|
Plagegeister aller Art und deren Bekämpfung: Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.06.2016, 17:27 | #1 |
| Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 Hallo, ich bräuchte bitte dringend hilfe. Meine Fotos wurden durch etwas verschlüsselt das ich nicht kenne. Wenn ich versuche sie zu öffnen kommt eine Meldung in Form einer .txt die wie folgt lautet: Code:
ATTFilter What happened to your files ? All of your files were protected by a strong encryption with RSA-2048 using CryptoWall 3.0. More information about the encryption keys using RSA-2048 can be found here: hxxp://en.wikipedia.org/wiki/RSA_(cryptosystem) What does this mean ? This means that the structure and data within your files have been irrevocably changed, you will not be able to work with them, read them or see them, it is the same thing as losing them forever, but with our help, you can restore them. How did this happen ? Especially for you, on our server was generated the secret key pair RSA-2048 - public and private. All your files were encrypted with the public key, which has been transferred to your computer via the Internet. Decrypting of your files is only possible with the help of the private key and decrypt program, which is on our secret server. What do I do ? Alas, if you do not take the necessary measures for the specified time then the conditions for obtaining the private key will be changed. If you really value your data, then we suggest you do not waste valuable time searching for other solutions because they do not exist. For more specific instructions, please visit your personal home page, there are a few different addresses pointing to your page below: 1.hxxp://7oqnsnzwwnm6zb7y.payoptionserver.com/25Yhi1 2.hxxp://7oqnsnzwwnm6zb7y.paytogateserver.com/25Yhi1 3.hxxp://7oqnsnzwwnm6zb7y.paysteroptionway.com/25Yhi1 4.hxxp://7oqnsnzwwnm6zb7y.bibliopayoption.com/25Yhi1 If for some reasons the addresses are not available, follow these steps: 1.Download and install tor-browser: hxxp://www.torproject.org/projects/torbrowser.html.en 2.After a successful installation, run the browser and wait for initialization. 3.Type in the address bar: 7oqnsnzwwnm6zb7y.onion/25Yhi1 4.Follow the instructions on the site. IMPORTANT INFORMATION: Your personal page: hxxp://7oqnsnzwwnm6zb7y.payoptionserver.com/25Yhi1 Your personal page (using TOR): 7oqnsnzwwnm6zb7y.onion/25Yhi1 Your personal identification number (if you open the site (or TOR 's) directly): 25Yhi1 Danke im Voraus |
28.06.2016, 20:17 | #2 |
/// TB-Ausbilder | Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Du bist mit einem Verschlüsselungstrojaner infiziert. Eines gleich vorab: Es ist unwahrscheinlich, dass man die verschlüsselten Dateien wieder entschlüsseln kann. Mehr wissen wir nach den folgenden Schritten: Schritt 1
Schritt 2 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 3 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
30.06.2016, 14:37 | #3 |
| Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 Also ich habe jetzt alle Schritte befolgt:
__________________TDS Killler: Code:
ATTFilter 15:31:55.0851 0x08b0 TDSS rootkit removing tool 3.1.0.9 Dec 11 2015 22:49:12 15:32:00.0547 0x08b0 ============================================================ 15:32:00.0547 0x08b0 Current date / time: 2016/06/30 15:32:00.0547 15:32:00.0547 0x08b0 SystemInfo: 15:32:00.0547 0x08b0 15:32:00.0547 0x08b0 OS Version: 6.1.7601 ServicePack: 1.0 15:32:00.0547 0x08b0 Product type: Workstation 15:32:00.0547 0x08b0 ComputerName: KIRAGEORG-PC 15:32:00.0547 0x08b0 UserName: kira georg 15:32:00.0547 0x08b0 Windows directory: C:\Windows 15:32:00.0547 0x08b0 System windows directory: C:\Windows 15:32:00.0547 0x08b0 Processor architecture: Intel x86 15:32:00.0547 0x08b0 Number of processors: 2 15:32:00.0547 0x08b0 Page size: 0x1000 15:32:00.0547 0x08b0 Boot type: Normal boot 15:32:00.0547 0x08b0 ============================================================ 15:32:04.0993 0x08b0 KLMD registered as C:\Windows\system32\drivers\44215836.sys 15:32:05.0367 0x08b0 System UUID: {D39751F7-A334-569C-2BD8-FA0CA184B6C8} 15:32:05.0975 0x08b0 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1F8B1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000050 15:32:05.0991 0x08b0 ============================================================ 15:32:05.0991 0x08b0 \Device\Harddisk0\DR0: 15:32:06.0007 0x08b0 MBR partitions: 15:32:06.0007 0x08b0 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x96000 15:32:06.0007 0x08b0 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x96800, BlocksNum 0x7466F800 15:32:06.0007 0x08b0 ============================================================ 15:32:06.0100 0x08b0 C: <-> \Device\Harddisk0\DR0\Partition2 15:32:06.0100 0x08b0 ============================================================ 15:32:06.0100 0x08b0 Initialize success 15:32:06.0100 0x08b0 ============================================================ 15:32:13.0807 0x1a08 ============================================================ 15:32:13.0807 0x1a08 Scan started 15:32:13.0807 0x1a08 Mode: Manual; SigCheck; TDLFS; 15:32:13.0807 0x1a08 ============================================================ 15:32:13.0807 0x1a08 KSN ping started 15:32:16.0240 0x1a08 KSN ping finished: true 15:32:18.0159 0x1a08 ================ Scan system memory ======================== 15:32:18.0159 0x1a08 System memory - ok 15:32:18.0159 0x1a08 ================ Scan services ============================= 15:32:18.0315 0x1a08 [ 1B133875B8AA8AC48969BD3458AFE9F5, 01753BDD47F3F9BC0E0D23A069B9C56D4AE6A6B6295BC19B95AE245D25B12744 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys 15:32:18.0487 0x1a08 1394ohci - ok 15:32:18.0518 0x1a08 [ CEA80C80BED809AA0DA6FEBC04733349, AE69C142DC2210A4AE657C23CEA4A6E7CB32C4F4EBA039414123CAC52157509B ] ACPI C:\Windows\system32\drivers\ACPI.sys 15:32:18.0565 0x1a08 ACPI - ok 15:32:18.0596 0x1a08 [ 1EFBC664ABFF416D1D07DB115DCB264F, BF94D069D692140B792DBF4FD3CB0127D27C26CC5BFB6B0C28A8B6346767EE58 ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 15:32:18.0674 0x1a08 AcpiPmi - ok 15:32:18.0845 0x1a08 [ 36114214BF8D7C464D1E92E4EB6B2DD3, 8E7CB266D4ABCDF332A3D4D341753811D51B72985E36F24A7E757DCA11A65A2A ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe 15:32:18.0877 0x1a08 AdobeARMservice - ok 15:32:18.0970 0x1a08 [ E324D38B6CCF843ED4F6D521908AEE5B, D34DAF5AB7A3C2751C0C3BD3C21E52909E6D182DD202BD3C0B4981535320E64A ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe 15:32:19.0033 0x1a08 AdobeFlashPlayerUpdateSvc - ok 15:32:19.0095 0x1a08 [ 21E785EBD7DC90A06391141AAC7892FB, A2D3D764C5E6DC0AD5AAF48485FFB8B121D2A40DC08ECF2D2CB92278A1002B25 ] adp94xx C:\Windows\system32\drivers\adp94xx.sys 15:32:19.0173 0x1a08 adp94xx - ok 15:32:19.0204 0x1a08 [ 0C676BC278D5B59FF5ABD57BBE9123F2, 339E8A433D186BAAB6FCB44C82CC9FB6FCD63C87981449494CBEB2072CB6B7BB ] adpahci C:\Windows\system32\drivers\adpahci.sys 15:32:19.0251 0x1a08 adpahci - ok 15:32:19.0267 0x1a08 [ 7C7B5EE4B7B822EC85321FE23A27DB33, A934AFB71D439555E6376DA9B34F82E8D39A300A4547BE9AC9311F6A3C36270C ] adpu320 C:\Windows\system32\drivers\adpu320.sys 15:32:19.0313 0x1a08 adpu320 - ok 15:32:19.0345 0x1a08 [ 12E6A172D72AFC626727B8635DD17E39, 33B3D109C39DF6EA86AFC3C89A93657906E981D3D22FF854401BC7326990CC08 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 15:32:19.0376 0x1a08 AeLookupSvc - ok 15:32:19.0407 0x1a08 [ D0B388DA1D111A34366E04EB4A5DD156, 60D226F027F4025CC032CAFF73A80FAFB5FA75445654FDCF80CA8C0419C6E938 ] AFD C:\Windows\system32\drivers\afd.sys 15:32:19.0454 0x1a08 AFD - ok 15:32:19.0501 0x1a08 [ 507812C3054C21CEF746B6EE3D04DD6E, D7E59350AC338AD229E3D10C76E32AE16D120311B263714A9CD94AB538633B0E ] agp440 C:\Windows\system32\drivers\agp440.sys 15:32:19.0532 0x1a08 agp440 - ok 15:32:19.0547 0x1a08 [ 8B30250D573A8F6B4BD23195160D8707, 64EC289AFCD63D84EAFD9D81C50D0A77BCC79A1EFF32C50B2776BB0C0151757D ] aic78xx C:\Windows\system32\drivers\djsvs.sys 15:32:19.0594 0x1a08 aic78xx - ok 15:32:19.0641 0x1a08 [ 18A54E132947CD98FEA9ACCC57F98F13, 9D39AF972785E49F0DD12C4BAEF39A79CD69F098886BF152AF1B7CCE2E902115 ] ALG C:\Windows\System32\alg.exe 15:32:19.0672 0x1a08 ALG - ok 15:32:19.0719 0x1a08 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44, 1D1AA8F50935D976C29DE7A84708CADBBBDD936F0DD2C059E820F0D21367B3B6 ] aliide C:\Windows\system32\drivers\aliide.sys 15:32:19.0781 0x1a08 aliide - ok 15:32:19.0797 0x1a08 [ 3C6600A0696E90A463771C7422E23AB5, 370B33DC1C25B981628A318BAE434A78A5F0A0DA93C2896DC7A3D7B87AE1A5E7 ] amdagp C:\Windows\system32\drivers\amdagp.sys 15:32:19.0844 0x1a08 amdagp - ok 15:32:19.0875 0x1a08 [ CD5914170297126B6266860198D1D4F0, 2239FCBD1A7EC27CE4F10DA36AE6BD6CCB87E5128C82CA71B84BFE5AF5602A60 ] amdide C:\Windows\system32\drivers\amdide.sys 15:32:19.0906 0x1a08 amdide - ok 15:32:19.0922 0x1a08 [ 00DDA200D71BAC534BF56A9DB5DFD666, CA316B1FFD85BA1CF8664B3229DA1F238A5341E016059F7ED89702324CFD124B ] AmdK8 C:\Windows\system32\drivers\amdk8.sys 15:32:19.0953 0x1a08 AmdK8 - ok 15:32:19.0969 0x1a08 [ 3CBF30F5370FDA40DD3E87DF38EA53B6, 7EACF1743367BE805357B6FD10F8F99E9B1C301FE3782D77719347B13DFA65EC ] AmdPPM C:\Windows\system32\drivers\amdppm.sys 15:32:20.0015 0x1a08 AmdPPM - ok 15:32:20.0047 0x1a08 [ D320BF87125326F996D4904FE24300FC, F767D8C5C58D57202905D829F7AE1B1FF33937F407FDCE4C90E32A6638F27416 ] amdsata C:\Windows\system32\drivers\amdsata.sys 15:32:20.0109 0x1a08 amdsata - ok 15:32:20.0125 0x1a08 [ EA43AF0C423FF267355F74E7A53BDABA, 3F1335909AB0281A2FBDD7AD90E18309E091656CD32B48894B992789D8C61DB4 ] amdsbs C:\Windows\system32\drivers\amdsbs.sys 15:32:20.0171 0x1a08 amdsbs - ok 15:32:20.0187 0x1a08 [ 46387FB17B086D16DEA267D5BE23A2F2, 8B8AC61B91F154B4EB5CC6DECB5FCCEBA8B42EFE94859947136AD06681EA8ED0 ] amdxata C:\Windows\system32\drivers\amdxata.sys 15:32:20.0218 0x1a08 amdxata - ok 15:32:20.0374 0x1a08 [ 157DA3885AA4F03C80C10DAEB0949CAA, 69EA1C9F904FBDFE904A3BC52CB0E188AF18A93EA87A119E5E6234C6F5D4742E ] AntiVirMailService C:\Program Files\Avira\Antivirus\avmailc7.exe 15:32:20.0421 0x1a08 AntiVirMailService - ok 15:32:20.0452 0x1a08 [ BD65021AB0EC790AECC503C394E61BA4, 51AD9C6F1192A3604902AE4F3B4B791DF1D58EA0B39B12AE4FA38F59E02F6D68 ] AntiVirSchedulerService C:\Program Files\Avira\Antivirus\sched.exe 15:32:20.0468 0x1a08 AntiVirSchedulerService - ok 15:32:20.0499 0x1a08 [ BD65021AB0EC790AECC503C394E61BA4, 51AD9C6F1192A3604902AE4F3B4B791DF1D58EA0B39B12AE4FA38F59E02F6D68 ] AntiVirService C:\Program Files\Avira\Antivirus\avguard.exe 15:32:20.0515 0x1a08 AntiVirService - ok 15:32:20.0577 0x1a08 [ CF586007CB1F9189CDF07D0D5A02C448, 7BA6E27A835A0851C12A7A115C24665631CC77D857DAF32D24BF2D2AF676FE30 ] AntiVirWebService C:\Program Files\Avira\Antivirus\avwebg7.exe 15:32:20.0608 0x1a08 AntiVirWebService - ok 15:32:20.0655 0x1a08 [ 81F97D8F8B3FB94A451CC6F7CF8B2965, 8DEBA4E47E1016D69740C0BB7CDD23852D86E0D42C1C1EA5A847ECB115C38CB1 ] AppID C:\Windows\system32\drivers\appid.sys 15:32:20.0717 0x1a08 AppID - ok 15:32:20.0749 0x1a08 [ F5090F8FA6757C58E17BAEAA86093636, 5E14CF3032DF5801240F45C59AA93962EA41AA5648A0C6458D16D9B9D95A131F ] AppIDSvc C:\Windows\System32\appidsvc.dll 15:32:20.0780 0x1a08 AppIDSvc - ok 15:32:20.0811 0x1a08 [ EACFDF31921F51C097629F1F3C9129B4, 24138755D823E69760579ECBD672421192457CDC9941B2BC499C2D34D83E86C3 ] Appinfo C:\Windows\System32\appinfo.dll 15:32:20.0827 0x1a08 Appinfo - ok 15:32:20.0842 0x1a08 [ 2932004F49677BD84DBC72EDB754FFB3, 73F84582244AC53994A2F4499A119B4A84A6BF7FD3046C29A8080C763DE540B8 ] arc C:\Windows\system32\drivers\arc.sys 15:32:20.0905 0x1a08 arc - ok 15:32:20.0936 0x1a08 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7, F7C9C3B4F2C816F57A43B2921672858C291054220BADE291044343778216F6BA ] arcsas C:\Windows\system32\drivers\arcsas.sys 15:32:20.0967 0x1a08 arcsas - ok 15:32:21.0076 0x1a08 [ 9D768C43FEF254DD50B1DBF8AD5C4C0B, A50854EA5C08605133B8BB4DFDC6090357C5665314AA72E0BFA1E07D4E451F09 ] aspnet_state C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe 15:32:21.0107 0x1a08 aspnet_state - ok 15:32:21.0185 0x1a08 [ 6E41047DF3644FE7B472D80CD2494F53, 97C203C00E8486DEBA804CA9208F7627293775B884BF9B26DB467C53FC3D01E2 ] aswHwid C:\Windows\system32\drivers\aswHwid.sys 15:32:21.0217 0x1a08 aswHwid - ok 15:32:21.0279 0x1a08 [ A0370985E35E86F7C88CFB1AC896832E, E89D2AB6CAAB0DBA4FB796AFC48F10047C9D6AD41888F8FBCDDD048F28531AC8 ] aswKbd C:\Windows\system32\drivers\aswKbd.sys 15:32:21.0326 0x1a08 aswKbd - ok 15:32:21.0341 0x1a08 [ 938A11801954BBB35D2CFD72E2219122, D02B8C8B36AFE9F52B97A813B38AA390701B141AAC180BD2CEFBE870692E78EB ] aswMonFlt C:\Windows\system32\drivers\aswMonFlt.sys 15:32:21.0388 0x1a08 aswMonFlt - ok 15:32:21.0435 0x1a08 [ 83F1C93475CEE22B14A5052F03E9B4FC, D21CC3F6867AF27863B1BD65101D2939D5BA6491F11B8089156E723DDFFB45A7 ] aswNetNd6 C:\Windows\system32\DRIVERS\aswNetNd6.sys 15:32:21.0482 0x1a08 aswNetNd6 - ok 15:32:21.0575 0x1a08 [ 07115FC29C236FDFB72F15DA84813867, 8393C9504F63BE98FDB27DF4C4159849A76D6B921D1EA7CBD47E0D5C334CF5A6 ] aswNetSec C:\Windows\system32\drivers\aswNetSec.sys 15:32:21.0622 0x1a08 aswNetSec - ok 15:32:21.0653 0x1a08 [ C4E858A0B929F2DD052018A9C4D11B97, 0059CCBEAF9F5203280158F911945D4F30337A3D5EAFC9DB660BF0A4B739A657 ] aswRdr C:\Windows\system32\drivers\aswRdr2.sys 15:32:21.0700 0x1a08 aswRdr - ok 15:32:21.0747 0x1a08 [ E72A61A4A75FBCABFFD7A9EA76544D89, 8FC94F3018EEADC8445125345FD9B998EA9778193BF2A8A8606AA958156EC63E ] aswRvrt C:\Windows\system32\drivers\aswRvrt.sys 15:32:21.0763 0x1a08 aswRvrt - ok 15:32:21.0794 0x1a08 [ 3DFA2C8D9F798A193CD922B7155572AB, FEE9D218CC400C4344360F746F541A4FD0E53CF24D631F9D12C2EA7EA26849DB ] aswSnx C:\Windows\system32\drivers\aswSnx.sys 15:32:21.0887 0x1a08 aswSnx - ok 15:32:21.0950 0x1a08 [ 837795B850F100A32C62FC38FC0BE301, D79BCCA3D0FF4CC5EDFE76B4651880CAF5B5E48A5B630208FA6567DD862498B8 ] aswSP C:\Windows\system32\drivers\aswSP.sys 15:32:21.0981 0x1a08 aswSP - ok 15:32:22.0028 0x1a08 [ 75D11EC520AABA1B9AECBB0AEB416B03, BED713F5B9963F62376FA1C00AFBD263CDB8E7BEB22990C530D8AA5960960B11 ] aswStm C:\Windows\system32\drivers\aswStm.sys 15:32:22.0043 0x1a08 aswStm - ok 15:32:22.0059 0x1a08 [ 388600AA4676D3AED8976F546A12238D, 176BBA5CA2704C4C99F7A2CFEC8E040AFA7C81A39EB22F304EBFB27C91C08CDF ] aswVmm C:\Windows\system32\drivers\aswVmm.sys 15:32:22.0090 0x1a08 aswVmm - ok 15:32:22.0106 0x1a08 [ ADD2ADE1C2B285AB8378D2DAAF991481, 7965A705F37924C0EC7A934E64E89C5DF4069816E2EEA3509E0AC90F78910519 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 15:32:22.0153 0x1a08 AsyncMac - ok 15:32:22.0199 0x1a08 [ 338C86357871C167A96AB976519BF59E, F28CC534523D1701B0552F5D7E18E88369C4218BDB1F69110C3E31D395884AD6 ] atapi C:\Windows\system32\drivers\atapi.sys 15:32:22.0231 0x1a08 atapi - ok 15:32:22.0262 0x1a08 [ C1619A13B10CAC5038BF7129F57D8DE3, 9F71EA6C844650658938E68CCC1383F92D37C68E46E08461A8351491185BA791 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 15:32:22.0293 0x1a08 AudioEndpointBuilder - ok 15:32:22.0309 0x1a08 [ C1619A13B10CAC5038BF7129F57D8DE3, 9F71EA6C844650658938E68CCC1383F92D37C68E46E08461A8351491185BA791 ] Audiosrv C:\Windows\System32\Audiosrv.dll 15:32:22.0324 0x1a08 Audiosrv - ok 15:32:22.0558 0x1a08 [ A24AF1F8186B4B69D54DCC4B059CA695, 882338FEF206231B9FD83787A8685A7B69D76A414923B511A8D6A7619CB86F87 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe 15:32:22.0574 0x1a08 avast! Antivirus - ok 15:32:22.0652 0x1a08 [ 08B412FBCBFDE2901C84801C4F356E2A, E44F5C8078A17B211AD44F46DD633C43B366B6F500BBA75206F4E1E626B59BBF ] avast! Firewall C:\Program Files\AVAST Software\Avast\afwServ.exe 15:32:22.0667 0x1a08 avast! Firewall - ok 15:32:22.0699 0x1a08 AvastVBoxSvc - ok 15:32:22.0730 0x1a08 [ 59A3BAB83D9B71C1A9066B918589A94C, C796F9EB03F6A43635358DC675C8FA100218286475C44D53C1329BF20089B345 ] avgntflt C:\Windows\system32\DRIVERS\avgntflt.sys 15:32:22.0792 0x1a08 avgntflt - ok 15:32:22.0808 0x1a08 [ 5E211DECE180828A7904C23B3B3DE2F5, 2ABD1C98263295052D99EABCCAC941F197F6059B006E6F84C3D6B45CAE0E4A91 ] avipbb C:\Windows\system32\DRIVERS\avipbb.sys 15:32:22.0886 0x1a08 avipbb - ok 15:32:23.0011 0x1a08 [ 9C57AD1165D9F4866EBA6C18E91A8A14, E75288B3BED90CABAEE01383F8CB68719B67158FEB0FE036668693D237F275CF ] Avira.ServiceHost C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe 15:32:23.0026 0x1a08 Avira.ServiceHost - ok 15:32:23.0057 0x1a08 [ F80F5DCA8A5D9D93CC5BE933D20CAF05, 2AFBB2D62127FACBCABBB3E78F3568A6BA016ED4A97A1490BAA29A1EFB7A4408 ] avkmgr C:\Windows\system32\DRIVERS\avkmgr.sys 15:32:23.0104 0x1a08 avkmgr - ok 15:32:23.0135 0x1a08 [ 9A7AE0B9D18749A79B3E523A97CA104A, 3678C5EB8A649D22E9B4E2A912C2A957D39312FB72675CB4C4E3790DBF7D0355 ] avnetflt C:\Windows\system32\DRIVERS\avnetflt.sys 15:32:23.0167 0x1a08 avnetflt - ok 15:32:23.0198 0x1a08 [ 6E30D02AAC9CAC84F421622E3A2F6178, 229DC527C1D6C778BCA2C855A2A6F6D2C4B0F4F6DE56C886B3AAD26E3347952C ] AxInstSV C:\Windows\System32\AxInstSV.dll 15:32:23.0229 0x1a08 AxInstSV - ok 15:32:23.0260 0x1a08 [ 1A231ABEC60FD316EC54C66715543CEC, 09E2897BA80737997A286EA5408C03DD3CC0EBACD24CB391C2455B6D4BE7D67E ] b06bdrv C:\Windows\system32\drivers\bxvbdx.sys 15:32:23.0338 0x1a08 b06bdrv - ok 15:32:23.0354 0x1a08 [ BD8869EB9CDE6BBE4508D869929869EE, F4363A12EBFDBB89C69FD59B22F9EE05BADA07D477A1DF2DE01F59D6EE496543 ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys 15:32:23.0416 0x1a08 b57nd60x - ok 15:32:23.0447 0x1a08 [ EE1E9C3BB8228AE423DD38DB69128E71, ED54FD9795F3A4D32F02BED6052AD9404409A05644CDBEBFF19C662D104DA95A ] BDESVC C:\Windows\System32\bdesvc.dll 15:32:23.0479 0x1a08 BDESVC - ok 15:32:23.0510 0x1a08 [ 505506526A9D467307B3C393DEDAF858, 8AD6F1492E357F57CF42261497BA29122045D4FC0DCC9669AA5AC9B2A4BABFA4 ] Beep C:\Windows\system32\drivers\Beep.sys 15:32:23.0557 0x1a08 Beep - ok 15:32:23.0619 0x1a08 [ 1E2BAC209D184BB851E1A187D8A29136, 53933C938DA5126986FFF2918C1F522ABE93ABAB460AE32E4453161C2F7B68DF ] BFE C:\Windows\System32\bfe.dll 15:32:23.0650 0x1a08 BFE - ok 15:32:23.0697 0x1a08 [ E585445D5021971FAE10393F0F1C3961, 178C008A9A0A6BFDA65EB0B98C510271360AD4474F22F13594F5EB60AA4E1CF5 ] BITS C:\Windows\System32\qmgr.dll 15:32:23.0744 0x1a08 BITS - ok 15:32:23.0759 0x1a08 [ 2287078ED48FCFC477B05B20CF38F36F, 55BCA6174E6034A8D61CBE4126B2F1989F6052BFA624BEA9C0A0A664AEC74521 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 15:32:23.0806 0x1a08 blbdrive - ok 15:32:23.0822 0x1a08 [ 8F2DA3028D5FCBD1A060A3DE64CD6506, E234672E9CFE1A95AD2E78E306E41E010B870221E6EBBC0E2B0BE2FA5CE0CD76 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 15:32:23.0869 0x1a08 bowser - ok 15:32:23.0900 0x1a08 [ 9F9ACC7F7CCDE8A15C282D3F88B43309, A9131334BD9CF8FD60BA9D54AA054E2DF2BE1219FB650DF1464F2787BDEAE98F ] BrFiltLo C:\Windows\system32\drivers\BrFiltLo.sys 15:32:23.0947 0x1a08 BrFiltLo - ok 15:32:23.0947 0x1a08 [ 56801AD62213A41F6497F96DEE83755A, 0DEB8318FB47DF6473C171C795C735E26A73FA12232876C6856549EA16F33361 ] BrFiltUp C:\Windows\system32\drivers\BrFiltUp.sys 15:32:24.0009 0x1a08 BrFiltUp - ok 15:32:24.0040 0x1a08 [ 3DAA727B5B0A45039B0E1C9A211B8400, 903B51E75F0C503A0E255120F53BF51B047B219FEC1E15F2F1D02DDD562FC73B ] Browser C:\Windows\System32\browser.dll 15:32:24.0071 0x1a08 Browser - ok 15:32:24.0103 0x1a08 [ 845B8CE732E67F3B4133164868C666EA, 9309B094CD9B5EBC46295A5EB806BED472C3CEDE3B5F6F497EBDABA496A2A27F ] Brserid C:\Windows\System32\Drivers\Brserid.sys 15:32:24.0134 0x1a08 Brserid - ok 15:32:24.0149 0x1a08 [ 203F0B1E73ADADBBB7B7B1FABD901F6B, 782FA7B26940FE479C49C9BAA2EB582CDAAAD607013E9BCFC85E6FBBB7D49A6D ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 15:32:24.0196 0x1a08 BrSerWdm - ok 15:32:24.0196 0x1a08 [ BD456606156BA17E60A04E18016AE54B, DFBDC9DA6A3EA40BACFF204BC6C55C2C122B5885D2CBF6D45054DE43EE15EC4D ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 15:32:24.0227 0x1a08 BrUsbMdm - ok 15:32:24.0227 0x1a08 [ AF72ED54503F717A43268B3CC5FAEC2E, 4A638669B0C30B1BDED242A8BF2015A37749570FF4D67D190BACC8D7E0C44468 ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 15:32:24.0259 0x1a08 BrUsbSer - ok 15:32:24.0259 0x1a08 [ ED3DF7C56CE0084EB2034432FC56565A, B5B75E002E7BC0209582C635CCCA26DB569BDB23C33A126634E00C6434BF941B ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys 15:32:24.0305 0x1a08 BTHMODEM - ok 15:32:24.0337 0x1a08 [ 1DF19C96EEF6C29D1C3E1A8678E07190, 1F4BB161FF3A1C5B1465BB52F3520FEDB7ACB1FAA132466F07D16DB8E394AEA5 ] bthserv C:\Windows\system32\bthserv.dll 15:32:24.0368 0x1a08 bthserv - ok 15:32:24.0633 0x1a08 [ C8D931D734FC0097478CE2583A75C4DF, 60C5F97D7E5A8B81A7123A5DB333577B0C7B9302C1D1C98D47BA96C0A3FB7417 ] c2cautoupdatesvc C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe 15:32:24.0680 0x1a08 c2cautoupdatesvc - ok 15:32:24.0758 0x1a08 [ 8E1CC0517DE17DF83CF80BFCE9F0C000, 13F7929D531914FA2ED1223977E15A7F45E3FF3DA1392ECC4B15F5619B37B754 ] c2cpnrsvc C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe 15:32:24.0805 0x1a08 c2cpnrsvc - ok 15:32:24.0820 0x1a08 [ 77EA11B065E0A8AB902D78145CA51E10, 160EB3BBE9E5F3CC4A02584E6F2576A812C7565B940D74838B983F1EE51FA73A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 15:32:24.0883 0x1a08 cdfs - ok 15:32:24.0898 0x1a08 [ BE167ED0FDB9C1FA1133953C18D5A6C9, E26A851CA13E7300F977E5B20FA5D25FD0E1442AB6AD5DB58BBDB2DAAD87027C ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 15:32:24.0945 0x1a08 cdrom - ok 15:32:24.0976 0x1a08 [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] CertPropSvc C:\Windows\System32\certprop.dll 15:32:25.0007 0x1a08 CertPropSvc - ok 15:32:25.0039 0x1a08 [ 3FE3FE94A34DF6FB06E6418D0F6A0060, 6B3A2A26609A75B690D4C0B3059E40822F3B3DB08943F58EC496BABDA7D0A735 ] circlass C:\Windows\system32\drivers\circlass.sys 15:32:25.0101 0x1a08 circlass - ok 15:32:25.0117 0x1a08 [ 33A60554882FDF59CDA3E1806370BBA1, 3DE5451E1CB84AAEBD03F54BEFC670C401447B4881A8B022748B6ECF0F500F01 ] CLFS C:\Windows\system32\CLFS.sys 15:32:25.0163 0x1a08 CLFS - ok 15:32:25.0226 0x1a08 [ F13EC8A783E0CB0D6DC26A3CA848B7B8, 0809E3B71709F1343086EEB6C820543C1A7119E74EEF8AC1AEE1F81093ABEC66 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 15:32:25.0241 0x1a08 clr_optimization_v2.0.50727_32 - ok 15:32:25.0273 0x1a08 [ E87213F37A13E2B54391E40934F071D0, 7EB221127EFB5BF158FB03D18EFDA2C55FB6CE3D1A1FE69C01D70DBED02C87E5 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 15:32:25.0335 0x1a08 clr_optimization_v4.0.30319_32 - ok 15:32:25.0351 0x1a08 [ DEA805815E587DAD1DD2C502220B5616, 2D6A7668C95352B818F5EC59FF462894935833D34190257DA9CAC7E67FD3631C ] CmBatt C:\Windows\system32\drivers\CmBatt.sys 15:32:25.0382 0x1a08 CmBatt - ok 15:32:25.0413 0x1a08 [ C537B1DB64D495B9B4717B4D6D9EDBF2, 400EEFE662DE117C9CC956E4CBD5E98F28F962E7447CD93E8A78FDD8CA39EB4B ] cmdide C:\Windows\system32\drivers\cmdide.sys 15:32:25.0475 0x1a08 cmdide - ok 15:32:25.0507 0x1a08 [ 3051724F223EA48968B19567DE2A81F4, DCC27DE1B2B35866FC6DBDE95A368E7D0D346B6C3F31D0BACA63DD39B0A8874E ] CNG C:\Windows\system32\Drivers\cng.sys 15:32:25.0569 0x1a08 CNG - ok 15:32:25.0616 0x1a08 [ A6023D3823C37043986713F118A89BEE, FAC239A7FA6251C7EDFFA34B4BAE3910B8BC0BD4A3574B6DB6931A8D691E207B ] Compbatt C:\Windows\system32\drivers\compbatt.sys 15:32:25.0647 0x1a08 Compbatt - ok 15:32:25.0663 0x1a08 [ CBE8C58A8579CFE5FCCF809E6F114E89, AC083A1C649EBA18C59FCC1772D0784B10E2B8C63094E3C14388E147DBC3F6DF ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys 15:32:25.0709 0x1a08 CompositeBus - ok 15:32:25.0709 0x1a08 COMSysApp - ok 15:32:25.0975 0x1a08 cpuz134 - ok 15:32:26.0146 0x1a08 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1, 6FC323217D82EF661BA0E3F949B61B05BB5235D1A69C81D24876C2153FAECEF6 ] crcdisk C:\Windows\system32\drivers\crcdisk.sys 15:32:26.0193 0x1a08 crcdisk - ok 15:32:26.0224 0x1a08 [ 49474B3E37969AF4B5C076F42B623AFF, BDA6B57E9B60EF1B67C74099263D33A367AAA035667239F76AB8B268FD3E8F23 ] CryptSvc C:\Windows\system32\cryptsvc.dll 15:32:26.0255 0x1a08 CryptSvc - ok 15:32:26.0380 0x1a08 [ B4D1D62A09F09CB2DFD55628350CDAFB, 7DD3CE77D88B5AFAC4B6187F4CA6D50B7BD3398207163B2A1E4C76467801FF28 ] cvhsvc C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE 15:32:26.0411 0x1a08 cvhsvc - ok 15:32:26.0443 0x1a08 [ 7660F01D3B38ACA1747E397D21D790AF, 04611B43705C064C2A8331F6D3F8E4530295694AE2C3E3EC3F62CFF4A5EFA88D ] DcomLaunch C:\Windows\system32\rpcss.dll 15:32:26.0489 0x1a08 DcomLaunch - ok 15:32:26.0521 0x1a08 [ 8D6E10A2D9A5EED59562D9B82CF804E1, 888F9650F4E872BA8F4E0C27E38A6672A561042B17EBA40E306A22357965B0AD ] defragsvc C:\Windows\System32\defragsvc.dll 15:32:26.0567 0x1a08 defragsvc - ok 15:32:26.0614 0x1a08 [ F024449C97EC1E464AAFFDA18593DB88, 7EF1E241892E098A472BCA14C724DFF1AACCF190954AF1C4A38B6D542CC74BD2 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 15:32:26.0692 0x1a08 DfsC - ok 15:32:26.0692 0x1a08 dgderdrv - ok 15:32:26.0739 0x1a08 [ 7A5FB3E4E0D77740D56E516EE6B2DC2B, 5B4636EC04903D2E512AC8FB98A484F7CEBE4EE0A081CF897CD13E8491C0D8CC ] dg_ssudbus C:\Windows\system32\DRIVERS\ssudbus.sys 15:32:26.0755 0x1a08 dg_ssudbus - ok 15:32:26.0817 0x1a08 [ E9E01EB683C132F7FA27CD607B8A2B63, 4D9037B458C522874619143A4176BCED42472C68933E6E83D37B67242706F3C4 ] Dhcp C:\Windows\system32\dhcpcore.dll 15:32:26.0833 0x1a08 Dhcp - ok 15:32:26.0879 0x1a08 [ E95DE5B790B2D16706DAC8472E51F31A, 9D7A72742D369B9F0E4ACEC9C1850D0D60E975AEBEFF5BA06B954EA3AB3E9FF6 ] DiagTrack C:\Windows\system32\diagtrack.dll 15:32:26.0926 0x1a08 DiagTrack - ok 15:32:26.0942 0x1a08 [ 1A050B0274BFB3890703D490F330C0DA, 79D74F4679A2EE040FAAF4D0392A9311239A10A5F8A5CCB48656C6F89B6D62FB ] discache C:\Windows\system32\drivers\discache.sys 15:32:26.0989 0x1a08 discache - ok 15:32:27.0035 0x1a08 [ 565003F326F99802E68CA78F2A68E9FF, ABC42B24DBA4FFC411120E09278EF26AF56CCAB463B69B4BD6C530B4A07063D2 ] Disk C:\Windows\system32\drivers\disk.sys 15:32:27.0067 0x1a08 Disk - ok 15:32:27.0098 0x1a08 [ 33EF4861F19A0736B11314AAD9AE28D0, 4C4B84365D85758E3263B88F157D8B086B392C6F1EA5F0F3DB6BF87EF90248EC ] Dnscache C:\Windows\System32\dnsrslvr.dll 15:32:27.0129 0x1a08 Dnscache - ok 15:32:27.0160 0x1a08 [ 366BA8FB4B7BB7435E3B9EACB3843F67, 65B7C61ACF34F1F0149045AA9E09A3F917A927963237A385A914D0B80551DC31 ] dot3svc C:\Windows\System32\dot3svc.dll 15:32:27.0207 0x1a08 dot3svc - ok 15:32:27.0223 0x1a08 [ 8EC04CA86F1D68DA9E11952EB85973D6, 2E3FBC2D683D1274E8BC45EEEA87D43B77EDDCAAF0D453296D9FDA6B9D717071 ] DPS C:\Windows\system32\dps.dll 15:32:27.0254 0x1a08 DPS - ok 15:32:27.0285 0x1a08 [ B918E7C5F9BF77202F89E1A9539F2EB4, C589A37DE50BBEF22E2DAA9682EA43147F614AA1AF7DAAA942BA5FC192313A0B ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 15:32:27.0316 0x1a08 drmkaud - ok 15:32:27.0363 0x1a08 [ 3583A5A8CC2E682BFFBD4630D0FEC08B, FD0F184B358FCECAA763444B414074BEF4E871EB7527D88385519FC158435C72 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 15:32:27.0425 0x1a08 DXGKrnl - ok 15:32:27.0457 0x1a08 [ 8600142FA91C1B96367D3300AD0F3F3A, 5713625E27DF11FAAFDA7AC79899A6AD813166E167088FA990EC5DE87DBE83DF ] EapHost C:\Windows\System32\eapsvc.dll 15:32:27.0488 0x1a08 EapHost - ok 15:32:27.0628 0x1a08 [ 024E1B5CAC09731E4D868E64DBFB4AB0, AB0826A74BBEE5B7A1B035861B665C79BC98305CFC7D82BEF420558FBD3EE994 ] ebdrv C:\Windows\system32\drivers\evbdx.sys 15:32:27.0769 0x1a08 ebdrv - ok 15:32:27.0815 0x1a08 [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] EFS C:\Windows\System32\lsass.exe 15:32:27.0831 0x1a08 EFS - ok 15:32:27.0956 0x1a08 [ A8C362018EFC87BEB013EE28F29C0863, 07971C681FBD391C0BA0172618AF8AD77520182207F1C57F134B34D6A113857F ] ehRecvr C:\Windows\ehome\ehRecvr.exe 15:32:28.0018 0x1a08 ehRecvr - ok 15:32:28.0065 0x1a08 [ D389BFF34F80CAEDE417BF9D1507996A, 