft=1 fh=cc5f08593bdd79bc vn="MSIL/MyPCBackup.D evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\BackupSetup.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i33FC.tmp.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i3874.tmp.exe.xBAD" sh=DD9768DF9FC2EB0F7B0B16167A1FC7FCCCCFAA8F ft=1 fh=9a3c5ad0ee04cfbe vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i9602.tmp.exe.xBAD" sh=78359B36EDF68FB1BF6E1E18D7E1FFF69FABED5B ft=1 fh=999ab1e308902740 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i9924.tmp.exe.xBAD" sh=F0E208C30074CBB8E174DDE10CE68BBFD502B055 ft=1 fh=4ad95e97f7c0929b vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iBA4.tmp.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iE3FA.tmp.exe.xBAD" sh=5F0B7CF4A550BAAB1349464184E6E38694FB5B79 ft=1 fh=eccc746ec41c7f77 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iE714.tmp.exe.xBAD" sh=471DC01F5CFFCE6035652296AED25B815B260346 ft=1 fh=d304f79d7beb47b1 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\nst712.exe.xBAD" sh=471DC01F5CFFCE6035652296AED25B815B260346 ft=1 fh=d304f79d7beb47b1 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\nszF70B.exe.xBAD" sh=86796560DB0AE55C365CEC423A5B78809AADC139 ft=1 fh=8c7a4ac81187f375 vn="Variante von Win32/OptimizerEliteMax.C evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\optprosetup.exe.xBAD" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\AmIcoSingLun\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f.dll" sh=9CFFB00618B8B4249E40CEA0ADC4557E9D40A806 ft=1 fh=daeb3c17d4759ec4 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="D:\$RECYCLE.BIN\S-1-5-21-2608712115-2613374988-3172207222-1004\$R5R2M1B.exe" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=6c77c72b4d0f4b46a142f9fd1dd014cc # engine=22251 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-01 02:48:39 # local_time=2015-02-01 03:48:39 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 94 360136 1050697 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 57566 174431969 0 0 # scanned=4829 # found=100 # cleaned=0 # scan_time=298 sh=39FEE51538F713D63BD3D2351F9FF4F7F4C75E9D ft=1 fh=f2eefd68ba8dc0d6 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\AspManager.exe.vir" sh=0D8B18706A7D0B4188799F7C1F992FD2CA6FECAE ft=1 fh=beb1278ff8542fc3 vn="Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\ASPUninstall.exe.vir" sh=C6D88BC2353AA0DD082914D604E1CB9E8DCC0D57 ft=1 fh=c0cb3b5fdf7d9689 vn="Variante von Win32/Systweak.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\Communication.dll.vir" sh=0414F0E46A6BCA94A95A634401F16EA943A4E05E ft=1 fh=f7a37ef503e2d6af vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\filetypehelper.exe.vir" sh=CCC2EC71F56E030A77369EBEDEEDAB41A0741694 ft=1 fh=9b4b2ad80b5519e2 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\scandll.dll.vir" sh=5A31DB6D3F33926C43A9D69A6F8E39516DC49EF5 ft=1 fh=ae5d22e27bb4f6bf vn="Variante von Win32/BrowseFox.O evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\DynamoCombobho.dll.vir" sh=BC69AACBDFC22BA7E81327BB73AC98F270CB25D0 ft=0 fh=0000000000000000 vn="Win32/BrowseFox.Q evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\kpgkaimemdlpgfgohekgcjddinhmphfb.crx.vir" sh=DAFA3D5E56F324891FF80E0C4FA5420C93FDE06C ft=1 fh=4229cda79b7d9d40 vn="Variante von MSIL/BrowseFox.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe.vir" sh=CF3C8D97FA776DD3550D42FD482406E053A680F7 ft=1 fh=6586e1c2ced6cac6 vn="Variante von Win32/BrowseFox.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcb.dll.vir" sh=AFC0858DB66B8BB1AE80A4F7CFB6A8E196140D44 ft=1 fh=e12ac4571d7e5293 vn="Variante von Win64/BrowseFox.CI evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcb64.dll.vir" sh=C7CF934A16D70C1D2E186DA5D9C933DE8D91241F ft=1 fh=47171caf85ed870e vn="Variante von Win32/BrowseFox.M evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcbf688871e52b0.dll.vir" sh=FBCB49FCBFDE90789D3BD49B3190929B2D4A26E2 ft=1 fh=85105a51ac24be4c vn="Variante von Win64/BrowseFox.CH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcbf688871e52b064.dll.vir" sh=DCE9BB5584C721DDCF4C99E8850B558FD4AA628F ft=1 fh=52f2456adf013abf vn="Variante von Win64/BrowseFox.CJ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expextdll.dll.vir" sh=F868B2C175A3D365C43624982E8286FA11B9CA14 ft=1 fh=0eb934d768c75478 vn="Variante von MSIL/BrowseFox.