|
Plagegeister aller Art und deren Bekämpfung: loadit.exe als Virus taucht ständig auf !Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.06.2015, 14:29 | #1 |
| loadit.exe als Virus taucht ständig auf ! Hallo, ich habe mir wohl einen Virus eingefangen. Panda erkennt alle paar Minuten loadit.exe "Trojaner erkannt Trj/CI.A 18.06.2015 15:21 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe" Wie werde ich das Ding wieder los? Danke bereits vorab an die, die sich um Hilfe bemühen! |
18.06.2015, 14:32 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | loadit.exe als Virus taucht ständig auf ! Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
18.06.2015, 14:48 | #3 |
| Log Dateien Panda log:
__________________Code:
ATTFilter Ereignisse Datum/Zeit Status Weitere Details ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Trojaner erkannt Trj/CI.A 18.06.2015 15:21 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 15:16 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 15:11 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 15:06 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 15:01 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 14:55 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 14:50 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 14:39 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 14:34 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 14:29 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 14:24 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 14:19 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 14:14 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Scan 18.06.2015 14:09 Beendet Durchsuche: K:\ Trojaner erkannt Trj/CI.A 18.06.2015 14:09 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 14:04 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 13:59 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 13:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Scan 18.06.2015 13:50 Gestartet Durchsuche: K:\ Trojaner erkannt Trj/CI.A 18.06.2015 13:48 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 13:43 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 13:38 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 13:33 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 13:28 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 13:23 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 13:18 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 13:13 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 12:36 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 12:31 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 12:26 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 12:21 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 12:16 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 12:11 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 12:06 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 12:01 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:56 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Synchronisierung 18.06.2015 11:56 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Trojaner erkannt Trj/CI.A 18.06.2015 11:51 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:46 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:41 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:36 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:36 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E3PH481A\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 11:31 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:31 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KYQQGC86\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 11:26 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:26 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E3PH481A\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 11:21 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:21 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KYQQGC86\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 11:16 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:16 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E3PH481A\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 11:11 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:11 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KYQQGC86\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 11:06 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:06 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E3PH481A\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 11:01 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 11:01 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KYQQGC86\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 10:56 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 10:56 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E3PH481A\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 10:51 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 10:51 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KYQQGC86\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 10:46 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 10:45 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E3PH481A\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 10:41 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 10:40 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E3PH481A\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 10:35 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 10:35 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9ZSGTBWQ\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 10:30 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 10:30 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E3PH481A\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 10:25 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Trojaner erkannt Trj/CI.A 18.06.2015 10:25 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KYQQGC86\cool[1].exe Trojaner erkannt Trj/CI.A 18.06.2015 10:20 Gelöscht Speicherort: C:\Users\Rani\AppData\Roaming\loadit.exe Synchronisierung 17.06.2015 11:23 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 16.06.2015 15:40 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 15.06.2015 18:16 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 14.06.2015 22:37 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 11.06.2015 19:00 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 10.06.2015 23:11 Blockiert Angriffstyp: Smart ARP Element entsperrt 10.06.2015 20:49 Speicherort: C:\Users\Rani\AppData\Local\Temp\APNSetup.exe Synchronisierung 10.06.2015 12:46 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.06.2015 21:06 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 08.06.2015 14:41 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 07.06.2015 21:32 Blockiert Angriffstyp: Smart ARP Synchronisierung 07.06.2015 14:29 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 06.06.2015 21:49 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 05.06.2015 21:13 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 05.06.2015 10:31 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 03.06.2015 21:18 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 02.06.2015 22:23 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 01.06.2015 15:03 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 01.06.2015 10:44 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 30.05.2015 19:44 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 29.05.2015 11:27 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 27.05.2015 20:52 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 26.05.2015 15:33 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.05.2015 20:11 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 24.05.2015 19:32 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 24.05.2015 11:42 Blockiert Angriffstyp: Smart ARP Synchronisierung 24.05.2015 10:53 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 23.05.2015 20:01 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 22.05.2015 13:15 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 21.05.2015 21:32 Blockiert Angriffstyp: Smart ARP Synchronisierung 21.05.2015 13:51 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 20.05.2015 09:26 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 19.05.2015 12:10 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 18.05.2015 00:20 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 16.05.2015 20:25 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 15.05.2015 20:49 Blockiert Angriffstyp: Smart ARP Synchronisierung 15.05.2015 19:41 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 15.05.2015 19:22 Blockiert Angriffstyp: Smart ARP Synchronisierung 14.05.2015 21:14 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Virus erkannt W32/Exploit.gen 07.05.2015 12:08 Neutralisiert Speicherort: C:\Users\Rani\AppData\Local\Temp\APNSetup.exe Synchronisierung 07.05.2015 10:12 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 06.05.2015 00:29 Blockiert Angriffstyp: Smart ARP Synchronisierung 05.05.2015 23:11 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 04.05.2015 21:04 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Malware erkannt 03.05.2015 17:52 Blockiert URL: hxxp://s1.stern.de/js/main.js?364 Synchronisierung 03.05.2015 15:39 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 02.05.2015 11:23 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 01.05.2015 13:58 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 30.04.2015 11:40 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 27.04.2015 12:37 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 24.04.2015 10:01 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 23.04.2015 12:12 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 20.04.2015 13:16 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 17.04.2015 21:02 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 15.04.2015 22:10 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 13.04.2015 10:49 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 10.04.2015 14:03 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 10.04.2015 09:04 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 08.04.2015 17:13 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 01.04.2015 11:52 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 31.03.2015 17:01 Blockiert Angriffstyp: Smart ARP Synchronisierung 31.03.2015 16:27 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 31.03.2015 16:04 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 31.03.2015 15:52 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 30.03.2015 16:54 Blockiert Angriffstyp: Smart ARP Trojaner erkannt Trj/CI.A 30.03.2015 09:33 Gelöscht Speicherort: C:\Users\Rani\Documents\UseNeXT\alt.binaries.de\Adobe Photoshop CC 2014 (32bit windows) with Crack.rar Synchronisierung 27.03.2015 13:13 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 26.03.2015 13:06 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.03.2015 14:52 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Element entsperrt 25.03.2015 14:52 Speicherort: C:\Users\Rani\Desktop\ProduKey 64 Bit - CHIP-Installer.exe Element entsperrt 25.03.2015 14:52 Speicherort: C:\Users\Rani\Downloads\ProduKey 64 Bit - CHIP-Installer.exe Synchronisierung 24.03.2015 12:17 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 19.03.2015 19:46 Blockiert Angriffstyp: Smart ARP Synchronisierung 18.03.2015 21:21 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 17.03.2015 16:45 Blockiert Angriffstyp: Fragmentation control Einbruchsversuch 17.03.2015 16:35 Blockiert Angriffstyp: Fragmentation control Einbruchsversuch 17.03.2015 16:25 Blockiert Angriffstyp: Fragmentation control Synchronisierung 17.03.2015 16:20 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 17.03.2015 16:15 Blockiert Angriffstyp: Fragmentation control Einbruchsversuch 17.03.2015 16:05 Blockiert Angriffstyp: Fragmentation control Einbruchsversuch 17.03.2015 15:55 Blockiert Angriffstyp: Fragmentation control Synchronisierung 16.03.2015 09:11 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 11.03.2015 20:48 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 11.03.2015 16:41 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 11.03.2015 10:24 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 10.03.2015 12:45 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.03.2015 22:41 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.03.2015 11:30 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 08.03.2015 17:08 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 06.03.2015 09:54 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 05.03.2015 17:56 Blockiert Angriffstyp: Smart ARP Synchronisierung 05.03.2015 17:40 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 05.03.2015 10:42 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 04.03.2015 16:53 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 04.03.2015 11:28 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 02.03.2015 21:12 Blockiert Angriffstyp: Smart ARP Synchronisierung 02.03.2015 21:12 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 02.03.2015 16:10 Blockiert Angriffstyp: Smart ARP Synchronisierung 02.03.2015 16:09 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 02.03.2015 12:46 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 02.03.2015 11:40 Blockiert Angriffstyp: Smart ARP Synchronisierung 02.03.2015 11:38 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 02.03.2015 11:21 Blockiert Angriffstyp: Smart ARP Synchronisierung 28.02.2015 20:34 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Malware erkannt 28.02.2015 10:40 Blockiert URL: hxxp://www.neuwagen-ah.de/behindertenrabatt-neuwagenkauf.html Einbruchsversuch 28.02.2015 10:08 Blockiert Angriffstyp: Smart ARP Synchronisierung 27.02.2015 12:52 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 26.02.2015 17:55 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 26.02.2015 12:03 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.02.2015 15:45 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 24.02.2015 13:10 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 24.02.2015 01:19 