12859B9925D7A4631DE61A820922F43F56ED23C2AF014CBF36322685E5CF641E ] ehSched C:\Windows\ehome\ehsched.exe 15:32:28.0096 0x1a08 ehSched - ok 15:32:28.0174 0x1a08 [ 0ED67910C8C326796FAA00B2BF6D9D3C, 97FAA7627A162B0AEC15545E0165D13355D535B4157604BB87F8EEB72ECD24A8 ] elxstor C:\Windows\system32\drivers\elxstor.sys 15:32:28.0237 0x1a08 elxstor - ok 15:32:28.0252 0x1a08 [ 8FC3208352DD3912C94367A206AB3F11, 69B65C12BDADD4B730508674B1B77C5496612B4ACCC447DB9AFE49ADEA8CBF02 ] ErrDev C:\Windows\system32\drivers\errdev.sys 15:32:28.0299 0x1a08 ErrDev - ok 15:32:28.0346 0x1a08 [ F6916EFC29D9953D5D0DF06882AE8E16, ED41893960018D5EC2F7829B1DE4B6967D9FD074D60B11B9EB854E3E0948EC24 ] EventSystem C:\Windows\system32\es.dll 15:32:28.0377 0x1a08 EventSystem - ok 15:32:28.0424 0x1a08 [ 2DC9108D74081149CC8B651D3A26207F, 75CB47923A867DDAC512701CE71DFCFC340FC3A2E27F4255D0836A1FBC463176 ] exfat C:\Windows\system32\drivers\exfat.sys 15:32:28.0517 0x1a08 exfat - ok 15:32:28.0533 0x1a08 [ 7E0AB74553476622FB6AE36F73D97D35, 41463A255FDA1D550B3385EC7C73ABC343B1BBBE9CEE4DF9F2A8B3E7338C4947 ] fastfat C:\Windows\system32\drivers\fastfat.sys 15:32:28.0564 0x1a08 fastfat - ok 15:32:28.0627 0x1a08 [ 967EA5B213E9984CBE270205DF37755B, 43153E23210B03FAE16897D62D55B8742F834EDC695F8401EAB5DE307F62602D ] Fax C:\Windows\system32\fxssvc.exe 15:32:28.0658 0x1a08 Fax - ok 15:32:28.0673 0x1a08 [ E817A017F82DF2A1F8CFDBDA29388B29, 4CC9320A21E6FEA2D16C48D6BEA14391B695BD541A3C5FDDAEEE086A414FC837 ] fdc C:\Windows\system32\drivers\fdc.sys 15:32:28.0736 0x1a08 fdc - ok 15:32:28.0767 0x1a08 [ F3222C893BD2F5821A0179E5C71E88FB, A85B947249DBB986358CCD4B158DD58A9301F074F3C6CCCDEF2D01F432E59D1B ] fdPHost C:\Windows\system32\fdPHost.dll 15:32:28.0783 0x1a08 fdPHost - ok 15:32:28.0798 0x1a08 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B, 0E76C29D2A974A3F2FBFCB63D066D4136B78E02F6B1F579B1865CA7A76193987 ] FDResPub C:\Windows\system32\fdrespub.dll 15:32:28.0829 0x1a08 FDResPub - ok 15:32:28.0829 0x1a08 [ 6CF00369C97F3CF563BE99BE983D13D8, F65F35324A2FB9DFB533B1C4D089D990CC242218FE83414329D07B786D8EFF33 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 15:32:28.0861 0x1a08 FileInfo - ok 15:32:28.0876 0x1a08 [ 42C51DC94C91DA21CB9196EB64C45DB9, 388C68D12ECC8FFE3116FEAAF4DB7B80CF4A3F97E935788DD21C6ADE2369F635 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 15:32:28.0923 0x1a08 Filetrace - ok 15:32:28.0954 0x1a08 [ 87907AA70CB3C56600F1C2FB8841579B, CA1CD82A1CD453617CE5EA431A1836997F14E3580554E8A516D9FE1E9926D979 ] flpydisk C:\Windows\system32\drivers\flpydisk.sys 15:32:29.0017 0x1a08 flpydisk - ok 15:32:29.0032 0x1a08 [ 7520EC808E0C35E0EE6F841294316653, 6EC65511B4838A7172A8F89E35C2F9DF4F0BFCE3BE12EDA790F3EB567102FF67 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 15:32:29.0079 0x1a08 FltMgr - ok 15:32:29.0157 0x1a08 [ 6EC244F102C7F129678E5F7309D1366D, C30DA201AC623DA440B0A0716534557C578218C2A591FA8893CCCBD96B4518F9 ] FontCache C:\Windows\system32\FntCache.dll 15:32:29.0204 0x1a08 FontCache - ok 15:32:29.0329 0x1a08 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F, DBED26852B99B362152DA9CD4F31A1883EF6F9B496F3CF3772A197BA72DB61DA ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe 15:32:29.0375 0x1a08 FontCache3.0.0.0 - ok 15:32:29.0407 0x1a08 [ 1A16B57943853E598CFF37FE2B8CBF1D, 87609F46F3B8123552141FD70866E895220B1BBD92BC2B580CAF49201AA0197E ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 15:32:29.0453 0x1a08 FsDepends - ok 15:32:29.0485 0x1a08 [ 7DAE5EBCC80E45D3253F4923DC424D05, 8A2C4D5591509B0B0A44583520617A9AE34F32BB6E68A012A7D7870ED24F703A ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 15:32:29.0531 0x1a08 Fs_Rec - ok 15:32:29.0547 0x1a08 [ E306A24D9694C724FA2491278BF50FDB, 1D246B9C28550640EACBF8CF9DC980FD75106B92832D392FEBEF0C7012353091 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 15:32:29.0609 0x1a08 fvevol - ok 15:32:29.0641 0x1a08 [ 65EE0C7A58B65E74AE05637418153938, 0E1A398ADD8411AF4CCC3344D67BE1B261320C58328BD5C5855A357476FAEBEF ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys 15:32:29.0672 0x1a08 gagp30kx - ok 15:32:29.0875 0x1a08 [ 5CEA11F0A0F8ECC5549A36219563B3A7, 2DF35C089BD78D6CBBFDE8E8554DD82F9591B1F549E8F0BF332804C6A19042AC ] Garmin Device Interaction Service C:\Program Files\Garmin\Device Interaction Service\GarminService.exe 15:32:29.0921 0x1a08 Garmin Device Interaction Service - ok 15:32:29.0921 0x1a08 gdrv - ok 15:32:29.0968 0x1a08 [ E897EAF5ED6BA41E081060C9B447A673, A428DC68516F19C6C53A8B62E4BDB2587E70FB751B9D77700B6B147D347DA157 ] gpsvc C:\Windows\System32\gpsvc.dll 15:32:29.0999 0x1a08 gpsvc - ok 15:32:30.0093 0x1a08 [ DD7423ABBE2913E70D50E9318AD57EE4, 74BC123808F3FA60ADDC51C1383F8250608D3DBA3A8DC175B3418A1CF0BC53E9 ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe 15:32:30.0109 0x1a08 gupdate - ok 15:32:30.0124 0x1a08 [ DD7423ABBE2913E70D50E9318AD57EE4, 74BC123808F3FA60ADDC51C1383F8250608D3DBA3A8DC175B3418A1CF0BC53E9 ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe 15:32:30.0124 0x1a08 gupdatem - ok 15:32:30.0155 0x1a08 [ C44E3C2BAB6837DB337DDEE7544736DB, 88A24FF7D2FECCEAFFD421B2039A0FB623DA47A6B220B80EF1E52DD26D9E222D ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 15:32:30.0202 0x1a08 hcw85cir - ok 15:32:30.0233 0x1a08 [ A5EF29D5315111C80A5C1ABAD14C8972, A181DA72E946F121C3F4A19438C547B0BFD15138AB1DB5465945EC89DF1F6B0A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 15:32:30.0280 0x1a08 HdAudAddService - ok 15:32:30.0327 0x1a08 [ 9036377B8A6C15DC2EEC53E489D159B5, 1E56D2ACFE92E6DF96D755B05C63D580EED82C210F075C8623E138BEE6BCD41B ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys 15:32:30.0389 0x1a08 HDAudBus - ok 15:32:30.0405 0x1a08 [ 1D58A7F3E11A9731D0EAAAA8405ACC36, 7056FA18B86FBD52C4A6092D80476C02553EA053D6A0BEDB01A2FA5E152D5215 ] HidBatt C:\Windows\system32\drivers\HidBatt.sys 15:32:30.0452 0x1a08 HidBatt - ok 15:32:30.0483 0x1a08 [ 89448F40E6DF260C206A193A4683BA78, 71E0FCC32AE6FF8DFF420DB0383D6A200E1EAE14BD2E32453F92CE18B31C1F3C ] HidBth C:\Windows\system32\drivers\hidbth.sys 15:32:30.0530 0x1a08 HidBth - ok 15:32:30.0545 0x1a08 [ CF50B4CF4A4F229B9F3C08351F99CA5E, B97843620AF80FF0EC8F2C438255C0A42A756C6314FAF3DEF415DE16E14C108F ] HidIr C:\Windows\system32\drivers\hidir.sys 15:32:30.0592 0x1a08 HidIr - ok 15:32:30.0623 0x1a08 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B, 2AF3312F1C8C8923C0A29AA5DAE57CE269417E53DEA2F0CCCC8DB57029698FE1 ] hidserv C:\Windows\system32\hidserv.dll 15:32:30.0639 0x1a08 hidserv - ok 15:32:30.0670 0x1a08 [ 10C19F8290891AF023EAEC0832E1EB4D, E208553029488A6EE2F5216CC9FE5F93E9931A94C0D0625253BB159E30642853 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 15:32:30.0733 0x1a08 HidUsb - ok 15:32:30.0748 0x1a08 [ 196B4E3F4CCCC24AF836CE58FACBB699, 7A2E1F603A073421FA0987EFB96647F1F0F2D4E0C82AA62EBC041585DA811DAF ] hkmsvc C:\Windows\system32\kmsvc.dll 15:32:30.0779 0x1a08 hkmsvc - ok 15:32:30.0795 0x1a08 [ 6658F4404DE03D75FE3BA09F7ABA6A30, E51D9C1580A283EB862F09B73AAE1B647DD683A53F3DD99834222F12DD15E40F ] HomeGroupListener C:\Windows\system32\ListSvc.dll 15:32:30.0811 0x1a08 HomeGroupListener - ok 15:32:30.0842 0x1a08 [ DBC02D918FFF1CAD628ACBE0C0EAA8E8, 02121800D9062692C102475876AE8143EBE46D855E8328B8CDCFE6A2F0D19696 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 15:32:30.0857 0x1a08 HomeGroupProvider - ok 15:32:30.0873 0x1a08 [ 295FDC419039090EB8B49FFDBB374549, 670E8015FD374640C6570F56F7FE8DE4D8F92E7A8072F5D1B2B95D0BD699CEF7 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 15:32:30.0904 0x1a08 HpSAMD - ok 15:32:30.0951 0x1a08 [ 487569E5DA56A5A432FF8AF6D3599CF9, 7C974D8379C60B4F69A20B01876C49181B0A63AC318C4BD0A21DABFF27A15C9D ] HTTP C:\Windows\system32\drivers\HTTP.sys 15:32:31.0013 0x1a08 HTTP - ok 15:32:31.0029 0x1a08 [ 0C4E035C7F105F1299258C90886C64C5, CFB4FBE7B28058E6D3E6E508CF3C1645F6AAE0AFEB4C5364835B9C42311DF0D4 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 15:32:31.0060 0x1a08 hwpolicy - ok 15:32:31.0076 0x1a08 [ F151F0BDC47F4A28B1B20A0818EA36D6, 84B24B5796D9F70A8C37773F5484A4606CC7908370CCD942627ACBEDC4952D79 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys 15:32:31.0123 0x1a08 i8042prt - ok 15:32:31.0169 0x1a08 [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E, 72870092A80C6DAE0105025B0ED8B607E98BA81E59298364A7FE4C9C56C68FF0 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 15:32:31.0216 0x1a08 iaStorV - ok 15:32:31.0279 0x1a08 [ 1CF03C69B49ACB70C722DF92755C0C8C, C227850C133F29BB9DED91A26A22AE077FD69629CEF35B67D305F016C4BDAA81 ] IDriverT C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe 15:32:31.0325 0x1a08 IDriverT - detected UnsignedFile.Multi.Generic ( 1 ) 15:32:33.0743 0x1a08 Detect skipped due to KSN trusted 15:32:33.0743 0x1a08 IDriverT - ok 15:32:33.0868 0x1a08 [ 3E9213A2A050BF429E91898C90F8B4E3, D80ABE5691087661B19F01927B631CB8C5291120B814B6F863F046E0D643E9E4 ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 15:32:33.0931 0x1a08 idsvc - ok 15:32:33.0946 0x1a08 IEEtwCollectorService - ok 15:32:34.0430 0x1a08 [ 0DAB2D553BE272359BCCE55C3449937E, FA539CF0DAA084C56BE22D14E857BD2E753C4B24FEA0C6168EC41B5788D9E7F8 ] igfx C:\Windows\system32\DRIVERS\igdkmd32.sys 15:32:34.0804 0x1a08 igfx - ok 15:32:34.0851 0x1a08 [ 4173FF5708F3236CF25195FECD742915, 0A9C0701DF6EAC6602BE342FC13C7950EF04BB5BDF7D96C2C5DABBD2A29AA55D ] iirsp C:\Windows\system32\drivers\iirsp.sys 15:32:34.0898 0x1a08 iirsp - ok 15:32:34.0960 0x1a08 [ B9C54120F46392100478F58F374E5709, A28EE8B0988F580D5984E815FC78DF41B169260814234AA0E453375542D0957B ] IKEEXT C:\Windows\System32\ikeext.dll 15:32:34.0991 0x1a08 IKEEXT - ok 15:32:35.0225 0x1a08 [ E61611BACBE257C26A8951D6D096A248, 3327F17F3C34587D114C6506D35955943069B23BCF32A0D91C576A294C5E09BE ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys 15:32:35.0319 0x1a08 IntcAzAudAddService - ok 15:32:35.0350 0x1a08 [ A0F12F2C9BA6C72F3987CE780E77C130, 5F53DF8BE1621AA7DFB655CFD9C95E0AFA1AD3CE2E290E19D7B7FB3C6E380034 ] intelide C:\Windows\system32\drivers\intelide.sys 15:32:35.0397 0x1a08 intelide - ok 15:32:35.0428 0x1a08 [ 3B514D27BFC4ACCB4037BC6685F766E0, F12D7AC62F8550E6F33B28AD751D8413AB7FFEF963242D99FFA76CE8A48B027A ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 15:32:35.0475 0x1a08 intelppm - ok 15:32:35.0506 0x1a08 [ ACB364B9075A45C0736E5C47BE5CAE19, 202F77C659103D2D0E787B8CB0A23BE32EA5AA2E6B3B0A0F0A8DFA906AB3C0C0 ] IPBusEnum C:\Windows\system32\ipbusenum.dll 15:32:35.0537 0x1a08 IPBusEnum - ok 15:32:35.0553 0x1a08 [ 709D1761D3B19A932FF0238EA6D50200, 0A9D2C3A6E91CA45540555B40CB4E2DF3EBE98C1D164C4EECEE20C86782F5823 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 15:32:35.0615 0x1a08 IpFilterDriver - ok 15:32:35.0647 0x1a08 [ 58F67245D041FBE7AF88F4EAF79DF0FA, 67468D6A46FF4D87AD321BFEA42F2FC843D09AA292A119C76D4D795D06028F96 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 15:32:35.0693 0x1a08 iphlpsvc - ok 15:32:35.0725 0x1a08 [ 4BD7134618C1D2A27466A099062547BF, 20284ABEF4433A59E2981F4143CAEC67DC990864FE0B9E3DC70EE0B88539E964 ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys 15:32:35.0771 0x1a08 IPMIDRV - ok 15:32:35.0771 0x1a08 [ A5FA468D67ABCDAA36264E463A7BB0CD, EDB828D596E43372F97DAE1AADA46428C4C45FB80646DDC64FAD5F25C826CF63 ] IPNAT C:\Windows\system32\drivers\ipnat.sys 15:32:35.0834 0x1a08 IPNAT - ok 15:32:35.0849 0x1a08 [ 42996CFF20A3084A56017B7902307E9F, 688176DAB91BE569280E4822E4C5BDE755794D293591C53F8047AD59C441751D ] IRENUM C:\Windows\system32\drivers\irenum.sys 15:32:35.0881 0x1a08 IRENUM - ok 15:32:35.0912 0x1a08 [ 1F32BB6B38F62F7DF1A7AB7292638A35, 86522358680FBB1CEBC56B4D139290689BB0F71A3EC78CE883E4D75D0B37586F ] isapnp C:\Windows\system32\drivers\isapnp.sys 15:32:35.0959 0x1a08 isapnp - ok 15:32:36.0005 0x1a08 [ EB34CE31FABD4DC4343FD2AD16D2CAF9, D21C91227A15DA89ECF522345D0AB80B3B7FC24A230596DABDB8BD3B7554CE8C ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys 15:32:36.0037 0x1a08 iScsiPrt - ok 15:32:36.0068 0x1a08 [ ADEF52CA1AEAE82B50DF86B56413107E, A3AE1E96B04AC81665ABBD3CB267DFB3F78376DAE18FB0DBD447908DDAAA22D2 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys 15:32:36.0099 0x1a08 kbdclass - ok 15:32:36.0115 0x1a08 [ 9E3CED91863E6EE98C24794D05E27A71, 90CF59F20E14E4A5A793266805E82BF7AE1F0CF4C7BAB1FD2EEF3B53C5DF770F ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys 15:32:36.0146 0x1a08 kbdhid - ok 15:32:36.0161 0x1a08 [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] KeyIso C:\Windows\system32\lsass.exe 15:32:36.0177 0x1a08 KeyIso - ok 15:32:36.0208 0x1a08 [ 6DD2A1064DD8AFBED22E71176E2AF59B, 915F36860DAA72DA89E906A7F6F255A854A2A91EEA536A7C2EDB4A63250F66CC ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 15:32:36.0271 0x1a08 KSecDD - ok 15:32:36.0302 0x1a08 [ 76C0D35167B1369C68388FEDB56A3048, 2788962AB21DBB0A4D130AE5F822E9FDB96D7FF6320E2798714BF18BCB9CAE4F ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 15:32:36.0333 0x1a08 KSecPkg - ok 15:32:36.0364 0x1a08 [ 89A7B9CC98D0D80C6F31B91C0A310FCD, 4583CAEEE0D50C0C7CE955E533FDA063CDC37B69033D41EF22EF1BA242E4C747 ] KtmRm C:\Windows\system32\msdtckrm.dll 15:32:36.0411 0x1a08 KtmRm - ok 15:32:36.0442 0x1a08 [ D64AF876D53ECA3668BB97B51B4E70AB, D5C07C019BFEAFBEDC29AB5060356A3B07449712B21B50E03378BEF04AF180F9 ] LanmanServer C:\Windows\system32\srvsvc.dll 15:32:36.0473 0x1a08 LanmanServer - ok 15:32:36.0489 0x1a08 [ 58405E4F68BA8E4057C6E914F326ABA2, C3E6519A1A38F1B3597D4391E42ABFE8F1F5E86256C4B3BD876CDAD9BB68B0A6 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 15:32:36.0536 0x1a08 LanmanWorkstation - ok 15:32:36.0551 0x1a08 [ F7611EC07349979DA9B0AE1F18CCC7A6, 879AA7A391966F00761CA039C25EBC62F6712DD5461694911EEC673E12DE103E ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 15:32:36.0614 0x1a08 lltdio - ok 15:32:36.0645 0x1a08 [ 5700673E13A2117FA3B9020C852C01E2, 6684A2905EE8C438F2A64BE47E51A54D287B08DEFB8E0AE7FC2809D845EE3C5F ] lltdsvc C:\Windows\System32\lltdsvc.dll 15:32:36.0692 0x1a08 lltdsvc - ok 15:32:36.0707 0x1a08 [ 55CA01BA19D0006C8F2639B6C045E08B, 4DBBDC820C514DB18CC13F8EE178F8C4E39C295C6E3C255416C235553CE7BDC1 ] lmhosts C:\Windows\System32\lmhsvc.dll 15:32:36.0739 0x1a08 lmhosts - ok 15:32:36.0785 0x1a08 [ EB119A53CCF2ACC000AC71B065B78FEF, 1FD60735C4945AE565C223F0B47EAF9602D8777E3D15600914C1A9D761215AF9 ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys 15:32:36.0817 0x1a08 LSI_FC - ok 15:32:36.0817 0x1a08 [ 8ADE1C877256A22E49B75D1CC9161F9C, 3D64F233DC866537E50549A7C1A2B40A954055B22F0BDA39825B04C38C607CB7 ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys 15:32:36.0848 0x1a08 LSI_SAS - ok 15:32:36.0863 0x1a08 [ DC9DC3D3DAA0E276FD2EC262E38B11E9, A264990857CBC74036799E17A087130626C0A09BE19879019BAF2D761C62AECC ] LSI_SAS2 C:\Windows\system32\drivers\lsi_sas2.sys 15:32:36.0895 0x1a08 LSI_SAS2 - ok 15:32:36.0926 0x1a08 [ 0A036C7D7CAB643A7F07135AC47E0524, 2F662D07FCB74B8D493156DB555EAA90A47E93CF14C7B30039D2FE47EB8682B8 ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys 15:32:36.0957 0x1a08 LSI_SCSI - ok 15:32:36.0973 0x1a08 [ 6703E366CC18D3B6E534F5CF7DF39CEE, 7396B9AF938284D99EC51206A7B2FA4A0DC10A493DCE6707818B03A7473782C4 ] luafv C:\Windows\system32\drivers\luafv.sys 15:32:37.0019 0x1a08 luafv - ok 15:32:37.0082 0x1a08 [ ED643E777BA3F7151EF3F0FB6BE4F7F0, 94B96367ECF2140299F36D93C00C9FE666953BEA6A1253EEEAAC439A682D38CA ] LVRS C:\Windows\system32\DRIVERS\lvrs.sys 15:32:37.0113 0x1a08 LVRS - ok 15:32:37.0129 0x1a08 [ BFB9EE8EE977EFE85D1A3105ABEF6DD1, D2A84EBF0C0B7A14AD432FD2EF43CC12300027AEA3FA4075659FB088AB62B588 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 15:32:37.0160 0x1a08 Mcx2Svc - ok 15:32:37.0191 0x1a08 [ 0FFF5B045293002AB38EB1FD1FC2FB74, 49071B565FD5B2DE43EC00D8518C3BE70843F38919E82F13104B8C1FAFB20374 ] megasas C:\Windows\system32\drivers\megasas.sys 15:32:37.0207 0x1a08 megasas - ok 15:32:37.0222 0x1a08 [ DCBAB2920C75F390CAF1D29F675D03D6, 85C3A7A010BEA5E3C6179161B295F2CB900A6A214833A5F87A4327392880E2BB ] MegaSR C:\Windows\system32\drivers\MegaSR.sys 15:32:37.0285 0x1a08 MegaSR - ok 15:32:37.0331 0x1a08 [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] MMCSS C:\Windows\system32\mmcss.dll 15:32:37.0378 0x1a08 MMCSS - ok 15:32:37.0394 0x1a08 [ F001861E5700EE84E2D4E52C712F4964, F4DC5AEED6F34D76CCEF360862CC47EF71097BE0813C8CE04EE5F0DB387DFFAE ] Modem C:\Windows\system32\drivers\modem.sys 15:32:37.0441 0x1a08 Modem - ok 15:32:37.0472 0x1a08 [ 79D10964DE86B292320E9DFE02282A23, 52714827B7EEDACA55326A4E4F6158D4942DFAA3BACDE303A2F569BF3F4FAA72 ] monitor C:\Windows\system32\DRIVERS\monitor.sys 15:32:37.0503 0x1a08 monitor - ok 15:32:37.0519 0x1a08 [ FB18CC1D4C2E716B6B903B0AC0CC0609, F10CCA63493782B16DE6B96B94A27078DBE68AECEF34FDF840CFF86D2C6E3C5E ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 15:32:37.0550 0x1a08 mouclass - ok 15:32:37.0565 0x1a08 [ 2C388D2CD01C9042596CF3C8F3C7B24D, B2FB72272BB01AEDA4047B57C943B7E9BD8A6497854F8CC34672AAA592D0A703 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 15:32:37.0597 0x1a08 mouhid - ok 15:32:37.0643 0x1a08 [ 644905A19D0F37F2233DFCE53BC4BC19, F52CB40AA0FD1EBF8CBF0F3BFB20C47142C637719840877FB93F10D085EB8C2B ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 15:32:37.0675 0x1a08 mountmgr - ok 15:32:37.0721 0x1a08 [ 69E23C730974BAC8C11DF2B7C4C9D37B, 8DC4448EC9C9647381952D7822B39C89E0997B4B964A785AE274144FADEE3C02 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe 15:32:37.0753 0x1a08 MozillaMaintenance - ok 15:32:37.0784 0x1a08 [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0, D3D903EEA465D77345AAC9B9F02CDEADF4831212EA2DE4FCA33BEE26EBB47420 ] mpio C:\Windows\system32\drivers\mpio.sys 15:32:37.0831 0x1a08 mpio - ok 15:32:37.0846 0x1a08 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0, 1D6DCFA0E56C3E55B6AED819176E751502F863BA0FCF4F0B3253A81D208141A2 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 15:32:37.0924 0x1a08 mpsdrv - ok 15:32:37.0955 0x1a08 [ 9835584E999D25004E1EE8E5F3E3B881, 71798B0CBE9AE69F1F29B845319019C69EC7F415CBABB3B87DDE92C360675021 ] MpsSvc C:\Windows\system32\mpssvc.dll 15:32:38.0002 0x1a08 MpsSvc - ok 15:32:38.0049 0x1a08 [ 03F899F521D2AAED1C55008F734DF252, 4E56A51476A13F5630719018037B1F63DF9ACEA1CFE782AF04E669BD696954C5 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 15:32:38.0080 0x1a08 MRxDAV - ok 15:32:38.0111 0x1a08 [ 5D16C921E3671636C0EBA3BBAAC5FD25, 5BC107B95CAFC88F51FBB9F657B99944B20627A2B618F263093D7045E4FFD65C ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 15:32:38.0189 0x1a08 mrxsmb - ok 15:32:38.0205 0x1a08 [ 6D17A4791ACA19328C685D256349FEFC, 012AA3D84EEAAF53780D06D2D11B9727DFC3441F3FAD75BC9E751FB814403668 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 15:32:38.0299 0x1a08 mrxsmb10 - ok 15:32:38.0314 0x1a08 [ B81F204D146000BE76651A50670A5E9E, 78193D0F967BE9829E53F9B500342934B4B1E1F4CEFC444382959E2061BC3B17 ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 15:32:38.0361 0x1a08 mrxsmb20 - ok 15:32:38.0377 0x1a08 [ 012C5F4E9349E711E11E0F19A8589F0A, 208B92DFCF7AD43202660FBBC9FF5E03AEDBEE38178FF3628EB74CB6CD37C584 ] msahci C:\Windows\system32\drivers\msahci.sys 15:32:38.0408 0x1a08 msahci - ok 15:32:38.0439 0x1a08 [ 55055F8AD8BE27A64C831322A780A228, C2C9FD1F61302997117B1CD0835E8234405BB80084065ED05363B77868397304 ] msdsm C:\Windows\system32\drivers\msdsm.sys 15:32:38.0517 0x1a08 msdsm - ok 15:32:38.0533 0x1a08 [ E1BCE74A3BD9902B72599C0192A07E27, 5162EB623FE64E9DFEAC6CA2410EFA1314E62EC13207FFBFED2D61AA887603C4 ] MSDTC C:\Windows\System32\msdtc.exe 15:32:38.0564 0x1a08 MSDTC - ok 15:32:38.0595 0x1a08 [ DAEFB28E3AF5A76ABCC2C3078C07327F, 6EB558532400B489763BAE7203538DE5F196282A8CB46A1B31D59120FC5AFCEF ] Msfs C:\Windows\system32\drivers\Msfs.sys 15:32:38.0657 0x1a08 Msfs - ok 15:32:38.0720 0x1a08 [ A9B6027F43E5E10478E0C3E58244A203, 5EEDE06FE79E9A9E49D9FB60F6C0957E396952BB014A46DC815F0C849083F8CA ] MsgPlusService C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe 15:32:38.0751 0x1a08 MsgPlusService - detected UnsignedFile.Multi.Generic ( 1 ) 15:32:41.0278 0x1a08 MsgPlusService ( UnsignedFile.Multi.Generic ) - warning 15:32:43.0712 0x1a08 [ 3E1E5767043C5AF9367F0056295E9F84, B2EDFECD3C14E4FE1BA87D9A86334043A9BD696A554EBD186DA7EAEB2EBD4F70 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 15:32:43.0759 0x1a08 mshidkmdf - ok 15:32:43.0774 0x1a08 [ 0A4E5757AE09FA9622E3158CC1AEF114, ED574E420E57374E328C7C526504ECA569C164287966F06019EC207CB17F2C54 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 15:32:43.0805 0x1a08 msisadrv - ok 15:32:43.0837 0x1a08 [ 90F7D9E6B6F27E1A707D4A297F077828, BEFC220EAA7307849600748842ACB9254A6A91158812D9B23EFAF912C498BA7F ] MSiSCSI C:\Windows\system32\iscsiexe.dll 15:32:43.0883 0x1a08 MSiSCSI - ok 15:32:43.0883 0x1a08 msiserver - ok 15:32:43.0899 0x1a08 [ 8C0860D6366AAFFB6C5BB9DF9448E631, 949C5A14E57F2D7385543C17C3485E7ADE36EA2016F6E0A1866571D2EDE90A77 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 15:32:43.0930 0x1a08 MSKSSRV - ok 15:32:43.0961 0x1a08 [ 3EA8B949F963562CEDBB549EAC0C11CE, 1B0B2F16A1790282504F3C548D47C3281EFB440D5D9711A1EF76D6371B768D2D ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 15:32:43.0993 0x1a08 MSPCLOCK - ok 15:32:44.0008 0x1a08 [ F456E973590D663B1073E9C463B40932, 48BA6D5580EE7B6A4C06E04772FD35B51779553FC0DD6C5C30DD8B5DEEB25B11 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 15:32:44.0039 0x1a08 MSPQM - ok 15:32:44.0055 0x1a08 [ 0E008FC4819D238C51D7C93E7B41E560, 141FCEBDD05874407EAEC35A9DCD3BB16F2A428F23E55487D6A5DBFCADBF10D2 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 15:32:44.0086 0x1a08 MsRPC - ok 15:32:44.0102 0x1a08 [ FC6B9FF600CC585EA38B12589BD4E246, F05DB01AE1955D2468CE6B51E51998B111CA3B0BDEED090EE6B99B625CBA564A ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys 15:32:44.0133 0x1a08 mssmbios - ok 15:32:44.0149 0x1a08 [ B42C6B921F61A6E55159B8BE6CD54A36, 6BB0A7BE005B8F281E551D1B8046CE4202372BC7AE0161881C858BFAC675FE1C ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 15:32:44.0164 0x1a08 MSTEE - ok 15:32:44.0195 0x1a08 [ 33599130F44E1F34631CEA241DE8AC84, E15B31D1AFDC8DC6D2B21D4215796A99ECC69EEDBB06CEED01AECC3C99A44C8B ] MTConfig C:\Windows\system32\drivers\MTConfig.sys 15:32:44.0242 0x1a08 MTConfig - ok 15:32:44.0258 0x1a08 [ 159FAD02F64E6381758C990F753BCC80, E55AB01DCFA95ECAB24A2A9656E28FF9D064BA08B3D82DC8AA42F5991BA09598 ] Mup C:\Windows\system32\Drivers\mup.sys 15:32:44.0305 0x1a08 Mup - ok 15:32:44.0336 0x1a08 [ 61D57A5D7C6D9AFE10E77DAE6E1B445E, D252248532142E9E2332DA693BC51B795102CA938B568FF04981E98B19BFBC5C ] napagent C:\Windows\system32\qagentRT.dll 15:32:44.0383 0x1a08 napagent - ok 15:32:44.0429 0x1a08 [ 26384429FCD85D83746F63E798AB1480, 957C115C263A4B4DC854558B43ECE632D8E2BCCB744E23A01EBA7476BA2E7FFB ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 15:32:44.0492 0x1a08 NativeWifiP - ok 15:32:44.0554 0x1a08 [ 8C9C922D71F1CD4DEF73F186416B7896, 15FF43CD90C7913F83B35F2E7986561584588E8A45196EBD965C3A355836A9C7 ] NDIS C:\Windows\system32\drivers\ndis.sys 15:32:44.0632 0x1a08 NDIS - ok 15:32:44.0663 0x1a08 [ 0E1787AA6C9191D3D319E8BAFE86F80C, F535022747355B2C66424BDA892D7DCB820C2EB8EE05BAE5BC6D1B1D65186278 ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 15:32:44.0726 0x1a08 NdisCap - ok 15:32:44.0757 0x1a08 [ E4A8AEC125A2E43A9E32AFEEA7C9C888, 6EA181117126FC70B3C1DD1AC73CC26D1603A2CF49E47F66623E2C9489C49B55 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 15:32:44.0819 0x1a08 NdisTapi - ok 15:32:44.0851 0x1a08 [ D8A65DAFB3EB41CBB622745676FCD072, 874D3C3D247C4A309DA813DB1D2EDB0037D3C489824BD5FE95B0C20699764EF7 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 15:32:44.0897 0x1a08 Ndisuio - ok 15:32:44.0913 0x1a08 [ 38FBE267E7E6983311179230FACB1017, CFD1CBCA59650795C030DB30E5795B37C11C736E14003AE1DAB081BA5C0C9B14 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 15:32:44.0960 0x1a08 NdisWan - ok 15:32:44.0975 0x1a08 [ A4BDC541E69674FBFF1A8FF00BE913F2, 18CCFD063E9870B8B6958715BC0414C4D920AE63528EA1E9D7E30F7138918FFA ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 15:32:45.0038 0x1a08 NDProxy - ok 15:32:45.0053 0x1a08 [ 80B275B1CE3B0E79909DB7B39AF74D51, 75B406B0D9D28239D4EB2A298419A5F78A58237D88C5FD688EF1DFFAFACCF796 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 15:32:45.0100 0x1a08 NetBIOS - ok 15:32:45.0131 0x1a08 [ 280122DDCF04B378EDD1AD54D71C1E54, F98B2ADE34F7E67C7C06C1D0FFB80ECBC353D044D4B4784CD952910345DC2ED0 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 15:32:45.0194 0x1a08 NetBT - ok 15:32:45.0209 0x1a08 [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] Netlogon C:\Windows\system32\lsass.exe 15:32:45.0225 0x1a08 Netlogon - ok 15:32:45.0303 0x1a08 [ 7CCCFCA7510684768DA22092D1FA4DB2, BB9E4F8FABBF596D888E6D303CB54A336D9DFF95B36AEA9369D2ED787DDC4B5D ] Netman C:\Windows\System32\netman.dll 15:32:45.0334 0x1a08 Netman - ok 15:32:45.0412 0x1a08 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 15:32:45.0475 0x1a08 NetMsmqActivator - ok 15:32:45.0490 0x1a08 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetPipeActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 15:32:45.0521 0x1a08 NetPipeActivator - ok 15:32:45.0521 0x1a08 [ 8C338238C16777A802D6A9211EB2BA50, 0D08A47CD403EDA5E8CAD7409BBBBCDC29A9861D2DC41D42B68B22B1AA1EBDD6 ] netprofm C:\Windows\System32\netprofm.dll 15:32:45.0568 0x1a08 netprofm - ok 15:32:45.0568 0x1a08 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 15:32:45.0599 0x1a08 NetTcpActivator - ok 15:32:45.0599 0x1a08 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 15:32:45.0631 0x1a08 NetTcpPortSharing - ok 15:32:45.0662 0x1a08 [ 1D85C4B390B0EE09C7A46B91EFB2C097, 6A8850B151E88EE371F3CC543A946302DDF9494908D684B8B0C706A42CC54348 ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys 15:32:45.0724 0x1a08 nfrd960 - ok 15:32:45.0755 0x1a08 [ F115C5CD29E512F18BD7138A094B77E5, 90C2CE8B256EE9AABF674ADDE7F85E91DAF48EA368452D03C187A4AE027D4E39 ] NlaSvc C:\Windows\System32\nlasvc.dll 15:32:45.0802 0x1a08 NlaSvc - ok 15:32:45.0818 0x1a08 [ 1DB262A9F8C087E8153D89BEF3D2235F, A51EE5D5AD3CD76B74BEA9C66C462608BF3B50C53DAA4110A75DB10495A8C101 ] Npfs C:\Windows\system32\drivers\Npfs.sys 15:32:45.0880 0x1a08 Npfs - ok 15:32:45.0911 0x1a08 [ BA387E955E890C8A88306D9B8D06BF17, 3477BD9686C5777A93251C154512671AAA7533B18C536DF51F7B1D6D28E7F8A5 ] nsi C:\Windows\system32\nsisvc.dll 15:32:45.0943 0x1a08 nsi - ok 15:32:45.0974 0x1a08 [ E9A0A4D07E53D8FEA2BB8387A3293C58, 690CAD6C4E35ECC1172A2E1FD3933DF73158B3BF42CB21244269612A53DE4D7A ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 15:32:46.0021 0x1a08 nsiproxy - ok 15:32:46.0083 0x1a08 [ C8DFF8D07755A66C7A4A738930F0FEAC, A2CC58312CE57988ABD976155BE91F558DCEC4C23481C6FBE64B361D511A36EA ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 15:32:46.0177 0x1a08 Ntfs - ok 15:32:46.0192 0x1a08 [ F9756A98D69098DCA8945D62858A812C, 572ADBFCFDE2030B34A013AADC14DBC144EB3F34D06991E2464A3EA9605BC045 ] Null C:\Windows\system32\drivers\Null.sys 15:32:46.0239 0x1a08 Null - ok 15:32:46.0255 0x1a08 [ B3E25EE28883877076E0E1FF877D02E0, 402B6FED6FBBF645190396DC141141EF52DD059DABD01F8AC9CF01D23664070C ] nvraid C:\Windows\system32\drivers\nvraid.sys 15:32:46.0301 0x1a08 nvraid - ok 15:32:46.0317 0x1a08 [ 4380E59A170D88C4F1022EFF6719A8A4, 93EDB3F4CDBF53C9C1970DD29AB146E390695C568180847BA8903F5FBEABCFF2 ] nvstor C:\Windows\system32\drivers\nvstor.sys 15:32:46.0395 0x1a08 nvstor - ok 15:32:46.0411 0x1a08 [ 5A0983915F02BAE73267CC2A041F717D, D83461D74597BF2BE042FEFCC27FCD18BF63CB8135B0666D731D50951C3468A8 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 