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.BroStats.dll.vir" sh=072D874AE1528F2F5F67C91E9A7FDD18B4E5824B ft=1 fh=a23537f2da71e327 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.BrowserAdapter.dll.vir" sh=845F1F7DFDC3716511C0D2A6C127CBAE382C3333 ft=1 fh=09d69173a21ef64f vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.ExpExt.dll.vir" sh=565F78E6685243532D492A430931546D0A54A6FF ft=1 fh=ae0b23db060ede77 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.FFUpdate.dll.vir" sh=D6953679D2056F9121FDAE25427227BBC242F73C ft=1 fh=7b1357ed388bbf18 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.GCUpdate.dll.vir" sh=AEEFE7CE09F6329EDF8B6576D42DA45FEC0C5AF1 ft=1 fh=2b94a5d4c855e1c7 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.IEUpdate.dll.vir" sh=2FC4107A34C1DBE6CD1A6801661E33F86F825C83 ft=1 fh=46bb283e7caec55f vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.PurBrowseG.dll.vir" sh=9C712CCB24E1FB86A85A46872A5896543A263D1C ft=1 fh=b84793b35d529d47 vn="Variante von MSIL/NewPlayer.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\FastPlayer.exe.vir" sh=7E3006A3E9518195A56DF0A3BA0F1F3365E8EC28 ft=1 fh=ef7079c6c55b225a vn="Variante von MSIL/NewPlayer.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\fastUpdater.exe.vir" sh=5A41BDE23C59ED77C3AA628D249BCBAC212F8874 ft=1 fh=85ecec98e9859fb8 vn="MSIL/NewPlayer.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\WebBrowser.exe.vir" sh=5ACA9CEA9D6A0FBF1D679552388DDE0205B8AA7C ft=1 fh=64759f2098d1d6a6 vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\gamesdesktop_widget.exe.vir" sh=4CBC3F900232E1CFD1BA7E9C1724912FE6CFADD0 ft=1 fh=8bc90044e286ad0e vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\gmsd_de_131.exe.vir" sh=F86AC47AF64D439AA46CBB6AF9116D27011A775E ft=1 fh=6f77d625878dae13 vn="Win32/Adware.EoRezo Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\predm.exe.vir" sh=B9AAB290C82AD1585C0CBEE7F206F71F248DD9BD ft=1 fh=d8998ea63e9f3b36 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-10.exe.vir" sh=7F83DD6443AAAF85D772A9FEDE1D4E988AA0F7F0 ft=1 fh=fe8fcabbcaacdf41 vn="Variante von Win32/Toolbar.CrossRider.BV evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-11.exe.vir" sh=1D35327230AC7E5B96220FBA31D69C9F49F3D078 ft=1 fh=f0886b782f698aa4 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-2.exe.vir" sh=B11FF4B9B5B146FC445C59FA4169E0736FA16648 ft=1 fh=552faa579ce3b981 vn="Variante von Win32/Toolbar.CrossRider.BV evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-4.exe.vir" sh=296CD5F101C2B4F1B1D6CBB30A85A6C80FC41B28 ft=1 fh=d7b05babaa58c9a3 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-5.exe.vir" sh=FD27D574F7D3288447C7A916D187A1B7D2B5D2AA ft=1 fh=f9857d4c1a3d975b vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-6.exe.vir" sh=45A0F332330A26D522155B884A4DFCC6E8315313 ft=1 fh=1d5949a9f8955486 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-64.exe.vir" sh=2ABABEE75FD81E79B4950AFC859C420B4A00B1DD ft=1 fh=73bb817d53f1cb19 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-7.exe.vir" sh=A0D2EA8A230949C9162BB143591A982EDDE7BF1E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d.crx.vir" sh=ECCEA4A6092C8ABBAC550EC5FF5343F6EA01F981 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d.xpi.vir" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\b9e007cd-5336-4e7b-8a24-3cbe7d1c52d9.dll.vir" sh=D736C28E0F60F5E6F2E1012A3000E399117BA623 ft=1 fh=532645e6f0fdba3c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\c7ecf604-b1fc-4f95-85be-62bfc0577943.dll.vir" sh=C38A1DC097EC82DA39CFF23C2C0DE840F3AE21D2 ft=1 fh=3eba6a964580a025 vn="Variante von Win32/Toolbar.CrossRider.BA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bg.exe.vir" sh=AEF8CC900BF7F7084886B7AA00E243E94A827A12 ft=1 fh=a6d225d94f74e01a vn="Variante von Win32/Toolbar.CrossRider.BA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bho.dll.vir" sh=F43520AD7F1AA8018C5ACDD05C38E2D7DE958169 ft=1 fh=62bede15c6b2a0f5 vn="Variante von Win64/Toolbar.Crossrider.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bho64.dll.vir" sh=2ABABEE75FD81E79B4950AFC859C420B4A00B1DD ft=1 fh=73bb817d53f1cb19 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-codedownloader.exe.vir" sh=924069355F65A0A0EE316139D08D4FE04654EDBE ft=1 fh=45a7871de67c6e1c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\Uninstall.exe.vir" sh=0B6B24DBFEF11B73D87470186C3829A50588003A ft=1 fh=418c4879d13c66d7 vn="Win32/Packed.VMDetector.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\utils.exe.vir" sh=AAA623029121715DD514658EB72C344C182CE5D4 ft=1 fh=2063f527e15bc225 vn="Variante von MSIL/MyPCBackup.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MyPC Backup\BackupStackUI.dll.vir" sh=BAFC87AA0D99C347EA00A77BB09CE78915DF75E5 ft=1 fh=edcb43f436e617cd vn="MSIL/MyPCBackup.