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 23.02.2015 12:35 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 21.02.2015 17:20 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 21.02.2015 09:28 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 20.02.2015 09:58 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 19.02.2015 22:51 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 19.02.2015 21:42 Blockiert Angriffstyp: Smart ARP Synchronisierung 19.02.2015 20:55 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 19.02.2015 12:51 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 18.02.2015 22:10 Blockiert Angriffstyp: Smart ARP Synchronisierung 18.02.2015 21:37 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 18.02.2015 09:15 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 17.02.2015 11:40 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 15.02.2015 12:56 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 14.02.2015 17:38 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 13.02.2015 16:54 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 13.02.2015 16:53 Blockiert Angriffstyp: Smart ARP Synchronisierung 13.02.2015 01:32 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 11.02.2015 15:06 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 11.02.2015 11:55 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 10.02.2015 14:01 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 09.02.2015 21:40 Blockiert Angriffstyp: Smart ARP Synchronisierung 09.02.2015 17:03 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 08.02.2015 19:30 Blockiert Angriffstyp: Smart ARP Scan 08.02.2015 19:19 Beendet Kompletter Scan (Gesamten Arbeitsplatz) Einbruchsversuch 08.02.2015 19:00 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 08.02.2015 18:41 Blockiert Angriffstyp: Smart ARP Cookie erkannt Cookie/WebtrendsLive 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[statse.webtrendslive.com/] Cookie erkannt Cookie/Yadro 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.yadro.ru/] Cookie erkannt Cookie/Xiti 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.xiti.com/] Cookie erkannt Cookie/Tribalfusion 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.tribalfusion.com/] Cookie erkannt Cookie/Smartadserver 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.smartadserver.com/] Cookie erkannt Cookie/Serving-sys 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.serving-sys.com/] Cookie erkannt Cookie/Mediaplex 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.mediaplex.com/] Cookie erkannt Cookie/FastClick 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.fastclick.net/] Cookie erkannt Unbekannter Name 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.doubleclick.net/] Cookie erkannt Cookie/Casalemedia 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.casalemedia.com/] Cookie erkannt Cookie/BurstNet 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.burstnet.com/] Cookie erkannt Cookie/Advertising 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.advertising.com/] Cookie erkannt Cookie/Adtech 08.02.2015 16:54 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Cookies[.adtech.de/] Scan 08.02.2015 16:44 Gestartet Kompletter Scan (Gesamten Arbeitsplatz) Potenziell unerwünschtes Programm erkannt PUP/MultiToolbar.A 08.02.2015 16:43 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Temp\nsyBFCD.tmp Potenziell unerwünschtes Programm erkannt PUP/MultiToolbar.A 08.02.2015 16:40 Gelöscht Speicherort: C:\Users\Rani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EQ9EXG7G\setup[1].exe Einbruchsversuch 08.02.2015 15:31 Blockiert Angriffstyp: Smart ARP Synchronisierung 08.02.2015 14:08 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Malware erkannt 07.02.2015 16:16 Blockiert URL: hxxp://anonym.to/?hxxp://www.browserdoktor.de/spyhunter-test/ Virus erkannt W32/Exploit.gen 07.02.2015 15:26 Neutralisiert Speicherort: C:\Users\Rani\Desktop\ProduKey 64 Bit - CHIP-Installer.exe Virus erkannt W32/Exploit.gen 07.02.2015 15:25 Neutralisiert Speicherort: C:\Users\Rani\Downloads\ProduKey 64 Bit - CHIP-Installer.exe Synchronisierung 07.02.2015 13:03 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 06.02.2015 19:00 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 06.02.2015 10:15 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 05.02.2015 19:55 Blockiert Angriffstyp: Smart ARP Synchronisierung 05.02.2015 14:34 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 04.02.2015 14:13 Blockiert Angriffstyp: Smart ARP Synchronisierung 04.02.2015 13:35 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 03.02.2015 22:46 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 03.02.2015 21:41 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 03.02.2015 21:31 Blockiert Angriffstyp: Smart ARP Synchronisierung 03.02.2015 14:49 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 02.02.2015 13:39 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 02.02.2015 12:40 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Virus erkannt W32/Exploit.gen 01.02.2015 18:54 Neutralisiert Speicherort: C:\Users\Rani\Downloads\SpyBot Search Destroy - CHIP-Installer.exe Virus erkannt W32/Exploit.gen 01.02.2015 18:48 Neutralisiert Speicherort: C:\Users\Rani\Downloads\Panda Cloud Cleaner - CHIP-Installer.exe Synchronisierung 01.02.2015 13:21 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Scan 31.01.2015 22:32 Beendet Durchsuche: G:\ Scan 31.01.2015 22:32 Gestartet Durchsuche: G:\ Synchronisierung 31.01.2015 16:25 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 30.01.2015 12:23 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 29.01.2015 19:22 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 28.01.2015 12:56 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 27.01.2015 18:50 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 26.01.2015 11:22 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Malware erkannt 26.01.2015 11:04 Blockiert URL: hxxp://pinkwprld.com/ Synchronisierung 25.01.2015 18:28 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 24.01.2015 22:35 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 23.01.2015 13:03 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 22.01.2015 18:32 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 22.01.2015 10:55 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 21.01.2015 17:21 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 21.01.2015 11:41 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 20.01.2015 18:12 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 19.01.2015 14:56 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 18.01.2015 11:07 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 18.01.2015 10:27 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 16.01.2015 13:42 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 15.01.2015 17:27 Blockiert Angriffstyp: Smart ARP Synchronisierung 13.01.2015 13:39 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 12.01.2015 20:25 Blockiert Angriffstyp: Smart ARP Synchronisierung 12.01.2015 19:53 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 10.01.2015 13:34 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 08.01.2015 23:20 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 08.01.2015 15:16 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 08.01.2015 15:09 Blockiert Angriffstyp: Smart ARP Synchronisierung 07.01.2015 16:00 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 07.01.2015 15:58 Blockiert Angriffstyp: Smart ARP Synchronisierung 06.01.2015 10:42 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 05.01.2015 15:43 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 04.01.2015 23:46 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 03.01.2015 18:28 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 03.01.2015 17:09 Blockiert Angriffstyp: Smart ARP Synchronisierung 03.01.2015 11:12 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 01.01.2015 10:54 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 31.12.2014 17:04 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 30.12.2014 22:13 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 29.12.2014 10:55 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Malware erkannt 27.12.2014 20:47 Blockiert URL: hxxp://www.ccprosoft.com/0ENQGVwz/videoupdater?pub_id=P34851015&ce_cid=--brqNDX54NhiCNJRw9eNAI5ZRrMywzp4E_UEnmVsjgwk_syjQ_OSgg--6rRAC-hs2ynB0OJVC16QcKAJxbydyaDmnNWaJRPuqPnH_N9HLTbRtxDkamdPoFiUmUtFmLV6WEvlV8b1BvrC8_ZT4iy8pM67zyScul4pFGQETPAJPsPj1zxMQ-D9-Y5z1Z0zyjilgxhfGnNJaltaJ16mC1uEeSH_a2Ip8rh7A19CTn6xLQeelFjtyTItKyouMAmHQF09TeUdIyisIGSotALumKLVRa6UUx2Cbn8r5zh8kG-w3kD6IRhRydvaYtCoiBqdJeE11_Q2BL_S1asX59GDm1GplQ6lm98EVL6PzdX_A8DjakIQWMYS7VU2JhjxZWO2LQElaG6yKwbeIOMxDBG3GbIurN6BgI Malware erkannt 27.12.2014 20:47 Blockiert URL: hxxp://www.ccprosoft.com/0ENQGVwz/videoupdater?pub_id=P34851015&ce_cid=--brqNDX54NhiCNJRw9eNAI5ZRrMywzp4E_UEnmVsjgwk_syjQ_OSgg--6rRAC-hs2ynB0OJVC16QcKAJxbydyaDmnNWaJRPuqPnH_N9HLTbRtxDkamdPoFiUmUtFmLV6WEvlV8b1BvrC8_ZT4iy8pM67zyScul4pFGQETPAJPsPj1zxMQ-D9-Y5z1Z0zyjilgxhfGnNJaltaJ16mC1uEeSH_a2Ip8rh7A19CTn6xLQeelFjtyTItKyouMAmHQF09TeUdIyisIGSotALumKLVRa6UUx2Cbn8r5zh8kG-w3kD6IRhRydvaYtCoiBqdJeE11_Q2BL_S1asX59GDm1GplQ6lm98EVL6PzdX_A8DjakIQWMYS7VU2JhjxZWO2LQElaG6yKwbeIOMxDBG3GbIurN6BgI Malware erkannt 27.12.2014 20:43 Blockiert URL: hxxp://clk1005.com/script/rhpop_1.1.10.js Malware erkannt 27.12.2014 20:42 Blockiert URL: hxxp://clk1005.com/script/rhpop_1.1.10.js Malware erkannt 27.12.2014 20:38 Blockiert URL: hxxp://clk1005.com/script/rhpop_1.1.10.js Malware erkannt 27.12.2014 20:36 Blockiert URL: hxxp://clk1005.com/script/rhpop_1.1.10.js Malware erkannt 27.12.2014 20:32 Blockiert URL: hxxp://www.ccprosoft.com/0ENQGVwz/videoupdater?pub_id=P34851015&ce_cid=HKp_B5ruB6jAPnDpJ_vyf8humktkENmQYr5792IwdY7GTzA8GpYk5G2gvjxZ3wDU-d6TrZWAi76Sx19A02yDEBz8itRrOCLDWPKXxbjPey_Va_1lsPY4sisGxlLyC__28aToQNPa4h2lxxVVQTXkXZYUUPGIrusJddgAV7n-m8vXB9sN-TqrqrDIEuXU83Eme3CIYaN0n-blrEcKQfOiwGsw744AoqsteNbLeLU_2VdXHzO-iz7OCz0IcU6Y9IL5ESyNdPoW4gAqg6IN9dDtV4qkAAX60Eba0dvwjX3eMf77_kxzzjaRtzYF7Se3i9RmMQ26VHyytlGo6NY2yYl75_B_YDdsar8rQ1JLRB-WwqcqjnQvXqaT17J9IntJ1OnziVubQLyw8odPKDdDj3qcy7kGi6w Malware erkannt 27.12.2014 20:32 Blockiert URL: hxxp://www.ccprosoft.com/0ENQGVwz/videoupdater?pub_id=P34851015&ce_cid=HKp_B5ruB6jAPnDpJ_vyf8humktkENmQYr5792IwdY7GTzA8GpYk5G2gvjxZ3wDU-d6TrZWAi76Sx19A02yDEBz8itRrOCLDWPKXxbjPey_Va_1lsPY4sisGxlLyC__28aToQNPa4h2lxxVVQTXkXZYUUPGIrusJddgAV7n-m8vXB9sN-TqrqrDIEuXU83Eme3CIYaN0n-blrEcKQfOiwGsw744AoqsteNbLeLU_2VdXHzO-iz7OCz0IcU6Y9IL5ESyNdPoW4gAqg6IN9dDtV4qkAAX60Eba0dvwjX3eMf77_kxzzjaRtzYF7Se3i9RmMQ26VHyytlGo6NY2yYl75_B_YDdsar8rQ1JLRB-WwqcqjnQvXqaT17J9IntJ1OnziVubQLyw8odPKDdDj3qcy7kGi6w Malware erkannt 27.12.2014 20:30 Blockiert URL: hxxp://clk1005.com/script/rhpop_1.1.10.js Synchronisierung 27.12.2014 12:28 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.12.2014 17:32 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 23.12.2014 19:56 Blockiert Angriffstyp: Smart ARP Synchronisierung 23.12.2014 17:47 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 20.12.2014 17:26 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 19.12.2014 19:50 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 17.12.2014 13:39 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 16.12.2014 21:22 Blockiert Angriffstyp: Smart ARP Synchronisierung 16.12.2014 20:28 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 16.12.2014 15:29 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 15.12.2014 19:47 Blockiert Angriffstyp: Smart ARP Synchronisierung 15.12.2014 13:10 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 12.12.2014 22:53 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Computer geimpft 11.12.2014 14:35 Geimpft Einbruchsversuch 11.12.2014 10:48 Blockiert Angriffstyp: Smart ARP Synchronisierung 11.12.2014 10:04 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 10.12.2014 16:52 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 10.12.2014 16:40 Blockiert Angriffstyp: Fragmentation control Computer geimpft 10.12.2014 16:32 Geimpft Synchronisierung 10.12.2014 16:01 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.12.2014 13:49 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 08.12.2014 12:18 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 07.12.2014 16:10 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 05.12.2014 18:59 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 04.12.2014 21:49 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 04.12.2014 17:38 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 03.12.2014 20:22 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 02.12.2014 13:22 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 30.11.2014 19:17 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 28.11.2014 11:59 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 26.11.2014 20:02 Blockiert Angriffstyp: Smart ARP Synchronisierung 26.11.2014 19:44 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 26.11.2014 19:26 Blockiert Angriffstyp: Smart ARP Synchronisierung 25.11.2014 12:39 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.11.2014 10:23 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 24.11.2014 10:47 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 21.11.2014 17:48 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 21.11.2014 13:30 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 21.11.2014 01:25 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 20.11.2014 10:19 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 18.11.2014 19:56 Blockiert Angriffstyp: Smart ARP Synchronisierung 18.11.2014 11:27 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 12.11.2014 15:36 Blockiert Angriffstyp: Smart ARP Synchronisierung 12.11.2014 10:42 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 10.11.2014 12:13 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.11.2014 20:11 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 09.11.2014 10:48 Blockiert Angriffstyp: Smart ARP Synchronisierung 08.11.2014 17:27 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 08.11.2014 08:46 Blockiert Angriffstyp: Smart ARP Synchronisierung 07.11.2014 23:34 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 07.11.2014 12:57 