15:32:46.0535 0x1a08 nv_agp - ok 15:32:46.0567 0x1a08 [ 08A70A1F2CDDE9BB49B885CB817A66EB, 0BB98123B544124B144F3E95D77E01E973D060B8B2302503FF24ABBBE803EB63 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 15:32:46.0598 0x1a08 ohci1394 - ok 15:32:46.0645 0x1a08 [ 9D10F99A6712E28F8ACD5641E3A7EA6B, 70964A0ED9011EA94044E15FA77EDD9CF535CC79ED8E03A3721FF007E69595CC ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE 15:32:46.0692 0x1a08 ose - ok 15:32:46.0864 0x1a08 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7, F342100E2E9001F11FDF93F856B50FA43F9B85D2C6B5706EC0433E77206498DA ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 15:32:47.0129 0x1a08 osppsvc - ok 15:32:47.0176 0x1a08 [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 15:32:47.0207 0x1a08 p2pimsvc - ok 15:32:47.0223 0x1a08 [ 59C3DDD501E39E006DAC31BF55150D91, E02B63AB7F34CF6FF3F644AF354D10004E6F50014E03172D80BD78934EF71EF1 ] p2psvc C:\Windows\system32\p2psvc.dll 15:32:47.0254 0x1a08 p2psvc - ok 15:32:47.0285 0x1a08 [ 2EA877ED5DD9713C5AC74E8EA7348D14, 14BA3722CE5F8FF07F2D97DCDD6558EB49C9B02E5E6FAD6D9F18D354733EFECE ] Parport C:\Windows\system32\DRIVERS\parport.sys 15:32:47.0332 0x1a08 Parport - ok 15:32:47.0363 0x1a08 [ 3F34A1B4C5F6475F320C275E63AFCE9B, 31295D5121C0C3F2085E0EEBA260EEE4CA003993C026E2F81986D19158036E6B ] partmgr C:\Windows\system32\drivers\partmgr.sys 15:32:47.0394 0x1a08 partmgr - ok 15:32:47.0394 0x1a08 [ EB0A59F29C19B86479D36B35983DAADC, AC09AFE7F13BE4079D01383BAC44091997E1AAF6512C9673A42B9E3780EB08A8 ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys 15:32:47.0441 0x1a08 Parvdm - ok 15:32:47.0472 0x1a08 [ 52954BE460EC6C54C0ACB2B3B126FFC6, 9F9878EC5ABC74C5A8EE8E1D940F0934F081895B07D844F42F80A638FE713F7B ] PcaSvc C:\Windows\System32\pcasvc.dll 15:32:47.0519 0x1a08 PcaSvc - ok 15:32:47.0550 0x1a08 [ 673E55C3498EB970088E812EA820AA8F, 1F81315664B8CBFDD569416C0ECCE4C6251F34577313A0858AB46609781303B5 ] pci C:\Windows\system32\drivers\pci.sys 15:32:47.0597 0x1a08 pci - ok 15:32:47.0613 0x1a08 [ AFE86F419014DB4E5593F69FFE26CE0A, CAF36E61BE7B511D3A03A65FF5A3017CEE4D2F53005B410F2D4A2AAE9FED4C00 ] pciide C:\Windows\system32\drivers\pciide.sys 15:32:47.0675 0x1a08 pciide - ok 15:32:47.0722 0x1a08 [ F396431B31693E71E8A80687EF523506, BC614FC21E029E2497F1CCE3131BBD295B827F2310762B47D5BBC7703D80554B ] pcmcia C:\Windows\system32\drivers\pcmcia.sys 15:32:47.0909 0x1a08 pcmcia - ok 15:32:47.0925 0x1a08 [ 250F6B43D2B613172035C6747AEEB19F, A91F15B133F2619912CF750E6F3662E011CD0FA4B9477CE532CE3196D23307D9 ] pcw C:\Windows\system32\drivers\pcw.sys 15:32:47.0972 0x1a08 pcw - ok 15:32:48.0003 0x1a08 [ AEBC369F7DC72AB3F5B9BDF34FA0D43F, 2A819154AC6C23E97C583D90B4D0C112188B7AE9D8D9B3F88811BFCED124E551 ] PEAUTH C:\Windows\system32\drivers\peauth.sys 15:32:48.0081 0x1a08 PEAUTH - ok 15:32:48.0237 0x1a08 [ 414BBA67A3DED1D28437EB66AEB8A720, D6DF254E2615FA402044824DCD9004F579FC0DF74B90E44C99D5F0253CF8AD88 ] pla C:\Windows\system32\pla.dll 15:32:48.0315 0x1a08 pla - ok 15:32:48.0377 0x1a08 [ EC7BC28D207DA09E79B3E9FAF8B232CA, A42F8F69C3CD753D787A5D558659DEA2CC306C896D75B8C82549219CF654504F ] PlugPlay C:\Windows\system32\umpnpmgr.dll 15:32:48.0393 0x1a08 PlugPlay - ok 15:32:48.0424 0x1a08 [ 63FF8572611249931EB16BB8EED6AFC8, 9732CCBCB93A7A4BEC88812B952C20244479E9BD781240C195E57F09E619EA33 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 15:32:48.0440 0x1a08 PNRPAutoReg - ok 15:32:48.0471 0x1a08 [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 15:32:48.0502 0x1a08 PNRPsvc - ok 15:32:48.0533 0x1a08 [ 53946B69BA0836BD95B03759530C81EC, 7F14A34635354CCA0F5342C8D9DF5A6AA1B94F6A508BD8834029E9BACF252920 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 15:32:48.0564 0x1a08 PolicyAgent - ok 15:32:48.0611 0x1a08 [ F87D30E72E03D579A5199CCB3831D6EA, B09328E89954584F97908FA5946376BA990B8C650DABCBF3CA3B08719937C694 ] Power C:\Windows\system32\umpo.dll 15:32:48.0658 0x1a08 Power - ok 15:32:48.0689 0x1a08 [ 631E3E205AD6D86F2AED6A4A8E69F2DB, 1D3BF0CFC37D91A3A56246920B9CF1084E78A055D56E85A773417809C58C8065 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 15:32:48.0752 0x1a08 PptpMiniport - ok 15:32:48.0767 0x1a08 [ 85B1E3A0C7585BC4AAE6899EC6FCF011, 1E067113C146D6842D7FB04007F363D6FB7783C6BC7C9AB6614E44075C4F86C3 ] Processor C:\Windows\system32\drivers\processr.sys 15:32:48.0923 0x1a08 Processor - ok 15:32:48.0954 0x1a08 [ FD9692A3D31E021207D3C2A9DDDC2BE3, 5295EFAD9BD4B59996935A41825392C12A4C968D161BEEA37797F90AF8E54229 ] ProfSvc C:\Windows\system32\profsvc.dll 15:32:49.0001 0x1a08 ProfSvc - ok 15:32:49.0017 0x1a08 [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] ProtectedStorage C:\Windows\system32\lsass.exe 15:32:49.0032 0x1a08 ProtectedStorage - ok 15:32:49.0048 0x1a08 [ 6270CCAE2A86DE6D146529FE55B3246A, 463209CBAF1B0E269DC8FC6FBDEE5BB7E5ADB5D3F024930BFD0B97E0A9678883 ] Psched C:\Windows\system32\DRIVERS\pacer.sys 15:32:49.0126 0x1a08 Psched - ok 15:32:49.0188 0x1a08 [ AB95ECF1F6659A60DDC166D8315B0751, 0ED6D3460D28978BADF31B930DBB3298A6A10EFF8883763EABA0E36A21A0E83D ] ql2300 C:\Windows\system32\drivers\ql2300.sys 15:32:49.0282 0x1a08 ql2300 - ok 15:32:49.0313 0x1a08 [ B4DD51DD25182244B86737DC51AF2270, 7E62B04F054A6330B7F9968222523BDE8F3EE47A11D17E6C0E2D5ACDC07B9E6B ] ql40xx C:\Windows\system32\drivers\ql40xx.sys 15:32:49.0360 0x1a08 ql40xx - ok 15:32:49.0407 0x1a08 [ 31AC809E7707EB580B2BDB760390765A, A8481FD19A0F778F5591B7676F591F664ADC68B6867E663C0F9564173F4AC909 ] QWAVE C:\Windows\system32\qwave.dll 15:32:49.0469 0x1a08 QWAVE - ok 15:32:49.0469 0x1a08 [ 584078CA1B95CA72DF2A27C336F9719D, 836F115C92D343463C14A9DE39648C1EFA7C7EE4720F5C692EE0F68B84830121 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 15:32:49.0516 0x1a08 QWAVEdrv - ok 15:32:49.0532 0x1a08 [ 30A81B53C766D0133BB86D234E5556AB, 726C6B83B5ACAA84CAB1689B6DD6DDAE3199D61A57B5D7B5B5A0F62FCF838090 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 15:32:49.0594 0x1a08 RasAcd - ok 15:32:49.0625 0x1a08 [ 57EC4AEF73660166074D8F7F31C0D4FD, C66B425EC4DB5E7FD289AE631C9B019EB16717C55E80FAE964BB22203E4AACEF ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 15:32:49.0672 0x1a08 RasAgileVpn - ok 15:32:49.0688 0x1a08 [ A60F1839849C0C00739787FD5EC03F13, B210DFA5A843CF1DA73635F168E2EA5052CBED15C664F8523CDFB34CA165D0E0 ] RasAuto C:\Windows\System32\rasauto.dll 15:32:49.0750 0x1a08 RasAuto - ok 15:32:49.0766 0x1a08 [ D9F91EAFEC2815365CBE6D167E4E332A, 8350457A39D141C13807E7DB5A8D4113197C4016F7744B9993391F4AEA0C4A5C ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 15:32:49.0828 0x1a08 Rasl2tp - ok 15:32:49.0906 0x1a08 [ CB9E04DC05EACF5B9A36CA276D475006, 4D8C0AEF1D4F84F375AD2BAF786C9F6C52316A3E655B913449E71AD7C0FCA56E ] RasMan C:\Windows\System32\rasmans.dll 15:32:49.0953 0x1a08 RasMan - ok 15:32:49.0984 0x1a08 [ 0FE8B15916307A6AC12BFB6A63E45507, 64119474DE7499E6E8B82E78BBD50074B3AA70B3E8329089FAE9B7F29919004E ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 15:32:50.0031 0x1a08 RasPppoe - ok 15:32:50.0046 0x1a08 [ 44101F495A83EA6401D886E7FD70096B, 56A0CE5C89870752B9B2AB795C1A248CA28209E049B2F20CCA0308CBE2488A0A ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 15:32:50.0093 0x1a08 RasSstp - ok 15:32:50.0124 0x1a08 [ D528BC58A489409BA40334EBF96A311B, C71E9A4B101DB6C3183B9F97B9098D73D6FE1B12C05C2EB3CE8A8041BEE6BA61 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 15:32:50.0187 0x1a08 rdbss - ok 15:32:50.0218 0x1a08 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF, 2AFCBE3237D27AFBF095F91F1FCCA63E6890F34A9E4F00E5C34C92394CDA89FB ] rdpbus C:\Windows\system32\drivers\rdpbus.sys 15:32:50.0280 0x1a08 rdpbus - ok 15:32:50.0312 0x1a08 [ 23DAE03F29D253AE74C44F99E515F9A1, 8FED93D10B2062F0526FE3508101F8FCF8F72DEB90AFB472EB7CBAE83A0EC430 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 15:32:50.0358 0x1a08 RDPCDD - ok 15:32:50.0374 0x1a08 [ 5A53CA1598DD4156D44196D200C94B8A, 8112FE14FEC94C67B1C5BDE4171E37584F1D0098D2C557C9E4BDD3E0291E25E4 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 15:32:50.0421 0x1a08 RDPENCDD - ok 15:32:50.0436 0x1a08 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F, CDA80B08E67AD034081C0C920CD66147689F1844403CBC552F65005E7C011A91 ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 15:32:50.0514 0x1a08 RDPREFMP - ok 15:32:50.0546 0x1a08 [ CD9214A6AE17D188D17C3CF8CB9CC693, 2E16FF1F7446F0600D6519010FD05A30B94D97167C16B3E7FC396A97D8139D60 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 15:32:50.0624 0x1a08 RDPWD - ok 15:32:50.0655 0x1a08 [ 518395321DC96FE2C9F0E96AC743B656, 5F6A0880B4F3EE7196259EA362DA9554B0687B0236F9A8E5CF7A4A77F01F1776 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 15:32:50.0733 0x1a08 rdyboost - ok 15:32:51.0138 0x1a08 [ 33E6D40EBB6D728A10DDC72FB975104C, 60C57EEA3A72BFBB8CB17D5C87CF6D7F574A9272BC0E709A5F6EB92A09C2573B ] ReimageRealTimeProtector C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe 15:32:51.0310 0x1a08 ReimageRealTimeProtector - ok 15:32:51.0404 0x1a08 [ 7B5E1419717FAC363A31CC302895217A, 048B96B127CC20833948DAE53C59886D5C725ECA7A744424A01339447D2DDC32 ] RemoteAccess C:\Windows\System32\mprdim.dll 15:32:51.0497 0x1a08 RemoteAccess - ok 15:32:51.0528 0x1a08 [ CB9A8683F4EF2BF99E123D79950D7935, B9FA3E7E91E76D975CF40BFA37909E50F29CC13AB1399007884710651827E9AA ] RemoteRegistry C:\Windows\system32\regsvc.dll 15:32:51.0622 0x1a08 RemoteRegistry - ok 15:32:51.0684 0x1a08 [ 564297827D213F52C7A3A2FF749568CA, B09A78D3B3F0BF47818BBEEDEF73BD6ACB9C5E367592BB90C85FD262BE521876 ] ROOTMODEM C:\Windows\system32\Drivers\RootMdm.sys 15:32:51.0731 0x1a08 ROOTMODEM - ok 15:32:51.0762 0x1a08 [ 78D072F35BC45D9E4E1B61895C152234, 80C924EE1156B4E3172E83DCB9C60817E87885FB9377647E0BF90153E415B1CA ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 15:32:51.0809 0x1a08 RpcEptMapper - ok 15:32:51.0872 0x1a08 [ 94D36C0E44677DD26981D2BFEEF2A29D, D77A93AC60536F3706E8A0154C0C2199E888B7748C84DB7437254FF175F4DF55 ] RpcLocator C:\Windows\system32\locator.exe 15:32:51.0950 0x1a08 RpcLocator - ok 15:32:51.0965 0x1a08 [ 7660F01D3B38ACA1747E397D21D790AF, 04611B43705C064C2A8331F6D3F8E4530295694AE2C3E3EC3F62CFF4A5EFA88D ] RpcSs C:\Windows\system32\rpcss.dll 15:32:52.0012 0x1a08 RpcSs - ok 15:32:52.0012 0x1a08 [ 032B0D36AD92B582D869879F5AF5B928, 0F8F18A6A0A689957B886D9368015889091094EDA18BE532093F06A70A7CE184 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 15:32:52.0074 0x1a08 rspndr - ok 15:32:52.0106 0x1a08 [ 041AB93C6C6541F0AD30D48A48281123, EFE97CF46089915778E08B8DCA4E681BD3D93686DC22858FDF85173403F7BC65 ] RTL8167 C:\Windows\system32\DRIVERS\Rt86win7.sys 15:32:52.0168 0x1a08 RTL8167 - ok 15:32:52.0184 0x1a08 [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] SamSs C:\Windows\system32\lsass.exe 15:32:52.0215 0x1a08 SamSs - ok 15:32:52.0246 0x1a08 [ 05D860DA1040F111503AC416CCEF2BCA, DAE2F37D09A5A42F945BC8E27E4EA2303521081783A80CEE7FEE7C5A1C2CFC5E ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 15:32:52.0293 0x1a08 sbp2port - ok 15:32:52.0308 0x1a08 [ 8FC518FFE9519C2631D37515A68009C4, 21E10585470CF9FC3BD1977F8A426686CD2FA6BD2094B9E3594B21C7C4541D25 ] SCardSvr C:\Windows\System32\SCardSvr.dll 15:32:52.0371 0x1a08 SCardSvr - ok 15:32:52.0386 0x1a08 [ 0693B5EC673E34DC147E195779A4DCF6, AF1B56FBF3ADABF94CD9DBA67586B8746DE135151F6B3D1B0EE315BC1E2DB670 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 15:32:52.0449 0x1a08 scfilter - ok 15:32:52.0480 0x1a08 [ A04BB13F8A72F8B6E8B4071723E4E336, E63287FF71C39CBF64C3347C455324C8437F9CF398153E269543588B65389502 ] Schedule C:\Windows\system32\schedsvc.dll 15:32:52.0527 0x1a08 Schedule - ok 15:32:52.0558 0x1a08 [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] SCPolicySvc C:\Windows\System32\certprop.dll 15:32:52.0605 0x1a08 SCPolicySvc - ok 15:32:52.0636 0x1a08 [ 08236C4BCE5EDD0A0318A438AF28E0F7, 77727F963F63C4CEC11E7AAD5FB3836179701D512CA9436C3170B9E6A4E5F888 ] SDRSVC C:\Windows\System32\SDRSVC.dll 15:32:52.0698 0x1a08 SDRSVC - ok 15:32:52.0761 0x1a08 [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] secdrv C:\Windows\system32\drivers\secdrv.sys 15:32:52.0870 0x1a08 secdrv - ok 15:32:52.0932 0x1a08 [ A59B3A4442C52060CC7A85293AA3546F, 1776D6DEE51991149265AAF39E17065E301C5FA1FF4068653DC0010B9B27185D ] seclogon C:\Windows\system32\seclogon.dll 15:32:52.0979 0x1a08 seclogon - ok 15:32:52.0995 0x1a08 [ DCB7FCDCC97F87360F75D77425B81737, F8289AF2C458C167038EEFE613EE5E3D6D5B3308B8784168374BC81C47891CE5 ] SENS C:\Windows\System32\sens.dll 15:32:53.0057 0x1a08 SENS - ok 15:32:53.0120 0x1a08 [ 50087FE1EE447009C9CC2997B90DE53F, B5E6CF1D991F87C29C5E28198E0962E31FFB499A46C3BD43FC20391693389959 ] SensrSvc C:\Windows\system32\sensrsvc.dll 15:32:53.0229 0x1a08 SensrSvc - ok 15:32:53.0260 0x1a08 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1, E2F019BCD1446236D078D46065DD151DD068778F33BE2F1E8A0CC1EA2F954E86 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 15:32:53.0385 0x1a08 Serenum - ok 15:32:53.0432 0x1a08 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2, A26DB2EB9F3E2509B4EBA949DB97595CC32332D9321DF68283BFC102E66D766F ] Serial C:\Windows\system32\DRIVERS\serial.sys 15:32:53.0494 0x1a08 Serial - ok 15:32:53.0541 0x1a08 [ 79BFFB520327FF916A582DFEA17AA813, 7A2A9D69BE02228591186A9F4453D4B5FD98837CA422C873C48040170E8BD18C ] sermouse C:\Windows\system32\drivers\sermouse.sys 15:32:53.0603 0x1a08 sermouse - ok 15:32:53.0681 0x1a08 [ 4AE380F39A0032EAB7DD953030B26D28, C8F5F2DD59574E966FDF3057867BB959A554BAB6FD5DC6F1427094A6BC2B2809 ] SessionEnv C:\Windows\system32\sessenv.dll 15:32:53.0728 0x1a08 SessionEnv - ok 15:32:53.0759 0x1a08 [ 9F976E1EB233DF46FCE808D9DEA3EB9C, 6A5C53F27F8BCA85CE206EE7D196176F67EC6FFA5D4830373A20792C149B5E75 ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 15:32:53.0990 0x1a08 sffdisk - ok 15:32:54.0018 0x1a08 [ 932A68EE27833CFD57C1639D375F2731, 11D6B98FBEEE2B9C7B06EF7091857BBD3B349077997D6261D66280668FD1B5C3 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 15:32:54.0103 0x1a08 sffp_mmc - ok 15:32:54.0131 0x1a08 [ 6D4CCAEDC018F1CF52866BBBAA235982, AAC41F5C97B3FE5A3DC0838457EB8CC9BB71FCA16D3EDBB67D603F0A9D46C131 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 15:32:54.0219 0x1a08 sffp_sd - ok 15:32:54.0255 0x1a08 [ DB96666CC8312EBC45032F30B007A547, C3AE60FC65A36E96E0D2CC6E184481D70F91A19DC3E2E17E2873DD670A592DD7 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys 15:32:54.0332 0x1a08 sfloppy - ok 15:32:54.0385 0x1a08 [ EC5C79BD81F0C55DF53F4818D4F1C2C8, B9650F484CF918781CA3B02278F19E73FA3B619133F75C0C42FEB788A183E0CB ] Sftfs C:\Windows\system32\DRIVERS\Sftfslh.sys 15:32:54.0479 0x1a08 Sftfs - ok 15:32:54.0581 0x1a08 [ 1AEBDC693C74EA55FE05D51FA6573EBC, 92E3A6C8D3B5193BD2831DD47C4C58419F72ABC2C21C71A9A690CCFC2D05CBB0 ] sftlist C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe 15:32:54.0605 0x1a08 sftlist - ok 15:32:54.0651 0x1a08 [ A224670FB892A205E4D99E06C0B85C7C, 3E2E401FF5E0E9EE4C2BE9F5C3144086F5AB015789C36D7263BBAB59FEEB74C7 ] Sftplay C:\Windows\system32\DRIVERS\Sftplaylh.sys 15:32:54.0698 0x1a08 Sftplay - ok 15:32:54.0718 0x1a08 [ 9D354D425FB55CDF0EDC7F67FBC5B04E, C3B68F8B5F34B73EF6588DCBB67BE7CB3E59918E7A58D90A83E3D8EBB6ECA291 ] Sftredir C:\Windows\system32\DRIVERS\Sftredirlh.sys 15:32:54.0759 0x1a08 Sftredir - ok 15:32:54.0774 0x1a08 [ F369D6B89AA610174A4E90C8513B7C7A, 2AEFA10F57C0ED0466611957DED5425363608E88414DD7DCF74E182117B12F5A ] Sftvol C:\Windows\system32\DRIVERS\Sftvollh.sys 15:32:54.0811 0x1a08 Sftvol - ok 15:32:54.0853 0x1a08 [ 19D34534176E62F35DDB7DC7B7FF2A87, DBBB9155B62482E4782E5302193586514880734BD3617FDCB51798EB404758D6 ] sftvsa C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe 15:32:54.0996 0x1a08 sftvsa - ok 15:32:55.0033 0x1a08 [ D1A079A0DE2EA524513B6930C24527A2, E2BC16DBCF38841EECD49C6FA1A9AC89C17F332F12606CA826F058E995E1B83D ] SharedAccess C:\Windows\System32\ipnathlp.dll 15:32:55.0090 0x1a08 SharedAccess - ok 15:32:55.0133 0x1a08 [ 414DA952A35BF5D50192E28263B40577, 9C9BAFB9880DA6CC728506A142BE124E186219610DCC3460657A3CA93C865DF1 ] ShellHWDetection C:\Windows\System32\shsvcs.dll 15:32:55.0177 0x1a08 ShellHWDetection - ok 15:32:55.0187 0x1a08 [ 2565CAC0DC9FE0371BDCE60832582B2E, 1A775214E86B83C2F1799F12D71077D81C89AD32734A248BA88787B7F104B79D ] sisagp C:\Windows\system32\drivers\sisagp.sys 15:32:55.0235 0x1a08 sisagp - ok 15:32:55.0264 0x1a08 [ A9F0486851BECB6DDA1D89D381E71055, 7E909538AB758C18AC2CCBFFEE17BA36FA6ED2E674AA70924AA87AC61375FF35 ] SiSRaid2 C:\Windows\system32\drivers\SiSRaid2.sys 15:32:55.0323 0x1a08 SiSRaid2 - ok 15:32:55.0329 0x1a08 [ 3727097B55738E2F554972C3BE5BC1AA, 75D52A596A298C33EC79A3B0B80F25492C08A182ABC679401502DA9597687566 ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys 15:32:55.0364 0x1a08 SiSRaid4 - ok 15:32:55.0438 0x1a08 [ 6749AD471D1D44CBD1F30257C861F77B, D5A554F35E380948F13BFE0673B49F8FD8AE5A438BF3645857522E2560A58685 ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe 15:32:55.0458 0x1a08 SkypeUpdate - ok 15:32:55.0478 0x1a08 [ 3E21C083B8A01CB70BA1F09303010FCE, 803F8F91299C387110F34A49340E7136AAE91B418E2977A36285EA8F432FF197 ] Smb C:\Windows\system32\DRIVERS\smb.sys 15:32:55.0541 0x1a08 Smb - ok 15:32:55.0584 0x1a08 [ 6A984831644ECA1A33FFEAE4126F4F37, 753E23D2B33D47C52C05D892B052CFD96D93B97FB6E9FCB58EF1E4C4A125BF78 ] SNMPTRAP C:\Windows\System32\snmptrap.exe 15:32:55.0629 0x1a08 SNMPTRAP - ok 15:32:55.0640 0x1a08 [ 95CF1AE7527FB70F7816563CBC09D942, CE8BACB91A5A86CBCE82619C6C1873B4D7593B00CED3B522E41B8F7F6258CC65 ] spldr C:\Windows\system32\drivers\spldr.sys 15:32:55.0666 0x1a08 spldr - ok 15:32:55.0726 0x1a08 [ 9AEA093B8F9C37CF45538382CABA2475, CC63239C412067AA72318ADB8BB80BCDF2CA60DA05D814D32753C92508BC16A8 ] Spooler C:\Windows\System32\spoolsv.exe 15:32:55.0762 0x1a08 Spooler - ok 15:32:55.0915 0x1a08 [ CF87A1DE791347E75B98885214CED2B8, 7AF4E03D751C951A4E5FBA28200DABFE6B3BF055490163EEEEA84EBA4D0F368A ] sppsvc C:\Windows\system32\sppsvc.exe 15:32:56.0019 0x1a08 sppsvc - ok 15:32:56.0047 0x1a08 [ B0180B20B065D89232A78A40FE56EAA6, 4D045B23AD58A8822BE9F20119744A8D47455469D54494745CEB099951DA60FF ] sppuinotify C:\Windows\system32\sppuinotify.dll 15:32:56.0077 0x1a08 sppuinotify - ok 15:32:56.0135 0x1a08 [ E4C2764065D66EA1D2D3EBC28FE99C46, 043AEF06A23069DD17675955C834690A5FD8F1948A05B3969F977E823C4E25F5 ] srv C:\Windows\system32\DRIVERS\srv.sys 15:32:56.0193 0x1a08 srv - ok 15:32:56.0213 0x1a08 [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB, 4DF31206DF8F33C2975E23C7257ED930C4EDA8BC4E246D8FDA130BB583083ED0 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 15:32:56.0282 0x1a08 srv2 - ok 15:32:56.0304 0x1a08 [ BE6BD660CAA6F291AE06A718A4FA8ABC, CD38939CFBA80B882D38099194FC1EBAE15A9D27A4D941DD03C55EC745E52E59 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 15:32:56.0369 0x1a08 srvnet - ok 15:32:56.0419 0x1a08 [ D887C9FD02AC9FA880F6E5027A43E118, F38BAD90EC791368C37C21090302708D2DFB83ECE9096609AD9AA667B2E5592E ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 15:32:56.0479 0x1a08 SSDPSRV - ok 15:32:56.0533 0x1a08 [ 424566865D82AA4BD8D6546C1F2065FA, 37B4C04C7C0EE0F3347A9E9F35B095478299F7324CA87AAE487BF989B0E6AE03 ] ssmdrv C:\Windows\system32\DRIVERS\ssmdrv.sys 15:32:56.0565 0x1a08 ssmdrv - ok 15:32:56.0575 0x1a08 [ D318F23BE45D5E3A107469EB64815B50, D74355E6FF215AA8CE53BC9DF16AF2740F2FC2FD754939478A3608BDA8C6DDA0 ] SstpSvc C:\Windows\system32\sstpsvc.dll 15:32:56.0640 0x1a08 SstpSvc - ok 15:32:56.0664 0x1a08 [ 5EE6503C932CB79B493E4B4D8E23D219, 51DC712611E21F5CF3ED2322A146E167769D082E826B82601471CF782090E8B5 ] ssudmdm C:\Windows\system32\DRIVERS\ssudmdm.sys 15:32:56.0693 0x1a08 ssudmdm - ok 15:32:56.0809 0x1a08 [ 9DA3B55B17B54789AFB8C657D4ACE4D7, 5E4599E682327E3B8097A88A69ED73F96254A29054744D5DFB782054863F131E ] ss_conn_service C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe 15:32:56.0841 0x1a08 ss_conn_service - ok 15:32:56.0951 0x1a08 [ 3F0826F632F66906CB3ED62202A6BAD7, CA21B038DD1A1BED7293A8DEEBE19D43D1C12378ED5C6B82D36900CD4FFF23B7 ] Steam Client Service C:\Program Files\Common Files\Steam\SteamService.exe 15:32:57.0066 0x1a08 Steam Client Service - ok 15:32:57.0115 0x1a08 [ DB32D325C192B801DF274BFD12A7E72B, F089DBA719E22BC269720A6B840B873A4AF5639745DB0C3DBC8BD2F2839A1ABA ] stexstor C:\Windows\system32\drivers\stexstor.sys 15:32:57.0179 0x1a08 stexstor - ok 15:32:57.0237 0x1a08 [ E1FB3706030FB4578A0D72C2FC3689E4, A62EC9AA4514CAF2A10C0A3AEF7A36F593A7E7DA370A3F130C24E1B612E19427 ] StiSvc C:\Windows\System32\wiaservc.dll 15:32:57.0298 0x1a08 StiSvc - ok 15:32:57.0335 0x1a08 [ E58C78A848ADD9610A4DB6D214AF5224, 1575A90EB22A4FB066459BDA00C6CAC10198C3C8C74493721EC6D34B51F50426 ] swenum C:\Windows\system32\DRIVERS\swenum.sys 15:32:57.0423 0x1a08 swenum - ok 15:32:57.0477 0x1a08 [ A28BD92DF340E57B024BA433165D34D7, 889CC7FF143C3549982128473FF927CD80CF36485A347EF399C1271C8CE12CE4 ] swprv C:\Windows\System32\swprv.dll 15:32:57.0534 0x1a08 swprv - ok 15:32:57.0621 0x1a08 [ 36650D618CA34C9D357DFD3D89B2C56F, 7C3774E53DCF32CB3A4B3504E32D2A651E18467FA0A6AC4C7993C696741B704B ] SysMain C:\Windows\system32\sysmain.dll 15:32:57.0682 0x1a08 SysMain - ok 15:32:57.0697 0x1a08 [ 763FECDC3D30C815FE72DD57936C6CD1, 1A62C7E63E426D56894F4121C75D9C60FC9A14469ADBD0D6F0B94B8DE48CDA3E ] TabletInputService C:\Windows\System32\TabSvc.dll 15:32:57.0720 0x1a08 TabletInputService - ok 15:32:57.0738 0x1a08 [ 613BF4820361543956909043A265C6AC, FCFF02E466D2501630B452627FB218C01E5245A0921EE3D2117E7FD63AC7E98E ] TapiSrv C:\Windows\System32\tapisrv.dll 15:32:57.0773 0x1a08 TapiSrv - ok 15:32:57.0838 0x1a08 [ B799D9FDB26111737F58288D8DC172D9, 409A60819A4305699E2E492A6190637FAAEBD19E745A5DB2A5D6977106C86591 ] TBS C:\Windows\System32\tbssvc.dll 15:32:57.0870 0x1a08 TBS - ok 15:32:57.0956 0x1a08 [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 15:32:58.0085 0x1a08 Tcpip - ok 15:32:58.0127 0x1a08 [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 15:32:58.0225 0x1a08 TCPIP6 - ok 15:32:58.0270 0x1a08 [ 3EEBD3BD93DA46A26E89893C7AB2FF3B, 2C7204DCD2BCBC6A250FF0F6477616F327AF41FDB7CABE69E5C357361009FB4E ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 15:32:58.0332 0x1a08 tcpipreg - ok 15:32:58.0372 0x1a08 [ 1CB91B2BD8F6DD367DFC2EF26FD751B2, 879E2827354BB21573AC6A7CCEB746D44214540687E6882FFCB4089546FBD954 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 15:32:58.0409 0x1a08 TDPIPE - ok 15:32:58.0431 0x1a08 [ 2C2C5AFE7EE4F620D69C23C0617651A8, E828D974C3F9D7004A030C3AD448096C736FDB4C4C1707D043E567D08C845103 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 15:32:58.0515 0x1a08 TDTCP - ok 15:32:58.0541 0x1a08 [ 7FE680A3DFA421C4A8E4879AE4C5AAB0, A4C64E155AB2843823CD3586756BA7681CFDEA50812095468221503BBAD30DCD ] tdx C:\Windows\system32\DRIVERS\tdx.sys 15:32:58.0586 0x1a08 tdx - ok 15:32:58.0622 0x1a08 [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20, 0D81B427720637882077C5024D738191F858FC734ED040697872D906351EF663 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys 15:32:58.0667 0x1a08 TermDD - ok 15:32:58.0712 0x1a08 [ FCFD4F50419B4BC72E80066DA10D2E54, 7C2314A57A404525F0444986332DBAE0964A3359374671598387051D7AAE72AE ] TermService C:\Windows\System32\termsrv.dll 15:32:58.0739 0x1a08 TermService - ok 15:32:58.0766 0x1a08 [ 42FB6AFD6B79D9FE07381609172E7CA4, B57C85091209A2FAD19ED490B8FA7FC98F12911F9C9CACE9AF1E540780CE6700 ] Themes C:\Windows\system32\themeservice.dll 15:32:58.0811 0x1a08 Themes - ok 15:32:58.0821 0x1a08 [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] THREADORDER C:\Windows\system32\mmcss.dll 15:32:58.0879 0x1a08 THREADORDER - ok 15:32:58.0894 0x1a08 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A, 532A3A812578B2DFD83001DE66FC73689D79EC729409EB572E07E6D65B281712 ] TrkWks C:\Windows\System32\trkwks.dll 15:32:59.0017 0x1a08 TrkWks - ok 15:32:59.0088 0x1a08 [ 2C49B175AEE1D4364B91B531417FE583, 6C7995E18F84E465C376D1D5F153C15ACB66CDEA86EE5BF186677F572E7E129B ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 15:32:59.0135 0x1a08 TrustedInstaller - ok 15:32:59.0170 0x1a08 [ 6C5139E4283249518F7743D7043775B3, 58684E8C90EBAC65459A97C905CDCFE3A915CFF7E8E96071DE1AC3489F85E67F ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 15:32:59.0210 0x1a08 tssecsrv - ok 15:32:59.0236 0x1a08 [ FD1D6C73E6333BE727CBCC6054247654, 6F7B9AE1A5986204DB3348D13B303F30FC17624939DA74D6BD114FAEED0FB30E ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 15:32:59.0253 0x1a08 TsUsbFlt - ok 15:32:59.0266 0x1a08 [ 01246F0BAAD7B68EC0F472AA41E33282, 51F975AF029AD015576FFFA3E88F5DBB8B40C7CD30ECDEDE8AFABCB08C954199 ] TsUsbGD C:\Windows\system32\drivers\TsUsbGD.sys 15:32:59.0299 0x1a08 TsUsbGD - ok 15:32:59.0317 0x1a08 [ B2FA25D9B17A68BB93D58B0556E8C90D, 0146931B733CAB1CD87F94C35F97E110D6ED6C55EAFF03345400A29AEDE99BDE ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 15:32:59.0367 0x1a08 tunnel - ok 15:32:59.0402 0x1a08 [ 750FBCB269F4D7DD2E420C56B795DB6D, E1A95C59148FE463539C34336FD0E74B31A33B8AB2B8E34AA10349C3347471D7 ] uagp35 C:\Windows\system32\drivers\uagp35.sys 15:32:59.0476 0x1a08 uagp35 - ok 15:32:59.0501 0x1a08 [ EE43346C7E4B5E63E54F927BABBB32FF, BAD6FC3BEE45E644D5A6A0A31428F5B2AEC72A0AA0C74EF8177B1FE23EEF3AA9 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 15:32:59.0599 0x1a08 udfs - ok 15:32:59.0638 0x1a08 [ 8344FD4FCE927880AA1AA7681D4927E5, 1B54EFA60A221E2B9FFE59BB41C7E7D8B5AC6826F1C5577456D81371D464255A ] UI0Detect C:\Windows\system32\UI0Detect.exe 15:32:59.0679 0x1a08 UI0Detect - ok 15:32:59.0718 0x1a08 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880, 5D96D90FDF68AE470CC92CA9DF9DA2C05A53EF455A5A109DBBF7C96F3238257C ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 15:32:59.0769 0x1a08 uliagpkx - ok 15:32:59.0803 0x1a08 [ D295BED4B898F0FD999FCFA9B32B071B, D4130DB4AE76EE6DC0B8E7A4FEF5CB8B26EBD822C21021F6FA78FD29C1E211C2 ] umbus C:\Windows\system32\DRIVERS\umbus.sys 15:32:59.0910 0x1a08 umbus - ok 15:32:59.0952 0x1a08 [ 7550AD0C6998BA1CB4843E920EE0FEAC, 24C001E422C3B3B920CDCF6003A3179CE464DE4284775403DD5122EF9780460D ] UmPass C:\Windows\system32\drivers\umpass.sys 15:33:00.0078 0x1a08 UmPass - ok 15:33:00.0122 0x1a08 [ 833FBB672460EFCE8011D262175FAD33, C0C3067A305993CBF056C229771CB0593DD60C9C7AC5130FF1CA610BCA812AB5 ] upnphost C:\Windows\System32\upnphost.dll 15:33:00.0176 0x1a08 upnphost - ok 15:33:00.0242 0x1a08 [ A1977C315BF5691DA99235AA4A6907AF, 34B52FBA83F0E1C6B001D0AD1808B00152F731D18AAECC3C53B9918AA89BACEC ] usbaudio C:\Windows\system32\drivers\usbaudio.sys 15:33:00.0283 0x1a08 usbaudio - ok 15:33:00.0306 0x1a08 [ 0803FBA9FE829D61AE26EC0BCC910C46, 30D00E2C7DFC630C99C1599587D4F9C272BC30D444E07C961AA05BF84587806B ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 15:33:00.0356 0x1a08 usbccgp - ok 15:33:00.0384 0x1a08 [ 2352AB5F9F8F097BF9D41D5A4718A041, 25BC7828C625B9B2A5110C25B230C5828CEC18EC97ECF9EC4745E8930CBF472C ] usbcir C:\Windows\system32\drivers\usbcir.sys 15:33:00.0475 0x1a08 usbcir - ok 15:33:00.0489 0x1a08 [ D40855F89B69305140BBD7E9A3BA2DA6, 745DC6D770666F6B19C2B6AA89C21D1A314732E291453BFA2367F9AF86F97C3C ] usbehci C:\Windows\system32\drivers\usbehci.sys 15:33:00.0524 0x1a08 usbehci - ok 15:33:00.0551 0x1a08 [ EDF2DF71C4F1E13A6AC75F5224DE655A, 1764D155C6B99201774B57195349304259232A12868ECFC2069CA49443EBDC2C ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 15:33:00.0612 0x1a08 usbhub - ok 15:33:00.0663 0x1a08 [ 9828C8D14CC2676421778F0DE638CF97, 479A28211FFB85190A01FAB0283B927588805D2C0CDB03F85F8F814B88E4F453 ] usbohci C:\Windows\system32\drivers\usbohci.sys 15:33:00.0747 