|
Log-Analyse und Auswertung: Trojaner Super Easy Driver Updater bei Windows Vista wie kann ich es entfernen? Geek Uninstaller installiert keine Entfernung möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.10.2015, 15:06 | #1 |
| Trojaner Super Easy Driver Updater bei Windows Vista wie kann ich es entfernen? Geek Uninstaller installiert keine Entfernung möglich Ich kann leider den Super Easy Driver Updater nicht deinstalliener, obwohl ich es unter Programme nicht finden kann. Ich weiß leider nicht, ob mein PC weitere Trojaner oder Malware hat? Könnt Ihr mir helfen? Defogger bereits installiert. |
17.10.2015, 15:33 | #2 |
/// the machine /// TB-Ausbilder | Trojaner Super Easy Driver Updater bei Windows Vista wie kann ich es entfernen? Geek Uninstaller installiert keine Entfernung möglich hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
17.10.2015, 23:52 | #3 |
| shortcut Users shortcut scan result (x86) Version:17-10-2015
__________________durchgeführt von SEBOS (2015-10-17 17:57:43) Gestartet von C:\Users\SEBOS\Desktop\Downloads Start-Modus: Normal ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk -> C:\Windows\Installer\{AC76BA86-7AD7-1031-7B44-AA1000000001}\SC_Reader.ico () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk -> C:\Windows\ehome\ehshell.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013.lnk -> C:\Program Files\TuneUp Utilities 2013\Integrator.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Calendar.lnk -> C:\Program Files\Windows Calendar\WinCal.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Collaboration.lnk -> C:\Program Files\Windows Collaboration\WinCollab.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Contacts.lnk -> C:\Program Files\Windows Mail\wab.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Defender.lnk -> C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk -> C:\Program Files\Movie Maker\DVDMaker.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk -> C:\Program Files\Windows Live\Mail\wlmail.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Movie Maker.lnk -> C:\Program Files\Windows Live\Photo Gallery\MovieMaker.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Photo Gallery.lnk -> C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk -> C:\Program Files\Windows Mail\WinMail.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Movie Maker.lnk -> C:\Program Files\Movie Maker\MOVIEMK.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Photo Gallery.lnk -> C:\Program Files\Windows Photo Gallery\WindowsPhotoGallery.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Benutzerhandbuch für die Konsolenversion von RAR.lnk -> C:\Program Files\WinRAR\Rar.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Hilfe zu WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live\Windows Live Family Safety.lnk -> C:\Windows\Installer\{BCF16F16-AC0E-4ABE-A9EF-412CF484BA51}\fssicon.ico () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live\Windows Live Mesh.lnk -> C:\Program Files\Windows Live\Mesh\WLSync.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live\Windows Live Writer.lnk -> C:\Program Files\Windows Live\Writer\WindowsLiveWriter.exe (Microsoft Corp.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Documentation.lnk -> C:\Program Files\VideoLAN\VLC\Documentation.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Release Notes.lnk -> C:\Program Files\VideoLAN\VLC\NEWS.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VideoLAN Website.lnk -> C:\Program Files\VideoLAN\VLC\VideoLAN Website.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\TuneUp Utilities 2013.lnk -> C:\Program Files\TuneUp Utilities 2013\Integrator.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\TuneUp Utilities Hilfe.lnk -> C:\ProgramData\TuneUp Software\TuneUp Utilities 2013\de-DE\main_vista_7.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp 1-Klick-Wartung.lnk -> C:\Program Files\TuneUp Utilities 2013\OneClick.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Browser Cleaner.lnk -> C:\Program Files\TuneUp Utilities 2013\BrowserCleaner.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Disk Cleaner.lnk -> C:\Program Files\TuneUp Utilities 2013\DiskCleaner.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Disk Doctor.lnk -> C:\Program Files\TuneUp Utilities 2013\DiskDoctor.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Disk Space Explorer.lnk -> C:\Program Files\TuneUp Utilities 2013\DiskExplorer.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Drive Defrag.lnk -> C:\Program Files\TuneUp Utilities 2013\DriveDefrag.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Economy-Modus.lnk -> C:\Program Files\TuneUp Utilities 2013\EnergyOptimizer.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Optimierungsbericht.lnk -> C:\Program Files\TuneUp Utilities 2013\Report.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Process Manager.lnk -> C:\Program Files\TuneUp Utilities 2013\ProcessManager.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Program Deactivator.lnk -> C:\Program Files\TuneUp Utilities 2013\ProgramDeactivator.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Registry Cleaner.lnk -> C:\Program Files\TuneUp Utilities 2013\RegistryCleaner.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Registry Defrag.lnk -> C:\Program Files\TuneUp Utilities 2013\RegistryDefrag.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Registry Editor.lnk -> C:\Program Files\TuneUp Utilities 2013\RegistryEditor.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Repair Wizard.lnk -> C:\Program Files\TuneUp Utilities 2013\RepairWizard.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Rescue Center.lnk -> C:\Program Files\TuneUp Utilities 2013\RescueCenter.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Setting Center.lnk -> C:\Program Files\TuneUp Utilities 2013\SettingCenter.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Shortcut Cleaner.lnk -> C:\Program Files\TuneUp Utilities 2013\ShortcutCleaner.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Shredder.lnk -> C:\Program Files\TuneUp Utilities 2013\Shredder.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp StartUp Manager.lnk -> C:\Program Files\TuneUp Utilities 2013\StartUpManager.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp StartUp Optimizer.lnk -> C:\Program Files\TuneUp Utilities 2013\StartupOptimizer.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Styler.lnk -> C:\Program Files\TuneUp Utilities 2013\Styler.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp System Control.lnk -> C:\Program Files\TuneUp Utilities 2013\SystemControl.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp System Information.lnk -> C:\Program Files\TuneUp Utilities 2013\SystemInformation.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Undelete.lnk -> C:\Program Files\TuneUp Utilities 2013\Undelete.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Uninstall Manager.lnk -> C:\Program Files\TuneUp Utilities 2013\UninstallManager.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Update Wizard.lnk -> C:\Program Files\TuneUp Utilities 2013\UpdateWizard.exe (TuneUp Software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype\Skype.lnk -> C:\Program Files\Skype\Phone\Skype.exe (Skype Technologies S.A.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung New PC Studio\Samsung New PC Studio.lnk -> C:\Program Files\Samsung\Samsung New PC Studio\NPSGuide.exe (Samsung Electronics Co., Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Samsung Update Plus\Samsung Update Plus Help.lnk -> C:\Program Files\Samsung\Samsung Update Plus\Samsung Update.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Samsung Recovery Solution III\Samsung Recovery Solution III.lnk -> C:\Program Files\Samsung\Samsung Recovery Solution III\Manager1.exe (SEC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Samsung Magic Doctor\Samsung Magic Doctor.lnk -> C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctor.exe (Samsung Electronics) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Play Camera\Play Camera.lnk -> C:\Program Files\Samsung\PlayCamera\PlayCamera.exe (Solborn) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Play AVStation\Play AVStation.lnk -> C:\Program Files\Samsung\Play AVStation\PlayAVS.exe (SAMSUNG ELECTRONICS CO., LTD.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Kies\Samsung Kies.lnk -> C:\Program Files\Samsung\Kies\Kies.exe (Samsung) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Easy Network Manager\Easy Network Manager Help.lnk -> C:\Program Files\Samsung\Easy Network Manager\HelpLaunch.exe (Samsung Electronics) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Easy Network Manager\Easy Network Manager.lnk -> C:\Program Files\Samsung\Easy Network Manager\ENM.exe (Samsung Electronics Co. Ltd) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Easy Display Manager\Easy Display Manager Option.lnk -> C:\Program Files\Samsung\Easy Display Manager\HotKeyOption.exe (SAMSUNG Electronics) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Easy Display Manager\Easy Display Manager.lnk -> C:\Program Files\Samsung\Easy Display Manager\DMLauncher_Vista.exe (SAMSUNG Electronics) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\AFPL License.lnk -> C:\Program Files\PDFCreator\AFPL License.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\FairPlay License.lnk -> C:\Program Files\PDFCreator\FairPlay License.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\GPL License.lnk -> C:\Program Files\PDFCreator\GNU License.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Historie.lnk -> C:\Program Files\PDFCreator\History.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator Hilfe.lnk -> C:\Program Files\PDFCreator\PDFCreator_german.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator im Internet.lnk -> C:\Program Files\PDFCreator\PDFCreator.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator.lnk -> C:\Program Files\PDFCreator\PDFCreator.exe (pdfforge hxxp://www.pdfforge.org/) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Translation Tool.lnk -> C:\Program Files\PDFCreator\languages\TransTool.exe (pdfforge hxxp://www.pdfforge.org/) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Unterstütze PDFCreator.lnk -> C:\Program Files\PDFCreator\Unterstütze PDFCreator.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4\OpenOffice.org Base.lnk -> C:\Program Files\OpenOffice.org 3\program\sbase.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4\OpenOffice.org Calc.lnk -> C:\Program Files\OpenOffice.org 3\program\scalc.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4\OpenOffice.org Draw.lnk -> C:\Program Files\OpenOffice.org 3\program\sdraw.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4\OpenOffice.org Impress.lnk -> C:\Program Files\OpenOffice.org 3\program\simpress.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4\OpenOffice.org Math.lnk -> C:\Program Files\OpenOffice.org 3\program\smath.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4\OpenOffice.org Writer.lnk -> C:\Program Files\OpenOffice.org 3\program\swriter.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4\OpenOffice.org.lnk -> C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open It!\Open It!.lnk -> C:\Program Files\OpenIt\Open It!\openit.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open It!\uninstall.lnk -> C:\Program Files\OpenIt\Open It!\uninstall.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Nero Burning ROM.lnk -> C:\Program Files\Nero\Nero Burning ROM\nero.exe (Nero AG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Nero CoverDesigner.lnk -> C:\Program Files\Nero\Nero CoverDesigner\CoverDes.exe (Nero AG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Nero WaveEditor.lnk -> C:\Program Files\Nero\Nero WaveEditor\waveedit.exe (Nero AG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Extra\Nero BurnRights.lnk -> C:\Program Files\Nero\Nero Toolkit\Nero BurnRights\NeroBurnRights.exe (Nero AG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Extra\Nero DiscSpeed.lnk -> C:\Program Files\Nero\Nero Toolkit\Nero DiscSpeed\DiscSpeed.exe (Nero AG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Extra\Nero DriveSpeed.lnk -> C:\Program Files\Nero\Nero Toolkit\Nero DriveSpeed\DriveSpeed.exe (Nero AG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Extra\Nero InfoTool.lnk -> C:\Program Files\Nero\Nero Toolkit\Nero InfoTool\InfoTool.exe (Nero AG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight\Microsoft Silverlight.lnk -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\Silverlight.Configuration.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Problem Reports and Solutions.lnk -> C:\Windows\System32\wercon.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Remote Assistance.lnk -> C:\Windows\System32\msra.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Configure Java.lnk -> C:\Program Files\Java\jre1.8.0_51\bin\javacpl.exe (Oracle Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Java konfigurieren.lnk -> C:\Program Files\Java\jre1.8.0_51\bin\javacpl.exe (Oracle Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google-Schnellsuchfeld\Google-Schnellsuchfeld.lnk -> C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe (Google Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Chess.lnk -> C:\Program Files\Microsoft Games\Chess\Chess.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\FreeCell.lnk -> C:\Program Files\Microsoft Games\FreeCell\FreeCell.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Hearts.lnk -> C:\Program Files\Microsoft Games\Hearts\Hearts.