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 06.11.2014 20:14 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 04.11.2014 17:47 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 03.11.2014 10:46 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 02.11.2014 10:49 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 01.11.2014 09:02 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 30.10.2014 13:28 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 29.10.2014 11:48 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 28.10.2014 19:22 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 26.10.2014 13:13 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.10.2014 00:13 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 24.10.2014 19:49 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 23.10.2014 13:34 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 23.10.2014 12:54 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 21.10.2014 12:11 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 20.10.2014 15:01 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 19.10.2014 23:01 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 19.10.2014 09:50 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 17.10.2014 12:25 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 16.10.2014 13:37 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 15.10.2014 13:59 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 14.10.2014 11:53 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 13.10.2014 12:46 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 12.10.2014 14:18 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.10.2014 11:38 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 08.10.2014 21:07 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 07.10.2014 12:09 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 07.10.2014 10:20 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 28.09.2014 13:25 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.09.2014 14:16 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 24.09.2014 11:01 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 22.09.2014 12:47 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 22.09.2014 11:02 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 13.09.2014 14:19 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 12.09.2014 13:04 Blockiert Angriffstyp: Smart ARP Synchronisierung 12.09.2014 10:36 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 12.09.2014 09:47 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 08.09.2014 17:12 Blockiert Angriffstyp: Smart ARP Synchronisierung 08.09.2014 16:10 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 05.09.2014 22:24 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 04.09.2014 02:57 Blockiert Angriffstyp: Smart ARP Synchronisierung 03.09.2014 18:24 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 02.09.2014 21:42 Blockiert Angriffstyp: Smart ARP Synchronisierung 02.09.2014 19:29 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 02.09.2014 19:10 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 01.09.2014 13:56 Blockiert Angriffstyp: Smart ARP Synchronisierung 01.09.2014 12:27 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 31.08.2014 18:36 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 29.08.2014 13:06 Blockiert Angriffstyp: Smart ARP Synchronisierung 29.08.2014 13:02 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 29.08.2014 11:21 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 28.08.2014 22:52 Blockiert Angriffstyp: Smart ARP Synchronisierung 28.08.2014 22:29 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 27.08.2014 16:53 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 26.08.2014 11:32 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.08.2014 12:55 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 24.08.2014 17:16 Blockiert Angriffstyp: Smart ARP Synchronisierung 24.08.2014 12:58 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 23.08.2014 10:07 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 21.08.2014 13:52 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 20.08.2014 21:18 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 20.08.2014 13:03 Blockiert Angriffstyp: Smart ARP Synchronisierung 20.08.2014 12:37 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 19.08.2014 20:17 Blockiert Angriffstyp: Smart ARP Synchronisierung 19.08.2014 11:28 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 18.08.2014 14:52 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 17.08.2014 11:22 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 16.08.2014 12:22 Blockiert Angriffstyp: Smart ARP Synchronisierung 16.08.2014 11:53 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 15.08.2014 11:20 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 15.08.2014 09:44 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 13.08.2014 11:52 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 12.08.2014 13:31 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 12.08.2014 09:12 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 10.08.2014 16:12 Blockiert Angriffstyp: Smart ARP Synchronisierung 10.08.2014 15:02 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.08.2014 15:49 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 08.08.2014 19:03 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 07.08.2014 22:30 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 06.08.2014 14:28 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 05.08.2014 13:15 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 05.08.2014 12:36 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 04.08.2014 18:18 Blockiert Angriffstyp: Smart ARP Synchronisierung 04.08.2014 13:26 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 03.08.2014 14:31 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 01.08.2014 12:47 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 31.07.2014 10:35 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 31.07.2014 09:15 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 30.07.2014 12:09 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 29.07.2014 16:04 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 28.07.2014 14:29 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 28.07.2014 14:29 Blockiert Angriffstyp: Smart ARP Synchronisierung 28.07.2014 11:38 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.07.2014 11:49 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 25.07.2014 08:06 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 22.07.2014 23:21 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 21.07.2014 15:00 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 21.07.2014 11:11 Blockiert Angriffstyp: Smart ARP Synchronisierung 21.07.2014 10:23 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 18.07.2014 14:20 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 17.07.2014 13:48 Blockiert Angriffstyp: Smart ARP Synchronisierung 17.07.2014 13:15 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 16.07.2014 17:17 Blockiert Angriffstyp: Smart ARP Synchronisierung 16.07.2014 16:04 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 16.07.2014 16:03 Blockiert Angriffstyp: Smart ARP Synchronisierung 15.07.2014 12:04 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 14.07.2014 13:41 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 13.07.2014 11:38 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 10.07.2014 14:54 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 09.07.2014 19:44 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 09.07.2014 12:55 Blockiert Angriffstyp: Smart ARP Einbruchsversuch 08.07.2014 14:36 Blockiert Angriffstyp: Smart ARP Synchronisierung 08.07.2014 10:17 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 08.07.2014 10:03 Blockiert Angriffstyp: Smart ARP Synchronisierung 07.07.2014 15:44 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 05.07.2014 17:15 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 04.07.2014 23:41 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 03.07.2014 13:38 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Einbruchsversuch 02.07.2014 17:25 Blockiert Angriffstyp: Smart ARP Synchronisierung 02.07.2014 15:44 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 02.07.2014 10:29 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Synchronisierung 30.06.2014 20:09 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Computer geimpft 29.06.2014 15:14 Geimpft Scan 29.06.2014 13:01 Beendet Kompletter Scan (Gesamten Arbeitsplatz) Synchronisierung 29.06.2014 11:42 Synchronisiert Ihr Schutz wurde über die Cloud synchronisiert, um Sie vor den neuesten Bedrohungen zu schützen. Scan 29.06.2014 11:30 Gestartet Kompletter Scan (Gesamten Arbeitsplatz) Computer geimpft 29.06.2014 11:21 Geimpft |
18.06.2015, 14:51 | #4 |
| loadit.exe als Virus taucht ständig auf ! FRST.txt: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:13-06-2015 Ran by Rani (administrator) on RANI-HP on 18-06-2015 15:35:11 Running from C:\Users\Rani\Desktop Loaded Profiles: Rani (Available Profiles: Rani & Acronis Agent User) Platform: Windows 7 Professional Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 9 (Default browser: FF) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\File Sanitizer\HPFSService.exe (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Hewlett-Packard Company) C:\Windows\System32\hpservice.exe (DigitalPersona, Inc.) C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpHostW.exe (Andrea Electronics Corporation) C:\Program Files\IDT\WDM\AESTSr64.exe (Nero AG) C:\Program Files (x86)\Motorola Media Link\Lite\NServiceEntry.exe (Hewlett-Packard Development Company, L.P) C:\Program Files (x86)\Hewlett-Packard\2009 Password Filter for HP ProtectTools\PTChangeFilterService.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe () C:\Program Files (x86)\Motorola\MotoHelper\MotoHelperService.exe (Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSANHost.exe (BUFFALO INC.) C:\Program Files (x86)\BUFFALO\NASNAVI\nassvc.exe (Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Devices Agent\AgentSvc.exe (pdfforge GbR) C:\Program Files (x86)\PDF Architect\HelperService.exe (pdfforge GbR) C:\Program Files (x86)\PDF Architect\ConversionService.exe (Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAService.exe (QUALCOMM, Inc.) C:\Program Files (x86)\QUALCOMM\QDLService2k\QDLService2kHP.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe (TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (Microsoft Corporation) C:\Windows\System32\vds.exe (RapidSolution Software AG) C:\Program Files (x86)\RapidSolution\Audials 9\VCDWriter\64\VCDAudioService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (NovaStor Corporation) C:\Program Files (x86)\NovaStor\NovaStor NovaBACKUP\DR\x64\drdiag.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) C:\Windows\System32\vdsldr.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe () C:\Program Files (x86)\Motorola\MotoHelper\MotoHelperAgent.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.27.5\GoogleCrashHandler.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Akamai Technologies, Inc.) C:\Users\Rani\AppData\Local\Akamai\netsession_win.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Akamai Technologies, Inc.) C:\Users\Rani\AppData\Local\Akamai\netsession_win.exe (Visicom Media Inc.) C:\ProgramData\Panda Security URL Filtering\Panda_URL_Filtering.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.27.5\GoogleCrashHandler64.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\File Sanitizer\coreshredder.exe ( Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe ( Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe (Intel Corporation) C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (Intel(R) Corporation) C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (MAGIX AG) C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Safe 2012\Safe.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe () C:\Users\Rani\AppData\Local\Temp\Rar$EXa0.982\ Bravo Hits Vol 85 2CD 2014.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe (Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2174760 2010-06-04] (Synaptics Incorporated) HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [489472 2010-09-08] (IDT, Inc.) HKLM\...\Run: [nwiz] => C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [2041192 2013-01-31] () HKLM-x32\...\Run: [Panda Security URL Filtering] => C:\ProgramData\Panda Security URL Filtering\Panda_URL_Filtering.exe [235072 2013-04-11] (Visicom Media Inc.) HKLM-x32\...\Run: [File Sanitizer] => C:\Program Files (x86)\Hewlett-Packard\File Sanitizer\CoreShredder.exe [11268096 2010-05-06] (Hewlett-Packard) HKLM-x32\...\Run: [QlbCtrl.exe] => C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [287800 2010-02-25] ( Hewlett-Packard Development Company, L.P.) HKLM-x32\...\Run: [PSUAMain] => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe [37624 2014-10-16] (Panda Security, S.L.) HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-10-02] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [334896 2015-04-30] (Oracle Corporation) HKLM\...\Winlogon: [Userinit] C:\Windows\SysWOW64\userinit.exe, Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-837266586-758456707-2396322252-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Rani\AppData\Local\Akamai\netsession_win.exe [4673432 2014-10-30] (Akamai Technologies, Inc.) HKU\S-1-5-21-837266586-758456707-2396322252-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8204056 2015-04-23] (Piriform Ltd) HKU\S-1-5-21-837266586-758456707-2396322252-1001\...\RunOnce: [FlashPlayerUpdate] => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_17_0_0_188_Plugin.exe [927920 2015-05-15] (Adobe Systems Incorporated) HKU\S-1-5-21-837266586-758456707-2396322252-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\System32\logon.scr HKU\S-1-5-18\...\RunOnce: [panda4_0dn] => reg.exe delete "HKCU\Software\AppDataLow\Software\panda4_0dn" /f HKU\S-1-5-18\...