0x1a08 usbohci - ok 15:33:00.0801 0x1a08 [ 797D862FE0875E75C7CC4C1AD7B30252, 1BBE745E4C85F8911076F6032ACD7A35FAC048D3CB1500C64E08D8B2C70A1069 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 15:33:00.0872 0x1a08 usbprint - ok 15:33:00.0908 0x1a08 [ FC6B21DB4B5B398AB93DBE59CBF11036, A94094C208F376405C07822A6143001EF1B12AE93205CD8002E87F6EB45F6374 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys 15:33:01.0100 0x1a08 usbscan - ok 15:33:01.0180 0x1a08 [ 007C0C8D5B01D82ACEB70431D15083F6, 7EAF68CD3C38D3CD2CDFEE9ECE1DFB38E274F1F9E6F70B73BCE1336E87D5496C ] usbser C:\Windows\system32\drivers\usbser.sys 15:33:01.0253 0x1a08 usbser - ok 15:33:01.0294 0x1a08 [ F991AB9CC6B908DB552166768176896A, AD8E7A16B23B244B7F834622D4E38B5844193C6E31EF96F61E0E2EA16C945026 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 15:33:01.0338 0x1a08 USBSTOR - ok 15:33:01.0389 0x1a08 [ 800AABFD625EEFF899F7E5496BDE37AB, 3EB7ED07760CB348FCA9A06C2B838EF79B51A83C5F70A9C9EAAEAE54480067E2 ] usbuhci C:\Windows\system32\drivers\usbuhci.sys 15:33:01.0443 0x1a08 usbuhci - ok 15:33:01.0475 0x1a08 [ DE014425522610BEDCA3821BB8C0F1D5, D6FEA0DF07F89834AEEE8C02CC7FD41068D758B6CCECE2EEE5CF4B9DB646FA1E ] usbvideo C:\Windows\system32\Drivers\usbvideo.sys 15:33:01.0509 0x1a08 usbvideo - ok 15:33:01.0552 0x1a08 [ 081E6E1C91AEC36758902A9F727CD23C, 9FDAA17A3B99067E035E5D76305427F15FFDBC5D304B2BB78AFC6463EDDE1A75 ] UxSms C:\Windows\System32\uxsms.dll 15:33:01.0588 0x1a08 UxSms - ok 15:33:01.0614 0x1a08 [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] VaultSvc C:\Windows\system32\lsass.exe 15:33:01.0683 0x1a08 VaultSvc - ok 15:33:01.0724 0x1a08 VBoxAswDrv - ok 15:33:01.0741 0x1a08 [ A059C4C3EDB09E07D21A8E5C0AABD3CB, BDD3729B49DF2E2FC72FFEF9D10235B481A671DE5A721B6B9A80873B7A343F07 ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 15:33:01.0786 0x1a08 vdrvroot - ok 15:33:01.0821 0x1a08 [ C3CD30495687C2A2F66A65CA6FD89BE9, 582E4706C1D6A151020D14B26C7BF166F4E42BDD6E410F30EC452469270C5E9B ] vds C:\Windows\System32\vds.exe 15:33:01.0928 0x1a08 vds - ok 15:33:01.0961 0x1a08 [ 17C408214EA61696CEC9C66E388B14F3, 829C0416672E2B2DFABCFE641E7F281F41E8DBB3C0EF11C7784CB9BB94F87E97 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 15:33:02.0126 0x1a08 vga - ok 15:33:02.0149 0x1a08 [ 8E38096AD5C8570A6F1570A61E251561, 4DBA3C1397A2203548F45F006E66D99F837903F601ABBCE2304754F783CA8A39 ] VgaSave C:\Windows\System32\drivers\vga.sys 15:33:02.0219 0x1a08 VgaSave - ok 15:33:02.0258 0x1a08 [ 5461686CCA2FDA57B024547733AB42E3, 2721D0659AA890172FCAD4EC4D926B58ACD0EE4887DA51545DC7237420D5BF84 ] vhdmp C:\Windows\system32\drivers\vhdmp.sys 15:33:02.0368 0x1a08 vhdmp - ok 15:33:02.0397 0x1a08 [ C829317A37B4BEA8F39735D4B076E923, 55D1796AE750071E1E05BD7702B6C355CCFFE27B4C00E93E7044C3184732B497 ] viaagp C:\Windows\system32\drivers\viaagp.sys 15:33:02.0476 0x1a08 viaagp - ok 15:33:02.0496 0x1a08 [ E02F079A6AA107F06B16549C6E5C7B74, B530DCE3EE4F285B3D5F69F7148D17E016D54F04E6F93706B829A34567748788 ] ViaC7 C:\Windows\system32\drivers\viac7.sys 15:33:02.0619 0x1a08 ViaC7 - ok 15:33:02.0655 0x1a08 [ E43574F6A56A0EE11809B48C09E4FD3C, 3687BF638E21C00E62ABFED70D728B91ADA08F7164CA898E654F31DA196589E9 ] viaide C:\Windows\system32\drivers\viaide.sys 15:33:02.0687 0x1a08 viaide - ok 15:33:02.0713 0x1a08 [ 4C63E00F2F4B5F86AB48A58CD990F212, 9796BD4B9CFEEEAF57C5E332A732EFC2770B21F9B35301A5D202F5FC52C1E035 ] volmgr C:\Windows\system32\drivers\volmgr.sys 15:33:02.0743 0x1a08 volmgr - ok 15:33:02.0779 0x1a08 [ B5BB72067DDDDBBFB04B2F89FF8C3C87, 65B9AD55F43940A5FDD88B6EC5034A7E375DF8E6F5F1AE6519A4BD6B7E992EBC ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 15:33:02.0822 0x1a08 volmgrx - ok 15:33:02.0840 0x1a08 [ F497F67932C6FA693D7DE2780631CFE7, DAE544ED99D2CF570DA31343BD87D2F856D0D13529656D38E1BF854C77F017F6 ] volsnap C:\Windows\system32\drivers\volsnap.sys 15:33:02.0906 0x1a08 volsnap - ok 15:33:02.0923 0x1a08 [ 9DFA0CC2F8855A04816729651175B631, 37FD9E43A2A3F125E94A315FB4CD8A1B5499A5FD74806EB2D1E5DA88C070D3A3 ] vsmraid C:\Windows\system32\drivers\vsmraid.sys 15:33:03.0016 0x1a08 vsmraid - ok 15:33:03.0121 0x1a08 [ 209A3B1901B83AEB8527ED211CCE9E4C, 1A431F6409F8E0531F600F8F988ECECECB902DA26BBAAF1DE74A5CAC29A7CB44 ] VSS C:\Windows\system32\vssvc.exe 15:33:03.0208 0x1a08 VSS - ok 15:33:03.0242 0x1a08 [ 90567B1E658001E79D7C8BBD3DDE5AA6, EFC23BEEA7F54A2DC56CB523DAD1AF0358D904C5278BF08873910E2DB3F13557 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys 15:33:03.0310 0x1a08 vwifibus - ok 15:33:03.0329 0x1a08 [ 7090D3436EEB4E7DA3373090A23448F7, 3A130B28F2BFA7DCEC8596C4CE4E187B019F5ECF1AAC8DD1BBDE9CBD2428FEC2 ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys 15:33:03.0429 0x1a08 vwififlt - ok 15:33:03.0481 0x1a08 [ 55187FD710E27D5095D10A472C8BAF1C, AE298E2D3BA366BCBDC092C717214C181E8843FA564A6DFB07FC3238A5A68DC3 ] W32Time C:\Windows\system32\w32time.dll 15:33:03.0533 0x1a08 W32Time - ok 15:33:03.0559 0x1a08 [ DE3721E89C653AA281428C8A69745D90, 501C78056ED4295625D8A5412025FD2F0CA24077044D3A5800BA79DF3D946516 ] WacomPen C:\Windows\system32\drivers\wacompen.sys 15:33:03.0636 0x1a08 WacomPen - ok 15:33:03.0651 0x1a08 [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 15:33:03.0736 0x1a08 WANARP - ok 15:33:03.0740 0x1a08 [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 15:33:03.0771 0x1a08 Wanarpv6 - ok 15:33:03.0829 0x1a08 [ 353A04C273EC58475D8633E75CCD5604, FFAE53B6B53AEFC9E8A10BF27480E072D74430276BEB532FE1D473E9616D8CE0 ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe 15:33:03.0886 0x1a08 WatAdminSvc - ok 15:33:03.0964 0x1a08 [ 691E3285E53DCA558E1A84667F13E15A, 12EDB66EF8FC100402BEA221F354D3BD5542F6DDF715B6E7D873D6BAE7E3D329 ] wbengine C:\Windows\system32\wbengine.exe 15:33:04.0088 0x1a08 wbengine - ok 15:33:04.0155 0x1a08 [ 9614B5D29DC76AC3C29F6D2D3AA70E67, A2FFB92F0030B4CD771E862DA575ECCF2F3A5B4B85858C1241A0C59262C0EC88 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 15:33:04.0187 0x1a08 WbioSrvc - ok 15:33:04.0206 0x1a08 [ 34EEE0DFAADB4F691D6D5308A51315DC, A040A03E25A0C78B9E26F86C2DF95BCAF8E7EC90183CEB295615D3265350EBEE ] wcncsvc C:\Windows\System32\wcncsvc.dll 15:33:04.0234 0x1a08 wcncsvc - ok 15:33:04.0255 0x1a08 [ 5D930B6357A6D2AF4D7653BDABBF352F, 677FF2ED14EE0B0CAA710DA81556CC16D5971DAB10E7C7432D167A87CA6F0EAA ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 15:33:04.0286 0x1a08 WcsPlugInService - ok 15:33:04.0317 0x1a08 [ 1112A9BADACB47B7C0BB0392E3158DFF, 1AE2AFA125973571F91E6945FE8A735F63D76EBB250A0075D98C580167FD9ED4 ] Wd C:\Windows\system32\drivers\wd.sys 15:33:04.0379 0x1a08 Wd - ok 15:33:04.0452 0x1a08 [ 25944D2CC49E0A6C581D02A74B7D6645, AF8FFAFEC07F1A6A3D4008E609E8E1D705A8DFCC7995C766E3946887203F7BEE ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 15:33:04.0536 0x1a08 Wdf01000 - ok 15:33:04.0586 0x1a08 [ DDE994E9159497D0D5AB2CDF66D1EAD6, 49BEDECA469C47E7622542D3B9BCD31ECDDAA27838495EC5C2F1338E33FEA877 ] WdiServiceHost C:\Windows\system32\wdi.dll 15:33:04.0609 0x1a08 WdiServiceHost - ok 15:33:04.0633 0x1a08 [ DDE994E9159497D0D5AB2CDF66D1EAD6, 49BEDECA469C47E7622542D3B9BCD31ECDDAA27838495EC5C2F1338E33FEA877 ] WdiSystemHost C:\Windows\system32\wdi.dll 15:33:04.0665 0x1a08 WdiSystemHost - ok 15:33:04.0703 0x1a08 [ 75E8EBD7040CE238684333F97014762A, 2CA0B267FBAEB303D1F8B639D733DC0DE17BA1276CC9096035B4F2BBBED3EF7F ] WebClient C:\Windows\System32\webclnt.dll 15:33:04.0733 0x1a08 WebClient - ok 15:33:04.0761 0x1a08 [ 760F0AFE937A77CFF27153206534F275, A53940BA28854486FF18F16B98A3314B36322B0B6EFB54D08B921315BEB0ADD5 ] Wecsvc C:\Windows\system32\wecsvc.dll 15:33:04.0794 0x1a08 Wecsvc - ok 15:33:04.0810 0x1a08 [ AC804569BB2364FB6017370258A4091B, 1856F354146A5946F3E7D0DD09726FC8A3502B0F0776FEADDF10669C81CC28E2 ] wercplsupport C:\Windows\System32\wercplsupport.dll 15:33:04.0856 0x1a08 wercplsupport - ok 15:33:04.0871 0x1a08 [ 08E420D873E4FD85241EE2421B02C4A4, E1E9436EB096FF7DE9A76DA6217035257EF9FC7565DDB9016DCA3859E7F1EF0F ] WerSvc C:\Windows\System32\WerSvc.dll 15:33:04.0905 0x1a08 WerSvc - ok 15:33:04.0928 0x1a08 [ 8B9A943F3B53861F2BFAF6C186168F79, 88E2F79F32AFBA17CB8377A508B83A1EC2315E9F3A365F591C87FE4525AA6713 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 15:33:05.0104 0x1a08 WfpLwf - ok 15:33:05.0134 0x1a08 [ 5CF95B35E59E2A38023836FFF31BE64C, CEA21302B3E855EE592810D4E0DE10E47A47A393064C435463CD54598735CD8D ] WIMMount C:\Windows\system32\drivers\wimmount.sys 15:33:05.0161 0x1a08 WIMMount - ok 15:33:05.0220 0x1a08 [ 082CF481F659FAE0DE51AD060881EB47, BB67D2AF0BB9192D4CCF66C23D80CE5A1B38715556D94E2561DBF8F805FA30A5 ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll 15:33:05.0266 0x1a08 WinDefend - ok 15:33:05.0285 0x1a08 WinHttpAutoProxySvc - ok 15:33:05.0362 0x1a08 [ F62E510B6AD4C21EB9FE8668ED251826, FA3E5CAC3E67E49377320CFBE4646585E6B62168292768FEA81E4623F9166890 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 15:33:05.0403 0x1a08 Winmgmt - ok 15:33:05.0511 0x1a08 [ 1DE9BD23AFA36150586C732D876D9B74, 32CF2C8EC18CFDA677AB72A182EB4B839DCC72BFCD6CA309BE2F434991CAE973 ] WinRM C:\Windows\system32\WsmSvc.dll 15:33:05.0564 0x1a08 WinRM - ok 15:33:05.0623 0x1a08 [ A67E5F9A400F3BD1BE3D80613B45F708, E170A8BD31A779403DC9C43ED6483DA8E186512D3EE700B87F6BA292E284E367 ] WinUsb C:\Windows\system32\drivers\WinUsb.sys 15:33:05.0658 0x1a08 WinUsb - ok 15:33:05.0706 0x1a08 [ 16935C98FF639D185086A3529B1F2067, E9C6B73A572A04FCE9B1B0E6815F941B10332D9A6D55B92927C2B1275F119091 ] Wlansvc C:\Windows\System32\wlansvc.dll 15:33:05.0762 0x1a08 Wlansvc - ok 15:33:05.0777 0x1a08 [ 0217679B8FCA58714C3BF2726D2CA84E, 4494984B922DCF24D37BCD0E6831CEBD07D1CA49235D04E821D17ED3DF84ED2A ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys 15:33:05.0829 0x1a08 WmiAcpi - ok 15:33:05.0877 0x1a08 [ 6EB6B66517B048D87DC1856DDF1F4C3F, EBB534C4829477C70062ADBB5626236B02FE563A544C53FA255E79F3CA170FE8 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 15:33:05.0919 0x1a08 wmiApSrv - ok 15:33:06.0030 0x1a08 [ 3B40D3A61AA8C21B88AE57C58AB3122E, 6C67DCB007C3CDF2EB0BBF5FD89C32CD7800C20F7166872F8C387BE262C5CD21 ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe 15:33:06.0123 0x1a08 WMPNetworkSvc - ok 15:33:06.0148 0x1a08 [ A2F0EC770A92F2B3F9DE6D518E11409C, 6838F2148B11285E00DC449D51F8AD85AAE57694E89BA2C607B87AC1C650D845 ] WPCSvc C:\Windows\System32\wpcsvc.dll 15:33:06.0178 0x1a08 WPCSvc - ok 15:33:06.0208 0x1a08 [ AA53356D60AF47EACC85BC617A4F3F66, 155CB8112AA382D841C1891750FF29EF4F1BF716CD9CDF0F2243209E2CCCAC98 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 15:33:06.0247 0x1a08 WPDBusEnum - ok 15:33:06.0267 0x1a08 [ 6DB3276587B853BF886B69528FDB048C, 9972FF6DF0DF6F86D1E9BCEF4C29064748B217DA196B0633C30D3D580144951C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 15:33:06.0317 0x1a08 ws2ifsl - ok 15:33:06.0338 0x1a08 [ 6F5D49EFE0E7164E03AE773A3FE25340, 15B6AFF7455538189A96F8863CC995A271E02C6FBDAC15B037D44DDA65E61339 ] wscsvc C:\Windows\System32\wscsvc.dll 15:33:06.0368 0x1a08 wscsvc - ok 15:33:06.0372 0x1a08 WSearch - ok 15:33:06.0515 0x1a08 [ 7E5C454A3F986FEBAD075DB8D915917E, 9E9147DDACD075958689523130DB92FC4ED0E38433461D8AB8792BCFBD9376DA ] wuauserv C:\Windows\system32\wuaueng.dll 15:33:06.0605 0x1a08 wuauserv - ok 15:33:06.0662 0x1a08 [ 06E6F32C8D0A3F66D956F57B43A2E070, 9A6BD96A28294B0372F16E13D652FD603308F64B74A56E41E0C68C5E8011F943 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 15:33:06.0710 0x1a08 WudfPf - ok 15:33:06.0731 0x1a08 [ 867C301E8B790040AE9CF6486E8041DF, D867D6498C987944D99508B2FAD6D6B749FA1EDFE8124B0863D4A642352F0855 ] WUDFRd C:\Windows\system32\drivers\WUDFRd.sys 15:33:06.0781 0x1a08 WUDFRd - ok 15:33:06.0830 0x1a08 [ FE47B7BC8EA320C2D9B5E5BF6E303765, 34518DBD1E9EA6E5DA62273B18613761E1D9C6B4E074A93C6D639FBAF02222EA ] wudfsvc C:\Windows\System32\WUDFSvc.dll 15:33:07.0134 0x1a08 wudfsvc - ok 15:33:07.0172 0x1a08 [ 7CC38741B8F68F1E0D5D79DA6123666A, F90D2DA1C9AFB506C381CD386E1430931B5F81813FEDFD720F87FBC54E7A00DA ] WwanSvc C:\Windows\System32\wwansvc.dll 15:33:07.0203 0x1a08 WwanSvc - ok 15:33:07.0278 0x1a08 [ DD0042F0C3B606A6A8B92D49AFB18AD6, 8D3BE4C93D02AF5F42EC46AF598D6DA40C61D467CB2FEE5E222F9C1E7A84B852 ] YahooAUService C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 15:33:07.0309 0x1a08 YahooAUService - ok 15:33:07.0313 0x1a08 ================ Scan global =============================== 15:33:07.0367 0x1a08 [ DAB748AE0439955ED2FA22357533DDDB, 73EDD402C7479DDCE1998D0C7E99E1EC2974F64EFC33A851439CC85D09EDCDF9 ] C:\Windows\system32\basesrv.dll 15:33:07.0410 0x1a08 [ 51BB04243DF6196C06E125898127E397, E1B6C83FC6E455F6806185027C5B56F8BA9ECDF1CD69E97301EC0291F0D3466E ] C:\Windows\system32\winsrv.dll 15:33:07.0428 0x1a08 [ 51BB04243DF6196C06E125898127E397, E1B6C83FC6E455F6806185027C5B56F8BA9ECDF1CD69E97301EC0291F0D3466E ] C:\Windows\system32\winsrv.dll 15:33:07.0470 0x1a08 [ 364455805E64882844EE9ACB72522830, 906561DBBB33F744844CF27E456226044C85DF0FCFD26DE1FD11E09E2CFA6F8F ] C:\Windows\system32\sxssrv.dll 15:33:07.0515 0x1a08 [ 0780A42DBD7D9969F9BF4A19AA4285B5, 8EA41124A4E97732C5DAA616457FBA7111CB38986F3427FA776ED00BC1407171 ] C:\Windows\system32\services.exe 15:33:07.0526 0x1a08 [ Global ] - ok 15:33:07.0526 0x1a08 ================ Scan MBR ================================== 15:33:07.0535 0x1a08 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0 15:33:07.0862 0x1a08 \Device\Harddisk0\DR0 - ok 15:33:07.0863 0x1a08 ================ Scan VBR ================================== 15:33:07.0869 0x1a08 [ 55CDA9A31496F4EB64D8689982C65C46 ] \Device\Harddisk0\DR0\Partition1 15:33:07.0902 0x1a08 \Device\Harddisk0\DR0\Partition1 - ok 15:33:07.0930 0x1a08 [ 997304CBD38C3723561E4DE8A3CF1662 ] \Device\Harddisk0\DR0\Partition2 15:33:07.0967 0x1a08 \Device\Harddisk0\DR0\Partition2 - ok 15:33:07.0968 0x1a08 ================ Scan generic autorun ====================== 15:33:08.0272 0x1a08 [ FCC0CC0B6F7A1B4167D7C819A1C3D9F0, C0B92CE2776D43ACCA1CA576EA986240AC7F64A742BB584D5B6C3B56205BE4F3 ] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 15:33:08.0435 0x1a08 RtHDVCpl - ok 15:33:08.0477 0x1a08 [ A9B6027F43E5E10478E0C3E58244A203, 5EEDE06FE79E9A9E49D9FB60F6C0957E396952BB014A46DC815F0C849083F8CA ] C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe 15:33:08.0484 0x1a08 MessengerPlusForSkypeService - detected UnsignedFile.Multi.Generic ( 1 ) 15:33:08.0484 0x1a08 MessengerPlusForSkypeService ( UnsignedFile.Multi.Generic ) - warning 15:33:08.0484 0x1a08 Force sending object to P2P due to detect: C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe 15:33:10.0938 0x1a08 Object send P2P result: true 15:33:13.0705 0x1a08 [ 1E06B301F4FA22A01B8CC314FC7A7E1C, D8E7DC35BF60FD5A1169BA6C127747D7928758071E37043891C24821F8BFFD19 ] C:\Program Files\AVAST Software\Avast\AvastUI.exe 15:33:13.0930 0x1a08 AvastUI.exe - ok 15:33:13.0995 0x1a08 [ 55514FE6B378640081C6F37280619D19, 1C4CD46D3FD12C29214AF3C89D50F63E062FBEEE929494A286E3C055E6E06045 ] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe 15:33:14.0025 0x1a08 KiesTrayAgent - ok 15:33:14.0092 0x1a08 [ F316A9C0C8BBA9D2A98BE70EE0D8CA96, 20C83B6D1706DED7B645008CD29346A5FD14A4F67FCF17FED28E7A17F021E15B ] C:\Program Files\Avira\Antivirus\avgnt.exe 15:33:14.0116 0x1a08 avgnt - ok 15:33:14.0175 0x1a08 [ 97B71ADAABD4E9468FCFA58E99133C42, 03AFEBBA2257BC9457B7A3976174B1CD329AE84806F794DA1ADF389E3D87F132 ] C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe 15:33:14.0243 0x1a08 Avira SystrayStartTrigger - ok 15:33:14.0318 0x1a08 [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\Sidebar.exe 15:33:14.0361 0x1a08 Sidebar - ok 15:33:14.0387 0x1a08 [ BBA1A5B86134F496B926DDAF247DB871, 636990AE49C55189B7EF69C419787440B57EC0BAD98A9C280E1028F741BB222E ] C:\Windows\System32\mctadmin.exe 15:33:14.0433 0x1a08 mctadmin - ok 15:33:14.0459 0x1a08 [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\Sidebar.exe 15:33:14.0493 0x1a08 Sidebar - ok 15:33:14.0511 0x1a08 [ BBA1A5B86134F496B926DDAF247DB871, 636990AE49C55189B7EF69C419787440B57EC0BAD98A9C280E1028F741BB222E ] C:\Windows\System32\mctadmin.exe 15:33:14.0531 0x1a08 mctadmin - ok 15:33:14.0793 0x1a08 [ E01B7A2EB4EC9AD8643BDCDE15427C4D, F80ECEE948650C67A7B9CDA2E29003CBC97C73A0A79D35EAA6DD0D4DF2463E78 ] C:\Program Files\Windows Live\Messenger\msnmsgr.exe 15:33:14.0913 0x1a08 msnmsgr - ok 15:33:15.0493 0x1a08 [ 127CD00925C1A2B759765C5B9600DE30, 22A9710B84873622EB1027552F3E7CC3E054FF367010149822F476A143556335 ] C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe 15:33:15.0640 0x1a08 Messenger (Yahoo!) - ok 15:33:15.0694 0x1a08 PoivY - ok 15:33:15.0919 0x1a08 [ 9EB925EDC8CF1C3D06E50E9348B54A0A, 99C1F8D40A65E1F4975B0D1180B3056712832E0E8FBE829785FDD505B6222AEA ] C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe 15:33:15.0948 0x1a08 Facebook Update - ok 15:33:16.0074 0x1a08 [ 654D43259A614BB07BE3F69ACAD13C00, 13CB2848010D51ACD98FE3E83A97F8A37D2F7BF3CE6E2279DF48FB104057D68C ] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe 15:33:16.0102 0x1a08 KiesPDLR - ok 15:33:16.0173 0x1a08 [ 5699147118A7699B1EA3EC097A7A8035, BC26A9367F6750C9ACA3F4F2E45516BAAB14CC6CDC3A76CE4C27A40397A037EF ] C:\Program Files\Samsung\Kies\Kies.exe 15:33:16.0308 0x1a08 KiesPreload - ok 15:33:16.0316 0x1a08 Waiting for KSN requests completion. In queue: 13 15:33:17.0317 0x1a08 Waiting for KSN requests completion. In queue: 13 15:33:18.0317 0x1a08 Waiting for KSN requests completion. In queue: 13 15:33:19.0331 0x1a08 AV detected via SS2: Avira Antivirus, C:\Program Files\Avira\Antivirus\wsctool.exe ( 15.0.17.264 ), 0x41000 ( enabled : updated ) 15:33:19.0394 0x1a08 AV detected via SS2: avast! Antivirus, C:\Program Files\AVAST Software\Avast\VisthAux.exe ( 11.2.2738.0 ), 0x41000 ( enabled : updated ) 15:33:19.0398 0x1a08 Win FW state via NFP2: enabled ( trusted ) 15:33:21.0778 0x1a08 ============================================================ 15:33:21.0778 0x1a08 Scan finished 15:33:21.0778 0x1a08 ============================================================ 15:33:21.0789 0x0f04 Detected object count: 2 15:33:21.0789 0x0f04 Actual detected object count: 2 15:34:13.0971 0x0f04 MsgPlusService ( UnsignedFile.Multi.Generic ) - skipped by user 15:34:13.0971 0x0f04 MsgPlusService ( UnsignedFile.Multi.Generic ) - User select action: Skip 15:34:13.0972 0x0f04 MessengerPlusForSkypeService ( UnsignedFile.Multi.Generic ) - skipped by user 15:34:13.0972 0x0f04 MessengerPlusForSkypeService ( UnsignedFile.Multi.Generic ) - User select action: Skip |
30.06.2016, 14:42 | #4 |
| Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 29-06-2016 durchgeführt von kira georg (Administrator) auf KIRAGEORG-PC (30-06-2016 15:10:56) Gestartet von C:\Users\kira georg\Downloads Geladene Profile: kira georg (Verfügbare Profile: kira georg) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe (Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe (Yuna Software) C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe (Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe (Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe (Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe (Yahoo! Inc.) C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe (Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (Google Inc.) C:\Program Files\Google\Update\1.3.30.3\GoogleCrashHandler.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe (Yahoo! Inc.) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe (Samsung) C:\Program Files\Samsung\Kies\Kies.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (VoipConnect) C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe (Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe (© 2015 Microsoft Corporation) C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe (Yahoo! Inc.) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (Yuna Software) C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe (Microsoft Corporation) C:\Windows\System32\SnippingTool.exe (Microsoft Corporation) C:\Windows\System32\wisptis.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\update.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\updrgui.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-02-25] (Realtek Semiconductor) HKLM\...\Run: [MessengerPlusForSkypeService] => C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [132096 2014-08-06] (Yuna Software) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7408312 2016-06-27] (AVAST Software) HKLM\...\Run: [KiesTrayAgent] => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [311616 2014-12-17] (Samsung Electronics Co., Ltd.) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [814608 2016-05-26] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-06-01] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [msnmsgr] => C:\Program Files\Windows Live\Messenger\msnmsgr.exe [3872080 2010-04-16] (Microsoft Corporation) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Messenger (Yahoo!)] => C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe [6595928 2012-05-25] (Yahoo! Inc.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [PoivY] => "C:\Program Files\PoivY.com\PoivY\poivy.exe" -nosplash -minimized HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Facebook Update] => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPreload] => C:\Program Files\Samsung\Kies\Kies.exe [1565504 2014-12-17] (Samsung) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [*LABAL*] => [X] HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [VoipConnect] => C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe [36547168 2016-02-18] (VoipConnect) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [26424448 2016-06-15] (Skype Technologies S.A.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [BingSvc] => C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2016-03-19] (© 2015 Microsoft Corporation) HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-05-09] (AVAST Software) Startup: C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.HTML [2015-06-08] () Startup: C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.PNG [2015-06-08] () Startup: C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.TXT [2015-06-08] () ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 80.92.126.69 80.92.113.14 Tcpip\..\Interfaces\{97CBF93F-ED34-4B85-AB52-550BB2060065}: [NameServer] 80.92.126.69 80.92.113.14 Tcpip\..\Interfaces\{F39F9128-B8BE-4602-96B9-9E43D425FE10}: [DhcpNameServer] 80.92.126.69 80.92.113.14 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://safesearch.avira.com/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://safesearch.avira.com/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://safesearch.avira.com/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://safesearch.avira.com/#web/result?source=art&q= HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://safesearch.avira.com/#web/result?source=art&q= HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://search.babylon.com/?AF=110884&babsrc=HP_ss&mntrId=86e60c2b000000000000 HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com/search?q={searchTerms} HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://safesearch.avira.com/#web/result?source=art&q= hxxp://home.tb.ask.com/index.jhtml?n=781AA2BF&p2=^Z7^xdm405^YYA^at&ptb=89A9731D-4E3D-436C-B4B3-9A2B3D3B962A&si=CNTx_vPPlsMCFSoEwwod8w8ADg HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://safesearch.avira.com/#web/result?source=art&q= HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://safesearch.avira.com/#web/result?source=art&q= SearchScopes: HKLM -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = SearchScopes: HKLM -> {3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^Z7^xdm405^YYA^at&si=CNTx_vPPlsMCFSoEwwod8w8ADg&ptb=89A9731D-4E3D-436C-B4B3-9A2B3D3B962A&psa=&ind=2015011513&st=sb&n=781aa2b9&searchfor={searchTerms} SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=970&systemid=1&v=a13277-112&apn_uid=0299582451174562&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms} SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=394&systemid=406&sr=0&q={searchTerms} SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = hxxp://www.searchqu.com/web?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms} SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2426} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=161111&systemid=426&sr=0&q={searchTerms} SearchScopes: HKLM -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2724407 SearchScopes: HKLM -> {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10015 SearchScopes: HKU\.DEFAULT -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q={searchTerms}&AF=110884&babsrc=SP_ss&mntrId=86e60c2b000000000000 SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=NRO&o=101913&src=kw&q={searchTerms}&locale=de_US&apn_ptnrs=EW&apn_dtid=YYYYYYYYAT&apn_uid=B30B99BD-2D4F-406F-A253-39A8CF44FD88&apn_sauid=F7DEED90-29B2-419C-9A9D-75DEED83D407 SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^Z7^xdm405^YYA^at&si=CNTx_vPPlsMCFSoEwwod8w8ADg&ptb=89A9731D-4E3D-436C-B4B3-9A2B3D3B962A&psa=&ind=2015011513&st=sb&n=781aa2b9&searchfor={searchTerms} SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {816AA952-9317-4915-8439-F97417786A49} URL = hxxp://start.funmoods.com/results.php?f=4&a=wbst&q={searchTerms} SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {8B210BFB-B626-4A58-B9D7-EA7076330463} URL = hxxp://search.babylon.com/?q={searchTerms}&AF=110884&babsrc=SP_ss&mntrId=86e60c2b000000000000 SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=970&systemid=1&v=a13277-112&apn_uid=0299582451174562&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms} SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=394&systemid=406&sr=0&q={searchTerms} SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = hxxp://www.searchqu.com/web?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms} SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2426} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=161111&systemid=426&sr=0&q={searchTerms} SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {A07320C2-E313-4234-AFDA-D221930A7EED} URL = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=blatbf&co=AT&userid=08a87bad-3854-4483-bc09-747d9e29e045&sp=addr&q={searchTerms}&t=a1206 SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2724407 SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {C04B7D22-5AEC-4561-8F49-27F6269208F6} URL = hxxp://www2.inbox.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=80772&lng=de SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredimail.com//?search={searchTerms}&loc=search_box&a=1eyo9l36StC SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms} SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10015 SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {FB9421EC-66F8-441E-BF36-1FFDA754BC94} URL = hxxp://search.babylon.com/?q={searchTerms}&AF=110884&babsrc=SP_ss&mntrId=86e60c2b000000000000 BHO: Kein Name -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> Keine Datei BHO: Music Box Toolbar (Dist. by iMesh, Inc.) -> {45177936-603b-4261-8d42-df6f7091d5d0} -> C:\PROGRA~1\MUSICT~1\Datamngr\SRTOOL~1\IE\searchresultsDx.dll => Keine Datei BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-05-09] (AVAST Software) BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation) BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) Toolbar: HKLM - Kein Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - Keine Datei Toolbar: HKLM - Music Box Toolbar (Dist. by iMesh, Inc.) - {45177936-603b-4261-8d42-df6f7091d5d0} - C:\PROGRA~1\MUSICT~1\Datamngr\SRTOOL~1\IE\searchresultsDx.dll Keine Datei Toolbar: HKLM - Kein Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} - Keine Datei Toolbar: HKLM - Kein Name - !