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\InkBall.lnk -> C:\Program Files\Microsoft Games\inkball\inkball.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Mahjong.lnk -> C:\Program Files\Microsoft Games\Mahjong\Mahjong.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Minesweeper.lnk -> C:\Program Files\Microsoft Games\Minesweeper\MineSweeper.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\PurblePlace.lnk -> C:\Program Files\Microsoft Games\Purble Place\PurblePlace.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Solitaire.lnk -> C:\Program Files\Microsoft Games\Solitaire\Solitaire.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Spider Solitaire.lnk -> C:\Program Files\Microsoft Games\SpiderSolitaire\SpiderSolitaire.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Extras and Upgrades\Windows Anytime Upgrade.lnk -> C:\Windows\System32\WindowsAnytimeUpgrade.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Free Studio Manager.lnk -> C:\Program Files\Common Files\DVDVideoSoft\FreeStudioManager.exe (DvdVideoSoft Ltd. ) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Log Report.lnk -> C:\Program Files\Common Files\DVDVideoSoft\bin\DVSSysReport.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Rocket Subscription.lnk -> C:\Program Files\Common Files\DVDVideoSoft\bin\RocketSubscription\SubscriptionOffer.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Uninstall.lnk -> C:\Program Files\Common Files\DVDVideoSoft\Uninstall.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free YouTube Download.lnk -> C:\Program Files\DVDVideoSoft\Free YouTube Download\FreeYTVDownloader.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\Solution Menu\Solution Menu – Liesmich.lnk -> C:\Program Files\Canon\SolutionMenu\Readme.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\Solution Menu\Solution Menu.lnk -> C:\Program Files\Canon\SolutionMenu\CNSLMAIN.EXE (CANON INC.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\My Printer\My Printer Liesmich.lnk -> C:\Program Files\Canon\MyPrinter\Readme.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\MP Navigator EX 3.0\MP Navigator EX 3.0.lnk -> C:\Program Files\Canon\MP Navigator EX 3.0\mpnex30.exe (CANON INC.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\MP Navigator EX 3.0\MP Navigator EX Liesmich.lnk -> C:\Program Files\Canon\MP Navigator EX 3.0\Readme.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\Easy-PhotoPrint EX\Easy-PhotoPrint EX - Liesmich.lnk -> C:\Program Files\Canon\Easy-PhotoPrint EX\Readme.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\Easy-PhotoPrint EX\Easy-PhotoPrint EX.lnk -> C:\Program Files\Canon\Easy-PhotoPrint EX\CNEZMAIN.EXE (CANON INC.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP550 series Manual\Deinstallieren.lnk -> C:\Program Files\Canon\IJ Manual\CANON MP550 SERIES\uninstall.exe (CANON INC.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP550 series Benutzerregistrierung\Benutzerregistrierung - Deinstallation.LNK -> C:\Program Files\Canon\IJEREG\MP550 series\UNINST.EXE (CANON INC.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP550 series Benutzerregistrierung\Benutzerregistrierung.LNK -> C:\Program Files\Canon\IJEREG\MP550 series\IJEREG.exe (CANON INC.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP550 series\Liesmich.lnk -> C:\Program Files\CanonBJ\IJPrinter\Canon MP550 series\readme_German.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Avira Antivirus Hilfe.lnk -> C:\Program Files\Avira\AntiVir Desktop\57\avwin.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Avira Antivirus starten.lnk -> C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (Avira Operations GmbH & Co. KG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Avira im Internet.lnk -> C:\Program Files\Avira\AntiVir Desktop\weblink.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Data Sources (ODBC).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Bluetooth File Transfer Wizard.lnk -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Calculator.lnk -> C:\Windows\System32\calc.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\NetworkProjection.lnk -> C:\Windows\System32\NetProj.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sidebar.lnk -> C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk -> C:\Windows\System32\SoundRecorder.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sync Center.lnk -> C:\Windows\System32\mobsync.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell_ise.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Sticky Notes.lnk -> C:\Windows\System32\StikyNot.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\TabTip.lnk -> C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Windows Journal.lnk -> C:\Program Files\Windows Journal\Journal.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Backup.lnk -> C:\Windows\System32\sdclt.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\migwiz.lnk -> C:\Windows\System32\migwiz\migwiz.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Restore.lnk -> C:\Windows\System32\rstrui.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{E91579C0-4EA9-4a2a-A9B2-04BEF1D6DC29}\PlayTasks\0\Minesweeper.lnk -> C:\Program Files\Microsoft Games\Minesweeper\MineSweeper.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{D1A7F7E0-D4E9-49e8-BF2C-CEAA01D2E670}\PlayTasks\0\Hearts.lnk -> C:\Program Files\Microsoft Games\Hearts\Hearts.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{AFA7FF39-1DDF-4f70-A2D5-23FCFFF02E5F}\PlayTasks\0\Spider Solitaire.lnk -> C:\Program Files\Microsoft Games\SpiderSolitaire\SpiderSolitaire.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{AF698A5B-24D6-4f78-AE95-204B09EDC7B6}\PlayTasks\0\Mahjong.lnk -> C:\Program Files\Microsoft Games\Mahjong\Mahjong.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{91CA4D38-EA2B-4f3c-94DE-36C1386182FC}\PlayTasks\0\Purble Place.lnk -> C:\Program Files\Microsoft Games\Purble Place\PurblePlace.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{6C815596-821F-40b3-8A84-643B73A8EB16}\PlayTasks\0\FreeCell.lnk -> C:\Program Files\Microsoft Games\FreeCell\FreeCell.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{48DE2B25-A3A2-4121-808D-5DD991D9FEBB}\PlayTasks\0\InkBall.lnk -> C:\Program Files\Microsoft Games\inkball\inkball.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{205286E5-F5F2-4306-BDB1-864245E33227}\PlayTasks\0\Chess.lnk -> C:\Program Files\Microsoft Games\Chess\Chess.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{00D8862B-6453-4957-A821-3D98D74C76BE}\PlayTasks\0\Solitaire.lnk -> C:\Program Files\Microsoft Games\Solitaire\Solitaire.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) Shortcut: C:\Users\Public\Desktop\Skype.lnk -> C:\Windows\Installer\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}\SkypeIcon.exe () Shortcut: C:\Users\SEBOS\Videos\Sample Videos.lnk -> C:\Users\Public\Videos\Sample Videos () Shortcut: C:\Users\SEBOS\Links\Documents.lnk -> C:\Users\SEBOS\Documents () Shortcut: C:\Users\SEBOS\Links\Music.lnk -> C:\Users\SEBOS\Music () Shortcut: C:\Users\SEBOS\Links\Pictures.lnk -> C:\Users\SEBOS\Pictures () Shortcut: C:\Users\SEBOS\Links\Public.lnk -> C:\Users\Public () Shortcut: C:\Users\SEBOS\Links\Recently Changed.lnk -> C:\Users\SEBOS\Searches\Recently Changed.search-ms () Shortcut: C:\Users\SEBOS\Links\Searches.lnk -> C:\Users\SEBOS\Searches () Shortcut: C:\Users\SEBOS\Desktop\Video Performer.lnk -> C:\Users\SEBOS\AppData\Roaming\Video Performer\Video Performer.exe (PerformerSoft LLC) Shortcut: C:\Users\SEBOS\Desktop\Programme\Avira AntiVir Control Center.lnk -> C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (Avira Operations GmbH & Co. KG) Shortcut: C:\Users\SEBOS\Desktop\Programme\Easy Network Manager.lnk -> C:\Program Files\Samsung\Easy Network Manager\ENM.exe (Samsung Electronics Co. Ltd) Shortcut: C:\Users\SEBOS\Desktop\Programme\PDFCreator.lnk -> C:\Program Files\PDFCreator\PDFCreator.exe (pdfforge hxxp://www.pdfforge.org/) Shortcut: C:\Users\SEBOS\Desktop\Programme\Play AVStation.lnk -> C:\Program Files\Samsung\Play AVStation\PlayAVS.exe (SAMSUNG ELECTRONICS CO., LTD.) Shortcut: C:\Users\SEBOS\Desktop\Programme\Play Camera.lnk -> C:\Program Files\Samsung\PlayCamera\PlayCamera.exe (Solborn) Shortcut: C:\Users\SEBOS\Desktop\Programme\Samsung Recovery Solution III.lnk -> C:\Program Files\Samsung\Samsung Recovery Solution III\Manager1.exe (SEC) Shortcut: C:\Users\SEBOS\Desktop\Programme\TuneUp 1-Klick-Wartung.lnk -> C:\Program Files\TuneUp Utilities 2013\OneClick.exe (TuneUp Software) Shortcut: C:\Users\SEBOS\Desktop\Programme\TuneUp Utilities 2013.lnk -> C:\Program Files\TuneUp Utilities 2013\Integrator.exe (TuneUp Software) Shortcut: C:\Users\SEBOS\Desktop\Programme\VLC media player.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe () Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\Adobe Reader X.lnk -> C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe (Adobe Systems Incorporated) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\DVDVideoSoft Free Studio.lnk -> C:\Program Files\Common Files\DVDVideoSoft\FreeStudioManager.exe (DvdVideoSoft Ltd. ) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\Free YouTube Download.lnk -> C:\Program Files\DVDVideoSoft\Free YouTube Download\FreeYTVDownloader.exe (DVDVideoSoft Ltd.) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\Norton-Installationsdateien.lnk -> C:\Users\Public\Downloads\Norton\{NIS201102-SHPD-FSD31014} () Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\OpenOffice.org 3.4.lnk -> C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\Samsung Kies.lnk -> C:\Program Files\Samsung\Kies\Kies.exe (Samsung) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\Samsung New PC Studio.lnk -> C:\Program Files\Samsung\Samsung New PC Studio\NPSGuide.exe (Samsung Electronics Co., Ltd.) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\CANON DRUCKER\Canon Easy-PhotoPrint EX.lnk -> C:\Program Files\Canon\Easy-PhotoPrint EX\CNEZMAIN.EXE (CANON INC.) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\CANON DRUCKER\Canon MP Navigator EX 3.0.lnk -> C:\Program Files\Canon\MP Navigator EX 3.0\mpnex30.exe (CANON INC.) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\CANON DRUCKER\Canon MP550 series Benutzerregistrierung.LNK -> C:\Program Files\Canon\IJEREG\MP550 series\IJEREG.exe (CANON INC.) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\CANON DRUCKER\Canon Solution Menu.lnk -> C:\Program Files\Canon\SolutionMenu\CNSLMAIN.EXE (CANON INC.) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\CANON DRUCKER\TuneUp Utilities 2013.lnk -> C:\Program Files\TuneUp Utilities 2013\Integrator.exe (TuneUp Software) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\mixed fotos\hintergrunde\Pictures\Sample Pictures.lnk -> C:\Users\Public\Pictures\Sample Pictures () Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\mixed fotos\diverse Fotos+Videos\Pictures.lnk -> C:\Users\SEBOS\Pictures () Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\mixed fotos\Bilder die Herstellen sollen\Neuer Ordner\Public.lnk -> C:\Users\Public () Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\mixed fotos\BILDER\Pictures.lnk -> C:\Users\SEBOS\Pictures () Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\Samsung New PC Studio.lnk -> C:\Program Files\Samsung\Samsung New PC Studio\NPSGuide.exe (Samsung Electronics Co., Ltd.) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\SEBAHAT 2008\Programme\Avira AntiVir Control Center.lnk -> C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (Avira Operations GmbH & Co. KG) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\SEBAHAT 2008\Programme\Easy Network Manager.lnk -> C:\Program Files\Samsung\Easy Network Manager\ENM.exe (Samsung Electronics Co. Ltd) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\SEBAHAT 2008\Programme\Play AVStation.lnk -> C:\Program Files\Samsung\Play AVStation\PlayAVS.exe (SAMSUNG ELECTRONICS CO., LTD.) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\SEBAHAT 2008\Programme\Samsung Recovery Solution III.lnk -> C:\Program Files\Samsung\Samsung Recovery Solution III\Manager1.exe (SEC) Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\SEBAHAT 2008\Bilder\hintergrunde\Pictures\Sample Pictures.lnk -> C:\Users\Public\Pictures\Sample Pictures () Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\SEBAHAT 2008\Bilder\diverse Fotos+Videos\Pictures.lnk -> C:\Users\SEBOS\Pictures () Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\SEBAHAT 2008\Bilder\Bilder die Herstellen sollen\Neuer Ordner\Public.lnk -> C:\Users\Public () Shortcut: C:\Users\SEBOS\Desktop\DESKTOP-GEMISCHT\Norton-Installationsdateien.lnk -> C:\Users\Public\Downloads\Norton\{NIS201102-SHPD-FSD31014} () Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk -> C:\Program Files\Windows Mail\WinMail.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Benutzerhandbuch für die Konsolenversion von RAR.lnk -> C:\Program Files\WinRAR\Rar.txt () Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Hilfe zu WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm () Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe () Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Performer\Uninstall.lnk -> C:\Users\SEBOS\AppData\Roaming\Video Performer\uninstall.exe () Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Performer\Video Performer.lnk -> C:\Users\SEBOS\AppData\Roaming\Video Performer\Video Performer.exe (PerformerSoft LLC) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steuer-Sparer 2012\Information und Hilfe\Readme.txt zu Steuer-Sparer 2012.lnk -> C:\Program Files\Steuer-Sparer 2012\readme.txt () Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Norton\Norton-Installationsdateien.lnk -> C:\Users\Public\Downloads\Norton\{NIS201102-SHPD-FSD31014} () Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\SendTo\Dateiübertragungs-Assistent für Bluetooth.