\RunOnce: [panda4_0dn_XP] => reg.exe delete "HKCU\Software\panda4_0dn" /f Lsa: [Notification Packages] DPPassFilter scecli Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2012-09-12] ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia) Startup: C:\Users\Rani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk [2015-06-18] ShortcutTarget: AutoStarter.lnk -> C:\Users\Rani\AppData\Roaming\autostarter.exe (No File) Startup: C:\Users\Rani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Samsung SSD Magician.lnk [2012-06-12] ShortcutTarget: Samsung SSD Magician.lnk -> C:\Program Files (x86)\Samsung SSD Magician\Samsung SSD Magician.exe (Samsung Electronics.) ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => No File BootExecute: autocheck autochk * PCloudBroom64.exe \systemroot\system32\BroomData.bit ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-837266586-758456707-2396322252-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION AutoConfigURL: [S-1-5-21-837266586-758456707-2396322252-1001] => hxxp://dtcproxy.gacela.eu/impact-de/autoproxyconfig.php?id=19063&type=CHROME&version=undefined HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = auto:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-837266586-758456707-2396322252-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-837266586-758456707-2396322252-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie HKU\S-1-5-21-837266586-758456707-2396322252-1001\Software\Microsoft\Internet Explorer\Main,Start Page = auto:blank SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-837266586-758456707-2396322252-1001 -> {5F22A7E4-D2D7-481F-97BB-52EEFB5447B4} URL = hxxp://rover.ebay.com/rover/1/707-53477-19255-0/1?icep_ff3=9&pub=5574640706&toolid=10001&campid=5336449492&customid=&icep_uq={searchTerms}&icep_sellerId=&icep_ex_kw=&icep_sortBy=12&icep_catId=&icep_minPrice=&icep_maxPrice=&ipn=psmain&icep_vectorid=229487&kwid=902099&mtid=824&kw=lg SearchScopes: HKU\S-1-5-21-837266586-758456707-2396322252-1001 -> {D74733AE-E0CD-4CFD-993E-0E7E0E07D534} URL = hxxp://www.youtube.de/results?search_query={searchTerms} BHO-x32: Adobe PDF Reader Link Helper -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Program Files (x86)\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14] (Adobe Systems Incorporated) BHO-x32: File Sanitizer for HP ProtectTools -> {3134413B-49B4-425C-98A5-893C1F195601} -> C:\Program Files (x86)\Hewlett-Packard\File Sanitizer\IEBHO.dll [2010-05-06] (Hewlett-Packard) BHO-x32: HP ProtectTools Security Manager Extension -> {395610AE-C624-4f58-B89E-23733EA00F9A} -> C:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpOtsPluginIe8.dll [2011-05-02] (DigitalPersona, Inc.) BHO-x32: PDF Architect Helper -> {3A2D5EBA-F86D-4BD3-A177-019765996711} -> C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll [2012-11-22] (pdfforge GbR) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-05-07] (Oracle Corporation) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.) BHO-x32: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2006-12-18] (Adobe Systems Incorporated) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-05-07] (Oracle Corporation) Toolbar: HKLM-x32 - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2006-12-18] (Adobe Systems Incorporated) DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab DPF: HKLM-x32 {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20614.www2.hp.com/ediags/gmd/Install/Cab/hpdetect118.cab Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{A83D6883-DD87-4D04-86DA-8303C642FF46}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1 FireFox: ======== FF ProfilePath: C:\Users\Rani\AppData\Roaming\Mozilla\Firefox\Profiles\osdvn52n.default FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_188.dll [2015-05-15] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-16] ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-09-23] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-09-23] (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_188.dll [2015-05-15] () FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll [2013-07-03] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll [2013-07-03] (Foxit Corporation) FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2013-04-02] (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-05-07] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-05-07] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-19] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-19] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.0.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.0.7 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN) FF Extension: NoScript - C:\Users\Rani\AppData\Roaming\Mozilla\Firefox\Profiles\osdvn52n.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2015-02-08] FF Extension: Adblock Plus - C:\Users\Rani\AppData\Roaming\Mozilla\Firefox\Profiles\osdvn52n.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-02-08] FF Extension: Fox!Box - C:\Users\Rani\AppData\Roaming\Mozilla\Firefox\Profiles\osdvn52n.default\Extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8}.xpi [2015-02-06] FF HKLM-x32\...\Firefox\Extensions: [otis@digitalpersona.com] - C:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\FirefoxExt FF Extension: DigitalPersona Extension - C:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\FirefoxExt [2012-06-02] FF HKLM-x32\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt FF Extension: PDF Architect Converter For Firefox - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt [2012-12-04] Chrome: ======= CHR Profile: C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Translate) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2013-12-26] CHR Extension: (Sudoku) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\agdhembpgcpfegeigidembjopfhghnpj [2013-12-26] CHR Extension: (Xmarks Bookmark Sync) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajpgkpeckebdhofmmjfgcjjiiejpodla [2013-12-26] CHR Extension: (Angry Birds) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj [2013-12-26] CHR Extension: (Google Drive) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-12-26] CHR Extension: (Please enter your password) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfbmjmiodbnnpllbbbfblcplfjjepjdn [2013-12-26] CHR Extension: (GMX MailCheck) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2013-12-26] CHR Extension: (Google Tasks (by Google)) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmglolhoplikcoamfgjgammjbgchgjdd [2013-12-26] CHR Extension: (Box) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejnkaeblpdcamcioiiabclakabcbjmbl [2013-12-26] CHR Extension: (FoxyProxy Standard) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcknhkkoolaabfmlnjonogaaifnjlfnp [2013-12-26] CHR Extension: (AdBlock) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2013-12-26] CHR Extension: (Bookmark Manager) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-06-11] CHR Extension: (Zoho Mail) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\jjemfhbmnkbapnnmiadkbiaokccjnhge [2013-12-26] CHR Extension: (eBay Extension for Google Chrome™) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\khhckppjhonfmcpegdjdibmngahahhck [2013-12-26] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-06-05] CHR Extension: (Zoho Docs) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\nflhfcjfjkohgcgpldeffhlgeooejomn [2013-12-26] CHR Extension: (Google Wallet) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-03] CHR Extension: (Picasa) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\onlgmecjpnejhfeofkgbfgnmdlipdejb [2013-12-26] CHR Extension: (Evernote Web Clipper) - C:\Users\Rani\AppData\Local\Google\Chrome\User Data\Default\Extensions\pioclpoplcdbaefihamjohnefbikjilc [2013-12-26] Opera: ======= StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) S4 AcronisAgent; C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe [1914264 2010-12-20] (Acronis) S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-09-18] (Adobe Systems) [File not signed] S3 Backup Client Agent Service; C:\Program Files (x86)\NovaStor\NovaStor NovaBACKUP\ManagementServer.Agent.Service.exe [403240 2014-01-03] (NovaStor Corporation) R2 Disaster Recovery Imaging; C:\Program Files (x86)\NovaStor\NovaStor NovaBACKUP\DR\x64\drdiag.exe [6256936 2014-01-03] (NovaStor Corporation) R2 DpHost; C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpHostW.exe [462160 2010-07-16] (DigitalPersona, Inc.) R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1840128 2011-05-24] (MAGIX AG) [File not signed] S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [File not signed] R2 HP ProtectTools Service; C:\Program Files (x86)\Hewlett-Packard\2009 Password Filter for HP ProtectTools\PTChangeFilterService.exe [32768 2010-10-19] (Hewlett-Packard Development Company, L.P) [File not signed] R2 HPFSService; C:\Program Files (x86)\Hewlett-Packard\File Sanitizer\HPFSService.exe [298496 2010-05-06] (Hewlett-Packard) [File not signed] S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] S4 MMS; C:\Program Files (x86)\Acronis\BackupAndRecovery\mms.exe [4599752 2010-12-20] (Acronis) R2 MotoHelper; C:\Program Files (x86)\Motorola\MotoHelper\MotoHelperService.exe [214896 2011-12-06] () R2 NanoServiceMain; C:\Program Files (x86)\Panda Security\Panda Security Protection\PSANHost.exe [142072 2014-10-13] (Panda Security, S.L.) R2 NasPmService; C:\Program Files (x86)\BUFFALO\NASNAVI\nassvc.exe [251760 2012-03-29] (BUFFALO INC.) S2 nsService; C:\Program Files (x86)\NovaStor\NovaStor NovaBACKUP\nsService.exe [613008 2014-01-03] (NovaStor Corporation) R2 PandaAgent; C:\Program Files (x86)\Panda Security\Panda Devices Agent\AgentSvc.exe [66808 2014-10-09] (Panda Security, S.L.) R2 PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [1522312 2012-11-22] (pdfforge GbR) R2 PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [905864 2012-11-22] (pdfforge GbR) R2 PSUAService; C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAService.exe [38136 2014-10-16] (Panda Security, S.L.) R2 QDLService2kHP; C:\Program Files (x86)\QUALCOMM\QDLService2k\QDLService2kHP.exe [331000 2010-03-15] (QUALCOMM, Inc.) R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1326176 2012-07-25] (Secunia) R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [681056 2012-07-25] (Secunia) R2 Virtual CDAudio Service; C:\Program Files (x86)\RapidSolution\Audials 9\VCDWriter\64\VCDAudioService.exe [179048 2012-08-20] (RapidSolution Software AG) S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2015-04-20] (Disc Soft Ltd) S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2015-02-01] () S3 GigasetGenericUSB_x64; C:\Windows\System32\DRIVERS\GigasetGenericUSB_x64.sys [54272 2013-04-25] (Siemens Home and Office Communication Devices GmbH & Co. KG) R0 hotcore3; C:\Windows\System32\DRIVERS\hotcore3.sys [37456 2011-02-28] (Paragon Software Group) R1 NNSALPC; C:\Windows\System32\DRIVERS\NNSAlpc.sys [96800 2014-06-04] (Panda Security, S.L.) R1 NNSHTTP; C:\Windows\System32\DRIVERS\NNSHttp.sys [162336 2014-06-18] (Panda Security, S.L.) R1 NNSHTTPS; C:\Windows\System32\DRIVERS\NNSHttps.sys [112160 2014-06-04] (Panda Security, S.L.) R1 NNSIDS; C:\Windows\System32\DRIVERS\NNSIds.sys [115232 2014-06-04] (Panda Security, S.L.) R1 NNSNAHSL; C:\Windows\System32\DRIVERS\NNSNAHSL.sys [46336 2014-01-16] (Panda Security, S.L.) R1 NNSPICC; C:\Windows\System32\DRIVERS\NNSPicc.sys [95776 2014-06-04] (Panda Security, S.L.) R1 NNSPIHSW; C:\Windows\System32\DRIVERS\NNSPihsw.sys [70176 2014-06-04] (Panda Security, S.L.) R1 NNSPOP3; C:\Windows\System32\DRIVERS\NNSPop3.sys [125984 2014-06-04] (Panda Security, S.L.) R1 NNSPROT; C:\Windows\System32\DRIVERS\NNSProt.sys [306720 2014-06-04] (Panda Security, S.L.) R1 NNSPRV; C:\Windows\System32\DRIVERS\NNSPrv.sys [169504 2014-06-04] (Panda Security, S.L.) R1 NNSSMTP; C:\Windows\System32\DRIVERS\NNSSmtp.sys [115744 2014-06-04] (Panda Security, S.L.) R1 NNSSTRM; C:\Windows\System32\DRIVERS\NNSStrm.sys [261152 2014-06-04] (Panda Security, S.L.) R1 NNSTLSC; C:\Windows\System32\DRIVERS\NNSTlsc.sys [109088 2014-06-04] (Panda Security, S.L.) R2 PSINAflt; C:\Windows\System32\DRIVERS\PSINAflt.sys [163088 2014-10-13] (Panda Security, S.L.) R2 PSINFile; C:\Windows\System32\DRIVERS\PSINFile.sys [121616 2014-10-13] (Panda Security, S.L.) R1 PSINKNC; C:\Windows\System32\DRIVERS\psinknc.sys [195616 2014-07-24] (Panda Security, S.L.) R2 PSINProc; C:\Windows\System32\DRIVERS\PSINProc.sys [122400 2014-07-24] (Panda Security, S.L.) R2 PSINProt; C:\Windows\System32\DRIVERS\PSINProt.sys [132128 2014-07-24] (Panda Security, S.L.) R2 PSINReg; C:\Windows\System32\DRIVERS\PSINReg.sys [107792 2014-10-13] (Panda Security, S.L.) R3 PSKMAD; C:\Windows\System32\DRIVERS\PSKMAD.sys [60400 2014-03-25] (Panda Security, S.L.) R0 PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [56336 2012-08-10] (Corel Corporation) R3 qcfilterhp2k; C:\Windows\System32\DRIVERS\qcfilterhp2k.sys [6400 2010-03-15] (QUALCOMM Incorporated) R3 qcusbnethp2k; C:\Windows\System32\DRIVERS\qcusbnethp2k.sys [242176 2010-03-15] (QUALCOMM Incorporated) R3 qcusbserhp2k; C:\Windows\System32\DRIVERS\qcusbserhp2k.sys [121600 2010-03-15] (QUALCOMM Incorporated) R3 rismcx64; C:\Windows\System32\DRIVERS\rismcx64.sys [59008 2009-07-20] (RICOH Company, Ltd.) S3 RRNetCap; C:\Windows\System32\DRIVERS\rrnetcap.sys [37480 2012-08-20] (RapidSolution Software AG) R3 RRNetCapMP; C:\Windows\System32\DRIVERS\rrnetcap.sys [37480 2012-08-20] (RapidSolution Software AG) R3 rsvcdwdr; C:\Windows\System32\DRIVERS\rsvcdwdr.sys [45160 2012-08-20] (RapidSolution Software AG) R1 SLEE_18_DRIVER; C:\Windows\Sleen1864.sys [108648 2012-07-24] (Softwareentwicklung Remus - ArchiCrypt - ) R0 sptd; C:\Windows\System32\Drivers\sptd.sys [386680 2015-02-08] (Duplex Secure Ltd.) U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] () U3 alh6awkf; C:\Windows\System32\Drivers\alh6awkf.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zero byte File/Folder) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X] S3 taphss6; system32\DRIVERS\taphss6.