{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - Keine Datei Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Keine Datei Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - Keine Datei Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {990AF1C2-5A27-4460-8149-ECC6BC122AF3} - Keine Datei Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {D7E97865-918F-41E4-9CD0-25AB1C574CE8} - Keine Datei Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies) Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default FF NewTab: about:blank FF DefaultSearchEngine,s: FF DefaultSearchUrl: hxxp://de.search.yahoo.com/search?fr=mkg030&p= FF SearchEngineOrder.1: Ask.com FF SearchEngineOrder.1,s: FF SearchEngineOrder.3: Bing FF SelectedSearchEngine: Bing FF SelectedSearchEngine,s: FF Homepage: hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at FF Keyword.URL: hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q= FF Keyword.URL: hxxp://search.babylon.com/?af=110884&babsrc=adbartrp&mntrid=86e60c2b000000000000&q= FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_22_0_0_192.dll [2016-06-20] () FF Plugin: @garmin.com/GpsControl -> C:\Program Files\Garmin GPS Plugin\npGarmin.dll [2014-03-31] (GARMIN Corp.) FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google) FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files\Yahoo!\Shared\npYState.dll [2011-06-16] (Yahoo! Inc.) FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2011-05-30] (Microsoft Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-04-16] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [2014-07-24] (Skype Limited) FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @yahoo.com/BrowserPlus,version=2.9.8 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll [2010-10-20] (Yahoo! Inc.) FF user.js: detected! => C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js [2012-11-26] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\ask-web-search.xml [2013-08-07] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Ask.xml [2014-07-06] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\askcom.xml [2010-02-04] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bing-.xml [2016-03-19] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bingp.xml [2012-12-06] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\funmoods.xml [2012-02-02] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\MyStart Search.xml [2012-03-03] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\MyStart.xml [2014-08-21] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\SearchResults.xml [2011-11-13] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Search_Results.xml [2012-07-04] FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\sweetim.xml [2012-11-26] FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\Ask.xml [2014-07-06] FF Extension: 20-20 3D Viewer - IKEA - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\2020Player_IKEA@2020Technologies.com [2014-02-04] [ist nicht signiert] FF Extension: Avira Browser Safety - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\abs@avira.com [2016-06-22] FF Extension: Bing Search Engine - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com [2015-03-28] [ist nicht signiert] FF Extension: Bing Search - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com.xpi [2016-03-19] FF Extension: Price Rocket - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi [2015-11-17] FF Extension: Adblock Plus - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28] FF Extension: Skype - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-05-09] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-05-09] FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2013-06-05] <==== ACHTUNG Chrome: ======= CHR HomePage: Default -> hxxp://www.msn.com/?pc=__PARAM__&ocid=__PARAM__DHP&osmkt=de-de CHR StartupUrls: Default -> "hxxp://www.search.ask.com/?o=APN10653A&gct=hp&d=1-970&v=a13277-112&t=4", "hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=pb2&sp=hp&searchtype=hp&t=c0120" CHR DefaultSearchURL: Default -> hxxp://dts.search.ask.com/sr?src=crb&gct=ds&appid=970&systemid=1&v=a13277-112&apn_uid=0299582451174562&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms} CHR DefaultSearchKeyword: Default -> bing.com CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\PepperFlash\pepflashplayer.dll => Keine Datei CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\gcswf32.dll => Keine Datei CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll => Keine Datei CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\ppGoogleNaClPluginChrome.dll => Keine Datei CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\pdf.dll => Keine Datei CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll => Keine Datei CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin.dll => Keine Datei CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin2.dll => Keine Datei CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin3.dll => Keine Datei CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin4.dll => Keine Datei CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin5.dll => Keine Datei CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin6.dll => Keine Datei CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin7.dll => Keine Datei CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll => Keine Datei CHR Plugin: (Silverlight Plug-In) - C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll => Keine Datei CHR Plugin: (Windows Live® Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) CHR Plugin: (BrowserPlus (from Yahoo!) v2.9.8) - C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll (Yahoo! Inc.) CHR Profile: C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (MSN Homepage & Bing Search Engine) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2015-03-06] CHR Extension: (Avast Online Security) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-06-07] CHR Extension: (Browser Companion Helper) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibgfbdggapddbjjbopabhlhianklajie [2015-03-24] CHR Extension: (SweetIM for Facebook) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn [2015-03-24] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-06-07] CHR Extension: (Skype Click to Call) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2015-03-06] CHR Extension: (Google Wallet) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-08-22] CHR HKLM\...\Chrome\Extension: [fdloijijlkoblmigdofommgnheckmaki] - C:\Program Files\Funmoods\funmoods\1.5.11.16\funmoodsOEM.crx <nicht gefunden> CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-05-09] CHR HKLM\...\Chrome\Extension: [kiplfnciaokpcennlkldkdaeaaomamof] - C:\Users\kira georg\AppData\Local\Torch\Plugins\TorchPlugin.crx <nicht gefunden> CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25] CHR HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gaiilaahiahdejapggenmdmafpmbipje] - C:\Program Files\DealPly\DealPly.crx <nicht gefunden> ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [970656 2016-05-26] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1435704 2016-05-26] (Avira Operations GmbH & Co. KG) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [243296 2016-05-09] (AVAST Software) R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [370656 2016-05-09] (AVAST Software) R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [302680 2016-06-01] (Avira Operations GmbH & Co. KG) R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation) R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation) S2 Garmin Device Interaction Service; C:\Program Files\Garmin\Device Interaction Service\GarminService.exe [792592 2016-04-08] (Garmin Ltd. or its subsidiaries) S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] R2 MsgPlusService; C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [132096 2014-08-06] (Yuna Software) [Datei ist nicht signiert] R2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [6399360 2016-05-27] (Reimage®) R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.) S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [32792 2016-05-09] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [35096 2016-05-09] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [91168 2016-05-09] (AVAST Software) R3 aswNetNd6; C:\Windows\System32\DRIVERS\aswNetNd6.sys [26776 2016-05-09] (AVAST Software) R1 aswNetSec; C:\Windows\system32\drivers\aswNetSec.sys [334776 2016-05-09] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [91232 2016-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [58776 2016-05-09] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [815792 2016-05-09] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [449640 2016-05-09] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [124808 2016-05-09] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [221368 2016-05-09] (AVAST Software) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-11] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-05-26] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-04-16] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [60088 2016-05-26] (Avira Operations GmbH & Co. KG) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-06-16] (Avira Operations GmbH & Co. KG) S3 cpuz134; \??\C:\Users\KIRAGE~1\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X] S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S3 gdrv; \??\C:\Windows\gdrv.sys [X] U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-30 15:10 - 2016-06-30 15:11 - 00032816 _____ C:\Users\kira georg\Downloads\FRST.txt 2016-06-30 15:10 - 2016-06-30 15:10 - 01740288 _____ (Farbar) C:\Users\kira georg\Downloads\FRST.exe 2016-06-30 15:10 - 2016-06-30 15:10 - 00000000 ____D C:\FRST 2016-06-30 15:09 - 2016-06-30 15:09 - 02390016 _____ (Farbar) C:\Users\kira georg\Downloads\FRST64.exe 2016-06-28 22:08 - 2016-06-28 22:08 - 00000982 _____ C:\Users\Public\Desktop\Avira Launcher.lnk 2016-06-28 19:29 - 2016-06-28 20:10 - 00000000 ____D C:\Program Files\Mozilla Firefox ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-30 15:05 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-06-30 15:05 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-06-30 15:04 - 2012-11-30 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Skype 2016-06-30 15:02 - 2011-08-12 13:46 - 00000000 ____D C:\Users\kira georg\Tracing 2016-06-30 14:59 - 2016-05-09 20:51 - 00065536 _____ C:\Windows\system32\Ikeext.etl 2016-06-30 14:59 - 2012-09-26 19:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-06-30 14:58 - 2014-02-15 14:24 - 00000308 _____ C:\Windows\Tasks\Funmoods.job 2016-06-30 14:58 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-06-30 00:23 - 2012-01-02 19:13 - 00001158 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job 2016-06-28 22:08 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2016-06-28 22:08 - 2013-08-30 19:21 - 00000000 ____D C:\ProgramData\Package Cache 2016-06-28 20:10 - 2012-04-26 22:06 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2016-06-28 18:23 - 2012-01-02 19:13 - 00001136 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job 2016-06-20 19:04 - 2012-09-26 19:03 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2016-06-20 19:04 - 2011-08-12 14:48 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2016-06-20 17:27 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-06-18 22:29 - 2012-12-06 20:50 - 00000000 ___RD C:\Program Files\Skype 2016-06-18 22:28 - 2012-11-30 00:06 - 00000000 ____D C:\ProgramData\Skype 2016-06-18 22:15 - 2015-03-06 20:42 - 00002007 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-06-18 22:15 - 2011-08-14 12:05 - 00002019 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-06-06 22:45 - 2015-12-09 18:37 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-06-01 17:39 - 2014-08-11 21:48 - 00000165 _____ C:\Windows\Reimage.ini ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-06-07 19:37 - 2015-06-07 19:37 - 0008660 _____ () C:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.HTML 2015-06-07 19:37 - 2015-06-07 19:37 - 0045669 _____ () C:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.PNG 2015-06-07 19:37 - 2015-06-07 19:37 - 0004270 _____ () C:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.TXT 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Nature Sounds 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\NetServices 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Noise Gate 2013-09-27 13:24 - 2014-02-15 14:24 - 0000152 _____ () C:\Users\kira georg\AppData\Roaming\WB.CFG 2015-06-07 19:37 - 2015-06-07 19:37 - 0008660 _____ () C:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.HTML 2015-06-07 19:37 - 2015-06-07 19:37 - 0045669 _____ () C:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.PNG 2015-06-07 19:37 - 2015-06-07 19:37 - 0004270 _____ () C:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.TXT 2015-06-07 19:36 - 2015-06-07 19:36 - 0008660 _____ () C:\Users\kira georg\AppData\Local\HELP_DECRYPT.HTML 2015-06-07 19:36 - 2015-06-07 19:36 - 0045669 _____ () C:\Users\kira georg\AppData\Local\HELP_DECRYPT.PNG 2015-06-07 19:36 - 2015-06-07 19:36 - 0004270 _____ () C:\Users\kira georg\AppData\Local\HELP_DECRYPT.TXT 2015-06-07 19:31 - 2015-06-07 19:31 - 0008660 _____ () C:\ProgramData\HELP_DECRYPT.HTML 2015-06-07 19:31 - 2015-06-07 19:31 - 0045669 _____ () C:\ProgramData\HELP_DECRYPT.PNG 2015-06-07 19:31 - 2015-06-07 19:31 - 0004270 _____ () C:\ProgramData\HELP_DECRYPT.TXT 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Organs 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Overdrive 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\PDEs 2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pianos and Keyboards 2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pipe Organ 2011-09-27 20:06 - 2011-09-27 20:06 - 0000020 ____H () C:\ProgramData\PKP_DLes.DAT 2011-09-27 20:06 - 2011-10-28 23:26 - 0000020 ____H () C:\ProgramData\PKP_DLet.DAT 2011-09-27 20:06 - 2015-01-27 22:47 - 0000020 ____H () C:\ProgramData\PKP_DLev.DAT 2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Plants Einige Dateien in TEMP: ==================== C:\Users\kira georg\AppData\Local\Temp\avgnt.exe C:\Users\kira georg\AppData\Local\Temp\BingSvc.exe C:\Users\kira georg\AppData\Local\Temp\BSvcProcessor.exe C:\Users\kira georg\AppData\Local\Temp\BSvcUpdater.exe C:\Users\kira georg\AppData\Local\Temp\SkypeSetup.exe C:\Users\kira georg\AppData\Local\Temp\{070BE0FA-398B-4FE7-AF08-518EEB9ACE97}-GoogleUpdateSetup.exe C:\Users\kira georg\AppData\Local\Temp\{ACB05EB6-06D6-44CE-9D94-BA42CE822AF6}-51.0.2704.84_50.0.2661.102_chrome_updater.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-06-19 15:27 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 29-06-2016 durchgeführt von kira georg (2016-06-30 15:11:51) Gestartet von C:\Users\kira georg\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2011-08-11 14:25:00) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2642154673-1881394647-3602956499-500 - Administrator - Disabled) Gast (S-1-5-21-2642154673-1881394647-3602956499-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2642154673-1881394647-3602956499-1002 - Limited - Enabled) kira georg (S-1-5-21-2642154673-1881394647-3602956499-1000 - Administrator - Enabled) => C:\Users\kira georg ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.016.20045 - Adobe Systems Incorporated) Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.192 - Adobe Systems Incorporated) Adobe Flash Player 22 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 22.0.0.192 - Adobe Systems Incorporated) Angry Birds (HKLM\...\{1E11EE30-C0D4-46BC-9142-27EB4C37BE35}) (Version: 1.6.2 - Rovio) ANT Drivers Installer x86 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden Apple Application Support (HKLM\...\{553255F3-78FD-40F1-A6F8-6882140265FE}) (Version: 1.2.1 - Apple Inc.) Avast Internet Security (HKLM\...\avast) (Version: 11.2.2262 - AVAST Software) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.17.273 - Avira Operations GmbH & Co. KG) Avira Browser Safety (HKLM\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG) Avira Launcher (HKLM\...\{3d9e0476-943f-4962-99dc-b9c937a43840}) (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Hidden Contenta Converter PREMIUM (HKLM\...\ContentaConverter-PREMIUM) (Version: - Contenta Software) DealPly (HKU\.DEFAULT\...\DealPly) (Version: - ) <==== ACHTUNG Elevated Installer (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited) FOTO AT Fotowelt (HKLM\...\FOTO AT Fotowelt) (Version: 5.1.7 - CEWE Stiftung u Co. KGaA) GamingWonderland Internet Explorer Toolbar (HKLM\...\GamingWonderlandbar Uninstall Internet Explorer) (Version: - Mindspark Interactive Network) <==== ACHTUNG Garmin Communicator Plugin (HKLM\...\{71DBFBF2-F7EB-4268-8485-9471D83C4E66}) (Version: 4.2.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM\...\{2639b4f0-83b4-4f3d-942f-e4ba22a40b9b}) (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Garmin Express (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express Tray (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.) Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) Google Earth Pro (HKLM\...\{44FC61F0-2F8A-11E3-8CAE-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden Intel(R) Control Center (HKLM\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2104 - Intel Corporation) Junk Mail filter update (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Messenger Plus! for Skype (HKLM\...\Messenger Plus! for Skype) (Version: 3.0.0.195 - Yuna Software) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office 2010 (HKLM\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (HKLM\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Starter 2010 - Deutsch (HKLM\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 47.0.1 (x86 de) (HKLM\...\Mozilla Firefox 47.0.1 (x86 de)) (Version: 47.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 47.0.1.6018 - Mozilla) Mozilla Thunderbird 38.7.2 (x86 de) (HKLM\...\Mozilla Thunderbird 38.7.2 (x86 de)) (Version: 38.7.2 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nikon File Uploader 2 (HKLM\...\{D1E7142C-6BC3-49EB-A71A-E5D7ADAC7599}) (Version: 2.0.2 - Nikon) Photo Notifier and Animation Creator (HKLM\...\Photo Notifier and Animation Creator) (Version: 1.0.0.1009 - IncrediMail Ltd.) Picture Control Utility (HKLM\...\{87441A59-5E64-4096-A170-14EFE67200C3}) (Version: 1.2.1 - Nikon) QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.) Realtek Ethernet Controller Driver For Windows 7 (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.15.209.2010 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6053 - Realtek Semiconductor Corp.) Reimage Express (HKLM\...\Reimage Express) (Version: 1.0.3.2 - Reimage) Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.8.2.1 - Reimage) <==== ACHTUNG SafeZone Stable 1.48.2066.101 (Version: 1.48.2066.101 - Avast Software) Hidden Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.) Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation) Skype™ 7.25 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.25.103 - Skype Technologies S.A.) Steam (HKLM\...\Steam) (Version: - Valve Corporation) ViewNX 2 (HKLM\...\{DDD62492-32A7-412B-8AF1-2CF032AD42E3}) (Version: 2.0.2 - Nikon) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VoipConnect (HKLM\...\VoipConnect_is1) (Version: 4.14 build 766 - Finarea S.A. Switzerland) Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation) Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) Yahoo! BrowserPlus 2.9.8 (HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Yahoo! BrowserPlus) (Version: - Yahoo! Inc.) Yahoo! Messenger (HKLM\...\Yahoo! Messenger) (Version: - Yahoo! Inc.) Yahoo! Software Update (HKLM\...\Yahoo! Software Update) (Version: - ) Yahoo! Suche Schutzvorkehrung (HKLM\...\Yahoo! Search Defender) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{6CE4B8A6-4DB5-4F63-8013-1197503692EF}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\YBPAddon_2.9.8.dll (Yahoo! Inc.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{a8625cb7-85fe-4936-92a4-b2a7c925209e}\InprocServer32 -> C:\Program Files\GamingWonderland\bar\1.bin\gtSrcAs.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6BB720C-25CB-11E0-B4E5-23EBDED72085}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\NEROOE~1.DLL => Keine Datei CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6CE1A28-A831-43E4-A81F-E2B429D66231}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\Nero.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {03C05DFA-1E97-4714-9501-9480224FFE10} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2016-04-08] () Task: {1BA6EF87-94A6-498E-8A37-8EDDCEE09743} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.) Task: {20E03100-CAAE-4118-B49F-B1C4EB0B835F} - System32\Tasks\{17F24359-75C0-426A-8956-BACF607C01E7} => C:\Program Files\PoivY.com\PoivY\PoivY.exe Task: {280B2E2A-1A4B-4496-9E9E-D49BA0CD971A} - \DealPlyUpdate -> Keine Datei <==== ACHTUNG Task: {36A77F51-50AC-4332-BB51-180014ECA7AF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {5BBA0670-F688-4124-96F9-829855815536} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG) Task: {5FF7642A-F7C0-4348-9261-0ACAE638DC80} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2016-05-27] (Reimage®) <==== ACHTUNG Task: {60D9FA18-E4A2-45E1-B6CD-9AEF00D63C38} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-05-09] (AVAST Software) Task: {74ABFF91-370D-42AD-A225-DE5A847FDE98} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {8553F3F3-BE34-4228-B196-B7322A3E74CA} - System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG Task: {89B51924-DECB-434B-A587-7814DA14A39D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-06-20] (Adobe Systems Incorporated) Task: {A10955BB-D6FD-46C1-A141-59B0A22884DA} - System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG Task: {A5DD1E68-1282-4D23-A8CF-DBF4C4E5F7A3} - System32\Tasks\{5147DB38-EEF8-4D1E-99B6-323526A41723} => Firefox.exe hxxp://ui.skype.com/ui/0/7.18.0.112.211/de/abandoninstall?page=tsMain Task: {B1A9AB44-F2AB-4FB3-8DB6-53FDD1464170} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-04] (AVAST Software) Task: {D1E0389D-28AE-441A-AB96-4F38E2038CDB} - System32\Tasks\SafeZone scheduled Autoupdate 1450374217 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software) Task: {D5712F17-D0A1-4F62-B7B3-C58790FC84FF} - System32\Tasks\bProtector => Sc.exe start bProtector Task: {DAAE9404-9DD1-4409-81CC-AFC8049A30F9} - System32\Tasks\{9F8E83D9-84FE-4185-809C-70C7FDA6726B} => C:\Program Files\PoivY.com\PoivY\PoivY.exe Task: {F441AEA2-5EFC-4461-8161-F1A208584691} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated) Task: {FA48C44B-ECB7-4F3C-AD99-F22CBDEC0B45} - \Funmoods -> Keine Datei <==== ACHTUNG Task: {FB81BE70-2A36-49A2-A1D4-F8B93E99E16E} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\Funmoods.job => C:\Users\KIRAGE~1\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE <==== ACHTUNG Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-05-09 20:45 - 2016-05-09 20:45 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-05-09 20:45 - 2016-05-09 20:45 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-06-29 20:38 - 2016-06-29 20:38 - 02996736 _____ () C:\Program Files\AVAST Software\Avast\defs\16062901\algo.dll 2016-06-30 14:59 - 2016-06-30 14:59 - 02996736 _____ () C:\Program Files\AVAST Software\Avast\defs\16063000\algo.dll 2016-05-09 20:45 - 2016-05-09 20:45 - 00479680 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-05-09 20:45 - 2016-05-09 20:45 - 00309912 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll 2012-01-11 21:44 - 2007-08-21 14:32 - 00098304 _____ () C:\Windows\System32\redmonnt.dll 2015-12-17 19:31 - 2015-12-17 19:31 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2011-08-12 14:47 - 2012-05-25 04:25 - 00921600 _____ () C:\Program Files\Yahoo!\Messenger\yui.dll 2011-08-12 14:47 - 2012-05-25 04:25 - 00078336 _____ () C:\Program Files\Yahoo!\Messenger\pcre.dll 2015-01-09 20:23 - 2015-01-09 20:23 - 00186368 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.Commonc65c5a95#\36165d484fa2857575583d9a4cc61840\Kies.Common.DeviceServiceLib.Interface.ni.dll 2015-01-09 20:23 - 2015-01-09 20:23 - 14993920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.Theme\afc3f45376148ce6a1ee84da499d7edb\Kies.Theme.ni.dll 2015-05-14 03:10 - 2015-05-14 03:10 - 01865728 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.UI\8b71d22fd3be28491dcd256588ec833a\Kies.UI.ni.dll 2015-01-09 20:22 - 2015-01-09 20:22 - 00081920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\5157234c4b83b2a920dcc02362260903\Kies.MVVM.ni.dll 2014-10-16 19:31 - 2014-10-16 19:31 - 00236032 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\6815ff93472d008087880a6462931188\ASF_cSharpAPI.ni.dll 2012-12-06 20:42 - 2012-03-18 12:07 - 02347520 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtCore4.dll 2012-12-06 20:42 - 2012-03-18 12:10 - 08499712 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtGui4.dll 2014-01-16 21:58 - 2012-07-24 00:13 - 00357888 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtXml4.dll 2012-12-06 20:42 - 2012-01-15 17:50 - 00370688 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\libsndfile.dll 2012-12-06 20:42 - 2012-01-15 17:50 - 00390656 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\lame_enc.dll 2012-12-06 20:42 - 2012-03-18 12:07 - 00863744 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtNetwork4.dll 2012-12-06 20:42 - 2012-03-18 12:07 - 00026624 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\imageformats\qgif4.dll 2012-12-06 20:42 - 2012-03-18 12:07 - 00200704 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\imageformats\qjpeg4.