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) Shortcut: C:\Users\SEBOS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Local\Microsoft\Windows\GameExplorer\{E91579C0-4EA9-4a2a-A9B2-04BEF1D6DC29}\PlayTasks\0\Minesweeper.lnk -> C:\Program Files\Microsoft Games\Minesweeper\MineSweeper.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Local\Microsoft\Windows\GameExplorer\{D1A7F7E0-D4E9-49e8-BF2C-CEAA01D2E670}\PlayTasks\0\Hearts.lnk -> C:\Program Files\Microsoft Games\Hearts\Hearts.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Local\Microsoft\Windows\GameExplorer\{D0318868-010B-4A12-9500-34F5277601B6}\PlayTasks\0\Play.lnk -> C:\Windows\System32\calc.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Local\Microsoft\Windows\GameExplorer\{AFA7FF39-1DDF-4f70-A2D5-23FCFFF02E5F}\PlayTasks\0\Spider Solitaire.lnk -> C:\Program Files\Microsoft Games\SpiderSolitaire\SpiderSolitaire.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Local\Microsoft\Windows\GameExplorer\{AF698A5B-24D6-4f78-AE95-204B09EDC7B6}\PlayTasks\0\Mahjong.lnk -> C:\Program Files\Microsoft Games\Mahjong\Mahjong.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Local\Microsoft\Windows\GameExplorer\{6C815596-821F-40b3-8A84-643B73A8EB16}\PlayTasks\0\FreeCell.lnk -> C:\Program Files\Microsoft Games\FreeCell\FreeCell.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Local\Microsoft\Windows\GameExplorer\{205286E5-F5F2-4306-BDB1-864245E33227}\PlayTasks\0\Chess.lnk -> C:\Program Files\Microsoft Games\Chess\Chess.exe (Microsoft Corporation) Shortcut: C:\Users\SEBOS\AppData\Local\Microsoft\Windows\GameExplorer\{00D8862B-6453-4957-A821-3D98D74C76BE}\PlayTasks\0\Solitaire.lnk -> C:\Program Files\Microsoft Games\Solitaire\Solitaire.exe (Microsoft Corporation) ShortcutWithArgument: C:\Users\SEBOS\Desktop\Programme\Start Download Manager.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://trials.adobe.com/dlm.html?files=hxxp://trials.adobe.com/Applications/Photoshop/CS4/Win/ADBEPHSPCS4_LS4.exe hxxp://trials.adobe.com/Applications/Photoshop/CS4/Win/ADBEPHSPCS4_LS4.7z" ShortcutWithArgument: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\SEBAHAT 2008\Programme\Start Download Manager.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://trials.adobe.com/dlm.html?files=hxxp://trials.adobe.com/Applications/Photoshop/CS4/Win/ADBEPHSPCS4_LS4.exe hxxp://trials.adobe.com/Applications/Photoshop/CS4/Win/ADBEPHSPCS4_LS4.7z" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DefaultPrograms ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk -> C:\Windows\System32\wuapp.exe (Microsoft Corporation) -> startmenu ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Reset VLC media player preferences and cache files.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe () -> --reset-config --reset-plugins-cache vlc://quit ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player skinned.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe () -> -Iskins ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\Alle Funktionen\TuneUp Live-Optimierung.lnk -> C:\Program Files\TuneUp Utilities 2013\SettingCenter.exe (TuneUp Software) -> /live ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung New PC Studio\Uninstall Samsung New PC Studio.lnk -> C:\Program Files\InstallShield Installation Information\{F193FC0E-9E18-40FC-A974-509A1BDD240A}\setup.exe () -> -L1031 /removeonly ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Samsung Update Plus\Samsung Update Plus.lnk -> C:\Windows\Installer\{685707A4-911C-468D-BFC4-64A50E5E3A0C}\SLUSelfUpdateClient._685707A4911C468DBFC464A50E5E3A0C.exe (InstallShield Software Corp.) -> SLU_SU_CLIENT ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Play Camera\Play Camera Uninstall.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{804F1285-8CBF-408D-8CDC-D4D40003B2E4}\setup.exe" -l0x7 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Play AVStation\Uninstall Play AVStation.lnk -> C:\Program Files\Common Files\InstallShield\Driver\10\Intel 32\IDriver.exe (InstallShield Software Corporation) -> /M{955597D8-E5E1-474D-B647-60AC44566D24} /l1031 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Kies\Uninstall Kies.lnk -> C:\Program Files\InstallShield Installation Information\{758C8301-2696-4855-AF45-534B1200980A}\setup.exe (Samsung Electronics Co., Ltd. ) -> /removeonly ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Identity Safe\Norton Identity Safe deinstallieren.LNK -> C:\Program Files\NortonInstaller\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST\LicenseType\2014.7.11.42\inststub.exe (Symantec Corporation) -> /X/shortcut ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Identity Safe\Norton Identity Safe.LNK -> C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\cosastub.exe (Symantec Corporation) -> /install /force ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Nero Express.lnk -> C:\Program Files\Nero\Nero Burning ROM\nero.exe (Nero AG) -> /w ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Setup\Nero ControlCenter.lnk -> C:\Program Files\Nero\Nero ControlCenter\SetupX.exe (Nero AG) -> MODE="update" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Backup and Restore Center.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.BackupAndRestoreCenter ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\About Java.lnk -> C:\Program Files\Java\jre1.8.0_51\bin\javacpl.exe (Oracle Corporation) -> -tab about ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Auf Updates prüfen.lnk -> C:\Program Files\Java\jre1.8.0_51\bin\javacpl.exe (Oracle Corporation) -> -tab update ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Check For Updates.lnk -> C:\Program Files\Java\jre1.8.0_51\bin\javacpl.exe (Oracle Corporation) -> -tab update ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Info zu Java.lnk -> C:\Program Files\Java\jre1.8.0_51\bin\javacpl.exe (Oracle Corporation) -> -tab about ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel PROSet Wireless\WiFi Erweiterte Statistiken.lnk -> C:\Program Files\Common Files\Intel\WirelessCommon\imFrmwrk.exe (Intel(R) Corporation) -> /sf Advanced Statistics ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel PROSet Wireless\WiFi Manuelle Diagnose.lnk -> C:\Program Files\Common Files\Intel\WirelessCommon\imFrmwrk.exe (Intel(R) Corporation) -> /sf Wireless Diagnostics ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google-Schnellsuchfeld\Google-Schnellsuchfeld deinstallieren.lnk -> C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBoxSetup.exe (Google Inc.) -> /force /standalone /uninstall ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\Solution Menu\Solution Menu – Deinstallieren.lnk -> C:\Program Files\Canon\SolutionMenu\uninst.exe (CANON INC.) -> C:\Program Files\Canon\SolutionMenu\uninst.ini ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\My Printer\My Printer Deinstallieren.lnk -> C:\Program Files\Canon\MyPrinter\uninst.exe (CANON INC.) -> C:\Program Files\Canon\MyPrinter\uninst.ini ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\My Printer\My Printer.lnk -> C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) -> /mn ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\MP Navigator EX 3.0\MP Navigator EX - Deinstallation.lnk -> C:\Program Files\Canon\MP Navigator EX 3.0\Maint.exe (CANON INC.) -> /UninstallRemove C:\Program Files\Canon\MP Navigator EX 3.0\uninst.ini ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\Easy-PhotoPrint EX\Easy-PhotoPrint EX - Deinstallieren.lnk -> C:\Program Files\Canon\Easy-PhotoPrint EX\uninst.exe (CANON INC.) -> C:\Program Files\Canon\Easy-PhotoPrint EX\uninst.ini ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP550 series Manual\Canon MP550 series Online-Handbuch.lnk -> C:\Program Files\Canon\IJ Manual\Easy Guide Viewer\cmview.exe (CANON INC.) -> "C:\PROGRAM FILES\Canon\IJ Manual\CANON MP550 SERIES\German\Info.egv" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP550 series\MP Drivers-Deinstallationsprogramm.lnk -> C:\Windows\System32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP550_series\DelDrv.exe (CANON INC.) -> /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP550_series ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MG5100 series\MP Drivers-Deinstallationsprogramm.lnk -> C:\Windows\System32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5100_series\DelDrv.exe (CANON INC.) -> /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5100_series /L0x0007 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira Launcher.lnk -> C:\Program Files\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG) -> /showMiniGui ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Reliability and Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell Modules.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) -> -NoExit -ImportSystemModules ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) -> /open ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Welcome Center.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.WelcomeCenter ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Ease of Access.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.EaseOfAccessCenter ShortcutWithArgument: C:\Users\Public\Desktop\Avira Launcher.lnk -> C:\Program Files\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG) -> /showMiniGui ShortcutWithArgument: C:\Users\Public\Desktop\Norton Identity Safe.LNK -> C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\cosastub.exe (Symantec Corporation) -> /install /force ShortcutWithArgument: C:\Users\SEBOS\Desktop\Programme\Samsung Update Plus.lnk -> C:\Windows\Installer\{685707A4-911C-468D-BFC4-64A50E5E3A0C}\NewShortcut2_685707A4911C468DBFC464A50E5E3A0C.exe (InstallShield Software Corp.) -> SLU_SU_CLIENT ShortcutWithArgument: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\Nero Express.lnk -> C:\Program Files\Nero\Nero Burning ROM\nero.exe (Nero AG) -> /w ShortcutWithArgument: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\Steuer-Sparer 2012.lnk -> C:\Program Files\Steuer-Sparer 2012\SSE.exe (Wolters Kluwer Deutschland GmbH) -> -mnormal ShortcutWithArgument: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\CANON DRUCKER\Canon MP550 series Online-Handbuch.lnk -> C:\Program Files\Canon\IJ Manual\Easy Guide Viewer\cmview.exe (CANON INC.) -> "C:\PROGRAM FILES\Canon\IJ Manual\CANON MP550 SERIES\German\Info.egv" ShortcutWithArgument: C:\Users\SEBOS\Desktop\DESKTOP-PROGRAMME\CANON DRUCKER\Canon My Printer.lnk -> C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) -> /dt ShortcutWithArgument: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\SEBAHAT 2008\Programme\Samsung Update Plus.lnk -> C:\Windows\Installer\{685707A4-911C-468D-BFC4-64A50E5E3A0C}\NewShortcut2_685707A4911C468DBFC464A50E5E3A0C.exe (InstallShield Software Corp.) -> SLU_SU_CLIENT ShortcutWithArgument: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk -> C:\Program Files\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1 ShortcutWithArgument: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steuer-Sparer 2012\Steuererklärung 2011.lnk -> C:\Program Files\Steuer-Sparer 2012\SSE.exe (Wolters Kluwer Deutschland GmbH) -> -mnormal ShortcutWithArgument: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steuer-Sparer 2012\Information und Hilfe\Steuer-Sparer 2012 deinstallieren.lnk -> C:\Windows\System32\msiexec.exe (Microsoft Corporation) -> /x {1CC7263A-9A5E-4EFB-9BB8-67642D10FA7C} ShortcutWithArgument: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -extoff ShortcutWithArgument: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Ease of Access.