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One Month Created files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-06-18 15:35 - 2015-06-18 15:35 - 00028333 _____ C:\Users\Rani\Desktop\FRST.txt 2015-06-18 15:35 - 2015-06-18 15:35 - 00000000 ____D C:\FRST 2015-06-18 15:31 - 2015-06-18 15:31 - 02109952 _____ (Farbar) C:\Users\Rani\Desktop\FRST64.exe 2015-06-18 15:30 - 2015-06-18 15:30 - 00016325 _____ C:\Users\Rani\Desktop\Wx9A1W2K.htm 2015-06-18 15:27 - 2015-06-18 15:27 - 00185656 _____ C:\Users\Rani\Desktop\loadit.txt 2015-06-18 15:08 - 2015-06-18 15:34 - 00000000 ____D C:\ProgramData\ParetoLogic 2015-06-18 15:08 - 2015-06-18 15:08 - 00003250 _____ C:\Windows\System32\Tasks\ParetoLogic Update Version3 2015-06-18 15:08 - 2015-06-18 15:08 - 00003128 _____ C:\Windows\System32\Tasks\ParetoLogic Registration3 2015-06-18 15:08 - 2015-06-18 15:08 - 00002916 _____ C:\Windows\System32\Tasks\ParetoLogic Update Version3 Startup Task 2015-06-18 15:08 - 2015-06-18 15:08 - 00000492 _____ C:\Windows\Tasks\ParetoLogic Update Version3 Startup Task.job 2015-06-18 15:08 - 2015-06-18 15:08 - 00000466 _____ C:\Windows\Tasks\ParetoLogic Registration3.job 2015-06-18 15:08 - 2015-06-18 15:08 - 00000440 _____ C:\Windows\Tasks\ParetoLogic Update Version3.job 2015-06-18 15:08 - 2015-06-18 15:08 - 00000000 ____D C:\Users\Rani\AppData\Roaming\ParetoLogic 2015-06-18 15:08 - 2015-06-18 15:08 - 00000000 ____D C:\Users\Rani\AppData\Roaming\DriverCure 2015-06-18 15:08 - 2015-06-18 15:08 - 00000000 ____D C:\Program Files (x86)\ParetoLogic 2015-06-18 15:07 - 2015-06-18 15:07 - 05813872 _____ (ParetoLogic Inc.) C:\Users\Rani\Downloads\ParetoLogic PC Health Advisor_de.exe 2015-06-18 13:38 - 2015-06-18 15:31 - 00000035 _____ C:\Users\Rani\AppData\Roaming\url.txt 2015-06-18 10:15 - 2015-03-08 04:25 - 103739577 _____ C:\Users\Rani\AppData\Roaming\autostarter.exe.virus 2015-06-17 10:38 - 2015-06-17 10:38 - 00000000 ____D C:\Users\Rani\AppData\Local\CrashRpt 2015-06-15 18:05 - 2015-06-15 18:06 - 03242717 _____ C:\Users\Rani\Downloads\adler-verh.rar 2015-06-09 21:42 - 2015-06-09 21:46 - 00000000 ____D C:\f8156a9a3aca067d72 2015-06-09 20:59 - 2015-05-31 03:05 - 17884672 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-06-09 20:59 - 2015-05-31 02:50 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-06-09 20:59 - 2015-05-31 02:49 - 10935296 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-06-09 20:59 - 2015-05-31 02:48 - 02343424 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-06-09 20:59 - 2015-05-31 02:42 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-06-09 20:59 - 2015-05-31 02:42 - 01387520 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-06-09 20:59 - 2015-05-31 02:41 - 02158080 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-06-09 20:59 - 2015-05-31 02:41 - 01494016 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-06-09 20:59 - 2015-05-31 02:41 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-06-09 20:59 - 2015-05-31 02:41 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-06-09 20:59 - 2015-05-31 02:41 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-06-09 20:59 - 2015-05-31 02:41 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2015-06-09 20:59 - 2015-05-31 02:41 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-06-09 20:59 - 2015-05-31 02:41 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-06-09 20:59 - 2015-05-31 02:40 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-06-09 20:59 - 2015-05-31 02:40 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-06-09 20:59 - 2015-05-31 02:40 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-06-09 20:59 - 2015-05-31 02:40 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-06-09 20:59 - 2015-05-31 02:40 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-06-09 20:59 - 2015-05-31 02:40 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2015-06-09 20:59 - 2015-05-31 02:40 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2015-06-09 20:59 - 2015-05-31 02:40 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2015-06-09 20:59 - 2015-05-31 02:03 - 12385280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-06-09 20:59 - 2015-05-31 01:55 - 01809920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-06-09 20:59 - 2015-05-31 01:54 - 00367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-06-09 20:59 - 2015-05-31 01:53 - 09750528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-06-09 20:59 - 2015-05-31 01:50 - 01139712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-06-09 20:59 - 2015-05-31 01:49 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-06-09 20:59 - 2015-05-31 01:49 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-06-09 20:59 - 2015-05-31 01:49 - 00718336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-06-09 20:59 - 2015-05-31 01:49 - 00421888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-06-09 20:59 - 2015-05-31 01:48 - 01804288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-06-09 20:59 - 2015-05-31 01:48 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-06-09 20:59 - 2015-05-31 01:48 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-06-09 20:59 - 2015-05-31 01:48 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2015-06-09 20:59 - 2015-05-31 01:48 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-06-09 20:59 - 2015-05-31 01:48 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-06-09 20:59 - 2015-05-31 01:48 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-06-09 20:59 - 2015-05-31 01:48 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2015-06-09 20:59 - 2015-05-31 01:47 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-06-09 20:59 - 2015-05-31 01:47 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-06-09 20:59 - 2015-05-31 01:47 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-06-09 20:59 - 2015-05-31 01:47 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2015-06-09 20:59 - 2015-05-31 01:47 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2015-06-09 20:59 - 2015-05-25 20:24 - 05569984 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-06-09 20:59 - 2015-05-25 20:23 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-06-09 20:59 - 2015-05-25 20:23 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-06-09 20:59 - 2015-05-25 20:21 - 01728960 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 01255424 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 01162752 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00728576 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-06-09 20:59 - 2015-05-25 20:19 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-06-09 20:59 - 2015-05-25 20:18 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2015-06-09 20:59 - 2015-05-25 20:18 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\tracerpt.exe 2015-06-09 20:59 - 2015-05-25 20:18 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-06-09 20:59 - 2015-05-25 20:18 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-06-09 20:59 - 2015-05-25 20:18 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-06-09 20:59 - 2015-05-25 20:18 - 00104448 _____ (Microsoft Corporation) C:\Windows\system32\logman.exe 2015-06-09 20:59 - 2015-05-25 20:18 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-06-09 20:59 - 2015-05-25 20:18 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\typeperf.exe 2015-06-09 20:59 - 2015-05-25 20:18 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-06-09 20:59 - 2015-05-25 20:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\relog.exe 2015-06-09 20:59 - 2015-05-25 20:18 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-06-09 20:59 - 2015-05-25 20:18 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-06-09 20:59 - 2015-05-25 20:18 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\diskperf.exe 2015-06-09 20:59 - 2015-05-25 20:14 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-06-09 20:59 - 2015-05-25 20:14 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 20:07 - 03989440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-06-09 20:59 - 2015-05-25 20:07 - 03934144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-06-09 20:59 - 2015-05-25 20:04 - 01310744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00641536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00635392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00551424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00092160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-06-09 20:59 - 2015-05-25 20:01 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-06-09 20:59 - 2015-05-25 20:00 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tracerpt.exe 2015-06-09 20:59 - 2015-05-25 20:00 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\logman.exe 2015-06-09 20:59 - 2015-05-25 20:00 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-06-09 20:59 - 2015-05-25 20:00 - 00040448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\typeperf.exe 2015-06-09 20:59 - 2015-05-25 20:00 - 00037888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\relog.exe 2015-06-09 20:59 - 2015-05-25 20:00 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-06-09 20:59 - 2015-05-25 20:00 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\diskperf.exe 2015-06-09 20:59 - 2015-05-25 19:59 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-06-09 20:59 - 2015-05-25 19:59 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-06-09 20:59 - 2015-05-25 19:59 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-06-09 20:59 - 2015-05-25 19:59 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-06-09 20:59 - 2015-05-25 19:57 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-06-09 20:59 - 2015-05-25 19:57 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 19:08 - 03206144 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-06-09 20:59 - 2015-05-25 19:00 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2015-06-09 20:59 - 2015-05-25 18:50 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-06-09 20:59 - 2015-05-25 18:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-06-09 20:59 - 2015-05-25 18:48 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 18:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 18:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-06-09 20:59 - 2015-05-25 18:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-06-09 20:59 - 2015-04-24 20:17 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2015-06-09 20:59 - 2015-04-24 19:56 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2015-06-09 20:59 - 2015-04-11 05:19 - 00069888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stream.sys 2015-06-07 14:31 - 2015-06-07 14:31 - 00001558 _____ C:\Users\Rani\Documents\cc_20150607_143109.reg 2015-06-05 10:43 - 2015-05-22 20:18 - 01021440 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2015-06-05 10:43 - 2015-05-22 20:18 - 00757248 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2015-06-05 10:43 - 2015-05-22 20:18 - 00700416 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2015-06-05 10:43 - 2015-05-22 20:18 - 00423424 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2015-06-05 10:43 - 2015-05-22 20:18 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2015-06-05 10:43 - 2015-05-22 20:18 - 00045568 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2015-06-05 10:43 - 2015-05-22 20:13 - 01119232 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2015-06-05 10:43 - 2015-05-21 15:19 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2015-06-03 09:50 - 2015-06-03 11:02 - 00000000 ____D C:\Users\Rani\Documents\Reklamation Gronau 2015-05-21 17:47 - 2015-05-21 17:47 - 00002786 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2015-05-21 17:47 - 2015-05-21 17:47 - 00000000 ____D C:\Program Files\CCleaner 2015-05-21 17:44 - 2015-05-21 17:44 - 00029542 _____ C:\Users\Rani\Documents\cc_20150521_174420.reg 2015-05-19 11:46 - 2015-05-19 11:55 - 00000000 ____D C:\Program Files (x86)\GUMDA79.tmp ==================== One Month Modified files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-06-18 15:09 - 2015-05-15 11:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-06-18 15:09 - 2014-08-03 15:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-06-18 14:51 - 2012-09-10 13:22 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-06-18 14:34 - 2015-05-15 19:22 - 01715331 _____ C:\Windows\WindowsUpdate.log 2015-06-18 13:33 - 2015-03-27 14:07 - 00000000 ____D C:\Users\Rani\AppData\Roaming\UseNeXT 2015-06-18 11:51 - 2012-09-10 13:22 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-06-18 10:16 - 2013-05-12 18:10 - 00000000 ____D C:\Users\Rani\AppData\Roaming\vlc 2015-06-17 10:33 - 2012-09-07 16:20 - 00000000 ____D C:\Users\Rani\AppData\Roaming\Media Player Classic 2015-06-17 10:23 - 2015-03-27 14:07 - 00000000 ____D C:\Users\Rani\Documents\UseNeXT 2015-06-15 21:59 - 2014-03-02 17:06 - 00000871 _____ C:\Users\Public\Desktop\VLC media player.lnk 2015-06-15 21:49 - 2015-02-06 11:29 - 00000000 ____D C:\Users\Rani\Documents\Bücher 2015-06-15 21:14 - 2013-07-31 19:48 - 00000000 ____D C:\Users\Rani\Documents\My Digital Editions 2015-06-15 17:09 - 2013-11-29 13:52 - 00117177 _____ C:\Users\Rani\Documents\aaaa_krankenkosten.ods 2015-06-15 13:32 - 2012-01-03 13:04 - 00660984 _____ C:\Windows\system32\perfh005.dat 2015-06-15 13:32 - 2012-01-03 13:04 - 00141634 _____ C:\Windows\system32\perfc005.dat 2015-06-15 13:32 - 2012-01-03 12:46 - 00655864 _____ C:\Windows\system32\perfh01D.dat 2015-06-15 13:32 - 2012-01-03 12:46 - 00142682 _____ C:\Windows\system32\perfc01D.dat 2015-06-15 13:32 - 2012-01-03 12:07 - 00732502 _____ C:\Windows\system32\perfh015.dat 2015-06-15 13:32 - 2012-01-03 12:07 - 00156080 _____ C:\Windows\system32\perfc015.dat 2015-06-15 13:32 - 2012-01-03 11:49 - 00486658 _____ C:\Windows\system32\perfh014.dat 2015-06-15 13:32 - 2012-01-03 11:49 - 00095612 _____ C:\Windows\system32\perfc014.dat 2015-06-15 13:32 - 2012-01-03 11:33 - 00473646 _____ C:\Windows\system32\perfh00B.dat 2015-06-15 13:32 - 2012-01-03 11:33 - 00101728 _____ C:\Windows\system32\perfc00B.dat 2015-06-15 13:32 - 2009-08-30 07:52 - 00501558 _____ C:\Windows\system32\perfh006.dat 2015-06-15 13:32 - 2009-08-30 07:52 - 00098866 _____ C:\Windows\system32\perfc006.dat 2015-06-15 13:32 - 2009-08-30 07:45 - 00050266 _____ C:\Windows\system32\prfh0816.dat 2015-06-15 13:32 - 2009-08-30 07:45 - 00025638 _____ C:\Windows\system32\prfc0816.dat 2015-06-15 13:32 - 2009-08-30 07:39 - 00735642 _____ C:\Windows\system32\perfh013.dat 2015-06-15 13:32 - 2009-08-30 07:39 - 00153310 _____ C:\Windows\system32\perfc013.dat 2015-06-15 13:32 - 2009-08-30 07:32 - 00732190 _____ C:\Windows\system32\perfh010.dat 2015-06-15 13:32 - 2009-08-30 07:32 - 00147054 _____ C:\Windows\system32\perfc010.dat 2015-06-15 13:32 - 