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:8C35AEA7 [254] AlternateDataStreams: C:\ProgramData\TEMP:AD022376 [147] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 80.92.126.69 - 80.92.113.14 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{10E84E70-E873-473E-A8F2-85E104ADBFCB}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe FirewallRules: [{E69362AE-40E9-42E1-B274-3C6B0CC770A1}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{C1365FFC-9594-43CC-A07D-C2AD1C53BF3F}] => (Allow) svchost.exe FirewallRules: [{8E5180F6-67CE-484E-8F0A-E40B6CB580D9}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{EC9E2CC5-C112-45F7-AF02-AA4742DFC3B6}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [TCP Query User{D09BBF38-AA03-47B1-BE0F-D0584705096C}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [UDP Query User{ED0C25BD-B278-476B-A5FC-DCF70A3B68CA}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [TCP Query User{AAB0B2D5-36C8-47EC-B814-155AC21A64C2}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [UDP Query User{1A6B3CFC-DA80-4655-9468-2EC8ABC4A710}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [{B80D83D6-4CAE-4808-AB8D-19A99F5665D6}] => (Allow) C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe FirewallRules: [{6726A70A-B8E0-48BC-A237-210963F7B89E}] => (Allow) C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe FirewallRules: [TCP Query User{00ECD02C-212A-43E8-855A-67E2ACCAE283}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe FirewallRules: [UDP Query User{A7C810B4-4F91-413A-8000-3DB5F0E36124}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe FirewallRules: [{BC7B2739-410B-4C6C-AECB-08E28D710362}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe FirewallRules: [{D286698D-8621-4ADD-BC4C-39B7A0DBF954}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe FirewallRules: [{01C80615-D4B5-4938-9D84-D883221E214B}] => (Allow) C:\Windows\System32\muzapp.exe FirewallRules: [{1F7F1543-65E3-4F9A-8D32-270FF709E167}] => (Allow) C:\Windows\System32\muzapp.exe FirewallRules: [{F780E6B5-746F-449B-99E5-38092BD234D3}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{8F7A5AB1-7C9D-4E30-93E9-A83CC5033EE8}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{82153A06-0E23-4A08-B529-460918B6F800}] => (Allow) C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe FirewallRules: [{835753BF-7769-404C-9BD2-B47C958894E7}] => (Allow) C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe FirewallRules: [{FC3A329F-538D-4C05-81BF-DF01191108D8}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe FirewallRules: [{D2BA8DFB-7613-4349-8D41-F00BB9D66425}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe FirewallRules: [{8951B431-6937-4301-ACD3-1631C272AD9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe FirewallRules: [{5630CB5B-6180-4FA9-89D0-51901C62343D}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe FirewallRules: [{341DA099-C71C-4302-95EF-CB9BE93BCD4A}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{1161984B-C5A2-4302-B4B8-F851026BD9E9}] => (Allow) C:\Windows\System32\dmwu.exe FirewallRules: [{07420AF6-E738-44F6-97B1-8A7E31A5DFC8}] => (Allow) C:\Windows\System32\dmwu.exe FirewallRules: [{1F75DCAE-992D-499D-B49C-89DF01967BC8}] => (Allow) C:\Windows\System32\ARFC\wrtc.exe FirewallRules: [{35D2E0B6-120E-4B73-B0D8-0E627D312AE5}] => (Allow) C:\Windows\System32\ARFC\wrtc.exe FirewallRules: [{342D958D-6229-40BB-9DC8-E6281ECC5061}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{3703138C-E5A0-4F01-B908-BE96B91C436F}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{5BAAB127-317C-4EC0-98AB-E19CB3F80DD1}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{39A16D91-E3BA-4D61-BCA8-4544DFC44476}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{AC31A68C-DD94-42FB-8136-8B1C9F55B7AA}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{68BD01FE-B78F-48A6-BEBC-62A828D99A39}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{806B069F-1457-41CF-AFC7-C2077B3BE62E}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{98A5833D-0EA8-4028-8B8A-5EDC37F79E35}] => (Allow) C:\Program Files\iMesh Applications\iMesh\iMesh.exe FirewallRules: [{F26913BA-7A2B-4D7E-9B0C-BCE397B8F760}] => (Allow) C:\Program Files\iMesh Applications\iMesh\iMesh.exe FirewallRules: [{096A845E-6ADF-48CE-8974-72424EC3EAE8}] => (Allow) C:\Program Files\iMesh Applications\iMesh\iMesh.exe FirewallRules: [{5C64130A-7C8C-404C-A7C7-B8F45AC8E779}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{17EA191B-D4F8-42CB-ABD0-C1BD16128E58}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{5CCF6AA7-59EB-486E-9239-A7A3E8DF80C2}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{F7F5761F-E654-43FB-9E28-7AF9746CF23A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{DA1A8C16-AEEE-43F4-8C67-B5CB69BB8179}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{32BA0A6C-7C5B-4D07-8284-FDF248C4909C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{F69CA36E-468A-47AF-9186-43DF28D9F281}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{24916BEF-ACD7-4D7A-A2B2-C0DBA1BE3EC8}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{37EB7FB5-131B-4BF8-ACC9-A590690A52FE}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{B3FF04E5-FE42-4E7E-902E-71B94B773B77}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{3C769A70-C7BC-4C4B-AB6E-29D118B52CB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{A1CF77C7-3753-498F-9C95-17AFE4CD5599}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{8DE738D8-BF1E-4BDB-B210-BA0E868A558A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{274656CE-92E6-4750-82DF-06080E3CABF7}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{7FFB776F-3DC5-4BDF-BB4F-EAC2D928E67C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{B8CDF44A-2623-4F2B-903C-07ECAD4B9332}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{6431D4BC-430F-4ABA-9311-8563A082ECC0}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{AC4473FD-E869-4B54-96F6-5F854A5B98DA}] => (Allow) C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe FirewallRules: [{1309D087-2CD6-400C-889B-1936344931F4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{2C59457B-E0FB-4C69-9F4D-9BDEC83E9DB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{ED732BF3-2ECB-48BF-8962-A1A2341B012A}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe FirewallRules: [{D078DFD4-0AA4-4F15-9751-E5A53FB2ED1F}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe FirewallRules: [{75D62920-D8FF-4076-99A3-7E2F05896CE9}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe FirewallRules: [{13273839-E322-40B8-B0C8-978A51538117}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe FirewallRules: [{629A96F1-F6C4-49A2-8CB3-B1306F0FB2D2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{586C37E0-D738-46E7-8E54-90BD7807D3D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{F07A1BE1-CB25-4487-80F0-E0D55324AC57}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{3BE4B511-1D02-49C1-8335-45C99E465F92}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{7074F16F-CFB8-4805-8F65-C9104A03EABC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{5644B57F-72CE-466F-95DD-BA71EDF2E4D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{9555FC55-6632-46F1-9133-0C8194BC27E4}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe FirewallRules: [{89EBE939-B973-4640-81C3-DC4162AB0DA1}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe FirewallRules: [TCP Query User{9863C364-32B4-46EB-83EF-04FB5E081F74}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe FirewallRules: [UDP Query User{B47F0A39-58E0-4436-8832-AFF1AD1F7F28}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe FirewallRules: [TCP Query User{7CAC4A06-D4D8-4FEC-8C65-F1B244B599FB}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe FirewallRules: [UDP Query User{35316B91-4D1F-47D7-A661-4C81BD9E31D3}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe FirewallRules: [{C162979D-7CA0-461F-9762-4177DEEB7F72}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 26-04-2016 18:22:26 Garmin Express 05-05-2016 20:26:29 Geplanter Prüfpunkt 09-05-2016 20:46:43 Gerätetreiber-Paketinstallation: Avast Netzwerkdienst 22-05-2016 11:01:44 Geplanter Prüfpunkt 03-06-2016 00:07:10 Geplanter Prüfpunkt 10-06-2016 00:21:29 Geplanter Prüfpunkt 19-06-2016 15:34:56 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/30/2016 03:03:07 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (06/30/2016 03:02:36 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Error: (06/30/2016 02:59:28 PM) (Source: Garmin Device Interaction Service) (EventID: 0) (User: ) Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen Error: (06/29/2016 08:39:52 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (06/29/2016 08:39:21 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Error: (06/28/2016 08:16:25 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (06/28/2016 08:15:54 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Error: (06/28/2016 08:13:10 PM) (Source: ESENT) (EventID: 490) (User: ) Description: taskhost (2164) WebCacheLocal: Versuch, Datei "C:\Users\kira georg\AppData\Local\Microsoft\Windows\WebCache\V01.chk" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (06/28/2016 06:09:25 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (06/28/2016 06:08:51 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Systemfehler: ============= Error: (06/30/2016 02:58:53 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Funktionssuche-Ressourcenveröffentlichung" wurde mit folgendem Fehler beendet: %%-2147014847 = Die angeforderte Adresse ist in diesem Kontext ungültig. Error: (06/30/2016 12:46:26 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (06/29/2016 08:45:36 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (06/29/2016 08:34:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Garmin Device Interaction Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (06/29/2016 08:34:59 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Garmin Device Interaction Service erreicht. Error: (06/29/2016 12:19:39 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (06/28/2016 08:31:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Reimage Real Time Protector" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/28/2016 08:11:45 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Garmin Device Interaction Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (06/28/2016 08:11:45 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Garmin Device Interaction Service erreicht. Error: (06/28/2016 08:11:07 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 28.06.2016 um 20:09:27 unerwartet heruntergefahren. ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU E6700 @ 3.20GHz Prozentuale Nutzung des RAM: 62% Installierter physikalischer RAM: 3292.49 MB Verfügbarer physikalischer RAM: 1241 MB Summe virtueller Speicher: 6583.3 MB Verfügbarer virtueller Speicher: 3905.74 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:931.22 GB) (Free:652.16 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 597E151F) Partition 1: (Active) - (Size=300 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.2 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ ID Ransomeware sagt "Unable to determine ransomware" Ich habe die Datei mehrere Male hochgeladen um Fehler zu vermeiden. Leider konnte die Website die ransomeware nicht identifizieren. Ich hoffe Sie können mit diesen Informationen etwas anfangen. Vielen Dank für die Hilfe. |
30.06.2016, 16:49 | #5 |
/// TB-Ausbilder | Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 Servus, hast du keine Backups (Sicherungen) der Bilder auf externen Datenträgern gemacht? Was du versuchen kannst: Downloade dir ShadowExplorer auf den Desktop. Starte die Installationsdatei und installiere ShadowExplorer auf deinem Computer. Starte das Programm nach der Installation. Oben links kannst du deine Laufwerke (z. B. C:\) und das Datum der Schattenkopien (z. B. 08.06.2016) auswählen. Wähle einen Zeitpunkt vor der Infektion aus. Sollten dir jetzt Ordner angezeigt werden, kannst du zu jedem belieben Pfad navigieren. Durch "Rechtsklick > Export" auf einen Ordner kannst du diesen auf einen beliebigen Ort auf deinem Rechner kopieren. Evtl. kannst du so noch Dateien retten. Den infizierten Rechner müssen wir auf jeden Fall bereinigen: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [*LABAL*] => [X] CMD: del /f /q /s "c:\HELP_DECRYPT.*" CMD: del /f /q /s "d:\HELP_DECRYPT.*" CMD: del /f /q /s "e:\HELP_DECRYPT.*" CMD: del /f /q /s "f:\HELP_DECRYPT.*" Emptytemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 4 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 5
Bitte poste mit deiner nächsten Antwort
|
02.07.2016, 14:29 | #6 |
| Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 Hier sind die angefragten Datein: Fixlog (Teil 1): Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 02-07-2016 durchgeführt von kira georg (2016-07-02 14:23:40) Run:1 Gestartet von C:\Users\kira georg\Downloads Geladene Profile: kira georg (Verfügbare Profile: kira georg) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [*LABAL*] => [X] CMD: del /f /q /s "c:\HELP_DECRYPT.*" CMD: del /f /q /s "d:\HELP_DECRYPT.*" CMD: del /f /q /s "e:\HELP_DECRYPT.*" CMD: del /f /q /s "f:\HELP_DECRYPT.*" Emptytemp: end ***************** Prozess erfolgreich geschlossen. HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Windows\CurrentVersion\Run\\*LABAL* => Wert erfolgreich entfernt ========= del /f /q /s "c:\HELP_DECRYPT.*" ========= Datei wurde gel�scht - c:\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\$Recycle.Bin\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\$Recycle.Bin\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\$Recycle.Bin\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\$Recycle.Bin\S-1-5-21-2642154673-1881394647-3602956499-1000\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\$Recycle.Bin\S-1-5-21-2642154673-1881394647-3602956499-1000\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\$Recycle.Bin\S-1-5-21-2642154673-1881394647-3602956499-1000\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ConversionOutput\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ConversionOutput\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ConversionOutput\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\graphics\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\graphics\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\graphics\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\public\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\public\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\public\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\resource\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\resource\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\resource\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\friends\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\friends\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\friends\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\graphics\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\graphics\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\graphics\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\logs\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\logs\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\logs\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\public\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\public\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\public\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\libs\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\libs\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\libs\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\resource\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\resource\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\resource\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\servers\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\servers\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\servers\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\skins\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\skins\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\skins\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\cached\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\cached\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\cached\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\browser\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\browser\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\browser\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\friends\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\friends\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\friends\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\library\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\library\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\library\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\login\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\login\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\login\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\mouse\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\mouse\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\mouse\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\music\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\music\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\music\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\profile\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\profile\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\profile\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\settings\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\settings\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\settings\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\store\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\store\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\store\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\textinput\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\textinput\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\textinput\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\transport_controls\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\transport_controls\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\transport_controls\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\keyboards\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\keyboards\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\keyboards\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\localization\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\localization\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\localization\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\ambient\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\ambient\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\ambient\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\211EB\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\211EB\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\211EB\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\AVAST Software\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\AVAST Software\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\AVAST Software\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\AVAST Software\Avast\report\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\AVAST Software\Avast\report\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\AVAST Software\Avast\report\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Avira\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Avira\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Avira\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\IDX\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\IDX\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\IDX\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Avira\Launcher\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Avira\Launcher\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Avira\Launcher\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Garmin\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Garmin\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Garmin\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\CoreService\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\CoreService\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\CoreService\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\Devices\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\Devices\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\Devices\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressTray\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressTray\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressTray\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\GarminSelfUpdater\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\GarminSelfUpdater\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\GarminSelfUpdater\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\part_mcf-Dateien\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\part_mcf-Dateien\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\part_mcf-Dateien\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\decorations\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\decorations\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\decorations\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\decorations\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\decorations\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\decorations\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\decorations\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\decorations\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\decorations\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_1_mcf-Dateien\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_1_mcf-Dateien\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_1_mcf-Dateien\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_2_mcf-Dateien\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_2_mcf-Dateien\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_2_mcf-Dateien\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_3_mcf-Dateien\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_3_mcf-Dateien\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_3_mcf-Dateien\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_4_mcf-Dateien\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_4_mcf-Dateien\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_4_mcf-Dateien\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_5_mcf-Dateien\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_5_mcf-Dateien\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_5_mcf-Dateien\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_mcf-Dateien\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_mcf-Dateien\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_mcf-Dateien\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\InstallMate\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\InstallMate\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\InstallMate\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\InstallMate\{084B508F-87A7-492F-ABC4-CF85D3A87279}\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\InstallMate\{084B508F-87A7-492F-ABC4-CF85D3A87279}\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\InstallMate\{084B508F-87A7-492F-ABC4-CF85D3A87279}\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Bases\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Bases\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Bases\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\KasFlt\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\KasFlt\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\KasFlt\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Ringtones\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Ringtones\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Ringtones\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\thumb\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\thumb\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\thumb\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\MFAData\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\MFAData\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\MFAData\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\thmb\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\thmb\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\thmb\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\PublishedData\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\PublishedData\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\PublishedData\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\StateData\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\StateData\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\StateData\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Animations\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Animations\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Animations\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Notifiers\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Notifiers\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Notifiers\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\tmp\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\tmp\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\tmp\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\tmp\hps1958053_4568_SafeRegion1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\tmp\hps1958053_4568_SafeRegion1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\tmp\hps1958053_4568_SafeRegion1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3340_SafeRegion4\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3340_SafeRegion4\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3340_SafeRegion4\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3424_SafeRegion40\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3424_SafeRegion40\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3424_SafeRegion40\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_8608_SafeRegion4\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_8608_SafeRegion4\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_8608_SafeRegion4\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\rei\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\rei\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\rei\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\rei\AV\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\rei\AV\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\rei\AV\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\service\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\service\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\service\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\service\nero\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\service\nero\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\service\nero\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\{88CDD09D-1B57-4BB4-A192-33BA0CBCB566}\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\{88CDD09D-1B57-4BB4-A192-33BA0CBCB566}\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\{88CDD09D-1B57-4BB4-A192-33BA0CBCB566}\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\tableta\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\tableta\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\tableta\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\tableta\pdf\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\tableta\pdf\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\tableta\pdf\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\tableta\poze1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\tableta\poze1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\tableta\poze1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\tableta\poze2\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\tableta\poze2\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\tableta\poze2\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