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.EaseOfAccessCenter ShortcutWithArgument: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\SendTo\Skype.lnk -> C:\Program Files\Skype\Phone\Skype.exe (Skype Technologies S.A.) -> /sendto: InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2013\TuneUp Software Webseite.url -> hxxp://www.tuneup.de InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Live-Player\Terms and Conditions.url -> hxxp://www.Live-player.com/terms.php InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Live-Player\Website.url -> hxxp://www.Live-player.com/ InternetURL: C:\Users\SEBOS\Favorites\Abendoutfit „ABENDMODE“ - stylefruits.de.url -> hxxp://www.stylefruits.de/abendoutfit-abendmode/o530957 InternetURL: C:\Users\SEBOS\Favorites\Akcebelenliler Dernegi . Akcabelen Akcebelenliler Kultur und unterstüzungsverein e.v.url -> hxxp://www.akcabelenliler.com/include.php?path=start InternetURL: C:\Users\SEBOS\Favorites\Aktuelle Kontonummer Vattenfall Hamburg.url -> hxxp://www.gutefrage.net/frage/aktuelle-kontonummer-vattenfall-hamburg InternetURL: C:\Users\SEBOS\Favorites\Avrupa Postası.url -> hxxp://www.avrupa-postasi.com/ InternetURL: C:\Users\SEBOS\Favorites\Ayrılığın Vakti Mi.url -> hxxp://testyourself.tr.msn.com/iliskiler/ayrilik/Start.aspx InternetURL: C:\Users\SEBOS\Favorites\Beauty-Gewinnspiel.url -> hxxp://beauty.srvgs.de/index.php?step=error&pn=info InternetURL: C:\Users\SEBOS\Favorites\Cinemaxx Harburg.url -> hxxp://cinemaxx.de/Programm/AktuellesProgramm InternetURL: C:\Users\SEBOS\Favorites\DANTELLİ BADİ.url -> hxxp://www.e-tesettur.com.tr/index.php?s&Kid=112 InternetURL: C:\Users\SEBOS\Favorites\Dekor Mobilya.url -> hxxp://www.dekormobilyam.com/urunler.php?lang=tr&kategori=1&altkategori=5 InternetURL: C:\Users\SEBOS\Favorites\Download Adobe Photoshop.url -> hxxp://adobe-photoshop.softonic.de/download InternetURL: C:\Users\SEBOS\Favorites\Film indir,Yeni Filmler,Son Filmler,dizi indir,Türkçe Dublaj,Rapidshare.url -> hxxp://www.indirgani.com/ InternetURL: C:\Users\SEBOS\Favorites\Full Service.url -> hxxp://armada-events.de/de/fullservice.html InternetURL: C:\Users\SEBOS\Favorites\Gece-Kusu.url -> hxxp://www.gece-kusu.de/ InternetURL: C:\Users\SEBOS\Favorites\Google-Ergebnis für http--www.resimcity.com-data-media-93-www.resimcity.com_galatasaray_resimleri_ali_samiyen.jpg.url -> hxxp://images.google.de/imgres?imgurl=hxxp://www.resimcity.com/data/media/93/www.resimcity.com_galatasaray_resimleri_ali_samiyen.jpg&imgrefurl=hxxp://www.ultras.ws/ultraslan---galatasaray-fans-t4805.html&usg=__HoftFerDXR8ciYbbJYT7b_xUHAY=&h=600&w=800&sz=67&hl=de&start=17&um=1&tbnid=fjBZ-qg4zTxDzM:&tbnh=107&tbnw=143&prev=/images%3Fq%3Dgalatasaray%26hl%3Dde%26rlz%3D1R2GGLL_de%26um%3D1 InternetURL: C:\Users\SEBOS\Favorites\Haferkamp Immobilien - Verkauf, Vermietung, Verwaltung von Wohn- und Gewerbeimmobilien.url -> hxxp://haferkamp-immobilien.de/immobilien/schnellsuche.php?Nr=144983&mitBild=on&PRArt=2&GrpO=2&GeoSL=004002000000000000&Umkr_km=&Suchen.x=44&Suchen.y=11 InternetURL: C:\Users\SEBOS\Favorites\Hangi yakışıklı size göre.url -> hxxp://testyourself.tr.msn.com/kadin/yakisikli/Result.aspx InternetURL: C:\Users\SEBOS\Favorites\Hotmail, Messenger, Haber, Finans, Foto Galeri, Arkadaş, Yaşam ve daha fazlası MSN Türkiye’de.url -> hxxp://tr.msn.com/?ocid=hmlogout InternetURL: C:\Users\SEBOS\Favorites\http--www.herrndorff.com-hn-groessen.gif.url -> hxxp://www.herrndorff.com/hn/groessen.gif InternetURL: C:\Users\SEBOS\Favorites\http--www.hvv.de-pdf-fahrplaene-usar-hvv_usar_regio.pdf.url -> hxxp://www.hvv.de/pdf/fahrplaene/usar/hvv_usar_regio.pdf InternetURL: C:\Users\SEBOS\Favorites\http--www.kubidik.com-.url -> hxxp://www.kubidik.com/ InternetURL: C:\Users\SEBOS\Favorites\Hüseyin Duman Web Sitesi.url -> hxxp://www.huseyinduman.de.vu/ InternetURL: C:\Users\SEBOS\Favorites\Inhouse Seminare - emagister.de.url -> hxxp://www.emagister.de/inhouse-seminare/emag_users/solicitudes/index.cfm InternetURL: C:\Users\SEBOS\Favorites\LEO Ergebnisse für ALLES GUTE ZUM GEBURTSTAG.url -> hxxp://dict.leo.org/chde?lang=de&lp=chde&search=ALLES GUTE ZUM GEBURTSTAG InternetURL: C:\Users\SEBOS\Favorites\modimodels.de Die Modelagentur.url -> hxxp://www.modimodels.de/start.htm InternetURL: C:\Users\SEBOS\Favorites\Nuon-Energie.de - lekker Strom Stromkosten senken, Bares sparen!.url -> hxxp://www.nuon-energie.de/strom/lekker-strom/ InternetURL: C:\Users\SEBOS\Favorites\Odanızı Baştan Yaratın! - *MSN Kadın - Dekorasyon.url -> hxxp://kadin.tr.msn.com/dekorasyon/article.aspx?cp-documentid=152905980 InternetURL: C:\Users\SEBOS\Favorites\Online-Gutschein jetzt in Ihrer WSI-Englisch-Schule abholen.url -> hxxp://www.wallstreet-institute.de/online-gutschein/online-gutschein.html?id=0d0734204f3c3b0a4ae40f8759dadf10 InternetURL: C:\Users\SEBOS\Favorites\Selde Korkutan Bilanço 29 Ölü.url -> hxxp://www.haberler.com/selde-korkutan-bilanco-29-olu-haberi/ InternetURL: C:\Users\SEBOS\Favorites\Straußen Kissen für 19€ - Power-Nap-Reise-Kissen aus China - myDealZ.de.url -> hxxp://www.mydealz.de/23584/ostrich-pillow-style-kissen-fur-19e-power-napreise-kissen-aus-china/ InternetURL: C:\Users\SEBOS\Favorites\Webfetti Download.url -> hxxp://www.webfetti.com/dl/index.jhtml?partner=ZKxdm022&spu=true&sub_id=36799 InternetURL: C:\Users\SEBOS\Favorites\Wohnung Miete, Hamburg, Komfortable, kleine Wohnung, Nahe der TUHH.url -> hxxp://www.immobilienscout24.de/51741103?objectTabListControl=tab.contact&style=is24&is24EC=IS24&navigationbarurl=/Suche/Wohnung-Miete/Hamburg/Hamburg/-/1,00-2,00/30,00-45,00/EURO-200,00-300,00 InternetURL: C:\Users\SEBOS\Favorites\Wörterbuch - Dictionary (BEOLINGUS, TU Chemnitz).url -> hxxp://dict.tu-chemnitz.de/ InternetURL: C:\Users\SEBOS\Favorites\YouTube - ''YA MUHAMMED'' - İlahi - Abdurrahman Önül.url -> hxxp://www.youtube.com/watch?v=nqMxzOoGqqc&playnext_from=QL&playnext=6 InternetURL: C:\Users\SEBOS\Favorites\YouTube - Azer Bülbül - illede sen.url -> hxxp://www.youtube.com/watch?v=uYr37u5f8xw InternetURL: C:\Users\SEBOS\Favorites\YouTube - ibrahim tatlıses ALLAH ALLAH fim 10.bölüm SON.url -> hxxp://www.youtube.com/watch?v=ZYZfPLkCDXI&NR=1 InternetURL: C:\Users\SEBOS\Favorites\YouTube - Intizar - Sen Olmasan 2009 --- by iZoLaNLI.url -> hxxp://www.youtube.com/watch?v=ZaXoVnNr5oo&feature=quicklist InternetURL: C:\Users\SEBOS\Favorites\YouTube - ismail yk.url -> hxxp://www.youtube.com/watch?v=IwuUQ6VkmD8 InternetURL: C:\Users\SEBOS\Favorites\YouTube - MUSTAFA CECELİ Limon Çiçekleri 2009 NEW SOUND.url -> hxxp://www.youtube.com/watch?v=6yeTLDqxrr8&feature=related InternetURL: C:\Users\SEBOS\Favorites\YouTube - Nurhan & Özhan Yavuz - Die goldene Gniechel Show Folge 13.url -> hxxp://www.youtube.com/watch?v=V0v6g0VmrAg&feature=related InternetURL: C:\Users\SEBOS\Favorites\zeugnis.url -> hxxp://www.arbeitszeugnis.de/images/Zeugnisstruktur.pdf InternetURL: C:\Users\SEBOS\Favorites\Zwangsvollstreckung - Justiz-Portal.url -> hxxp://justiz.hamburg.de/harburg/zv/ InternetURL: C:\Users\SEBOS\Favorites\Ärztekammer Hamburg - Arztsuche.url -> hxxp://www.aerztekammer-hamburg.de/patienten/hamb_aerzte.htm InternetURL: C:\Users\SEBOS\Favorites\Özhan Yavuz Oz YaVooZ.url -> hxxp://www.ozyavooz.com/ozyavooz/Bio.html InternetURL: C:\Users\SEBOS\Favorites\Wörterbücher + Lexika\Online-Wörterbuch Türkisch-Deutsch-Englisch - myDictionary.de.url -> hxxp://www.mydictionary.dyndns.org/dictionary/tr_de/de/translation/index.jsp?res_mode=10&trans_direction=21&input=logistik InternetURL: C:\Users\SEBOS\Favorites\Wörterbücher + Lexika\Osmanlı İmparatorluğu - Vikipedi.url -> hxxp://tr.wikipedia.org/wiki/Osmanl%C4%B1_Devleti InternetURL: C:\Users\SEBOS\Favorites\Wörterbücher + Lexika\Stadt Land Flus Tabelle.url -> hxxp://www.boiger.com/spass/stlafl.htm InternetURL: C:\Users\SEBOS\Favorites\Wörterbücher + Lexika\Türkei – Wikipedia.url -> hxxp://de.wikipedia.org/wiki/T%C3%BCrkei InternetURL: C:\Users\SEBOS\Favorites\Windows Live\Windows Live Gallery.url -> hxxp://go.microsoft.com/fwlink/?LinkId=70742 InternetURL: C:\Users\SEBOS\Favorites\Windows Live\Windows Live Ideas.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72700 InternetURL: C:\Users\SEBOS\Favorites\Windows Live\Windows Live Mail.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72681 InternetURL: C:\Users\SEBOS\Favorites\Windows Live\Windows Live Spaces.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72682 InternetURL: C:\Users\SEBOS\Favorites\REISEN + AUTOS\Billige Flüge Antalya - Flug Antalya ab 39 Euro und Hotel Antalya ab 20 Euro - www.stadtteile-muenchen.de.url -> hxxp://www.muenchen-stadtteile.de/tuerkei/billige-fluege-antalya_100273_101575.html InternetURL: C:\Users\SEBOS\Favorites\REISEN + AUTOS\Billige Flüge buchen - Aktuelle Suche Hamburg - Istanbul Atatürk swoodoo.url -> hxxp://www.swoodoo.com/de/result/Hamburg-HAM/Istanbul-Atatuerk-IST/2009-08-08/0/2009-08-15/0/fdst/IST InternetURL: C:\Users\SEBOS\Favorites\REISEN + AUTOS\fly.de - Billigflug, Hotel, Reisen, Urlaub, Lastminute, Mietwagen, Linienflug, Preisvergleich..url -> hxxps://fly.de/mflight.php?cmd=xselect&rec=4c4b299fe1ae4870078a58a6be2631d8&meta_id=3&et_cid=47&et_lid=12237 InternetURL: C:\Users\SEBOS\Favorites\REISEN + AUTOS\Kawasaki Ninja ZX-10R.url -> hxxp://www.kawasaki.de/ZX-10R InternetURL: C:\Users\SEBOS\Favorites\REISEN + AUTOS\kawasaki.de-ZX-10R.url -> hxxp://www.kawasaki.de/ZX-10R InternetURL: C:\Users\SEBOS\Favorites\REISEN + AUTOS\Swiss International Air Lines Ltd..url -> hxxp://booking.swiss.com/web/bba.htm InternetURL: C:\Users\SEBOS\Favorites\RADYO ONLINE\Beter 7liler FM - Ana Sayfa.url -> hxxp://www.beter7lilerfm.tr.gg/ InternetURL: C:\Users\SEBOS\Favorites\RADYO ONLINE\Dostlarkervanifm - DostLarin BuLusma Adresi.url -> hxxp://www.dostlarkervanifm.de/index.php?pid=7 InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\YouTube - Aglama Yagmur Gözlüm Halil Kurt Unutulmaz Dizi.url -> hxxp://www.youtube.com/watch?v=6aRjm1LVlJU&feature=related InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\YouTube - Cemila u Rodi.url -> hxxp://www.youtube.com/watch?v=bKGZPcPnjds InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\YouTube - Eurovision 2009 Hadise - Düm Tek Tek (Semi Final)....url -> hxxp://www.youtube.com/watch?v=jOKrE9xgLCw InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\YouTube - EUROVISION 2009 3rd WINNER AZERBAIJAN AYSEL & ARASH ALWAYS -HQ STEREO.url -> hxxp://www.youtube.com/watch?v=b6BHEylwYIk&feature=response_watch InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\YouTube - Hadise - Düm Tek Tek Eurovision 2009.url -> hxxp://www.youtube.com/watch?v=XDQyYICmXTs&feature=relat InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\YouTube - harika kürtce kız süper ses.url -> hxxp://www.youtube.com/watch?v=m9RfmNVQCAE&feature=related InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\YouTube - Kürt Kızı Nasıl Söyler Dinleyin www.hevalcan.com.url -> hxxp://www.youtube.com/watch?v=GIXQMbGU6Dc&feature=related InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\YouTube - Orhan Olmez ___ Ahirim Sensin ___ 2009.url -> hxxp://www.youtube.com/watch?v=9vmj9110sl4&feature=related InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\YouTube - Seci Kopuyo xD.url -> hxxp://www.youtube.com/watch?v=FgnNmVln45I InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\YouTube - Unutulmaz Dizisinin Sarkisi Askin yalani olmaz!(aglama yagmur gözlüm) ♥EDA&HARUN♥ 07.10.2009.url -> hxxp://www.youtube.com/watch?v=YcW-_793tG4&feature=related InternetURL: C:\Users\SEBOS\Favorites\MUSIK VIDEO YOUTUBE\Yusuf Güney Web Sitesi.url -> hxxp://www.yusufguney.com/ InternetURL: C:\Users\SEBOS\Favorites\MSN-Websites\MSN Auto.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72680 InternetURL: C:\Users\SEBOS\Favorites\MSN-Websites\MSN Fernsehen.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72659 InternetURL: C:\Users\SEBOS\Favorites\MSN-Websites\MSN Money.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72640 InternetURL: C:\Users\SEBOS\Favorites\MSN-Websites\MSN Nachrichten.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72636 InternetURL: C:\Users\SEBOS\Favorites\MSN-Websites\MSN Sport.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72635 InternetURL: C:\Users\SEBOS\Favorites\MSN-Websites\MSN.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72630 InternetURL: C:\Users\SEBOS\Favorites\MSN POOL\Free Porn Tube Categories – Select Your Categories – Keezmovies.com.url -> hxxp://www.keezmovies.com/categories_big InternetURL: C:\Users\SEBOS\Favorites\MSN POOL\Free Porno Videos, Sex Download, Pornostars und Hardcore Pornos.url -> hxxp://www.lustspiel.org/page/4/ InternetURL: C:\Users\SEBOS\Favorites\MSN POOL\Fuck Me While Hubby Is Away - KeezMovies.com.url -> hxxp://www.keezmovies.com/442592 InternetURL: C:\Users\SEBOS\Favorites\MSN POOL\Fucked So Hard - Daily New Hardcore Anal Amateur Slut Gangbang Videos.url -> hxxp://www.fuckedsohard.com/ InternetURL: C:\Users\SEBOS\Favorites\MSN POOL\Most Popular Sex Movies - Free Sex Movies Online.url -> hxxp://www.fishsexmovies.com/popular-sexmovies-1.html InternetURL: C:\Users\SEBOS\Favorites\MODA\Adidas, Billabong, Bench, Vans - Marken bei Kolibrishop Shop.url -> hxxp://www.kolibrishop.com/allmanufacturers.php InternetURL: C:\Users\SEBOS\Favorites\MODA\Fundbüro.url -> hxxp://www.hamburg.de/fundbuero/ InternetURL: C:\Users\SEBOS\Favorites\MODA\http--www.husniyemoda.com.tr-detay.aspid=2139127199.url -> hxxp://www.husniyemoda.com.tr/detay.asp?id=2139127199 InternetURL: C:\Users\SEBOS\Favorites\MODA\Rüyam Gelinlik Moda Evi, Gelinlik, Abiye, Nişanlık, Gelinlikler, Abiyeler.url -> hxxp://www.ruyamgelinlik.net/ InternetURL: C:\Users\SEBOS\Favorites\MODA\www.modelux.nl - Contact.url -> hxxp://www.modelux.nl/Default.aspx?id=14737&mid=45533&midpath=,45533, InternetURL: C:\Users\SEBOS\Favorites\Microsoft-Websites\IE-Site auf Microsoft.com.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72186 InternetURL: C:\Users\SEBOS\Favorites\Microsoft-Websites\Marketplace.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72411 InternetURL: C:\Users\SEBOS\Favorites\Microsoft-Websites\Microsoft Deutschland GmbH.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72520 InternetURL: C:\Users\SEBOS\Favorites\Microsoft-Websites\Microsoft Store.url -> hxxp://go.microsoft.com/fwlink/?linkid=140813 InternetURL: C:\Users\SEBOS\Favorites\Microsoft-Websites\Microsoft Windows - Start.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72629 InternetURL: C:\Users\SEBOS\Favorites\Microsoft-Websites\Microsoft zu Hause.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72406 InternetURL: C:\Users\SEBOS\Favorites\Microsoft-Websites\Microsoft.com durchsuchen.