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MyPC Backup\MyPC Backup.exe.vir" sh=CB0EE05C61C3F9446D600359C65FA0FD314E6548 ft=1 fh=5f0fc3daa463974a vn="Variante von Win32/AdWare.SpeedingUpMyPC.S Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\PC Speed Maximizer\PCSpeedMaximizer.exe.vir" sh=7925144AF2DD189B4EE5DA34E38A04409DD418B7 ft=1 fh=84a76f28a91f334b vn="Win32/Systweak.O evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\CleanSchedule.exe.vir" sh=FC28EB51B58694E0BEB7997AC4BE2CB2A7E80CC1 ft=1 fh=dcb4450fa2ef403d vn="Variante von Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\RCPUninstall.exe.vir" sh=8FCB7D118C793F41B90C576CDDEC7AA3A2941493 ft=1 fh=aed6e0cb456c1b6d vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\RegCleanPro.exe.vir" sh=E69EF66B5CC919B8E29A9761CD44809D05556ED8 ft=1 fh=f46c5436c547759e vn="Win32/Systweak.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\systweakasp.exe.vir" sh=8743F255E80C6A0A95A94CC668553686FF170120 ft=1 fh=0e8260637ee8e1d9 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\RN32.dll.vir" sh=A704B6A7928A66851D5D0C251F975B52F6755053 ft=1 fh=3a141fdd6276f642 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPtool64.exe.vir" sh=3010A616F191A1AB67BAA394F95094E43E1B0F05 ft=1 fh=1d4eab4a3a54531e vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll.vir" sh=275F649C7C4613C61B59BD33393AA245AD3D3816 ft=1 fh=ecf7e3ee1d6b314e vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll.vir" sh=FC3A455F0FB2672BC95CB6935C777FC86FD76978 ft=1 fh=0b3b4934b4c0b40c vn="Variante von Win32/Verti.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\StormWatch\StormWatchApp.exe.vir" sh=CC754C436679DF3C9CAA3B4FA21E4E8C7D5F56B3 ft=1 fh=19c0721a1cb98727 vn="Variante von Win32/Adware.AddLyrics.DN Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ver0BlockAndSurf\temp\Uninstall.exe.vir" sh=497D88F38E21229D95650E02708207190CB6849E ft=1 fh=64a74ba51bf40770 vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowerWatchCH.dll.vir" sh=5468230F587DE9F869DB9E22083131DCFD9451F2 ft=1 fh=07a842c13464288e vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowerWatchFF.dll.vir" sh=5D628376391A827A818B0A079B64EE457AE9B82A ft=1 fh=c71c0011e2e7a7a5 vn="Variante von Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowserAction.dll.vir" sh=1DFF39C0F7B7617C8292510F1833B282CD0A1F21 ft=1 fh=18ddbd645dd0ae9c vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\IeWatchDog.dll.vir" sh=606D4414333C04E362F60B505926C78BB0B6C694 ft=1 fh=2f7c44d7fdd8d932 vn="Variante von Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\SupTab.dll.vir" sh=AF36570D737043FEBEC5FA3DDB416A4CF5FDFBE9 ft=1 fh=c71c0011100f33aa vn="Variante von Win32/ELEX.BH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe.vir" sh=B06EE6E97D30DB38C3E8FEA66B396DB00EC79616 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\Application\36.0.1985.136\default_apps\crossbrowser.crx.vir" sh=05F6C33F5A45CD34A9CAF61E295E886922448732 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\Application\36.0.1985.136\Installer\chrome.7z.vir" sh=DC3B46CDAB1D97E3F9BFC4C4B570D22BDEE96A3B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Cache\f_000002.vir" sh=03517F89D3F20D2D4E2B1A956F8248C9DA9FFC18 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Extensions\ebpeonjdeofpjegbdiibbdjlgfohngee\1.26.14_0\extensionData\plugins\91.js.vir" sh=03517F89D3F20D2D4E2B1A956F8248C9DA9FFC18 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Extensions\ebpeonjdeofpjegbdiibbdjlgfohngee\1.26.14_1\extensionData\plugins\91.js.vir" sh=CBE86D7679B057BF534B45289D1ABCD8E1F77EAB ft=1 fh=cff6049dec1b8116 vn="Variante von Win32/Adware.AdService.F Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\ConvertAd\CASrv.exe.vir" sh=5930DD4374564C947E45AEAFB5C634C27F1889F0 ft=1 fh=915e502c9714d06b vn="Variante von Win32/Adware.ConvertAd.O Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\ConvertAd\ConvertAd.exe.vir" sh=038E68041CC5D1C49823F6867BD87F44A12C74E7 ft=1 fh=bfa4bdd95b0f360e vn="Variante von Win32/Adware.EoRezo.AJ Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\gmsd_de_131\upgmsd_de_131.exe.vir" sh=FB696DD11A897BE783D2203BB44A9AF0BB08E083 ft=1 fh=3e4b1ae17324d848 vn="Variante von Win32/Adware.ConvertAd.L Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\wincheck\wincheck.exe.vir" sh=DB4D5C550C59D20F5972E6CA38E3F4209E39C374 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vwj5huu5.default\Extensions\b6e4f54065ff48dd97db30ca@c9b45f807bf54a45a4669e51c.com\extensionData\plugins\91.js.vir" sh=DB4D5C550C59D20F5972E6CA38E3F4209E39C374 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\hniiadklfgdhjcmmkpggffjngihaaoip\1.26.38_0\extensionData\plugins\91.js.vir" sh=5F0B7CF4A550BAAB1349464184E6E38694FB5B79 ft=1 fh=eccc746ec41c7f77 