\tableta\poze3\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\tableta\poze3\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\tableta\poze3\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\tableta\screenshot\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\tableta\screenshot\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\tableta\screenshot\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\tableta\video\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\tableta\video\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\tableta\video\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\tableta\zumba\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\tableta\zumba\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\tableta\zumba\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\Skype\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\Skype\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\Skype\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\databases\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\databases\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\databases\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\img\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\img\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\img\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\audio\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\audio\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\audio\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\AddressBook\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\AddressBook\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\AddressBook\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\15\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\15\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\15\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\19\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\19\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\19\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\images\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\images\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\images\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\Images\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\Images\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\Images\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\Images\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\Images\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\Images\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1914\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1914\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1914\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\Images\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\Images\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\Images\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\2\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\2\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\2\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\20\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\20\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\20\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\3\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\3\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\3\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{D48362CB-0E8B-4A1D-A360-C34C11220108}\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{D48362CB-0E8B-4A1D-A360-C34C11220108}\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{D48362CB-0E8B-4A1D-A360-C34C11220108}\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\Pictures\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\Pictures\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\Pictures\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN12EA1A-D9DD-45AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN12EA1A-D9DD-45AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN12EA1A-D9DD-45AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN21CBB8-C184-40AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN21CBB8-C184-40AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN21CBB8-C184-40AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\896E849B-DD0E-4209-8A9B-98896F32D80E\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\896E849B-DD0E-4209-8A9B-98896F32D80E\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\896E849B-DD0E-4209-8A9B-98896F32D80E\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\E2FEE54A-6EB1-47C5-9027-44ABECEAF3E3\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\E2FEE54A-6EB1-47C5-9027-44ABECEAF3E3\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\E2FEE54A-6EB1-47C5-9027-44ABECEAF3E3\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\ehome\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\ehome\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\ehome\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Internet Explorer\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Internet Explorer\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Internet Explorer\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\LocalMLS\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\LocalMLS\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\LocalMLS\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Photo Acquisition\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Photo Acquisition\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Photo Acquisition\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Live Photo Acquisition\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Live Photo Acquisition\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Live Photo Acquisition\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\new\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\new\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\new\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Stationery\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Stationery\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Stationery\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\12.0\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\12.0\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\12.0\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Mahjong Titans\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Mahjong Titans\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Mahjong Titans\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Spider Solitaire\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Spider Solitaire\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Spider Solitaire\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\OfflineCache\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\OfflineCache\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\OfflineCache\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Skype\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Skype\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Skype\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\OfflineCache\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\OfflineCache\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\OfflineCache\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\common\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\common\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\common\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\common\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\common\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\common\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\Permissions\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\Permissions\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\Permissions\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\Dialogs\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\Dialogs\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\Dialogs\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\unified_cache_leveldb_leveldb2\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\unified_cache_leveldb_leveldb2\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\unified_cache_leveldb_leveldb2\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\OfficeStarter\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\OfficeStarter\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\OfficeStarter\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\f\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\f\HELP_DECRYPT.PNG |
02.07.2016, 14:29 | #7 |
| Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 Fixlog (Teil 2): Code:
ATTFilter Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\f\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\Data\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\Data\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\Data\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\2NDJGHHM\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\2NDJGHHM\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\2NDJGHHM\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\DVGEX2Q7\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\DVGEX2Q7\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\DVGEX2Q7\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\K5LMTH2J\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\K5LMTH2J\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\K5LMTH2J\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\Avast\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\Avast\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\Avast\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\setup\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\setup\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\setup\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\Map Update\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\Map Update\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\Map Update\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\WebUpdate\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\WebUpdate\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\WebUpdate\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\14\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\14\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\14\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Recent\HELP_DECRYPT.lnk Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows Live Photo Gallery\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows Live Photo Gallery\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows Live Photo Gallery\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\submitted\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\submitted\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\submitted\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\dtxcoupon\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\dtxcoupon\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\dtxcoupon\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\extensions\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\extensions\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\extensions\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\sessionstore-backups\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\sessionstore-backups\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\sessionstore-backups\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\idb\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\idb\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\idb\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\idb\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\idb\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\idb\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\Database\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\Database\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\Database\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\Data\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\Data\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\Data\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\Angry Birds\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\Angry Birds\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\Angry Birds\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\Kies\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\Kies\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\Kies\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\searchqutoolbar\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\searchqutoolbar\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\searchqutoolbar\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\SiteRanker\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\SiteRanker\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\SiteRanker\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\Pictures\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\Pictures\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\Pictures\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\ContentDatabase\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\ContentDatabase\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\ContentDatabase\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\submitted\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\submitted\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\submitted\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\VideoDownloadConverter_4z\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\VideoDownloadConverter_4z\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\VideoDownloadConverter_4z\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Desktop\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Desktop\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Desktop\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Desktop\HOCHZEIT-highres_postprocess_by _chris reichl\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Desktop\HOCHZEIT-highres_postprocess_by _chris reichl\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Desktop\HOCHZEIT-highres_postprocess_by _chris reichl\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Desktop\Inge 2-11-2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Desktop\Inge 2-11-2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Desktop\Inge 2-11-2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Desktop\MEXICO 2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Desktop\MEXICO 2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Desktop\MEXICO 2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\19-01-2013 casatoria lui Marcela\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\19-01-2013 casatoria lui Marcela\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\19-01-2013 casatoria lui Marcela\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\Ausflug 2014\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\Ausflug 2014\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\Ausflug 2014\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\2013 F�gen\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\2013 F�gen\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\2013 F�gen\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Aeroport 2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Aeroport 2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Aeroport 2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Excursie din 2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Excursie din 2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Excursie din 2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\sqlite\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\sqlite\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\sqlite\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\reports\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\reports\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\reports\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\sqlite\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\sqlite\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\sqlite\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\reports\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\reports\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\reports\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1Q1056233\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1Q1056233\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1Q1056233\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\India 2015Neuer Ordner\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\India 2015Neuer Ordner\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\India 2015Neuer Ordner\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\part_mcf-Dateien\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\part_mcf-Dateien\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\part_mcf-Dateien\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Romania 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Romania 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Romania 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\Applications\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\Applications\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\Applications\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Scanned Documents\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Scanned Documents\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Scanned Documents\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\Ausflug 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\Ausflug 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\Ausflug 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Downloads\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Downloads\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Downloads\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Music\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Music\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Music\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\10.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\10.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\10.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\11.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\11.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\11.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\12.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\12.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\12.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\13.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\13.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\13.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\14.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\14.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\14.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\15.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\15.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\15.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\16.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\16.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\16.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\17.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\17.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\17.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\18.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\18.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\18.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\19.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\19.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\19.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-10 (Okt)\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-10 (Okt)\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-10 (Okt)\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-15, DUBAI 2009\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-15, DUBAI 2009\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-15, DUBAI 2009\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 3 iulia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 3 iulia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 3 iulia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 1camera\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 1camera\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 1camera\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 2 foto\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 2 foto\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 2 foto\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-06-17, Japonia George Cam\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-06-17, Japonia George Cam\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-06-17, Japonia George Cam\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-07-03, ieremia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-07-03, ieremia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-07-03, ieremia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-09-19, PRAGA 2010\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-09-19, PRAGA 2010\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-09-19, PRAGA 2010\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\2011-01-04, Sami 2011\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\2011-01-04, Sami 2011\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\2011-01-04, Sami 2011\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\August 31\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\August 31\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\August 31\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\Cristi\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\Cristi\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\Cristi\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-12-17, dans+Bad Gastein\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-12-17, dans+Bad Gastein\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-12-17, dans+Bad Gastein\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt Camera\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt Camera\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt Camera\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt george foto\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt george foto\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt george foto\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt IULIA\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt IULIA\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt IULIA\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-03-13, Marius Toyota\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-03-13, Marius Toyota\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-03-13, Marius Toyota\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug 2011\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug 2011\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug 2011\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug IULIA 2011\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug IULIA 2011\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug IULIA 2011\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-21 Singapur\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-21 Singapur\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-21 Singapur\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-22 George Singapore camera\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-22 George Singapore camera\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-22 George Singapore camera\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2012-06-16 George foto\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2012-06-16 George foto\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2012-06-16 George foto\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-04 Iulia Tableta\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-04 Iulia Tableta\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-04 Iulia Tableta\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-07 Iulia MOBIL\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-07 Iulia MOBIL\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-07 Iulia MOBIL\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-11-09 001\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-11-09 001\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-11-09 001\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-03-14 001\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-03-14 001\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-03-14 001\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-08-08 001\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-08-08 001\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-08-08 001\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-09-22 001\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-09-22 001\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-09-22 001\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-11-28 iulia 2014 nov\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-11-28 iulia 2014 nov\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-11-28 iulia 2014 nov\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-01-10 001\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-01-10 001\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-01-10 001\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-05-04 George Samsung 4\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-05-04 George Samsung 4\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-05-04 George Samsung 4\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\21.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\21.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\21.