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72893 InternetURL: C:\Users\SEBOS\Favorites\Microsoft-Websites\Willkommen zu IE7.url -> hxxp://go.microsoft.com/fwlink/?linkid=68919 InternetURL: C:\Users\SEBOS\Favorites\Links\alice.box.url -> hxxp://o2.box/ InternetURL: C:\Users\SEBOS\Favorites\Links\Almanya Vizesi İçin İpuçları Öneriler Bilgiler ve Evraklar Vizerehberiniz.url -> hxxp://www.vizerehberiniz.com/abc/almanya/almevrak.html InternetURL: C:\Users\SEBOS\Favorites\Links\CURRICULUM VITAE - AHMET UENAL.url -> hxxp://www.ahmet-uenal.de/curriculum-vitae/ InternetURL: C:\Users\SEBOS\Favorites\Links\Deutsche Botschaft Ankara - Botschaft Ankara.url -> hxxp://www.ankara.diplo.de/Vertretung/ankara/de/02__Die__Botschaft/Oeffnungszeiten/Oeffnungszeiten__Botschaft.html InternetURL: C:\Users\SEBOS\Favorites\Links\Eisprung-Kalender - urbia.url -> hxxp://www.urbia.de/services/eisprung?date.month=11&date.day=29&month=1&date.year=2012&sbm=&year=2013&cycle=35 InternetURL: C:\Users\SEBOS\Favorites\Links\Facebook.url -> hxxps://www.facebook.com/media/set/?set=a.175544722467165.35803.100000349165285&type=3 InternetURL: C:\Users\SEBOS\Favorites\Links\Familien-Wegweiser - Stichwortverzeichnis.url -> hxxp://www.familien-wegweiser.de/wegweiser/stichwortverzeichnis,did=93508.html InternetURL: C:\Users\SEBOS\Favorites\Links\Finanzamt Hamburg-Harburg - Stadt Hamburg.url -> hxxp://www.hamburg.de/harburg-start/ InternetURL: C:\Users\SEBOS\Favorites\Links\https--scraping.cheaptickets.de-transport-bookxpress_hitchhiker-gegevens.url -> hxxps://scraping.cheaptickets.de/transport/bookxpress_hitchhiker/gegevens.cfm?GUID=Kayak_1354914796_71031&GUIType=BXPKayak&Selectie=PUB2_TK_HAM_HTY%2Boutbound1&ecmp=2875 InternetURL: C:\Users\SEBOS\Favorites\Links\KiTa Harmsstrasse - Unsere Kinder - Unsere Zukunft!.url -> hxxp://www.kitaharmsstrasse.de/kita_cms_kontakt_anmeldung_formular.html InternetURL: C:\Users\SEBOS\Favorites\Links\Kita-Finder – Elbkinder Vereinigung Hamburger Kitas.url -> hxxp://www.elbkinder-kitas.de/de/kita_finder/index.html InternetURL: C:\Users\SEBOS\Favorites\Links\Overalls für Damen günstig bei bonprix bestellen.url -> hxxp://www.bonprix.de/kategorie/damen-mode-von-a-z-overalls/?typ=SMA&anbieter=Facebook&aktion=TargetingTest&version=Facebook&promo=Longpullover InternetURL: C:\Users\SEBOS\Favorites\Links\Produktübersicht+Alkohol-vegan.url -> hxxp://www.scribd.com/doc/38737514/Produktubersicht-Alkohol-vegan InternetURL: C:\Users\SEBOS\Favorites\Links\Pubbles.url -> hxxps://www.pubbles.de/control/logout InternetURL: C:\Users\SEBOS\Favorites\Links\Rechtliches und finanzielle Hilfen für Schwangere familienplanung.de.url -> hxxp://www.familienplanung.de/schwangerschaft/rechtliches-und-finanzielles/ InternetURL: C:\Users\SEBOS\Favorites\Links\Sammelcontainer - Neutral Marine Consolidator GmbH.url -> hxxp://www.neutralmarine.de/sammelcontainer/ InternetURL: C:\Users\SEBOS\Favorites\Links\Sparkasse Harburg-Buxtehude (20750000) - Meine Sparkasse.url -> hxxps://www.sparkasse-harburg-buxtehude.de/meine_sparkasse/index.php?n=%2Fmeine_sparkasse%2Fmodule%2F&IFLBSERVERID=IF@@022@@IF InternetURL: C:\Users\SEBOS\Favorites\Links\Studien- und Rechtsberatung AStA HAW Hamburg.url -> hxxp://www.asta.haw-hamburg.de/studien-und-rechtsberatung InternetURL: C:\Users\SEBOS\Favorites\Links\Vorgeschlagene Sites.url -> hxxps://ieonline.microsoft.com/#ieslice InternetURL: C:\Users\SEBOS\Favorites\Links\Zoll-Auktion - 1 VW Polo - BD16-3863 (ID 329529).url -> hxxps://www1.zoll-auktion.de/auktion/auktion.php?id=329529 InternetURL: C:\Users\SEBOS\Favorites\Diverse\!!!YALAN SEVGİ!!! şiiri.url -> hxxp://www.canim.net/siirler/5910-.html InternetURL: C:\Users\SEBOS\Favorites\Diverse\Atasözleri.url -> hxxp://www.dersimiz.com/atasozleri.asp InternetURL: C:\Users\SEBOS\Favorites\Diverse\Czaia Marktforschnung Tecum.url -> hxxp://www.czaia-marktforschung.de/ InternetURL: C:\Users\SEBOS\Favorites\Diverse\DAS JOURNAL NACHRICHTEN - 24 Stunden aktuell aus Österreich.url -> hxxp://www.dasjournal.net/gallery/gallery.php?c=331&a=21060&imgid=2419 InternetURL: C:\Users\SEBOS\Favorites\Diverse\Gedichte.url -> hxxp://gedichtesammlung.ge.funpic.de/engel_teufel.htm InternetURL: C:\Users\SEBOS\Favorites\Diverse\Horoskope - MSN Lifestyle.url -> hxxp://horoskope.de.msn.com/msnde/FCPresentation.aspx?FC=SAS&Af=-8000&Signe=5 InternetURL: C:\Users\SEBOS\Favorites\Diverse\Lustige Baby Schnuller & Nuckel mit Zähnen (Babyschnuller, Babynuckel) bei maskworld.com.url -> hxxp://www.maskworld.com/german/products/kostuemzubehoer/--/baby-schnuller-nuckel--340 InternetURL: C:\Users\SEBOS\Favorites\Diverse\Najawa Karam.url -> hxxp://www.najwakaram.com/najwa2005/biography.html InternetURL: C:\Users\SEBOS\Favorites\Diverse\Nasıl Bir Maskeniz Var.url -> hxxp://testyourself.tr.msn.com/iliskiler/maske/Result.aspx InternetURL: C:\Users\SEBOS\Favorites\Diverse\Sevdas PAge.url -> hxxp://einstuex2008.oyla22.de/cgi-bin/hpm_homepage.cgi?skip=14611388 einstuex2008 InternetURL: C:\Users\SEBOS\Favorites\Diverse\Villa Kaya - das Etwas Mehr für Ihren Türkeiurlaub.url -> hxxp://villakaya.net/ausstattung.htm InternetURL: C:\Users\SEBOS\Favorites\Diverse\Şimdi Susma Vaktidir! - MSN Kadın.url -> hxxp://kadin.tr.msn.com/ask/article.aspx?cp-documentid=16454123 InternetURL: C:\Users\SEBOS\Favorites\Alles Wichtige für Spedition+Ausbildung\Baltic Sea Forum e.V. - Pro Baltica.url -> hxxp://www.baltic-sea-forum.org/de/ InternetURL: C:\Users\SEBOS\Favorites\Alles Wichtige für Spedition+Ausbildung\Fernstudium Staatlich anerkannter Bachelor-, Master- oder Diplomabschluss an der Hamburger Fern-Hochschule.url -> hxxp://www.hamburger-fh.de/home/index.php InternetURL: C:\Users\SEBOS\Favorites\Alles Wichtige für Spedition+Ausbildung\http--www.h14.hamburg.de-index.php-article-detail-1029.url -> hxxp://www.h14.hamburg.de/index.php/article/detail/1029 InternetURL: C:\Users\SEBOS\Favorites\Alles Wichtige für Spedition+Ausbildung\http--www.h14.hamburg.de-index.php-article-detail-1870.url -> hxxp://www.h14.hamburg.de/index.php/article/detail/1870 InternetURL: C:\Users\SEBOS\Favorites\Alles Wichtige für Spedition+Ausbildung\Kühne School Logistik MBA für den Führungsnachwuchs.url -> hxxp://www.kuehneschool.de/deu/studium/mba-logistik-teilzeit.html InternetURL: C:\Users\SEBOS\Favorites\Alles Wichtige für Spedition+Ausbildung\Studieren in Holland Studium und Universität in Niederlande - Nederland.url -> hxxp://www.studieren-in-holland.de/index.php?idcat=102&idart=1674&idlang=1 InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\MUSIK\Orhan Ölmezin Tek ve Resmi Websitesi www.orhanolmez.com.url -> hxxp://orhanolmez.com/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\MUSIK\YouTube - Eurovision 2009 Turkey Hadise Dum Tek Tek 1st Semi Final Live.url -> hxxp://www.youtube.com/watch?v=NuqiPGtQ0s4&feature=related InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\MUSIK\YouTube - Najwa-Karam2008.url -> hxxp://www.youtube.com/watch?v=AqVKkJkzbl4 InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\MUSIK\YouTube - Nancy Ajram (Enta Eih (English)).url -> hxxp://www.youtube.com/watch?v=Wae5Vm2EuMA InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\MUSIK\YouTube - Piyanist Pilot Piano Musti Ampt.Hamburg - Kapini calan benim.url -> hxxp://www.youtube.com/watch?v=TuYw6QiHboY InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\MUSIK\YouTube - sevgili yarim nerelerde.url -> hxxp://www.youtube.com/results?search_query=sevgili+yarim+nerelerde&search_type= InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\MUSIK\Musik für MP3\Atiye Deniz - Atiye (2009)\00- KlasMp3.url -> hxxp://www.klasturk.com/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\MUSIK\Musik Alben\turna sesi\Michael_Jackson-Number_Ones-2003-RNS\mp3tera.org.url -> hxxp://www.mp3tera.org/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\MUSIK\Musik Alben\Michael_Jackson-Number_Ones-2003-RNS\mp3tera.org.url -> hxxp://www.mp3tera.org/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\MUSIK\Musik Alben\Barış Akarsu - Islak Islak 2005\Atiye Deniz - Atiye (2009)\00- KlasMp3.url -> hxxp://www.klasturk.com/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\SEBAHAT 2008\Programme\Media Player Classic - Home Cinema\Homepage.url -> hxxp://mpc-hc.sourceforge.net/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\Musik für MP3\Atiye Deniz - Atiye (2009)\00- KlasMp3.url -> hxxp://www.klasturk.com/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\Musik Alben\turna sesi\Michael_Jackson-Number_Ones-2003-RNS\mp3tera.org.url -> hxxp://www.mp3tera.org/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\Musik Alben\Michael_Jackson-Number_Ones-2003-RNS\mp3tera.org.url -> hxxp://www.mp3tera.org/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Sebahat Metin\AKTUALISATION\Musik Alben\Barış Akarsu - Islak Islak 2005\Atiye Deniz - Atiye (2009)\00- KlasMp3.url -> hxxp://www.klasturk.com/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Musik\Murat Boz - Şans 2009 Elwis\En yeni Film - Mp3 icin Tıkla www.mp3-dunyasi.net.url -> hxxp://www.mp3-dunyasi.net/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\Musik\Ismail YK - Haydi Bastir_2oo9_\Türkiye nin En Büyük MP3Portalı.url -> hxxp://mp3-dunyasi.org/forum InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\COMPASS\Musik\Murat Boz - Şans 2009 Elwis\En yeni Film - Mp3 icin Tıkla www.mp3-dunyasi.net.url -> hxxp://www.mp3-dunyasi.net/ InternetURL: C:\Users\SEBOS\Desktop\DESKTOP-ORDNER\B-I-L-D-E-R\AKTUELL 31082010\COMPASS\Musik\Ismail YK - Haydi Bastir_2oo9_\Türkiye nin En Büyük MP3Portalı.url -> hxxp://mp3-dunyasi.org/forum InternetURL: C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zylom - Have Fun..url -> hxxp://www.zylom.com/ ==================== Ende vom Shortcut.txt ============================= #shortcutFRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:17-10-2015 durchgeführt von SEBOS (2015-10-17 17:54:08) Gestartet von C:\Users\SEBOS\Desktop\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) (2008-09-08 05:25:53) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2390085102-3506021809-3392372763-500 - Administrator - Disabled) Gast (S-1-5-21-2390085102-3506021809-3392372763-501 - Limited - Disabled) SEBOS (S-1-5-21-2390085102-3506021809-3392372763-1003 - Administrator - Enabled) => C:\Users\SEBOS ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Flash Player 19 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Flash Player 19 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Reader X (10.1.16) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.16 - Adobe Systems Incorporated) Agere Systems HDA Modem (HKLM\...\Agere Systems Soft Modem) (Version: - Agere Systems) Apple Software Update (HKLM\...\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}) (Version: 2.1.1.116 - Apple Inc.) Atheros WLAN Client (HKLM\...\{04983D37-2202-4295-94A2-8B547C66133F}) (Version: 1.00.000 - ) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.12.420 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM\...\{5dfbeba9-9f22-463d-8c95-c861911810a2}) (Version: 1.1.47.11018 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.47.11018 - Avira Operations GmbH & Co. KG) Hidden Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: - ) Canon MG5100 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5100_series) (Version: - ) Canon MP Navigator EX 3.0 (HKLM\...\MP Navigator EX 3.0) (Version: - ) Canon MP550 series Benutzerregistrierung (HKLM\...\Canon MP550 series Benutzerregistrierung) (Version: - ) Canon MP550 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP550_series) (Version: - ) Canon Utilities Easy-PhotoPrint EX (HKLM\...\Easy-PhotoPrint EX) (Version: - ) Canon Utilities My Printer (HKLM\...\CanonMyPrinter) (Version: - ) Canon Utilities Solution Menu (HKLM\...\CanonSolutionMenu) (Version: - ) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden Easy Battery Manager (HKLM\...\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}) (Version: 3.2.1.7 - ) Easy Display Manager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 2.0.0.0 - Samsung) Easy Network Manager 4.0 (HKLM\...\InstallShield_{308BD058-411C-4AF2-8BF6-A6C7CFD0270D}) (Version: 4.0.0.13 - Samsung) Easy Network Manager 4.0 (Version: 4.0.0.13 - Samsung) Hidden Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited) Favorit (HKLM\...\giqcy) (Version: - ) Free YouTube Download version 3.1.41.1130 (HKLM\...\Free YouTube Download_is1) (Version: 3.1.41.1130 - DVDVideoSoft Ltd.) Google Chrome (HKLM\...\Google Chrome) (Version: 46.0.2490.71 - Google Inc.) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6904.2028 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.28.15 - Google Inc.) Hidden Google-Schnellsuchfeld (HKLM\...\Quick Search Box) (Version: 1.2.1151.245 - Google, Inc.) Intel(R) PROSet/Wireless WiFi-Software (HKLM\...\{BA5F3E0E-8F3E-47BD-88E4-AD3EB5225F51}) (Version: 12.00.2000 - Intel(R) Corporation) Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - Intel Corporation) Java 8 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation) Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Mesh Runtime (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Messenger Companion (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft SOAP Toolkit 2.0 SP2 (HKLM\...\{36BEAD11-8577-49AD-9250-E06A50AE87B0}) (Version: 623.1 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server Native Client (HKLM\...\{7FB12670-0F93-4E1E-B2F5-4F339199A03A}) (Version: 9.00.4035.00 - Microsoft Corporation) Microsoft SQL Server VSS Writer (HKLM\...\{849A32C3-E75A-4791-9B11-E568BA3525A4}) (Version: 9.00.4035.00 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero 8 Lite 8.1.1.3 (HKLM\...\Nero8Lite_is1) (Version: 8.1.1.3 - Updatepack.nl) Norton Identity Safe (HKLM\...\NST) (Version: 2014.7.11.42 - Symantec Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) NVIDIA HD-Audiotreiber 1.3.18.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.18.0 - NVIDIA Corporation) Open It! (HKLM\...\OpenIt Open It!) (Version: 1.1.1 - OpenIt) OpenOffice.org 3.4 (HKLM\...\{4C552FD3-2CCD-4E00-AC64-0681DBB3F8B5}) (Version: 3.4.9590 - OpenOffice.org) Play AVStation (HKLM\...\InstallShield_{955597D8-E5E1-474D-B647-60AC44566D24}) (Version: 4.1.20.50 - Ihr Firmenname) Play AVStation (Version: 4.1.20.50 - Ihr Firmenname) Hidden PlayCamera (HKLM\...\{804F1285-8CBF-408D-8CDC-D4D40003B2E4}) (Version: 1.0.1.7 - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5605 - Realtek Semiconductor Corp.) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Hidden Samsung Magic Doctor (HKLM\...