2009-08-30 07:25 - 00699682 _____ C:\Windows\system32\perfh007.dat 2015-06-15 13:32 - 2009-08-30 07:25 - 00149790 _____ C:\Windows\system32\perfc007.dat 2015-06-15 13:32 - 2009-08-30 07:18 - 00737600 _____ C:\Windows\system32\perfh00A.dat 2015-06-15 13:32 - 2009-08-30 07:18 - 00158682 _____ C:\Windows\system32\perfc00A.dat 2015-06-15 13:32 - 2009-08-30 07:06 - 00737860 _____ C:\Windows\system32\perfh00C.dat 2015-06-15 13:32 - 2009-08-30 07:06 - 00149788 _____ C:\Windows\system32\perfc00C.dat 2015-06-15 13:32 - 2009-07-14 07:13 - 09477380 _____ C:\Windows\system32\PerfStringBackup.INI 2015-06-14 21:11 - 2009-07-14 06:45 - 00021680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-06-14 21:11 - 2009-07-14 06:45 - 00021680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-06-09 22:54 - 2012-06-02 13:23 - 00000000 ____D C:\temp 2015-06-09 22:54 - 2012-06-02 13:23 - 00000000 ____D C:\ProgramData\Panda Security URL Filtering 2015-06-09 22:54 - 2012-06-02 12:40 - 00000000 ____D C:\ProgramData\HPQLOG 2015-06-09 22:54 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-06-09 22:54 - 2009-07-14 06:45 - 00659272 _____ C:\Windows\system32\FNTCACHE.DAT 2015-06-09 22:53 - 2014-12-11 14:23 - 00000000 ____D C:\Windows\system32\appraiser 2015-06-09 22:53 - 2014-05-01 12:11 - 00000000 ___SD C:\Windows\system32\CompatTel 2015-06-09 21:46 - 2014-02-26 12:50 - 00003904 ____H C:\ProgramData\nsActivation.act 2015-06-09 21:46 - 2013-08-16 13:42 - 00000000 ____D C:\Windows\system32\MRT 2015-06-09 21:42 - 2012-01-03 13:33 - 140135120 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-06-09 20:44 - 2013-06-16 21:47 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-06-05 10:50 - 2014-12-31 11:13 - 00000000 ____D C:\Users\Rani\Documents\Hütte 2015-05-21 17:53 - 2014-04-01 22:09 - 00003824 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-05-21 17:52 - 2013-05-01 17:51 - 00000000 ____D C:\Windows\pss 2015-05-21 17:44 - 2015-05-15 19:23 - 00000000 ____D C:\ProgramData\McAfee Security Scan 2015-05-21 17:27 - 2015-01-27 17:42 - 03148854 _____ C:\Users\Rani\Desktop\Neue Bitmap (2).bmp 2015-05-20 09:27 - 2014-09-08 15:51 - 00000000 ____D C:\Program Files (x86)\McAfee Security Scan 2015-05-19 11:46 - 2014-03-31 12:32 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-05-19 11:46 - 2014-03-31 12:32 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore ==================== Files in the root of some directories ======= 2015-06-18 10:15 - 2015-03-08 04:25 - 103739577 _____ () C:\Users\Rani\AppData\Roaming\autostarter.exe.virus 2013-10-30 01:00 - 2013-10-30 01:16 - 0038495 _____ () C:\Users\Rani\AppData\Roaming\Durch Trennzeichen getrennte Werte.ADR.txt 2015-06-18 13:38 - 2015-06-18 15:31 - 0000035 _____ () C:\Users\Rani\AppData\Roaming\url.txt 2012-08-14 17:55 - 2012-08-14 17:55 - 0000000 _____ () C:\Users\Rani\AppData\Local\AtStart.txt 2012-07-09 18:17 - 2012-07-09 18:17 - 0003584 _____ () C:\Users\Rani\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2012-08-14 17:55 - 2012-08-14 17:55 - 0000000 _____ () C:\Users\Rani\AppData\Local\DSwitch.txt 2015-05-03 15:26 - 2015-05-03 15:26 - 0000000 _____ () C:\Users\Rani\AppData\Local\FnF4.txt 2012-08-14 17:55 - 2012-08-14 17:55 - 0000000 _____ () C:\Users\Rani\AppData\Local\QSwitch.txt 2012-07-03 14:34 - 2012-07-03 14:34 - 0002706 _____ () C:\Users\Rani\AppData\Local\recently-used.xbel 2013-03-13 00:35 - 2014-09-08 14:59 - 0007617 _____ () C:\Users\Rani\AppData\Local\Resmon.ResmonCfg 2014-02-26 12:52 - 2014-02-26 12:52 - 0000053 __RSH () C:\ProgramData\1.14.5.lic 2014-02-26 19:12 - 2014-02-26 19:12 - 0000053 __RSH () C:\ProgramData\1.15.0.lic 2014-02-21 13:59 - 2014-02-21 13:59 - 0000057 _____ () C:\ProgramData\Ament.ini 2014-11-04 20:13 - 2014-11-28 19:13 - 0000215 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.400.32.bc 2014-02-26 12:50 - 2015-06-09 21:46 - 0003904 ____H () C:\ProgramData\nsActivation.act Some files in TEMP: ==================== C:\Users\Rani\AppData\Local\Temp\vlc-2.1.5-win64.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-05-26 12:44 ==================== End of log ============================ Addition.txt [CODE]Additional FRST Logfile: Code:
ATTFilter scan result of Farbar Recovery Scan Tool (x64) Version:13-06-2015 Ran by Rani at 2015-06-18 15:35:41 Running from C:\Users\Rani\Desktop Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Acronis Agent User (S-1-5-21-837266586-758456707-2396322252-1004 - Limited - Enabled) => C:\Users\Acronis Agent User Administrator (S-1-5-21-837266586-758456707-2396322252-500 - Administrator - Disabled) Gast (S-1-5-21-837266586-758456707-2396322252-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-837266586-758456707-2396322252-1008 - Limited - Enabled) Rani (S-1-5-21-837266586-758456707-2396322252-1001 - Administrator - Enabled) => C:\Users\Rani ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Panda Cloud Antivirus (Enabled - Up to date) {3456760B-FDAA-FFFD-06C2-7BB528D2066C} AS: Panda Cloud Antivirus (Enabled - Up to date) {8F3797EF-DB90-F073-3C72-40C753554CD1} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Cloud Antivirus Firewall (Disabled) {0C6DF72E-B7C5-FEA5-2D9D-D280D6014117} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Acronis Backup & Recovery 10 Bootable Media Builder (HKLM-x32\...\{901F9AB8-1E4E-4740-B579-740D12C0FE2D}) (Version: 10.0.12705 - Acronis) Acronis Backup & Recovery 10 Tray Monitor (HKLM-x32\...\{07F6BABF-0653-41A0-BCB7-8C2148AD2F1A}) (Version: 10.0.12705 - Acronis) Acronis Backup & Recovery 10 Upgrade Tool (HKLM-x32\...\{0665E2D2-2CF0-47C3-A0BA-11DCEFB0636F}) (Version: 10.0.12705 - Acronis) Acronis Backup & Recovery 10* Agent (HKLM-x32\...\{9EF762D2-2D12-4865-91C4-87705F91C28F}) (Version: 10.0.12705 - Acronis) Acronis Backup & Recovery 10*Standalone*Management*Console (HKLM-x32\...\{BFE7E085-7327-43D8-B0A3-4A0DDC97D652}) (Version: 10.0.12705 - Acronis) Acronis Backup & Recovery 10*Universal*Restore (HKLM-x32\...\{0BFEE7F5-4593-4C04-8373-EB3450C8885D}) (Version: 10.0.12705 - Acronis) Adobe Acrobat 7.1.0 Professional - English, Français, Deutsch (HKLM-x32\...\Adobe Acrobat 7.0 Professional - English, Français, Deutsch - V) (Version: 7.1.0 - Adobe Systems) Adobe Digital Editions 2.0 (HKLM-x32\...\Adobe Digital Editions 2.0) (Version: 2.0.1 - Adobe Systems Incorporated) Adobe Flash Player 17 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 17.0.0.169 - Adobe Systems Incorporated) Adobe Flash Player 17 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 17.0.0.188 - Adobe Systems Incorporated) Adobe InDesign CS2 (HKLM-x32\...\Adobe InDesign CS2 - {7F4C8163-F259-49A0-A018-2857A90578BC}) (Version: 004.000.000 - Adobe Systems Incorporated) Adobe Photoshop CS2 (HKLM-x32\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-1E257A25E34D}) (Version: 9.0 - Adobe Systems, Inc.) Adobe Photoshop Lightroom 5.3 64-bit (HKLM\...\{2DD71ACB-552D-402C-9529-7906ACB95C30}) (Version: 5.3.1 - Adobe Systems Incorporated) Advanced Renamer (HKLM-x32\...\Advanced Renamer_is1) (Version: 3.62 - Hulubulu Software) Ahnenblatt 2.74 (HKLM-x32\...\Ahnenblatt_is1) (Version: 2.74.0.1 - Dirk Boettcher) Akamai NetSession Interface (HKU\S-1-5-21-837266586-758456707-2396322252-1001\...\Akamai) (Version: - Akamai Technologies, Inc) Anti-Twin (Installation 07.11.2013) (HKLM-x32\...\Anti-Twin 2013-11-07 17.06.25) (Version: - Joerg Rosenthal, Germany) Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Audacity 2.0 (HKLM-x32\...\Audacity_is1) (Version: - Audacity Team) Audials (HKLM-x32\...\{73ABAA0E-70F0-4048-AD43-A5F5A13A198D}) (Version: 9.1.31900.0 - Audials AG) Audible Download Manager (HKLM-x32\...\AudibleDownloadManager) (Version: 6.6.0.15 - Audible, Inc.) BGB-Kommentar (HKLM-x32\...\{4D7E3776-89D4-48A9-8FC4-5CECFA7DADF4}) (Version: 1.0 - Wolters Kluwer Deutschland Information Services GmbH) BleachBit (HKLM-x32\...\BleachBit) (Version: - BleachBit) BUFFALO LinkStation(LS-WXL Series) Setup Guide (HKLM-x32\...\UN000000) (Version: - ) BUFFALO NAS Navigator2 (HKLM-x32\...\UN060501) (Version: - ) CanoScan Toolbox Ver4.9 (HKLM-x32\...\{CA9BCD4D-B782-4637-8F1F-F9A328D3C244}) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4291 - CDBurnerXP) CDex - Open Source Digital Audio CD Extractor (HKLM-x32\...\CDex) (Version: 1.77.0.2015 - Georgy Berdyshev) CompeGPS LAND 7.6.6 (HKLM-x32\...\CompeGPS_is1) (Version: 7.6.6 - CompeGPS TEAM, S.L.) CompeGPSDownloader version 1.10 (HKLM-x32\...\CompeGPSDownloader_is1) (Version: 1.10 - CompeGPS TEAM, S.L.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd) File Sanitizer For HP ProtectTools (HKLM-x32\...\{6D6ADF03-B257-4EA5-BBC1-1D145AF8D514}) (Version: 5.0.1.4 - Hewlett-Packard) FileZilla Client 3.7.3 (HKLM-x32\...\FileZilla Client) (Version: 3.7.3 - Tim Kosse) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{6C5F8503-55D2-4398-858C-362B7A7AF51C}) (Version: 2.1.31.0 - MAGIX AG) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.1.1.1031 - Foxit Corporation) Free Audio Converter version 5.0.17.825 (HKLM-x32\...\Free Audio Converter_is1) (Version: 5.0.17.825 - DVDVideoSoft Ltd.) Gigaset QuickSync (HKLM\...\{b49e8cfb-f094-4467-925a-97c23972cb50}) (Version: 8.3.0868.3 - Gigaset Communications GmbH) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 43.0.2357.124 - Google Inc.) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.27.5 - Google Inc.) Hidden GoPro CineForm Studio 1.2.1 (HKLM-x32\...\GoPro CineForm Studio) (Version: 1.2.1 - CineForm, Inc & GoPro, Inc.) GPSMapEdit Version 1.1.75.1 (HKLM-x32\...\GPSMapEdit_is1) (Version: 1.1.75.1 - Geopainting.com) HDR Projects platin (64-Bit) (HKLM\...\HDR Projects platin_is1) (Version: 1.23 - Franzis Verlag GmbH) Hewlett-Packard ACLM.NET v1.1.0.0 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden HP 3D DriveGuard (HKLM\...\{7B4DEBE1-E3E3-45BD-88E6-6C3CA9EEED36}) (Version: 4.1.16.1 - Hewlett-Packard Company) HP Broadband Kit (HKLM-x32\...\{9A6F0720-739C-408B-966F-93091631A918}) (Version: 3.1.0.1 - ) HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard) HP Officejet Pro 8100 - Grundlegende Software für das Gerät (HKLM\...\{4D139017-971D-45CF-B94E-26C4DC93A814}) (Version: 28.0.1321.0 - Hewlett-Packard Co.) HP Officejet Pro 8100 Hilfe (HKLM-x32\...\{73DB9F06-C125-4A1C-A982-5801338EBE84}) (Version: 28.0.0 - Hewlett Packard) HP Product Detection (HKLM-x32\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP) HP ProtectTools Security Manager (HKLM\...\HPProtectTools) (Version: 5.12.754 - Hewlett-Packard Company) HP Quick Launch Buttons (HKLM-x32\...\{34D2AB40-150D-475D-AE32-BD23FB5EE355}) (Version: 6.50.17.1 - Hewlett-Packard Company) HP System Default Settings (HKLM-x32\...\{D2A2E5CD-801A-4B8D-8119-F79449A09B67}) (Version: 2.3.1.2 - Hewlett-Packard Company) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6300.0 - IDT) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2559 - Intel Corporation) Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed (HKLM\...\{BEE86606-EFB5-4353-9F34-29E0C59CDCFA}) (Version: 15.2.0.0284 - Intel Corporation) Java 8 Update 31 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418031F0}) (Version: 8.0.310 - Oracle Corporation) Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) MAGIX FunPix Maker 1.0.0.0 (D) (HKLM-x32\...\MAGIX FunPix Maker D) (Version: 1.0.0.0 - MAGIX AG) MAGIX Screenshare (HKLM-x32\...\MAGIX_{BEEE0ED7-FBAD-4BBB-BF0B-884CA40510E2}) (Version: 4.3.6.1987 - MAGIX AG) MAGIX Screenshare (x32 Version: 4.3.6.1987 - MAGIX AG) Hidden MAGIX Speed burnR (MSI) (HKLM-x32\...\MAGIX_{CAE6AB4A-5141-456A-8EC6-D4DF64E24A5C}) (Version: 7.0.2.6 - MAGIX AG) MAGIX Speed burnR (MSI) (x32 Version: 7.0.2.6 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Demo) (HKLM-x32\...\MAGIX_{0C66E1AE-155D-4F1D-B342-C38709DF3BFE}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Demo) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Designelemente) (HKLM-x32\...\MAGIX_{A8B8AB0A-3819-4DB7-9CB6-7F4C4A0C91AD}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Designelemente) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Filmvorlagen) (HKLM-x32\...\MAGIX_{6ABAFE68-F02E-4B18-9E07-B3108A00A76C}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Filmvorlagen) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Fotoshow Maker-Stile 1) (HKLM-x32\...\MAGIX_{DF4D51B9-9C93-4198-A264-C2DE30849D35}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Fotoshow Maker-Stile 1) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Fotoshow Maker-Stile 2) (HKLM-x32\...\MAGIX_{BDF81CCC-815B-4ED3-899D-FCC0DD1EE313}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Fotoshow Maker-Stile 2) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (HKLM-x32\...\MAGIX_{B7B84970-F129-4529-9A6B-EB19F76CDBE3}) (Version: 11.0.5.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Individuelle Menüvorlagen) (HKLM-x32\...\MAGIX_{9904831C-EA01-422C-A4AC-4AD4B6652F67}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Individuelle Menüvorlagen) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Menüvorlagen 1) (HKLM-x32\...\MAGIX_{92A24899-49F5-4EBD-864F-6498D39A2EE2}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Menüvorlagen 1) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Menüvorlagen 2) (HKLM-x32\...\MAGIX_{84CC007E-3907-4786-94A0-78BA0CDFD014}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Menüvorlagen 2) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (NewBlueFX Art Effects) (HKLM-x32\...\MAGIX_{400A8665-D505-4E8F-A5F3-F0AE1F47E477}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (NewBlueFX Art Effects) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (NewBlueFX Light Blends) (HKLM-x32\...\MAGIX_{FCE63E73-11F6-4C91-BD6C-83EF0E4AB2EC}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (NewBlueFX Light Blends) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (proDAD Adorage Starter Paket) (HKLM-x32\...\MAGIX_{8DEB9117-680F-4485-9318-3CA76C4BEB09}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (proDAD Adorage Starter Paket) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (proDAD VitaScene 2 MAGIX Edition) (HKLM-x32\...\MAGIX_{8EDFDCE3-5D60-46B1-B80D-A8E78C3722AC}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (proDAD VitaScene 2 MAGIX Edition) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Red Giant Magic Bullet Quick Looks) (HKLM-x32\...