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\VOPackage\VOPackage.exe.vir" sh=C22D8A49BB848CE60C334A2732AE7465B85DC9C6 ft=1 fh=07fa81e8f77d963b vn="Variante von Win32/Adware.AdService.H Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\VOPackage\VOsrv.exe.vir" sh=08A5CE348D319335A92076C65C1091277AFED1B9 ft=1 fh=158b9db86261fb7d vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\roboot64.exe.vir" sh=AAA29097B1E5A7098E19A38F1200E636EE1C3A1E ft=1 fh=6b75069f13c3f94c vn="Win64/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\sasnative64.exe.vir" sh=DEC806DC9DB9CE68018F8014BB83AC235E770769 ft=1 fh=358281a880d92594 vn="Variante von Win64/BrowseFox.CG evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\drivers\{641e52b1-3179-43ed-8bcb-f688871e52b0}Gw64.sys.vir" sh=D736C28E0F60F5E6F2E1012A3000E399117BA623 ft=1 fh=532645e6f0fdba3c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f\14a4de29-fef9-4220-8fbd-45468eae533e.dll" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f\f6b9c335-c41f-462e-b202-dcf7218c3464.dll" sh=650581AE9AB01682F3BF4614E07B23F159206571 ft=1 fh=77e15956281daff0 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Optimizer Pro 3.33\OptimizerPro.exe" sh=5461848B30BFCC2C51A294C70AE94A93EE9CAF0B ft=1 fh=0205e271a8b6efa7 vn="Variante von Win32/Adware.SpeedingUpMyPC.C Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Optimizer Pro 3.33\OptProSmartScan.exe" sh=68F5BABE6637AEF769CE56430749E2AE836BB50B ft=1 fh=41744573fd8379d7 vn="Variante von MSIL/Adware.PullUpdate.J.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\Setup.exe.xBAD" sh=45B16506B6AC644EC10E194F7FC2ADBA996B68E4 ft=1 fh=3bd3e9e515cbb0bc vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\MElGfYhtuP.exe" sh=1BFE06F3388C77420BACCBBDF27BBCE2D560717D ft=1 fh=556665db5d7ff889 vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\iBfDaCGfSb.exe" sh=1FD64E6F84C961E538106D37A391987833E2FEA3 ft=1 fh=277dac96893679ce vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\mewHuD.exe" sh=B0568F9B5C2606FD7D66FCC12CE95CD4639AC3A8 ft=1 fh=449a0154f80f9379 vn="Variante von MSIL/Adware.PullUpdate.K.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\SWOWBzI.dll" sh=24B8EB148FB663F58001B4689144FFD941342C8B ft=1 fh=5b635cbffa37f361 vn="Variante von MSIL/Adware.PullUpdate.K.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\WdmHULmJ.dll" sh=4495024B25F21088902FBD82FC915E621187FE85 ft=1 fh=cc5f08593bdd79bc vn="MSIL/MyPCBackup.D evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\BackupSetup.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i33FC.tmp.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i3874.tmp.exe.xBAD" sh=DD9768DF9FC2EB0F7B0B16167A1FC7FCCCCFAA8F ft=1 fh=9a3c5ad0ee04cfbe vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i9602.tmp.exe.xBAD" sh=78359B36EDF68FB1BF6E1E18D7E1FFF69FABED5B ft=1 fh=999ab1e308902740 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i9924.tmp.exe.xBAD" sh=F0E208C30074CBB8E174DDE10CE68BBFD502B055 ft=1 fh=4ad95e97f7c0929b vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iBA4.tmp.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iE3FA.tmp.exe.xBAD" sh=5F0B7CF4A550BAAB1349464184E6E38694FB5B79 ft=1 fh=eccc746ec41c7f77 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iE714.tmp.exe.xBAD" sh=471DC01F5CFFCE6035652296AED25B815B260346 ft=1 fh=d304f79d7beb47b1 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\nst712.exe.xBAD" sh=471DC01F5CFFCE6035652296AED25B815B260346 ft=1 fh=d304f79d7beb47b1 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\nszF70B.exe.xBAD" sh=86796560DB0AE55C365CEC423A5B78809AADC139 ft=1 fh=8c7a4ac81187f375 vn="Variante von Win32/OptimizerEliteMax.C evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\optprosetup.exe.xBAD" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=6c77c72b4d0f4b46a142f9fd1dd014cc # engine=22251 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-01 04:30:36 # local_time=2015-02-01 05:30:36 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 94 366253 1056814 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 63683 174438086 0 0 # scanned=193796 # found=102 # cleaned=0 # scan_time=6017 sh=39FEE51538F713D63BD3D2351F9FF4F7F4C75E9D ft=1 fh=f2eefd68ba8dc0d6 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\AspManager.exe.vir" sh=0D8B18706A7D0B4188799F7C1F992FD2CA6FECAE ft=1 fh=beb1278ff8542fc3 vn="Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\ASPUninstall.exe.vir" sh=C6D88BC2353AA0DD082914D604E1CB9E8DCC0D57 ft=1 fh=c0cb3b5fdf7d9689 vn="Variante von Win32/Systweak.