\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}) (Version: 5.00 - Samsung Electronics Co., LTD) Samsung New PC Studio (HKLM\...\InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Samsung New PC Studio (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Hidden Samsung New PC Studio USB Driver Installer (HKLM\...\InstallShield_{AF7E85DC-317C-47F5-810E-B82EE093A612}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Samsung New PC Studio USB Driver Installer (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Hidden Samsung PC Studio (Version: 3.0.0.60610 - Samsung Electronics Co., Ltd.) Hidden Samsung PC Studio 3 USB Driver Installer (HKLM\...\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}) (Version: 3.2.0.70701 - Samsung Electronics Co., Ltd.) Samsung Recovery Solution III (HKLM\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 3.0.0.5 - Samsung) Samsung Update Plus (HKLM\...\InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}) (Version: 1.3.0.11 - Samsung Electronics Co., LTD) Samsung Update Plus (Version: 1.3.0.11 - Samsung Electronics Co., LTD) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.9.0 - SAMSUNG Electronics Co., Ltd.) Segoe UI (Version: 15.4.2271.0615 - Microsoft Corp) Hidden Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Steuer-Sparer 2012 (HKLM\...\{1CC7263A-9A5E-4EFB-9BB8-67642D10FA7C}) (Version: 17.11 - Wolters Kluwer Deutschland GmbH) TuneUp Utilities 2013 (HKLM\...\TuneUp Utilities 2013) (Version: 13.0.4000.245 - TuneUp Software) TuneUp Utilities 2013 (Version: 13.0.4000.245 - TuneUp Software) Hidden TuneUp Utilities Language Pack (de-DE) (Version: 13.0.4000.245 - TuneUp Software) Hidden Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (HKLM\...\{07629207-FAA0-4F1A-8092-BF5085BE511F}) (Version: 9.00.4035.00 - Microsoft Corporation) Video Performer (HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\...\Video Performer) (Version: - PerformerSoft LLC) <==== ACHTUNG Vimicro UVC Camera (HKLM\...\{71A51B09-E7D3-11DB-A386-005056C00008}) (Version: 1.00.0000 - Vimicro Corporation) VLC media player 1.1.4 (HKLM\...\VLC media player) (Version: 1.1.4 - VideoLAN) Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation) Windows Live Mesh ActiveX control for remote connections (HKLM\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation) Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) Zip Opener Packages (HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\...\Zip Opener Packages) (Version: - ) <==== ACHTUNG ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\SEBOS\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\SEBOS\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\SEBOS\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited) CustomCLSID: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\SEBOS\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) ==================== Wiederherstellungspunkte ========================= 05-09-2015 16:32:38 Windows Update 07-09-2015 18:26:01 Windows Update 08-09-2015 03:00:16 Windows Update 08-09-2015 03:46:05 Removed Java(TM) 6 Update 35 08-09-2015 03:50:22 Removed Easy SpeedUp Manager 12-09-2015 01:25:33 Windows Update 12-09-2015 01:42:34 Windows Update 16-09-2015 14:20:09 Windows Update 06-10-2015 15:25:20 Windows Update 09-10-2015 18:24:42 Geplanter Prüfpunkt 13-10-2015 11:21:20 Windows Update 14-10-2015 10:57:52 Geplanter Prüfpunkt 15-10-2015 03:00:41 Windows Update ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____N C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {10F134D5-88EF-478A-8F5F-3F33C891B732} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated) Task: {1852D73B-6578-4B9E-855C-8D779D32712D} - System32\Tasks\{F3781734-0ED2-4EA9-A0F3-A7787BED2071} => pcalua.exe -a C:\Users\SEBOS\Desktop\Downloads\adbfw128\adbFire.exe -d C:\Users\SEBOS\Desktop\Downloads\adbfw128 Task: {27141558-DD8A-4611-812C-6BF2DA14A145} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2390085102-3506021809-3392372763-1003Core => C:\Users\SEBOS\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-14] (Facebook Inc.) Task: {298E9455-9F28-4A85-9CF4-50B6B0A8BB56} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-05] (Google Inc.) Task: {2B392EC4-11ED-4F1E-BC66-033D08C8C42B} - System32\Tasks\Norton Identity Safe\Norton Error Processor => C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\SymErr.exe [2014-01-30] (Symantec Corporation) Task: {2C3C3F53-AF6C-4223-A4B4-BA5BD0F15CCD} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2015-06-08] (Oracle Corporation) Task: {317FF6F6-DD79-4F9F-AB44-5F9F7FBB1075} - System32\Tasks\_UPDATES => C:\Program Files\SuperEasy Software\Driver Updater\supereasydu.exe [2014-07-17] (SuperEasy Software) Task: {3536E69D-8C17-4DED-A4B8-14C564CC96D3} - System32\Tasks\SuperEasyDriverUpdaterRunAtStartup => C:\Program Files\SuperEasy Software\Driver Updater\supereasydu.exe [2014-07-17] (SuperEasy Software) Task: {3F075A0E-191E-41C1-897C-20B027676C53} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-10-17] (Adobe Systems Incorporated) Task: {4D7D44AF-CF28-4DBC-AD68-9C98723D68E1} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2008-05-22] (SAMSUNG Electronics) Task: {4EA8E198-229B-4100-8177-7137680FDCAA} - System32\Tasks\SamsungMagicDoctor => C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe [2007-07-05] (Samsung Electronics Co., Ltd.) Task: {504E0F98-7751-45DA-B038-E2FA82C20391} - System32\Tasks\RunAtStartup => C:\Program Files\SuperEasy Software\Driver Updater\supereasydu.exe [2014-07-17] (SuperEasy Software) Task: {6D8C3BED-19BD-48B0-90CC-2D25298306A8} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe Task: {90E997C5-26F5-40BA-A89C-DEBE680FA453} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated) Task: {95BEB02F-72C6-4326-9D21-45599D1599BA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-05] (Google Inc.) Task: {BFEBED46-6AFC-40C2-B07F-91736B523B0A} - System32\Tasks\Norton Identity Safe\Norton Error Analyzer => C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\SymErr.exe [2014-01-30] (Symantec Corporation) Task: {C2380FFD-0284-4F74-B0CC-90595BCA5A22} - System32\Tasks\SuperEasyDriverUpdater_UPDATES => C:\Program Files\SuperEasy Software\Driver Updater\supereasydu.exe [2014-07-17] (SuperEasy Software) Task: {DC2AE39A-1E3A-4739-8EF3-2D2A4CB0D311} - System32\Tasks\PC Performer Scheduled Scan => C:\Program Files\PC Performer\PCPerformer.exe <==== ACHTUNG Task: {EAE851FE-BF0B-4AF1-8441-F98A6942FEB3} - System32\Tasks\{680B1C8E-5E7A-4DB7-8D33-FD401FF0BC65} => pcalua.exe -a "C:\Program Files\QuickTime\QTSystem\QuickTime.cpl" -c QuickTime Task: {F910AFCD-AAD9-4BF7-B4B5-927050C1218D} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files\TuneUp Utilities 2013\OneClick.exe [2014-01-28] (TuneUp Software) Task: {F9C2A29A-3CAB-425F-817D-B43C4839AA22} - System32\Tasks\PC Performer Logon Scan => C:\Program Files\PC Performer\PCPerformer.exe <==== ACHTUNG Task: {FA833FA5-1659-41BC-A033-84AF61DAB314} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe [2008-04-17] (SAMSUNG Electronics co., LTD.) Task: {FCCE741B-1171-4C48-8F23-D451488F376F} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2390085102-3506021809-3392372763-1003UA => C:\Users\SEBOS\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-14] (Facebook Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2390085102-3506021809-3392372763-1003Core.job => C:\Users\SEBOS\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2390085102-3506021809-3392372763-1003UA.job => C:\Users\SEBOS\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job => C:\Program Files\SuperEasy Software\Driver Updater\supereasydu.exe Task: C:\Windows\Tasks\_UPDATES.job => C:\Program Files\SuperEasy Software\Driver Updater\supereasydu.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2010-09-13 11:09 - 2001-10-28 17:42 - 00116224 _____ () C:\Windows\System32\pdfcmnnt.dll 2006-11-02 20:40 - 2006-11-02 20:40 - 00174656 _____ () C:\Windows\system32\PSIService.exe 2014-01-28 10:37 - 2014-01-28 10:37 - 00607032 _____ () C:\Program Files\TuneUp Utilities 2013\avgreplibx.dll 2008-07-23 23:55 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll 2008-07-23 23:56 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files\Samsung\Samsung Magic Doctor\HookDllPS2.dll 2015-05-07 04:46 - 2011-06-23 11:42 - 00168448 _____ () C:\Program Files\SuperEasy Software\Driver Updater\unrar.dll 2015-10-16 17:06 - 2015-10-15 13:20 - 16493256 _____ () C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\PepperFlash\19.0.0.226\pepflashplayer.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\SEBOS:zylomtest AlternateDataStreams: C:\Users\SEBOS:zylomtr{00013KEU-UKQE-K6V0-70L9-2A8RJ1B4CVCV} AlternateDataStreams: C:\Users\SEBOS:zylomtr{000HQ7FF-AD7A-3FG2-CB1H-264U84BSAVVN} AlternateDataStreams: C:\Users\SEBOS:zylomtr{000HQ7FF-AD7A-3FG4-ICFS-294LORCD8VTH} AlternateDataStreams: C:\Users\SEBOS:zylomtr{000HQ7FF-AD7A-3FG5-C61F-283VSOALEVUH} AlternateDataStreams: C:\Users\SEBOS:zylomtr{000HQ7FF-AD7A-3FG7-FCUD-28A45N46SVTT} ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\SEBOS\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [TCP Query User{060E36D9-0A90-415E-96A9-6EDF671E5289}C:\program files\internet explorer\iexplore.exe] => (Allow) C:\program files\internet explorer\iexplore.exe FirewallRules: [UDP Query User{8EC8B269-9C26-48C4-9AE7-28BBF5E8B7B3}C:\program files\internet explorer\iexplore.exe] => (Allow) C:\program files\internet explorer\iexplore.exe FirewallRules: [{647B984C-8315-4A8A-B40E-F3E65F6FBA87}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe FirewallRules: [{F664C11C-8B12-4289-8AA5-CDEEAC0EF4A5}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe FirewallRules: [{2185C8C2-3168-4FB8-A584-E4279FF4468B}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe FirewallRules: [{D4675845-CDB1-422C-8D54-888D8CEF6F6C}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe FirewallRules: [{70611CCC-7BAD-4806-85C6-C296537F0EEC}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [{C3C97EF2-A6B6-447E-A0CF-6DC9CCE77D9E}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe FirewallRules: [{52C74558-8D05-46B7-82D5-633DC5B73EF1}] => (Allow) LPort=2869 FirewallRules: [{C86A457E-6624-4DD2-8D08-1A9EAA6DF8BE}] => (Allow) LPort=1900 FirewallRules: [{45A44EBB-9FED-46DA-80C2-5D4A5F109853}] => (Allow) C:\Program Files\Windows Live\Mesh\MOE.exe FirewallRules: [{B5F74880-0B95-490B-A7EE-F1C2E88FE7A4}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [{31D25263-A980-4C3A-AA09-0D8EB2A63BBA}] => (Allow) LPort=80 FirewallRules: [{484814EF-F122-4641-A7D7-8026CCA311AF}] => (Allow) LPort=80 FirewallRules: [{A9E41627-32FD-400A-A2A4-09A5041F8B29}] => (Allow) LPort=80 FirewallRules: [{72CBD647-85C7-4743-AC88-7A7A79050BD8}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe FirewallRules: [TCP Query User{ADB10105-BEF6-4115-8581-232C87474C5D}C:\program files\windows live\contacts\wlcomm.exe] => (Block) C:\program files\windows live\contacts\wlcomm.exe FirewallRules: [UDP Query User{57406A23-C67B-4DE9-AC44-CE699584897D}C:\program files\windows live\contacts\wlcomm.exe] => (Block) C:\program files\windows live\contacts\wlcomm.exe FirewallRules: [{AA033F98-0EB1-45E2-9BF1-D6B586FF044D}] => (Allow) C:\Windows\System32\muzapp.exe FirewallRules: [{99374FE2-B729-4D93-A506-2AE0C684FD1B}] => (Allow) C:\Windows\System32\muzapp.exe FirewallRules: [{38FD5D7B-EF43-48F0-B063-46B9A18A49C9}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{6F2177C3-BEE4-40F8-8C91-1A8084B0C754}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{FAF61715-F88C-4220-9F9D-F8BBFF524108}] => (Allow) C:\Users\SEBOS\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe FirewallRules: [{E87B2E65-CBF8-4673-A20C-0DB76D7ADF97}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/17/2015 05:46:44 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/17/2015 02:51:07 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm Explorer.EXE, Version 6.0.6002.18005 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen. Prozess-ID: ae8 Anfangszeit: 01d108d8e0fecc53 Zeitpunkt der Beendigung: 39 Error: (10/17/2015 02:40:11 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/15/2015 03:46:15 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/15/2015 03:45:38 AM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (2036) GaviDB_0: Versuch, Datei "C:\ProgramData\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/15/2015 03:45:38 AM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (2036) GaviDB_0: Versuch, Datei "C:\ProgramData\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/15/2015 03:45:38 AM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (2036) GaviDB_0: Versuch, Datei "C:\ProgramData\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/15/2015 03:45:38 AM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (2036) GaviDB_0: Versuch, Datei "C:\ProgramData\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/15/2015 03:45:38 AM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (2036) GaviDB_0: Versuch, Datei "C:\ProgramData\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/15/2015 03:45:38 AM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (2036) GaviDB_0: Versuch, Datei "C:\ProgramData\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Systemfehler: ============= Error: (10/17/2015 05:50:10 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT) Description: 0x80070032 Error: (10/17/2015 05:47:18 PM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: ComputerbrowserLanmanWorkstation Error: (10/17/2015 05:47:18 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: SQL Server VSS Writer1 Error: (10/17/2015 05:46:45 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Parallel port driver%%1058 Error: (10/17/2015 05:46:45 PM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: ComputerbrowserLanmanWorkstation Error: (10/17/2015 05:46:45 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: DNS-Client%%2 Error: (10/17/2015 05:32:37 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Norton Identity Safe11200001Neustart des Diensts Error: (10/17/2015 05:32:37 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: NVIDIA Display Driver Service1 Error: (10/17/2015 05:27:31 PM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: ComputerbrowserLanmanWorkstation Error: (10/17/2015 04:59:53 PM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: ComputerbrowserLanmanWorkstation CodeIntegrity: =================================== Date: 2014-11-17 17:54:05.378 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Norton Internet Security\NortonData\21.2.0.38\Definitions\BASHDefs\20140214.