\MAGIX_{7079DFD0-20D5-429D-910E-76E2F83E9DFE}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Red Giant Magic Bullet Quick Looks) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Red Giant Movie Makers Look Pack) (HKLM-x32\...\MAGIX_{EAE2F608-89AD-481A-98A3-32A0D9C0C2F6}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Red Giant Movie Makers Look Pack) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Soundtrack Maker-Stile) (HKLM-x32\...\MAGIX_{A000AFE6-CF54-4721-A453-5927B675CD36}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Soundtrack Maker-Stile) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Titeleffekte) (HKLM-x32\...\MAGIX_{7F43056B-4140-4E3A-82EE-B301019FDE71}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Titeleffekte) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Tutorials) (HKLM-x32\...\MAGIX_{3B5BD380-FDD0-4F64-9865-753C12C3A198}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Tutorials) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (Überblendeffekte) (HKLM-x32\...\MAGIX_{97F43E74-EA3E-4CE6-B9D7-64159299BF68}) (Version: 1.0.0.0 - MAGIX AG) MAGIX Video deluxe MX Premium Sonderedition (Überblendeffekte) (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Video deluxe MX Premium Sonderedition (x32 Version: 11.0.5.0 - MAGIX AG) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation) Microsoft SkyDrive (HKU\S-1-5-21-837266586-758456707-2396322252-1001\...\SkyDriveSetup.exe) (Version: 16.4.6003.0710 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{D285FC5F-3021-32E9-9C59-24CA325BDC5C}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM-x32\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) MotoHelper 2.1.32 Driver 5.4.0 (HKLM-x32\...\MotoHelper) (Version: 2.1.32 - Motorola) MotoHelper MergeModules (x32 Version: 1.2.0 - Motorola) Hidden MOTOROLA MEDIA LINK (HKLM-x32\...\{378397D6-FD32-4092-A854-6A75CB7EDA46}) (Version: 1.5.4090.2 - Motorola) Motorola Mobile Drivers Installation 5.4.0 (Version: 5.4.0 - Motorola Inc.) Hidden Mozilla Firefox 38.0.5 (x86 de) (HKLM-x32\...\Mozilla Firefox 38.0.5 (x86 de)) (Version: 38.0.5 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 35.0.1 - Mozilla) MPC-HC 1.7.0 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.0.7858 - MPC-HC Team) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) NovaBACKUP (HKLM-x32\...\NovaBACKUP) (Version: 15.0.14 - NovaStor) NovaBACKUP (x32 Version: 14.5.18 - NovaStor) Hidden NovaBACKUP (x32 Version: 15.0.14 - NovaStor) Hidden NVIDIA Display Control Panel (HKLM\...\NVIDIA Display Control Panel) (Version: 6.14.12.6128 - NVIDIA Corporation) NVIDIA Grafiktreiber 307.83 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 307.83 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.18.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.18.0 - NVIDIA Corporation) NVIDIA nView 136.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 136.53 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation) OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) Panda Antivirus Pro 2015 (HKLM-x32\...\Panda Universal Agent Endpoint) (Version: 15.0.4 - Panda Security) Panda Cloud Antivirus (Version: 7.23.00.0000 - Panda Security) Hidden Panda Devices Agent (HKLM-x32\...\Panda Devices Agent) (Version: 1.03.04 - Panda Security) Panda Devices Agent (x32 Version: 1.05.00 - Panda Security) Hidden Panda Security URL Filtering (HKLM-x32\...\Panda Security URL Filtering) (Version: 1.0.1.88 - Panda Security) Paragon Drive Copy™ 11 Professional (HKLM-x32\...\{24371D30-7CFF-11DE-B053-005056C00008}) (Version: 90.00.0003 - Paragon Software) PDF Architect (HKLM-x32\...\{30B41B7A-3C9D-44DE-A7A1-949011F33CC3}) (Version: 1.0.41.8362 - pdfforge) Photo BUZZER (64-Bit) (HKLM\...\EMOTION_PROJECTS_1_2_CDF5610E_is1) (Version: 1.14 - Franzis Verlag GmbH) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) QLBCASL (x32 Version: 6.40.17.2 - Hewlett-Packard) Hidden Qualcomm Gobi 2000 Package for HP (HKLM-x32\...\{46DD6CB5-C129-40A5-9427-2E67A400888E}) (Version: 1.1.130 - QUALCOMM) QuickTime 7 (HKLM-x32\...\{3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}) (Version: 7.76.80.95 - Apple Inc.) RSDLite (HKLM-x32\...\{EAC93E1D-4807-43E2-B39A-8170B731B7D0}) (Version: 5.6 - Motorola) Samsung SSD Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 3.2 - Samsung Electronics) Secunia PSI (3.0.0.3001) (HKLM-x32\...\Secunia PSI) (Version: 3.0.0.3001 - Secunia) Steganos Safe 2012 (HKLM-x32\...\{FADC3DC0-BCD9-4F6A-BB9D-360D695C5791}) (Version: 13.0.5 - Steganos Software GmbH) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.24.0 - Synaptics Incorporated) TomTom HOME (HKLM-x32\...\{99072AB4-D795-44D5-9D65-E3C9F8322C97}) (Version: 2.9.7 - Ihr Firmenname) TomTom HOME Visual Studio Merge Modules (HKLM-x32\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) UseNeXT by Tangysoft (HKLM-x32\...\UseNeXT by Tangysoft_is1) (Version: - Tangysoft Ltd.) Validity Fingerprint Driver (HKLM\...\{DD966CEF-5EA9-4BA2-B210-490FEBC27EA7}) (Version: 4.0.15.0 - Validity Sensors, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) Windows Driver Package - GoPro (WinUSB) Universal Serial Bus devices (03/07/2012 ) (HKLM\...\0B624A43DD66DBF5CF3EDFA9741A364E688062A4) (Version: 03/07/2012 - GoPro) Windows Driver Package - GoPro (WinUSB) Universal Serial Bus devices (03/07/2012 ) (HKLM\...\1F64724E4D591A125651B4B68C84B9CCE9619004) (Version: 03/07/2012 - GoPro) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation) WinRAR 5.20 Beta 3 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.20.3 - win.rar GmbH) WISO Mein Geld 2015 Professional .NET (HKLM-x32\...\WISO Mein Geld 2015 Professional .NET) (Version: - Buhl Data Service GmbH) WISO Mein Geld 2015 Professional .NET (x32 Version: 20.0.0.0 - Buhl Data Service GmbH) Hidden WISO Steuer-Sparbuch 2012 (HKLM-x32\...\{0CC1DAFB-40C8-4903-953D-471E541477C7}) (Version: 19.00.7303 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2013 (HKLM-x32\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) CustomCLSID: HKU\S-1-5-21-837266586-758456707-2396322252-1001_Classes\CLSID\{7E3FEC41-5877-ADC5-F6DE-02E6F5A0A9D3}\InprocServer32 -> C:\Windows\system32\ole32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-837266586-758456707-2396322252-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Rani\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-837266586-758456707-2396322252-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Rani\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-837266586-758456707-2396322252-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Rani\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-837266586-758456707-2396322252-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Rani\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\amd64\FileSyncApi64.dll (Microsoft Corporation) ==================== Restore Points ========================= 18-06-2015 15:32:29 Removed HP Officejet Pro 8100 - Grundlegende Software für das Gerät ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2014-02-22 02:08 - 2014-02-22 02:08 - 00006145 ____N C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 3dns.adobe.com 127.0.0.1 3dns-1.adobe.com 127.0.0.1 3dns-2.adobe.com 127.0.0.1 3dns-3.adobe.com 127.0.0.1 3dns-4.adobe.com 127.0.0.1 3dns-5.adobe.com 127.0.0.1 activate.adobe.com 127.0.0.1 activate.wip1.adobe.com 127.0.0.1 activate.wip2.adobe.com 127.0.0.1 activate.wip3.adobe.com 127.0.0.1 activate.wip4.adobe.com 127.0.0.1 activate-sea.adobe.com 127.0.0.1 activate-sjc0.adobe.com 127.0.0.1 adobe-dns.adobe.com 127.0.0.1 adobe-dns-1.adobe.com 127.0.0.1 adobe-dns-2.adobe.com 127.0.0.1 adobe-dns-3.adobe.com 127.0.0.1 adobe-dns-4.adobe.com 127.0.0.1 adobeereg.com 127.0.0.1 ereg.adobe.com 127.0.0.1 ereg.wip.adobe.com 127.0.0.1 ereg.wip1.adobe.com 127.0.0.1 ereg.wip2.adobe.com 127.0.0.1 ereg.wip3.adobe.com 127.0.0.1 ereg.wip4.adobe.com 127.0.0.1 hl2rcv.adobe.com 127.0.0.1 practivate.adobe 127.0.0.1 practivate.adobe.com There are 147 more lines. ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {068A85CC-D2B7-427B-B0CA-72D517CA79DC} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-03-25] (Microsoft Corporation) Task: {0EEFE326-F3BF-4AFE-92F9-310C2BF58DD0} - \Java Update Scheduler No Task File <==== ATTENTION Task: {1271AAF8-9A50-4750-B0C0-4DDA6322901F} - System32\Tasks\ParetoLogic Registration3 => Rundll32.exe "C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll" RunUns Task: {149226A1-B84F-4F1D-A5C0-6B3E4E306580} - \{E2721FFA-5AF7-42CB-8ABD-38E90FA08655} No Task File <==== ATTENTION Task: {16C3CB71-CDEB-4AF7-AD45-FD93D03E91A4} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-05-15] (Adobe Systems Incorporated) Task: {1825C5D4-4899-4E93-A41A-631B578050CE} - System32\Tasks\ParetoLogic Update Version3 Startup Task => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2014-12-08] () Task: {1EEAB88A-A107-4F07-9333-5F2BF2BBA497} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-09-10] (Google Inc.) Task: {21AEC063-91B8-48B9-AE4C-AABD610EE75F} - System32\Tasks\HP AR Program Upload - df976c1e937a466fae81080b202bc3de8b10304e80934161997c401b30c75319 => C:\Program Files\HP\HP Officejet Pro 8100\bin\HPRewards.exe [2012-11-01] (TODO: <Company name>) Task: {26912816-0669-4274-BBC2-725F572E7ECB} - \MotoHelper Update No Task File <==== ATTENTION Task: {2C1243F1-DCEC-4E3A-B611-F90EBB26EEDB} - \MotoHelper Initial Update No Task File <==== ATTENTION Task: {4FF41AF0-051D-49A8-8F31-9AB387FBEB21} - \Muanxizx No Task File <==== ATTENTION Task: {517E8A65-BBD1-408C-9A1A-2E339785089F} - System32\Tasks\HP AR Program Upload - c607cf36c1624943abf92b050de88cc908219c497e2a40bcafe534465213a9fb => C:\Program Files\HP\HP Officejet Pro 8100\bin\HPRewards.exe [2012-11-01] (TODO: <Company name>) Task: {552197ED-440C-47AA-AE13-18A0D5C38EFE} - System32\Tasks\ParetoLogic Update Version3 => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2014-12-08] () Task: {5F113CD1-C12D-45D4-B7AC-8F54144664AF} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => C:\Windows\system32\compattel\DiagTrackRunner.exe [2015-03-16] (Microsoft Corporation) Task: {634E4CF7-258F-464D-A94A-A2166E70C983} - \{5152BC04-514D-47A0-B6EF-C238C02C5327} No Task File <==== ATTENTION Task: {7FB40EE8-2A00-4F5D-BBCA-1B4ECAB6568F} - \{4270820A-62C1-40A0-8557-B185116CA1FD} No Task File <==== ATTENTION Task: {7FBDBFAF-6A9A-4311-BFBA-501573DFEB39} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd) Task: {96468225-C1FD-4457-AE4D-E298E08D7A08} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation) Task: {AB7AF949-CE53-4E78-8ECC-EFE06C995BF3} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation) Task: {B19F2C82-2BF1-4B73-AEBD-2EDEDD66878E} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation) Task: {B456FE89-0844-4C55-A693-EAD6361AC502} - \{FF29C04D-37BA-4E09-A3A5-E279333EE557} No Task File <==== ATTENTION Task: {B50FC2AD-F149-46D4-A5C1-C42580882C51} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-09-10] (Google Inc.) Task: {BB08655C-8BAC-4E22-82E3-5F7FE9470E92} - \MotoHelper Routing No Task File <==== ATTENTION Task: {D86332D3-21CB-4269-9E18-95C90BCBFE36} - \SpyHunter4Startup No Task File <==== ATTENTION Task: {E3AE009D-BF94-4C8B-A976-354147764413} - System32\Tasks\Microsoft\Windows\Windows Activation Technologies\ValidationTask => C:\Windows\system32\Wat\WatAdminSvc.exe [2012-01-03] (Microsoft Corporation) Task: {E520B299-4FE9-4103-8659-2FC8AD651BBD} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {E6D0799E-2F83-4762-824E-301881A6C4F5} - \MotoHelper MUM No Task File <==== ATTENTION Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove No Task File <==== ATTENTION Task: {EF36C719-815C-4B10-BF5D-8AF69F841C98} - \SidebarExecute No Task File <==== ATTENTION Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\ParetoLogic Registration3.job => C:\Windows\system32\rundll32.exeGC:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll Task: C:\Windows\Tasks\ParetoLogic Update Version3 Startup Task.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe Task: C:\Windows\Tasks\ParetoLogic Update Version3.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe ==================== Loaded Modules (Whitelisted) ============== 2010-04-20 08:10 - 2010-04-20 08:10 - 00100352 ____N () C:\Program Files\Hewlett-Packard\Pre-Boot Security for HP ProtectTools\BIOSDomainPlugin.dll 2011-12-06 23:00 - 2011-12-06 23:00 - 00214896 ____N () C:\Program Files (x86)\Motorola\MotoHelper\MotoHelperService.exe 2012-06-05 12:54 - 2013-01-31 11:25 - 00087328 ____N () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2010-01-02 16:42 - 2010-01-02 16:42 - 00098304 ____N () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2012-02-16 12:07 - 2013-01-31 05:27 - 00380776 ____N () C:\Program Files\NVIDIA Corporation\nview\nvshell.dll 2010-07-15 06:44 - 2010-07-15 06:44 - 00020032 ____N () C:\Program Files\Unlocker\UnlockerCOM.dll 2012-10-29 17:45 - 2012-10-29 17:45 - 00220672 ____N () C:\Program Files (x86)\Steganos Safe 2012\ShellExtension.dll 2011-12-06 23:00 - 2011-12-06 23:00 - 00784240 ____N () C:\Program Files (x86)\Motorola\MotoHelper\MotoHelperAgent.exe 2015-04-08 21:53 - 2015-04-08 21:53 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2015-06-18 10:15 - 2015-03-08 04:25 - 103739577 _____ () C:\Users\Rani\AppData\Local\Temp\Rar$EXa0.982\ Bravo Hits Vol 85 2CD 2014.exe 2011-09-19 15:57 - 2011-09-19 15:57 - 00128336 ____N () C:\Program Files (x86)\Motorola Media Link\Lite\liveupdatetactics.dll 2011-09-19 15:57 - 2011-09-19 15:57 - 00023872 ____N () C:\Program Files (x86)\Motorola Media Link\Lite\DbAccess.dll 2011-09-19 15:59 - 2011-09-19 15:59 - 00465632 ____N () C:\Program Files (x86)\Motorola Media Link\Lite\sqlite3.dll 2011-09-19 15:57 - 2011-09-19 15:57 - 00045368 ____N () C:\Program Files (x86)\Motorola Media Link\Lite\NAdvLog.dll 2011-09-19 15:57 - 2011-09-19 15:57 - 00034128 ____N () C:\Program Files (x86)\Motorola Media Link\Lite\NFileCacheDBAccess.dll 2013-04-12 19:23 - 2013-04-12 19:23 - 00612664 _____ () C:\Program Files (x86)\Panda Security\Panda Security Protection\SQLite3.dll 2015-02-15 02:40 - 2015-02-15 02:40 - 00381440 _____ () C:\Windows\mod_frst.exe ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) AlternateDataStreams: C:\ProgramData\TEMP:AD022376 ==================== Safe Mode (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSUAService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PSUAService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) IE trusted site: HKU\S-1-5-21-837266586-758456707-2396322252-1001\...