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\Communication.dll.vir" sh=0414F0E46A6BCA94A95A634401F16EA943A4E05E ft=1 fh=f7a37ef503e2d6af vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\filetypehelper.exe.vir" sh=CCC2EC71F56E030A77369EBEDEEDAB41A0741694 ft=1 fh=9b4b2ad80b5519e2 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ASP\scandll.dll.vir" sh=5A31DB6D3F33926C43A9D69A6F8E39516DC49EF5 ft=1 fh=ae5d22e27bb4f6bf vn="Variante von Win32/BrowseFox.O evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\DynamoCombobho.dll.vir" sh=BC69AACBDFC22BA7E81327BB73AC98F270CB25D0 ft=0 fh=0000000000000000 vn="Win32/BrowseFox.Q evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\kpgkaimemdlpgfgohekgcjddinhmphfb.crx.vir" sh=DAFA3D5E56F324891FF80E0C4FA5420C93FDE06C ft=1 fh=4229cda79b7d9d40 vn="Variante von MSIL/BrowseFox.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe.vir" sh=CF3C8D97FA776DD3550D42FD482406E053A680F7 ft=1 fh=6586e1c2ced6cac6 vn="Variante von Win32/BrowseFox.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcb.dll.vir" sh=AFC0858DB66B8BB1AE80A4F7CFB6A8E196140D44 ft=1 fh=e12ac4571d7e5293 vn="Variante von Win64/BrowseFox.CI evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcb64.dll.vir" sh=C7CF934A16D70C1D2E186DA5D9C933DE8D91241F ft=1 fh=47171caf85ed870e vn="Variante von Win32/BrowseFox.M evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcbf688871e52b0.dll.vir" sh=FBCB49FCBFDE90789D3BD49B3190929B2D4A26E2 ft=1 fh=85105a51ac24be4c vn="Variante von Win64/BrowseFox.CH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\641e52b1317943ed8bcbf688871e52b064.dll.vir" sh=DCE9BB5584C721DDCF4C99E8850B558FD4AA628F ft=1 fh=52f2456adf013abf vn="Variante von Win64/BrowseFox.CJ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expextdll.dll.vir" sh=F868B2C175A3D365C43624982E8286FA11B9CA14 ft=1 fh=0eb934d768c75478 vn="Variante von MSIL/BrowseFox.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.BroStats.dll.vir" sh=072D874AE1528F2F5F67C91E9A7FDD18B4E5824B ft=1 fh=a23537f2da71e327 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.BrowserAdapter.dll.vir" sh=845F1F7DFDC3716511C0D2A6C127CBAE382C3333 ft=1 fh=09d69173a21ef64f vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.ExpExt.dll.vir" sh=565F78E6685243532D492A430931546D0A54A6FF ft=1 fh=ae0b23db060ede77 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.FFUpdate.dll.vir" sh=D6953679D2056F9121FDAE25427227BBC242F73C ft=1 fh=7b1357ed388bbf18 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.GCUpdate.dll.vir" sh=AEEFE7CE09F6329EDF8B6576D42DA45FEC0C5AF1 ft=1 fh=2b94a5d4c855e1c7 vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.IEUpdate.dll.vir" sh=2FC4107A34C1DBE6CD1A6801661E33F86F825C83 ft=1 fh=46bb283e7caec55f vn="Variante von MSIL/BrowseFox.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.PurBrowseG.dll.vir" sh=9C712CCB24E1FB86A85A46872A5896543A263D1C ft=1 fh=b84793b35d529d47 vn="Variante von MSIL/NewPlayer.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\FastPlayer.exe.vir" sh=7E3006A3E9518195A56DF0A3BA0F1F3365E8EC28 ft=1 fh=ef7079c6c55b225a vn="Variante von MSIL/NewPlayer.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\fastUpdater.exe.vir" sh=5A41BDE23C59ED77C3AA628D249BCBAC212F8874 ft=1 fh=85ecec98e9859fb8 vn="MSIL/NewPlayer.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\WebBrowser.exe.vir" sh=5ACA9CEA9D6A0FBF1D679552388DDE0205B8AA7C ft=1 fh=64759f2098d1d6a6 vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\gamesdesktop_widget.exe.vir" sh=4CBC3F900232E1CFD1BA7E9C1724912FE6CFADD0 ft=1 fh=8bc90044e286ad0e vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\gmsd_de_131.exe.vir" sh=F86AC47AF64D439AA46CBB6AF9116D27011A775E ft=1 fh=6f77d625878dae13 vn="Win32/Adware.EoRezo Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_de_131\predm.exe.vir" sh=B9AAB290C82AD1585C0CBEE7F206F71F248DD9BD ft=1 fh=d8998ea63e9f3b36 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-10.exe.vir" sh=7F83DD6443AAAF85D772A9FEDE1D4E988AA0F7F0 ft=1 fh=fe8fcabbcaacdf41 vn="Variante von Win32/Toolbar.CrossRider.BV evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-11.exe.vir" sh=1D35327230AC7E5B96220FBA31D69C9F49F3D078 ft=1 fh=f0886b782f698aa4 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-2.exe.vir" sh=B11FF4B9B5B146FC445C59FA4169E0736FA16648 ft=1 fh=552faa579ce3b981 vn="Variante von Win32/Toolbar.CrossRider.BV evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-4.exe.vir" sh=296CD5F101C2B4F1B1D6CBB30A85A6C80FC41B28 ft=1 fh=d7b05babaa58c9a3 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-5.exe.vir" sh=FD27D574F7D3288447C7A916D187A1B7D2B5D2AA ft=1 fh=f9857d4c1a3d975b vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-6.exe.vir" sh=45A0F332330A26D522155B884A4DFCC6E8315313 ft=1 fh=1d5949a9f8955486 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-64.exe.vir" sh=2ABABEE75FD81E79B4950AFC859C420B4A00B1DD ft=1 fh=73bb817d53f1cb19 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d-7.exe.vir" sh=A0D2EA8A230949C9162BB143591A982EDDE7BF1E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d.crx.vir" sh=ECCEA4A6092C8ABBAC550EC5FF5343F6EA01F981 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\3e55c78d-a1ea-4123-8c62-bd4af939b50d.xpi.vir" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\b9e007cd-5336-4e7b-8a24-3cbe7d1c52d9.dll.vir" sh=D736C28E0F60F5E6F2E1012A3000E399117BA623 ft=1 fh=532645e6f0fdba3c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\c7ecf604-b1fc-4f95-85be-62bfc0577943.dll.vir" sh=C38A1DC097EC82DA39CFF23C2C0DE840F3AE21D2 ft=1 fh=3eba6a964580a025 vn="Variante von Win32/Toolbar.CrossRider.BA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bg.exe.vir" sh=AEF8CC900BF7F7084886B7AA00E243E94A827A12 ft=1 fh=a6d225d94f74e01a vn="Variante von Win32/Toolbar.CrossRider.BA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bho.dll.vir" sh=F43520AD7F1AA8018C5ACDD05C38E2D7DE958169 ft=1 fh=62bede15c6b2a0f5 vn="Variante von Win64/Toolbar.Crossrider.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-bho64.dll.vir" sh=2ABABEE75FD81E79B4950AFC859C420B4A00B1DD ft=1 fh=73bb817d53f1cb19 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\MedPvid2.3-codedownloader.exe.vir" sh=924069355F65A0A0EE316139D08D4FE04654EDBE ft=1 fh=45a7871de67c6e1c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\Uninstall.exe.vir" sh=0B6B24DBFEF11B73D87470186C3829A50588003A ft=1 fh=418c4879d13c66d7 vn="Win32/Packed.VMDetector.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MedPvid2.3\utils.exe.vir" sh=AAA623029121715DD514658EB72C344C182CE5D4 ft=1 fh=2063f527e15bc225 vn="Variante von MSIL/MyPCBackup.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MyPC Backup\BackupStackUI.dll.vir" sh=BAFC87AA0D99C347EA00A77BB09CE78915DF75E5 ft=1 fh=edcb43f436e617cd vn="MSIL/MyPCBackup.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\MyPC Backup\MyPC Backup.exe.vir" sh=CB0EE05C61C3F9446D600359C65FA0FD314E6548 ft=1 fh=5f0fc3daa463974a vn="Variante von Win32/AdWare.SpeedingUpMyPC.S Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\PC Speed Maximizer\PCSpeedMaximizer.exe.vir" sh=7925144AF2DD189B4EE5DA34E38A04409DD418B7 ft=1 fh=84a76f28a91f334b vn="Win32/Systweak.O evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\CleanSchedule.exe.vir" sh=FC28EB51B58694E0BEB7997AC4BE2CB2A7E80CC1 ft=1 fh=dcb4450fa2ef403d vn="Variante von Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\RCPUninstall.exe.vir" sh=8FCB7D118C793F41B90C576CDDEC7AA3A2941493 ft=1 fh=aed6e0cb456c1b6d vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\RegCleanPro.exe.vir" sh=E69EF66B5CC919B8E29A9761CD44809D05556ED8 ft=1 fh=f46c5436c547759e vn="Win32/Systweak.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\RCP\systweakasp.exe.vir" sh=8743F255E80C6A0A95A94CC668553686FF170120 ft=1 fh=0e8260637ee8e1d9 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\RN32.dll.vir" sh=A704B6A7928A66851D5D0C251F975B52F6755053 ft=1 fh=3a141fdd6276f642 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPtool64.exe.vir" sh=3010A616F191A1AB67BAA394F95094E43E1B0F05 ft=1 fh=1d4eab4a3a54531e vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll.vir" sh=275F649C7C4613C61B59BD33393AA245AD3D3816 ft=1 fh=ecf7e3ee1d6b314e vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll.vir" sh=FC3A455F0FB2672BC95CB6935C777FC86FD76978 ft=1 fh=0b3b4934b4c0b40c vn="Variante von Win32/Verti.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\StormWatch\StormWatchApp.exe.vir" sh=CC754C436679DF3C9CAA3B4FA21E4E8C7D5F56B3 ft=1 fh=19c0721a1cb98727 vn="Variante von Win32/Adware.AddLyrics.DN Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ver0BlockAndSurf\temp\Uninstall.exe.vir" sh=497D88F38E21229D95650E02708207190CB6849E ft=1 fh=64a74ba51bf40770 vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowerWatchCH.dll.vir" sh=5468230F587DE9F869DB9E22083131DCFD9451F2 ft=1 fh=07a842c13464288e vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowerWatchFF.dll.vir" sh=5D628376391A827A818B0A079B64EE457AE9B82A ft=1 fh=c71c0011e2e7a7a5 vn="Variante von Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\BrowserAction.dll.vir" sh=1DFF39C0F7B7617C8292510F1833B282CD0A1F21 ft=1 fh=18ddbd645dd0ae9c vn="Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\IeWatchDog.dll.vir" sh=606D4414333C04E362F60B505926C78BB0B6C694 ft=1 fh=2f7c44d7fdd8d932 vn="Variante von Win32/ELEX.