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-11-17 17:54:04.274 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Norton Internet Security\NortonData\21.2.0.38\Definitions\BASHDefs\20140214.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-11-17 17:54:02.918 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Norton Internet Security\NortonData\21.2.0.38\Definitions\BASHDefs\20140214.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-11-17 17:54:01.682 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Norton Internet Security\NortonData\21.2.0.38\Definitions\BASHDefs\20140214.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-18 21:40:42.351 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-18 21:40:41.629 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-18 21:40:40.896 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-18 21:40:40.174 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-18 21:40:39.448 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-18 21:40:38.726 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz Prozentuale Nutzung des RAM: 58% Installierter physikalischer RAM: 3065.87 MB Verfügbarer physikalischer RAM: 1279.59 MB Summe virtueller Speicher: 6360.13 MB Verfügbarer virtueller Speicher: 4001.5 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:144.09 GB) (Free:24.18 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: () (Fixed) (Total:144 GB) (Free:64.12 GB) NTFS Drive e: (Neu) (CDROM) (Total:2.69 GB) (Free:0 GB) UDF ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: 21B6F2C3) Partition 1: (Not Active) - (Size=10 GB) - (Type=27) Partition 2: (Active) - (Size=144.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=144 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ |
17.10.2015, 23:53 | #4 |
| Trojaner Super Easy Driver Updater bei Windows Vista wie kann ich es entfernen? Geek Uninstaller installiert keine Entfernung möglich #frst.txt FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:17-10-2015 durchgeführt von SEBOS (Administrator) auf SEBOS-PC (17-10-2015 17:50:25) Gestartet von C:\Users\SEBOS\Desktop\Downloads Geladene Profile: SEBOS (Verfügbare Profile: SEBOS) Platform: Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forum ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Symantec Corporation) C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\nst.exe () C:\Windows\System32\PSIService.exe (TuneUp Software) C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Symantec Corporation) C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\nst.exe (TuneUp Software) C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe (SAMSUNG Electronics) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe (SAMSUNG Electronics co., LTD.) C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe (SuperEasy Software) C:\Program Files\SuperEasy Software\Driver Updater\supereasydu.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe (Farbar) C:\Users\SEBOS\Desktop\Downloads\FRST (1).exe (Farbar) C:\Users\SEBOS\Desktop\Downloads\FRST (1).exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\conime.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Windows Defender] => C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Windows\RtHDVCpl.exe [6111232 2008-04-17] (Realtek Semiconductor) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [1983816 2009-07-27] (CANON INC.) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [782008 2015-08-27] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-09-10] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-04-09] (Google Inc.) HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\...\Run: [E23DE371DB04774CDE3360866A72F772B1EF7DEF._service_run] => C:\Program Files\Google\Chrome\Application\chrome.exe [811848 2015-10-09] (Google Inc.) HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\...\Policies\Explorer: [NoCDBurning] 0 HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\...\MountPoints2: {0421d0cd-7d66-11dd-8565-806e6f6e6963} - E:\SETUP.EXE HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\...\MountPoints2: {5341b918-140b-11df-8b3a-001377b015d0} - F:\driver\usb\–¼‡‘Š•†‘Í€ŒŽ HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\...\MountPoints2: {8d915ce6-0b71-11df-a1f1-001377b015d0} - G:\AutoRun.exe HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\...\MountPoints2: {e8b7ba76-28a2-11df-bc4c-001377b015d0} - F:\AutoRun.exe HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\PhotoScreensaver.scr [704512 2009-04-11] (Microsoft Corporation) BootExecute: ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-12-08] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-12-08] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-12-08] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-12-08] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-12-08] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-12-08] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-12-08] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-12-08] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 20 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-12-08] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{1AE68085-75F7-414C-AAE8-7AEB6954785D}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{AB0B2BBE-9C89-465D-91EC-5ED0DF796580}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.symantec.com/redirects/security_response/fix_homepage/index.jsp?lg=de&pid=NIS&pvid=20.3.0.36 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=5.5&ar=msnhome HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.msn.com/spbasic.htm HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.symantec.com/redirects/security_response/fix_homepage/index.jsp?lg=de&pid=NIS&pvid=20.3.0.36 HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.msn.com/spbasic.htm HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.symantec.com/redirects/security_response/fix_homepage/index.jsp?lg=de&pid=NIS&pvid=20.3.0.36 HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.msn.com/spbasic.htm HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.symantec.com/redirects/security_response/fix_homepage/index.jsp?lg=de&pid=NIS&pvid=20.3.0.36 HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.yahoo.com/?fr=yset_ie_syc_oracle&type=orcl_hpset HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp:\\samsungcomputer.com HKU\S-1-5-21-2390085102-3506021809-3392372763-1003\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.msn.com/spbasic.htm SearchScopes: HKU\.DEFAULT -> {AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} URL = hxxp://nortonsafe.search.ask.com/web?q={SEARCHTERMS}&o=APN10506&l=dis&prt=IDSSLB&chn=retail&geo=DE&ver=2014&locale=de_DE&gct=kwd&qsrc=2869 SearchScopes: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch SearchScopes: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003 -> {18EAB056-9057-F224-FD4C-1F6569C4D8D2} URL = hxxp://www.plusnetwork.com/s/?q={searchTerms}&iesrc={referrer:source?} SearchScopes: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003 -> {2F2D5EE1-D569-42D3-8C89-10148AD188E7} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&intl=de&fr=yset_ie_syc_oracle&type=orcl_default SearchScopes: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003 -> {35a8dda3-7497-4416-bedf-19acdc02579d} URL = hxxp://www.findamo.com/search.html?&q={searchTerms}&cid=4196ch=2 SearchScopes: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003 -> {48311A81-7BBA-471E-9346-0293AC9AE615} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=302398&p={searchTerms} SearchScopes: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003 -> {AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} URL = hxxp://nortonsafe.search.ask.com/web?q={SEARCHTERMS}&o=APN10506&l=dis&prt=IDSSLB&chn=retail&geo=DE&ver=2014&locale=de_DE&gct=kwd&qsrc=2869 BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2009-11-25] (CANON INC.) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_51\bin\ssv.dll [2015-07-24] (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.) BHO: Windows Live Messenger Companion Helper -> {9FDDE16B-836F-4806-AB1F-1455CBEFF289} -> C:\Program Files\Windows Live\Companion\companioncore.dll [2011-05-13] (Microsoft Corporation) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-10-04] (Google Inc.) BHO: Norton Identity Protection -> {AB4C7833-A6EC-433f-B9FE-6B14B1A2F836} -> C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\coIEPlg.dll [2015-06-26] (Symantec Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_51\bin\jp2ssv.dll [2015-07-24] (Oracle Corporation) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2009-11-25] (CANON INC.) Toolbar: HKLM - Norton Identity Safe Toolbar - {A13C2648-91D4-4bf3-BC6D-0079707C4389} - C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\coIEPlg.dll [2015-06-26] (Symantec Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-10-04] (Google Inc.) Toolbar: HKU\.DEFAULT -> Norton Identity Safe Toolbar - {A13C2648-91D4-4BF3-BC6D-0079707C4389} - C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\coIEPlg.dll [2015-06-26] (Symantec Corporation) Toolbar: HKU\.DEFAULT -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-10-04] (Google Inc.) Toolbar: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-10-04] (Google Inc.) Toolbar: HKU\S-1-5-21-2390085102-3506021809-3392372763-1003 -> Norton Identity Safe Toolbar - {A13C2648-91D4-4BF3-BC6D-0079707C4389} - C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\coIEPlg.dll [2015-06-26] (Symantec Corporation) DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} hxxp://office.microsoft.com/_layouts/ClientBin/ieawsdc32.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_51-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0018-0000-0051-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_51-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_51-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab FireFox: ======== FF ProfilePath: C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF Homepage: facebook.de FF Session Restore: -> ist aktiviert. FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_226.dll [2015-10-17] () FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2009-09-07] (CANON INC.) FF Plugin: @java.com/DTPlugin,version=11.51.2 -> C:\Windows\system32\npdeployJava1.dll [2015-07-24] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin -> C:\Program Files\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-07-24] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.51.2 -> C:\Program Files\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-07-24] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2015-09-24] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2390085102-3506021809-3392372763-1003: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\SEBOS\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [2014-07-24] (Skype Limited) FF user.js: detected! => C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\user.js [2013-10-26] FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-09-24] (Adobe Systems Inc.) FF SearchPlugin: C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\searchplugins\11-suche.xml [2014-04-10] FF SearchPlugin: C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\searchplugins\avira-safesearch.xml [2015-01-20] FF SearchPlugin: C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\searchplugins\conduit.xml [2010-09-28] FF SearchPlugin: C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\searchplugins\englische-ergebnisse.xml [2014-04-10] FF SearchPlugin: C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\searchplugins\gmx-suche.xml [2014-04-10] FF SearchPlugin: C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\searchplugins\lastminute.xml [2014-04-10] FF SearchPlugin: C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\searchplugins\Search The Web.xml [2014-10-29] FF SearchPlugin: C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\searchplugins\webde-suche.xml [2014-04-10] FF Extension: Avira Browser Safety - C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\Extensions\abs@avira.com [2014-12-22] [ist nicht signiert] FF Extension: Avira SafeSearch - C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\Extensions\safesearch@avira.com [2014-12-10] [ist nicht signiert] FF Extension: WEB.DE MailCheck - C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\Extensions\toolbar@web.de [2014-12-22] [ist nicht signiert] FF Extension: Speed Analysis 2 - C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\Extensions\speedanalysis02@SpeedAnalysis.com.xpi [2013-10-06] [ist nicht signiert] FF Extension: Zula Games - C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\Extensions\zulagames@ZulaGames.com.xpi [2013-10-06] [ist nicht signiert] FF Extension: Adblock Plus - C:\Users\SEBOS\AppData\Roaming\Mozilla\Firefox\Profiles\ubtdcl07.