\cleverreach.com -> hxxp://novastor.cleverreach.com IE trusted site: HKU\S-1-5-21-837266586-758456707-2396322252-1001\...\google-analytics.com -> hxxp://google-analytics.com IE trusted site: HKU\S-1-5-21-837266586-758456707-2396322252-1001\...\novastor.com -> hxxp://novastor.com IE trusted site: HKU\S-1-5-21-837266586-758456707-2396322252-1001\...\novastor.com -> hxxps://novastor.com ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-837266586-758456707-2396322252-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Rani\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) MSCONFIG\Services: AcronisAgent => 2 MSCONFIG\Services: AcrSch2Svc => 2 MSCONFIG\Services: AeLookupSvc => 3 MSCONFIG\Services: MMS => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Acrobat - Schnellstart.lnk => C:\Windows\pss\Adobe Acrobat - Schnellstart.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Audible Download Manager.lnk => C:\Windows\pss\Audible Download Manager.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^NovaBACKUP Tray Control.lnk => C:\Windows\pss\NovaBACKUP Tray Control.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^WISO Mein Steuer-Sparbuch heute.lnk => C:\Windows\pss\WISO Mein Steuer-Sparbuch heute.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^Rani^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma.lnk => C:\Windows\pss\Adobe Gamma.lnk.Startup MSCONFIG\startupfolder: C:^Users^Rani^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^BUFFALO NAS Navigator2.lnk => C:\Windows\pss\BUFFALO NAS Navigator2.lnk.Startup MSCONFIG\startupfolder: C:^Users^Rani^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Facebook Messenger.lnk => C:\Windows\pss\Facebook Messenger.lnk.Startup MSCONFIG\startupfolder: C:^Users^Rani^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^NAS Scheduler.lnk => C:\Windows\pss\NAS Scheduler.lnk.Startup MSCONFIG\startupfolder: C:^Users^Rani^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Tintenwarnungen überwachen - HP Officejet Pro 8100 (Netzwerk).lnk => C:\Windows\pss\Tintenwarnungen überwachen - HP Officejet Pro 8100 (Netzwerk).lnk.Startup MSCONFIG\startupreg: Acrobat Assistant 7.0 => "C:\Program Files (x86)\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" MSCONFIG\startupreg: Acronis Scheduler2 Service => "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" MSCONFIG\startupreg: AcronisTimounterMonitor => C:\Program Files (x86)\Common Files\Acronis\Timounter\TimounterMonitor.exe MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: BackupAndRecoveryMonitor.exe => C:\Program Files (x86)\Acronis\BackupAndRecovery\BackupAndRecoveryMonitor.exe MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: CompeGPSDev => MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun MSCONFIG\startupreg: GoogleDriveSync => "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart MSCONFIG\startupreg: SAFE2012 File Redirection Starter => "C:\Program Files (x86)\Steganos Safe 2012\fredirstarter.exe" MSCONFIG\startupreg: SAFE2012 HotKeys => "C:\Program Files (x86)\Steganos Safe 2012\SteganosHotKeyService.exe" MSCONFIG\startupreg: TomTomHOME.exe => "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" MSCONFIG\startupreg: TrayMonitor.exe => C:\Program Files (x86)\Acronis\TrayMonitor\TrayMonitor.exe MSCONFIG\startupreg: TrayServer => C:\Program Files (x86)\MAGIX\Video_deluxe_MX_Premium_Sonderedition\TrayServer_de.exe MSCONFIG\startupreg: updateMgr => C:\Program Files (x86)\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe AcPro7_0_0 -reboot 1 MSCONFIG\startupreg: WISO Mein Geld 2015 Professional .NET => "C:\Program Files (x86)\Buhl\WISO Mein Geld 2015\mg.exe" /Systemstart ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{A8438688-C713-4346-ADEA-8739DB5ABA78}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe FirewallRules: [{50DDA11F-85B0-4A99-8304-14B8A2C929EE}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe FirewallRules: [{243BAE48-9B7A-4CE3-852F-E989CD1D515F}] => (Allow) C:\Program Files (x86)\Acronis\BackupAndRecovery\mms.exe FirewallRules: [{F740BC2F-3C1A-4297-BCF2-EA5CF47DA010}] => (Allow) C:\Program Files (x86)\Acronis\BackupAndRecovery\mms.exe FirewallRules: [{179EA6DE-6839-49B8-8458-E8AFFC101DAD}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{D67D4598-FF9A-41C2-B62E-0CFED9886084}] => (Allow) LPort=2869 FirewallRules: [{9C10D237-8424-4A7D-B689-4594D2B7BE23}] => (Allow) LPort=1900 FirewallRules: [{DDC80090-73D9-4B17-B870-2CF401B7F198}] => (Allow) C:\Program Files (x86)\Panda Security\Panda Security Toolbar\dtuser.exe FirewallRules: [{924104F2-63ED-464F-A831-4CB5F26E9B7E}] => (Allow) C:\Program Files (x86)\Panda Security\Panda Security Toolbar\dtuser.exe FirewallRules: [{8CA37ADB-3B6B-4075-9809-CFFF515C36D7}] => (Allow) LPort=2869 FirewallRules: [{679FBFB6-4EF0-4F46-884B-4D74B0EDFDF1}] => (Allow) LPort=1900 FirewallRules: [{AA624F7A-5EE1-4C08-91FD-842A70B51BAF}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{D797CEDF-919F-4010-8B7A-07ABDA1B40F7}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{FAF95BCD-7F51-4E64-B5D4-335F185D656F}] => (Allow) C:\Program Files (x86)\RapidSolution\Audials 9\Audials.exe FirewallRules: [{677C171E-B21D-4B62-92B1-6E6A177C08F3}] => (Allow) LPort=12972 FirewallRules: [{C6196713-5C57-43A4-BE0A-66C5DE174ADA}] => (Allow) LPort=14714 FirewallRules: [{07FA0D16-83F7-4AF5-97D7-0F6A409B917E}] => (Allow) LPort=31931 FirewallRules: [{996D9528-FDC9-450D-86AF-6DEF0EDA2910}] => (Allow) C:\Users\Rani\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{795605EA-F830-4256-88D1-300A69D6F9B8}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{EFDDECF3-1AB7-4947-900E-E1F043705AA0}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{D7049DB7-7EB8-4DA0-9431-937579E45225}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{0BBF1D9F-052A-47D3-9EEE-372C6796E853}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{17A83B3E-97E0-4828-9548-5E8A55959D45}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8100\Bin\DeviceSetup.exe FirewallRules: [{D87DA1F6-63FE-49CA-9246-0A19B1BDD775}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8100\Bin\HPNetworkCommunicator.exe FirewallRules: [{96B3CF01-B261-4FC2-B45F-A944F611F411}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8100\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{0DC5B1F8-C420-487E-A40D-4423687E3029}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{D6798B1B-0ECE-46FD-A606-94ACE45BE929}] => (Allow) C:\Program Files (x86)\BUFFALO\NASNAVI\NasNavi.exe FirewallRules: [{B69E8934-C2CF-4BBF-A874-0F2AE6C710B5}] => (Allow) C:\Program Files (x86)\BUFFALO\NASNAVI\NasNavi.exe FirewallRules: [{70CB9D6E-7AA8-4A0B-9186-86E93C5DDE27}] => (Allow) C:\Program Files (x86)\BUFFALO\NASNAVI\NasNavi.exe FirewallRules: [{F2859FD5-D108-46EB-B5A4-F7C12BB52679}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{82A5AE1B-F1CB-44A1-B832-77D5E5A479DA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3088B2A3-7BC1-4AFC-AFB7-320959221D09}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/15/2015 10:37:49 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-837266586-758456707-2396322252-1001}/">. Error: (06/15/2015 10:37:18 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-837266586-758456707-2396322252-1001}/">. Error: (06/15/2015 09:14:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: DigitalEditions.exe, Version: 2.0.1.0, Zeitstempel: 0x51efabb4 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x48fccc16 ID des fehlerhaften Prozesses: 0x17ec Startzeit der fehlerhaften Anwendung: 0xDigitalEditions.exe0 Pfad der fehlerhaften Anwendung: DigitalEditions.exe1 Pfad des fehlerhaften Moduls: DigitalEditions.exe2 Berichtskennung: DigitalEditions.exe3 Error: (06/15/2015 06:25:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: DigitalEditions.exe, Version: 2.0.1.0, Zeitstempel: 0x51efabb4 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x32d489e9 ID des fehlerhaften Prozesses: 0x19a0 Startzeit der fehlerhaften Anwendung: 0xDigitalEditions.exe0 Pfad der fehlerhaften Anwendung: DigitalEditions.exe1 Pfad des fehlerhaften Moduls: DigitalEditions.exe2 Berichtskennung: DigitalEditions.exe3 Error: (06/09/2015 08:47:11 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "mapi15://{S-1-5-21-837266586-758456707-2396322252-1001}/">. Error: (06/09/2015 08:47:11 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-837266586-758456707-2396322252-1001}/">. Error: (06/09/2015 08:46:21 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 08:46:21 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 08:46:21 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 08:46:21 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) System errors: ============= Error: (06/18/2015 02:45:55 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (06/18/2015 02:45:55 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (06/18/2015 02:45:55 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (06/18/2015 02:45:55 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (06/18/2015 02:45:55 PM) (Source: PNRPSvc) (EventID: 102) (User: ) Description: 0x80630801 Error: (06/18/2015 02:45:55 PM) (Source: PNRPSvc) (EventID: 102) (User: ) Description: 0x80630801 Error: (06/18/2015 02:45:49 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (06/18/2015 02:45:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (06/18/2015 02:45:49 PM) (Source: PNRPSvc) (EventID: 102) (User: ) Description: 0x80630801 Error: (06/18/2015 01:13:42 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Microsoft Office: ========================= Error: (06/15/2015 10:37:49 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: 300x80040d07iehistory://{S-1-5-21-837266586-758456707-2396322252-1001}/ Error: (06/15/2015 10:37:18 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: 300x80040d07iehistory://{S-1-5-21-837266586-758456707-2396322252-1001}/ Error: (06/15/2015 09:14:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: DigitalEditions.exe2.0.1.051efabb4unknown0.0.0.000000000c000000548fccc1617ec01d0a79f589639f3C:\Program Files (x86)\Adobe\Adobe Digital Editions 2.0\DigitalEditions.exeunknownad7f59f6-1392-11e5-a257-402cf4770ffc Error: (06/15/2015 06:25:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: DigitalEditions.exe2.0.1.051efabb4unknown0.0.0.000000000c000000532d489e919a001d0a787bfe2b074C:\Program Files (x86)\Adobe\Adobe Digital Editions 2.0\DigitalEditions.exeunknown13edf057-137b-11e5-a257-402cf4770ffc Error: (06/09/2015 08:47:11 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: 300x80040d07mapi15://{S-1-5-21-837266586-758456707-2396322252-1001}/ Error: (06/09/2015 08:47:11 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: 300x80040d07iehistory://{S-1-5-21-837266586-758456707-2396322252-1001}/ Error: (06/09/2015 08:46:21 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 08:46:21 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 08:46:21 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 08:46:21 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Search.TripoliIndexer CodeIntegrity Errors: =================================== Date: 2013-09-25 23:52:02.026 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\sfvfs02.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-09-25 23:52:01.455 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\sfvfs02.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-09-25 23:50:41.886 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\sfvfs02.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-09-25 23:50:41.310 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\sfvfs02.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-05 16:47:14.073 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-05 16:47:13.558 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i5 CPU M 540 @ 2.53GHz Percentage of memory in use: 37% Total physical RAM: 8047.38 MB Available physical RAM: 4995.08 MB Total Pagefile: 12018.88 MB Available Pagefile: 8960.13 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:237.95 GB) (Free:3.31 GB) NTFS Drive k: () (Removable) (Total:29.8 GB) (Free:4.3 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 1CA98525) Partition 1: (Active) - (Size=540 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=237.9 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 29.8 GB) (Disk ID: 00000000) Partition: GPT Partition Type. ==================== End of log ============================ |
18.06.2015, 15:04 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | loadit.exe als Virus taucht ständig auf !Zitat:
Und sich dann über Schädlinge wundern und ärgern? Dein Ernst? Lesestoff: Illegale Software: Cracks, Keygens und Co Bitte lesen => http://www.trojaner-board.de/95393-c...-software.html Es geht weiter wenn du alles Illegale entfernt hast. Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.06.2015, 15:19 | #6 |
| loadit.exe als Virus taucht ständig auf ! Hallo, ich habe Adobe CS2 die Originale Version, die ich nutze. Der Download wurde nie geöffnet, entpackt oder verwendet. Ich gelobe Besserung :-( |
18.06.2015, 15:20 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | loadit.exe als Virus taucht ständig auf ! Du hast meinen Beitrag aber gelesen und verstanden?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.06.2015, 15:22 | #8 |
| loadit.exe als Virus taucht ständig auf ! Ja habe ich. Der besagte Download wurde direkt nach dem Downloadende entfernt. |
18.06.2015, 15:27 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | loadit.exe als Virus taucht ständig auf ! Ich hab den Eindruck, dass du mich nicht verstehst oder nicht verstehen willst. Du sollst nicht nur den gedownloadeten Crack entfernen, sondern alles an illegaler Software. Aich installierte. Einfach alles. Das CS2 kannste drauf lassen, das hat Adobe ja mehr oder weniger freigegeben. Aber sowas hier zB: Adobe Photoshop Lightroom 5.3 64-bit muss weg. Und den Crack hast du auch definitiv ausgeführt, sieht man sehr gut an der Hosts-Datei.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu loadit.exe als Virus taucht ständig auf ! |
.exe, appdata, bereits, erkannt, erkenn, erkennt, gelöscht, hilfe, loadit.exe, minute, minuten, roaming, speicherort, taucht, trj/ci.a, troja, trojaner, users, virus |