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\XTab\SupTab.dll.vir" sh=AF36570D737043FEBEC5FA3DDB416A4CF5FDFBE9 ft=1 fh=c71c0011100f33aa vn="Variante von Win32/ELEX.BH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe.vir" sh=B06EE6E97D30DB38C3E8FEA66B396DB00EC79616 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\Application\36.0.1985.136\default_apps\crossbrowser.crx.vir" sh=05F6C33F5A45CD34A9CAF61E295E886922448732 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\Application\36.0.1985.136\Installer\chrome.7z.vir" sh=DC3B46CDAB1D97E3F9BFC4C4B570D22BDEE96A3B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Cache\f_000002.vir" sh=03517F89D3F20D2D4E2B1A956F8248C9DA9FFC18 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Extensions\ebpeonjdeofpjegbdiibbdjlgfohngee\1.26.14_0\extensionData\plugins\91.js.vir" sh=03517F89D3F20D2D4E2B1A956F8248C9DA9FFC18 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\BoBrowser\User Data\Default\Extensions\ebpeonjdeofpjegbdiibbdjlgfohngee\1.26.14_1\extensionData\plugins\91.js.vir" sh=CBE86D7679B057BF534B45289D1ABCD8E1F77EAB ft=1 fh=cff6049dec1b8116 vn="Variante von Win32/Adware.AdService.F Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\ConvertAd\CASrv.exe.vir" sh=5930DD4374564C947E45AEAFB5C634C27F1889F0 ft=1 fh=915e502c9714d06b vn="Variante von Win32/Adware.ConvertAd.O Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\ConvertAd\ConvertAd.exe.vir" sh=038E68041CC5D1C49823F6867BD87F44A12C74E7 ft=1 fh=bfa4bdd95b0f360e vn="Variante von Win32/Adware.EoRezo.AJ Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\gmsd_de_131\upgmsd_de_131.exe.vir" sh=FB696DD11A897BE783D2203BB44A9AF0BB08E083 ft=1 fh=3e4b1ae17324d848 vn="Variante von Win32/Adware.ConvertAd.L Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Local\wincheck\wincheck.exe.vir" sh=DB4D5C550C59D20F5972E6CA38E3F4209E39C374 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vwj5huu5.default\Extensions\b6e4f54065ff48dd97db30ca@c9b45f807bf54a45a4669e51c.com\extensionData\plugins\91.js.vir" sh=DB4D5C550C59D20F5972E6CA38E3F4209E39C374 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\hniiadklfgdhjcmmkpggffjngihaaoip\1.26.38_0\extensionData\plugins\91.js.vir" sh=5F0B7CF4A550BAAB1349464184E6E38694FB5B79 ft=1 fh=eccc746ec41c7f77 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\VOPackage\VOPackage.exe.vir" sh=C22D8A49BB848CE60C334A2732AE7465B85DC9C6 ft=1 fh=07fa81e8f77d963b vn="Variante von Win32/Adware.AdService.H Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\VOPackage\VOsrv.exe.vir" sh=08A5CE348D319335A92076C65C1091277AFED1B9 ft=1 fh=158b9db86261fb7d vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\roboot64.exe.vir" sh=AAA29097B1E5A7098E19A38F1200E636EE1C3A1E ft=1 fh=6b75069f13c3f94c vn="Win64/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\sasnative64.exe.vir" sh=DEC806DC9DB9CE68018F8014BB83AC235E770769 ft=1 fh=358281a880d92594 vn="Variante von Win64/BrowseFox.CG evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\drivers\{641e52b1-3179-43ed-8bcb-f688871e52b0}Gw64.sys.vir" sh=D736C28E0F60F5E6F2E1012A3000E399117BA623 ft=1 fh=532645e6f0fdba3c vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f\14a4de29-fef9-4220-8fbd-45468eae533e.dll" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f\f6b9c335-c41f-462e-b202-dcf7218c3464.dll" sh=650581AE9AB01682F3BF4614E07B23F159206571 ft=1 fh=77e15956281daff0 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Optimizer Pro 3.33\OptimizerPro.exe" sh=5461848B30BFCC2C51A294C70AE94A93EE9CAF0B ft=1 fh=0205e271a8b6efa7 vn="Variante von Win32/Adware.SpeedingUpMyPC.C Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Optimizer Pro 3.33\OptProSmartScan.exe" sh=68F5BABE6637AEF769CE56430749E2AE836BB50B ft=1 fh=41744573fd8379d7 vn="Variante von MSIL/Adware.PullUpdate.J.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\Setup.exe.xBAD" sh=45B16506B6AC644EC10E194F7FC2ADBA996B68E4 ft=1 fh=3bd3e9e515cbb0bc vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\MElGfYhtuP.exe" sh=1BFE06F3388C77420BACCBBDF27BBCE2D560717D ft=1 fh=556665db5d7ff889 vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\iBfDaCGfSb.exe" sh=1FD64E6F84C961E538106D37A391987833E2FEA3 ft=1 fh=277dac96893679ce vn="Variante von MSIL/Adware.PullUpdate.G.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\mewHuD.exe" sh=B0568F9B5C2606FD7D66FCC12CE95CD4639AC3A8 ft=1 fh=449a0154f80f9379 vn="Variante von MSIL/Adware.PullUpdate.K.