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-11-26] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-27] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff [2012-12-01] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{F04D2D30-776C-4d02-8627-8E4385ECA58D}] - C:\ProgramData\Norton\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST_2014.7.8.23\coFFPlgn FF Extension: Norton Identity Safe Toolbar - C:\ProgramData\Norton\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST_2014.7.8.23\coFFPlgn [2015-10-17] Chrome: ======= CHR DefaultSearchURL: Default -> hxxp://nortonsafe.search.ask.com/web?q={searchTerms}&o=apn10506&prt=cr CHR DefaultSearchKeyword: Default -> NortonSafe CHR DefaultSuggestURL: Default -> hxxp://ss-sym.ask.com/query?q={searchTerms}&sstype=prefix&li=ff CHR Plugin: (Widevine Content Decryption Module) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.8.823\_platform_specific\win_x86\widevinecdmadapter.dll => Keine Datei CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\46.0.2490.71\PepperFlash\pepflashplayer.dll () CHR Profile: C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-25] CHR Extension: (Google Drive) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-02-25] CHR Extension: (YouTube) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-02-25] CHR Extension: (Google-Suche) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-02-25] CHR Extension: (Avira Browserschutz) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-02-25] CHR Extension: (Zula Games) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn [2013-07-25] CHR Extension: (Google Text & Tabellen Offline) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-07] CHR Extension: (Norton Identity Safe) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif [2015-02-25] CHR Extension: (Norton Safe) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmgcfemagnogdodbambjhdcmfcpicngl [2015-03-04] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-02-25] CHR Extension: (Norton Security Toolbar) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\nppllibpnmahfaklnpggkibhkapjkeob [2015-02-25] CHR Extension: (Google Mail) - C:\Users\SEBOS\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-02-25] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [gflandjopdloblmlcoiidmncpinmmacn] - C:\Users\SEBOS\AppData\Roaming\zulagames\zulagames.crx [2013-07-01] CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [npdicihegicnhaangkdmcgbjceoemeoo] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [nppllibpnmahfaklnpggkibhkapjkeob] - C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\Exts\Chrome.crx [2015-04-04] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [887128 2015-07-28] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [461672 2015-08-27] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [461672 2015-08-27] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1212048 2015-08-27] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [240872 2015-09-10] (Avira Operations GmbH & Co. KG) S2 Dnscache; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S4 EvtEng; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [819200 2008-05-23] (Intel(R) Corporation) [Datei ist nicht signiert] S4 FsUsbExService; C:\Windows\system32\FsUsbExService.Exe [233472 2009-01-08] (Teruten) [Datei ist nicht signiert] R2 NCO; C:\Program Files\Norton Identity Safe\Engine\2014.7.11.42\NST.exe [131144 2015-03-05] (Symantec Corporation) R2 ProtexisLicensing; C:\Windows\system32\PSIService.exe [174656 2006-11-02] () [Datei ist nicht signiert] S4 RegSrvc; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [466944 2008-05-23] (Intel(R) Corporation) [Datei ist nicht signiert] S4 Samsung Update Plus; C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe [77480 2008-05-13] () [Datei ist nicht signiert] R2 TuneUp.UtilitiesSvc; C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [1731896 2014-01-28] (TuneUp Software) R2 Update-Service; C:\Windows\System32\UpdSvc.dll [114000 2011-12-11] (Joosoft.com GmbH) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108448 2015-07-28] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136728 2015-07-28] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-05-07] (Avira Operations GmbH & Co. KG) R1 ccSet_NST; C:\Windows\system32\drivers\NST\7DE070B0.02A\ccSetx86.sys [127064 2013-09-27] (Symantec Corporation) S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-01-08] () [Datei ist nicht signiert] R2 KMDFMEMIO; C:\Windows\System32\DRIVERS\kmdfmemio.sys [13312 2008-07-23] (SAMSUNG ELECTRONICS CO., LTD.) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-06-10] (Avira Operations GmbH & Co. KG) R3 TuneUpUtilitiesDrv; C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [10088 2012-11-16] (TuneUp Software) R3 VMC302; C:\Windows\System32\Drivers\VMC302.sys [242560 2008-04-05] (Vimicro Corporation) S3 cpuz134; \??\C:\Users\SEBOS\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X] S3 EraserUtilDrv11122; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv11122.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] S3 optousb; system32\DRIVERS\optousb.sys [X] S3 optovcm; system32\DRIVERS\optovcm.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-10-17 17:50 - 2015-10-17 17:50 - 00000000 ____D C:\FRST 2015-10-17 16:29 - 2015-10-17 16:29 - 00000000 ____D C:\Users\SEBOS\AppData\Local\{22B295B0-04E3-4CA4-9173-A32ABC033343} 2015-10-17 15:25 - 2015-10-17 16:07 - 00000472 _____ C:\Windows\system32\defogger_disable.log 2015-10-17 15:24 - 2015-10-17 15:24 - 00000000 _____ C:\Users\SEBOS\defogger_reenable 2015-10-15 17:28 - 2015-10-15 18:37 - 00018183 _____ C:\Users\SEBOS\Desktop\Bewerbung Sedef Kita 15.10.2015.odt 2015-10-15 16:56 - 2015-10-15 16:56 - 00019500 _____ C:\Users\SEBOS\Desktop\lebenslauf sedef (2).odt 2015-10-15 03:06 - 2015-07-18 15:14 - 00901264 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00066400 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00022368 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00015200 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-eventing-provider-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011104 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-10-15 03:06 - 2015-07-18 15:14 - 00011104 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-10-15 03:03 - 2015-09-28 19:17 - 01206192 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-10-15 03:03 - 2015-09-26 18:09 - 03606464 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2015-10-15 03:03 - 2015-09-26 18:09 - 03554240 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-10-15 03:01 - 2015-07-29 02:46 - 11588096 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2015-10-15 03:00 - 2015-10-15 03:01 - 00000000 ____D C:\Users\SEBOS\AppData\Local\{956E5EFA-EE29-4670-9D7F-648DA252B113} 2015-10-14 09:58 - 2015-09-11 09:22 - 01814016 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-10-14 09:58 - 2015-09-11 09:21 - 12388352 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-10-14 09:58 - 2015-09-11 09:19 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-10-14 09:58 - 2015-09-11 09:17 - 09751552 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-10-14 09:58 - 2015-09-11 09:16 - 01139712 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-10-14 09:58 - 2015-09-11 09:16 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-10-14 09:58 - 2015-09-11 09:15 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-10-14 09:58 - 2015-09-11 09:15 - 00422912 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-10-14 09:58 - 2015-09-11 09:14 - 01804288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-10-14 09:58 - 2015-09-11 09:14 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2015-10-14 09:58 - 2015-09-11 09:14 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2015-10-14 09:58 - 2015-09-11 09:14 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2015-10-14 09:34 - 2015-10-14 09:34 - 00000000 ____D C:\Users\SEBOS\AppData\Local\{AF19ADD7-818F-4F9D-ABBB-023D8967B32C} 2015-10-13 11:18 - 2015-10-13 11:18 - 00000000 ____D C:\Users\SEBOS\AppData\Local\{5D96612A-70FD-4C80-81CB-13401AC0F121} 2015-09-19 17:42 - 2015-09-19 17:42 - 00000000 ____D C:\Users\SEBOS\.android ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-10-17 17:52 - 2008-09-08 07:29 - 01822655 _____ C:\Windows\WindowsUpdate.log 2015-10-17 17:52 - 2006-11-02 12:33 - 01567488 _____ C:\Windows\system32\PerfStringBackup.INI 2015-10-17 17:46 - 2010-01-28 21:54 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-10-17 17:46 - 2008-07-24 00:05 - 00233081 _____ C:\ProgramData\nvModes.dat 2015-10-17 17:46 - 2008-07-24 00:05 - 00233081 _____ C:\ProgramData\nvModes.001 2015-10-17 17:45 - 2012-04-17 20:44 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-10-17 17:45 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-10-17 17:45 - 2006-11-02 14:47 - 00004784 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2015-10-17 17:45 - 2006-11-02 14:47 - 00004784 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2015-10-17 17:43 - 2008-07-24 15:30 - 00000012 _____ C:\Windows\bthservsdp.dat 2015-10-17 17:43 - 2006-11-02 15:01 - 00032518 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2015-10-17 17:36 - 2012-04-17 20:44 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2015-10-17 17:36 - 2011-12-11 16:49 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2015-10-17 17:24 - 2010-01-28 21:54 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-10-17 15:24 - 2008-10-28 21:00 - 00000000 ____D C:\Users\SEBOS 2015-10-17 15:05 - 2012-01-15 00:55 - 00001138 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2390085102-3506021809-3392372763-1003UA.job 2015-10-17 14:57 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache 2015-10-16 16:12 - 2012-01-15 00:55 - 00001116 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2390085102-3506021809-3392372763-1003Core.job 2015-10-15 17:09 - 2014-06-12 19:48 - 00000000 ____D C:\Users\SEBOS\Desktop\BEWERBUNG 2015-10-15 16:37 - 2015-02-25 16:05 - 00001963 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-10-15 10:53 - 2014-12-08 22:48 - 00000000 ____D C:\ProgramData\Package Cache 2015-10-15 03:25 - 2013-09-04 11:01 - 00000000 ____D C:\Windows\system32\MRT 2015-10-15 03:07 - 2006-11-02 12:24 - 141105520 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2015-10-14 11:10 - 2015-09-05 15:31 - 00001003 _____ C:\Users\Public\Desktop\Avira Launcher.lnk 2015-10-14 11:09 - 2014-12-08 22:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-10-14 09:40 - 2012-06-09 16:35 - 00002425 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk 2015-10-14 09:34 - 2015-06-22 01:16 - 00000314 _____ C:\Windows\Tasks\_UPDATES.job 2015-10-14 09:34 - 2015-05-07 04:46 - 00000314 _____ C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job 2015-09-19 08:16 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Microsoft.NET ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2007-03-12 18:59 - 2007-03-12 18:59 - 0299008 _____ () C:\Program Files\navigram_register.exe 2010-08-10 17:31 - 2010-08-10 18:32 - 0000011 _____ () C:\Users\SEBOS\AppData\Roaming\NevoSoft Gameslog.txt 2013-07-25 23:38 - 2013-07-25 23:37 - 0030894 _____ () C:\Users\SEBOS\AppData\Roaming\speedanalysis.ico 2013-07-27 01:04 - 2014-11-17 18:20 - 0000193 _____ () C:\Users\SEBOS\AppData\Roaming\WB.CFG 2013-06-25 11:04 - 2013-06-25 11:04 - 0000005 _____ () C:\Users\SEBOS\AppData\Roaming\WBPU-TTL.DAT 2013-07-25 23:38 - 2013-07-25 23:37 - 0081582 _____ () C:\Users\SEBOS\AppData\Roaming\zulagames.ico 2013-07-16 22:24 - 2013-10-30 14:40 - 0000680 _____ () C:\Users\SEBOS\AppData\Local\d3d9caps.dat 2009-04-25 09:29 - 2015-09-08 03:54 - 0056320 _____ () C:\Users\SEBOS\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2009-04-08 07:02 - 2009-06-17 20:15 - 0000088 _____ () C:\Users\SEBOS\AppData\Local\giqcy.bat 2009-06-13 09:12 - 2009-06-17 23:28 - 0002963 _____ () C:\Users\SEBOS\AppData\Local\ukomi.dat 2009-06-13 09:12 - 2009-06-15 19:46 - 0351445 _____ () C:\Users\SEBOS\AppData\Local\ukomi_nav.dat 2009-06-13 09:12 - 2009-06-17 23:29 - 0001273 _____ () C:\Users\SEBOS\AppData\Local\ukomi_navps.dat 2009-04-19 19:13 - 2009-10-03 20:15 - 0000088 __RSH () C:\ProgramData\64268489F0.sys 2009-04-19 19:13 - 2009-10-03 20:15 - 0002828 ___SH () C:\ProgramData\KGyGaAvL.sys 2010-08-29 16:20 - 2010-09-04 15:06 - 0000000 _____ () C:\ProgramData\LauncherAccess.dt 2008-07-24 00:05 - 2015-10-17 17:46 - 0233081 _____ () C:\ProgramData\nvModes.001 2008-07-24 00:05 - 2015-10-17 17:46 - 0233081 _____ () C:\ProgramData\nvModes.dat Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\Users\SEBOS\ffdshow.reg C:\Users\SEBOS\splash.exe Einige Dateien in TEMP: ==================== C:\Users\SEBOS\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-10-17 17:53 ==================== Ende vom FRST.txt ============================ |
18.10.2015, 19:26 | #5 |
/// the machine /// TB-Ausbilder | Trojaner Super Easy Driver Updater bei Windows Vista wie kann ich es entfernen? Geek Uninstaller installiert keine Entfernung möglich Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Trojaner Super Easy Driver Updater bei Windows Vista wie kann ich es entfernen? Geek Uninstaller installiert keine Entfernung möglich |
bereits, defogger, driver, entferne, entfernen, entfernung, installer, installier, installiert, keine entfernung, malware, programme, super, troja, trojaner, uninstaller, unter, vista, windows, windows vista |