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\SWOWBzI.dll" sh=24B8EB148FB663F58001B4689144FFD941342C8B ft=1 fh=5b635cbffa37f361 vn="Variante von MSIL/Adware.PullUpdate.K.gen Anwendung" ac=I fn="C:\FRST\Quarantine\C\ProgramData\xfIwQZvgdh\dat\WdmHULmJ.dll" sh=4495024B25F21088902FBD82FC915E621187FE85 ft=1 fh=cc5f08593bdd79bc vn="MSIL/MyPCBackup.D evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\BackupSetup.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i33FC.tmp.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i3874.tmp.exe.xBAD" sh=DD9768DF9FC2EB0F7B0B16167A1FC7FCCCCFAA8F ft=1 fh=9a3c5ad0ee04cfbe vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i9602.tmp.exe.xBAD" sh=78359B36EDF68FB1BF6E1E18D7E1FFF69FABED5B ft=1 fh=999ab1e308902740 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\i9924.tmp.exe.xBAD" sh=F0E208C30074CBB8E174DDE10CE68BBFD502B055 ft=1 fh=4ad95e97f7c0929b vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iBA4.tmp.exe.xBAD" sh=A4B1634B016AEEA9DA6700807C77949FE5EA0463 ft=1 fh=c29faebcf21903c3 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iE3FA.tmp.exe.xBAD" sh=5F0B7CF4A550BAAB1349464184E6E38694FB5B79 ft=1 fh=eccc746ec41c7f77 vn="Win32/VOPackage.BM evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\iE714.tmp.exe.xBAD" sh=471DC01F5CFFCE6035652296AED25B815B260346 ft=1 fh=d304f79d7beb47b1 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\nst712.exe.xBAD" sh=471DC01F5CFFCE6035652296AED25B815B260346 ft=1 fh=d304f79d7beb47b1 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\nszF70B.exe.xBAD" sh=86796560DB0AE55C365CEC423A5B78809AADC139 ft=1 fh=8c7a4ac81187f375 vn="Variante von Win32/OptimizerEliteMax.C evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\User\AppData\Local\Temp\optprosetup.exe.xBAD" sh=1DB9474C99160E7A9606A71CE2BC0A96670EA9A9 ft=1 fh=104e4e5c8e1477a5 vn="Variante von Win32/Toolbar.CrossRider.BM evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\AmIcoSingLun\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f.dll" sh=9CFFB00618B8B4249E40CEA0ADC4557E9D40A806 ft=1 fh=daeb3c17d4759ec4 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="D:\$RECYCLE.BIN\S-1-5-21-2608712115-2613374988-3172207222-1004\$R5R2M1B.exe" |
01.02.2015, 21:41 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei SpyHunterKiller lässt sich nicht öffnen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Program Files (x86)\AmIcoSingLun\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f.dll D:\$RECYCLE.BIN\S-1-5-21-2608712115-2613374988-3172207222-1004\$R5R2M1B.exe EmptyTemp: Hosts: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
01.02.2015, 22:13 | #40 |
| Datei SpyHunterKiller lässt sich nicht öffnenCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-02-2015 Ran by User at 2015-02-01 21:43:55 Run:3 Running from C:\Users\User\Desktop Loaded Profiles: User (Available profiles: User) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Program Files (x86)\AmIcoSingLun\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f.dll D:\$RECYCLE.BIN\S-1-5-21-2608712115-2613374988-3172207222-1004\$R5R2M1B.exe EmptyTemp: Hosts: ***************** C:\Program Files (x86)\AmIcoSingLun\3470da51-0d6c-4c4f-ba32-e5a51dbf2d6f.dll => Moved successfully. D:\$RECYCLE.BIN\S-1-5-21-2608712115-2613374988-3172207222-1004\$R5R2M1B.exe => Moved successfully. C:\Windows\System32\Drivers\etc\hosts => Moved successfully. Hosts was reset successfully. EmptyTemp: => Removed 419.8 MB temporary data. The system needed a reboot. ==== End of Fixlog 21:44:04 ==== |
01.02.2015, 22:15 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei SpyHunterKiller lässt sich nicht öffnen Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
01.02.2015, 22:32 | #42 |
| Datei SpyHunterKiller lässt sich nicht öffnen Erstmal vielen vielen Dank für ihre Hilfe! Ja, mir ist ein weiters Problem aufgefallen. Soll ich ein neues Thema erstellen oder hier weiterschreiben? |
02.02.2015, 09:56 | #43 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei SpyHunterKiller lässt sich nicht öffnen Wenn das nichts mehr mit der Bereinigung zu tun hat bitte ein neues Thema im Windows- oder Hardwarebereich eröffnen Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.02.2015, 15:32 | #44 |
| Datei SpyHunterKiller lässt sich nicht öffnen Danke nochmal für ihre Hilfe! Ich hätte da noch eine Frage. Ich wollte ein neues Thema erstellen aber die Schaltfläche dafür ist nirgendswo zu finden. Wo kann ich ein neues Thema erstellen? |
Themen zu Datei SpyHunterKiller lässt sich nicht öffnen |
browser, datei, deinstallieren, direkt, einiger, error, erscheint, fehlermeldung, gen, gesuch, gesucht, interne, internet, link, lösungen, programm, runterladen, schlau, script, seite, spyhunter 4, spyhunter entfernen, spyhunterkiller, starte, startet, versuche, versucht, öffnen |