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\23.03.2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\23.03.2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\23.03.2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\27-08-2010 Eforie Nord\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\27-08-2010 Eforie Nord\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\27-08-2010 Eforie Nord\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dabi sony 1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dabi sony 1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dabi sony 1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-02\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-02\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-02\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-10\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-10\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-10\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu Dhaby-George\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu Dhaby-George\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu Dhaby-George\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhaby-video George\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhaby-video George\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhaby-video George\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\AEROPORT 10-02-2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\AEROPORT 10-02-2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\AEROPORT 10-02-2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 F�gen G\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 F�gen G\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 F�gen G\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 Iulia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 Iulia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 Iulia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\101MSDCF\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\101MSDCF\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\101MSDCF\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Balconul ARAD\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Balconul ARAD\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Balconul ARAD\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copie din RIO\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copie din RIO\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copie din RIO\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copii in loitasch+Stela Italia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copii in loitasch+Stela Italia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copii in loitasch+Stela Italia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Fasching 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Fasching 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Fasching 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\George Nov 2014\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\George Nov 2014\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\George Nov 2014\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Hawai 2012 Iulia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Hawai 2012 Iulia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Hawai 2012 Iulia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\alarms\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\alarms\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\alarms\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\contacts\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\contacts\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\contacts\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\notifications\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\notifications\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\notifications\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\ringtones\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\ringtones\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\ringtones\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Bluetooth\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Bluetooth\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Bluetooth\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Camera\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Camera\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Camera\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Facebook\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Facebook\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Facebook\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\frameurlife\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\frameurlife\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\frameurlife\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\Camera\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\Camera\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\Camera\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\Viber Images\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\Viber Images\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\Viber Images\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\PhotoLab\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\PhotoLab\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\PhotoLab\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\simplemp3\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\simplemp3\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\simplemp3\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\User photos\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\User photos\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\User photos\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Images\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Images\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Images\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Videos\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Videos\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Videos\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Audio\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Audio\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Audio\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Video\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Video\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Video\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Profile Pictures\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Profile Pictures\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Profile Pictures\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\YouCam Perfect\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\YouCam Perfect\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\YouCam Perfect\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\George Samsung 4\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\George Samsung 4\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\George Samsung 4\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\India Iulia s 5\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\India Iulia s 5\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\India Iulia s 5\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\ISI\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\ISI\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\ISI\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ismael 2015\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ismael 2015\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ismael 2015\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\Marius nunta Nr3\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\Marius nunta Nr3\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\Marius nunta Nr3\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\IULIA 60\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\IULIA 60\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\IULIA 60\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia Singapore\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia Singapore\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia Singapore\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 1\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 1\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 1\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 2\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 2\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 2\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia George foto\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia George foto\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia George foto\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia Iulia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia Iulia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia Iulia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\Las Vegas 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\Las Vegas 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\Las Vegas 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\MARIUS 10 Ian\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\MARIUS 10 Ian\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\MARIUS 10 Ian\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Marius 2015-10\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Marius 2015-10\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Marius 2015-10\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Meran 2011\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Meran 2011\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Meran 2011\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\METROPOL 76\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\METROPOL 76\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\METROPOL 76\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\MEXICO 2013\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\MEXICO 2013\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\MEXICO 2013\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico Iulia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico Iulia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico Iulia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico video\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico video\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico video\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\MARIUS 10 Ian\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\MARIUS 10 Ian\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\MARIUS 10 Ian\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\Neuer Ordner 2\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\Neuer Ordner 2\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\Neuer Ordner 2\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze 1 tel iulia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze 1 tel iulia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze 1 tel iulia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze de pe tel. meu\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze de pe tel. meu\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze de pe tel. meu\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Primul meu Tatuaj\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Primul meu Tatuaj\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Primul meu Tatuaj\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Regii din Bali\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Regii din Bali\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Regii din Bali\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\Neuer OrdnerRomania Iulie\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\Neuer OrdnerRomania Iulie\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\Neuer OrdnerRomania Iulie\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\eforie\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\eforie\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\eforie\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\100D7000\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\100D7000\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\100D7000\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tatuajul\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tatuajul\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tatuajul\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-26\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-26\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-26\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-27\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-27\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-27\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-29\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-29\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-29\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-30\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-30\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-30\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-02\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-02\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-02\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-03\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-03\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-03\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\Las Vegas 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\Las Vegas 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\Las Vegas 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\15.09.2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\15.09.2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\15.09.2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\Radkarsburg 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\Radkarsburg 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\Radkarsburg 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\Verona 2012\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\Verona 2012\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\Verona 2012\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Pictures\VW Pasat\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Pictures\VW Pasat\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Pictures\VW Pasat\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Tracing\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Tracing\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Tracing\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Tracing\WPPMedia\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Tracing\WPPMedia\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Tracing\WPPMedia\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Videos\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Videos\HELP_DECRYPT.TXT Datei wurde gel�scht - c:\Users\kira georg\Videos\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.HTML Datei wurde gel�scht - c:\Users\kira georg\Videos\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.PNG Datei wurde gel�scht - c:\Users\kira georg\Videos\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.TXT ========= Ende von CMD: ========= ========= del /f /q /s "d:\HELP_DECRYPT.*" ========= Das Ger�t ist nicht bereit. ========= Ende von CMD: ========= ========= del /f /q /s "e:\HELP_DECRYPT.*" ========= Das System kann den angegebenen Pfad nicht finden. ========= Ende von CMD: ========= ========= del /f /q /s "f:\HELP_DECRYPT.*" ========= Das Ger�t ist nicht bereit. ========= Ende von CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 25345574 B Java, Flash, Steam htmlcache => 178388 B Windows/system/drivers => 372098255 B Edge => 0 B Chrome => 86210047 B Firefox => 415548393 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 112299 B LocalService => 132244 B NetworkService => 66837 B kira georg => 2033277282 B RecycleBin => 104228213 B EmptyTemp: => 2.8 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende vom Fixlog 14:32:40 ==== |
02.07.2016, 14:31 | #8 |
| Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 AdwCleaner[C1] Teil 1: Code:
ATTFilter # AdwCleaner v5.201 - Bericht erstellt am 02/07/2016 um 14:42:53 # Aktualisiert am 30/06/2016 von ToolsLib # Datenbank : 2016-07-01.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86) # Benutzername : kira georg - KIRAGEORG-PC # Gestartet von : C:\Users\kira georg\Downloads\adwcleaner_5.201.exe # Option : Löschen # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** [-] Dienst gelöscht : ReimageRealTimeProtector [-] Dienst gelöscht : YahooAUService ***** [ Ordner ] ***** [-] Ordner gelöscht : C:\rei [-] Ordner gelöscht : C:\ProgramData\bProtector [-] Ordner gelöscht : C:\ProgramData\Browser Manager [-] Ordner gelöscht : C:\ProgramData\ClickIT [-] Ordner gelöscht : C:\ProgramData\IBUpdaterService [-] Ordner gelöscht : C:\ProgramData\Reimage Express [-] Ordner gelöscht : C:\ProgramData\Reimage Protector [-] Ordner gelöscht : C:\ProgramData\wincert [#] Ordner gelöscht : C:\ProgramData\Application Data\bProtector [#] Ordner gelöscht : C:\ProgramData\Application Data\Browser Manager [#] Ordner gelöscht : C:\ProgramData\Application Data\ClickIT [#] Ordner gelöscht : C:\ProgramData\Application Data\IBUpdaterService [#] Ordner gelöscht : C:\ProgramData\Application Data\Reimage Express [#] Ordner gelöscht : C:\ProgramData\Application Data\Reimage Protector [#] Ordner gelöscht : C:\ProgramData\Application Data\wincert [-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Express [-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair [-] Ordner gelöscht : C:\Program Files\Ask.com [-] Ordner gelöscht : C:\Program Files\BrowserCompanion [-] Ordner gelöscht : C:\Program Files\BrowseToSave [-] Ordner gelöscht : C:\Program Files\Conduit [-] Ordner gelöscht : C:\Program Files\myfree codec [-] Ordner gelöscht : C:\Program Files\MyPC Backup [-] Ordner gelöscht : C:\Program Files\Reimage [-] Ordner gelöscht : C:\Program Files\searchcore toolbar [-] Ordner gelöscht : C:\Program Files\SiteLookup [-] Ordner gelöscht : C:\Program Files\SweetIM [-] Ordner gelöscht : C:\Program Files\yuna software [#] Ordner gelöscht : C:\Program Files\BrowseToSave [-] Ordner gelöscht : C:\Program Files\GamingWonderland [#] Ordner gelöscht : C:\Program Files\GamingWonderland [-] Ordner gelöscht : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe} [-] Ordner gelöscht : C:\Windows\system32\config\systemprofile\AppData\LocalLow\Yahoo! Companion [-] Ordner gelöscht : C:\Windows\system32\config\systemprofile\AppData\LocalLow\Yahoo!\Companion [-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\iac [-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\PackageAware [#] Ordner gelöscht : C:\Users\kira georg\AppData\Local\IAC [-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\GamingWonderland [#] Ordner gelöscht : C:\Users\kira georg\AppData\Local\GamingWonderland [-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\Conduit [-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\PriceGong [-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\searchquband [-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\searchresultstb [-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\Yahoo!\Companion [-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\GamingWonderland [#] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\GamingWonderland [-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\AppGraffiti [-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\dvdvideosoftiehelpers [-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\PriceGong [-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\searchquband [-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\Searchqutoolbar [-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\SiteRanker [-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibgfbdggapddbjjbopabhlhianklajie [-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn [-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd ***** [ Dateien ] ***** [-] Datei gelöscht : C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk [-] Datei gelöscht : C:\Program Files\Mozilla Firefox\browser\searchplugins\Ask.xml [-] Datei gelöscht : C:\Windows\Reimage.ini [-] Datei gelöscht : C:\Users\kira georg\Desktop\sweetpcfix.url [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\bprotector_prefs.js [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Ask.xml [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Askcom.xml [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\ask-web-search.xml [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bingp.xml [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\funmoods.xml [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\MyStart Search.xml [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\MyStart.xml [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Search_Results.xml [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\SearchResults.xml [-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\SweetIm.xml [-] Datei gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\amcnaamhfnpmekghmhckingkdiingmjm [-] Datei gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences [-] Datei gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\bprotector web data [-] Datei gelöscht : C:\user.js ***** [ DLLs ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** [-] Geplante Aufgabe gelöscht : bProtector [-] Geplante Aufgabe gelöscht : DealPlyUpdate [-] Geplante Aufgabe gelöscht : Funmoods [-] Geplante Aufgabe gelöscht : ReimageUpdater [-] Geplante Aufgabe gelöscht : ReimageUpdater ***** [ Registrierungsdatenbank ] ***** [-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] [-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AudioCD\shell\PlayWithiMesh [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ReiExpressContainer.exe [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YCAPlugin.DLL [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YPUBC.DLL [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YTabBar.DLL [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YTBM.DLL [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YTMsgr.DLL [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YTNavAssist.DLL [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YTSingleInstance.DLL [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GamingWonderlandbar Uninstall Internet Explorer [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2724407 [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\safepcrepair.dl.tb.ask.com [-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki [-] Schlüssel gelöscht : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje [-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kiplfnciaokpcennlkldkdaeaaomamof [-] Schlüssel gelöscht : HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.FeedManager [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.FeedManager.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.HTMLMenu [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.HTMLMenu.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.HTMLPanel [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.HTMLPanel.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.MultipleButton [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.MultipleButton.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.PseudoTransparentPlugin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.PseudoTransparentPlugin.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ScriptButton [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ScriptButton.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.SettingsPlugin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.SettingsPlugin.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ThirdPartyInstaller [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ThirdPartyInstaller.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ToolbarProtector [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ToolbarProtector.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Prod.cap [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\RebateInf.RebateInfObj [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Sample.BrowserHandler [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Sample.BrowserHandler.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Sample.YTBPartnerSample [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Sample.YTBPartnerSample.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Yahoo.AntiSpyPlugin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Yahoo.AntiSpyPlugin.6 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Yahoo.PopupBlockerPlugin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Yahoo.PopupBlockerPlugin.4 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YCAPlugin.CAYASPlugin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YCAPlugin.CAYASPlugin.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.BlockerCtrl [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.BlockerCtrl.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.DataStore [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.DataStore.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.PUBHTMLEventHandler [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.PUBHTMLEventHandler.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.StringList [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.StringList.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTabBar.YTabBarControl [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTabBar.YTabBarControl.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ytbbroker.YCAAssistant [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ytbbroker.YCAAssistant.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTBM.YTBMButton [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTBM.YTBMButton.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTNavAssist.YTNavAssistPlugin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTNavAssist.YTNavAssistPlugin.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTSingleInstance.SingleInstance [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTSingleInstance.SingleInstance.1 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{07CDAAD9-1226-4C6D-B774-C00E7B323484} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{35860EFB-1589-4F32-A618-99E847A502B2} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{39DCCEAF-C749-4390-9953-527CF916935C} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{41D7CEE0-D91F-498C-BC88-4A6BEE46C2BC} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{9EDCCD11-960D-49AE-B523-C6B5AB7E1345} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{EB2BA65E-41F6-4F64-92A6-216CDFFDF577} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{FFFFE1D1-E40D-49a1-9622-BC59BD1879C3} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{7375D127-3955-4654-8E7D-1949A7A9C902} [-] Schlüssel gelöscht : HKCU\Software\Classes\CLSID\{A8625CB7-85FE-4936-92A4-B2A7C925209E} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14F35FFC-522A-4DD1-A07E-6B8B65C6891E} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4EF645BD-65B0-4F98-AD56-D0437B7045F6} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{09CFDB88-F9F0-40BA-885E-F47A957D12E6} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2B1B440F-A9DB-46E3-ADCF-AA6E08143FB8} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1147DC83-6208-4dca-8E88-DD45BAAB3043} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{11CB4723-D5A1-4a55-8D1D-5C2679D54CF5} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{37B8167C-B9A4-4316-94B2-67B64BB2BA7C} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E40017D-FB6A-4804-BDE4-3BB09F1719C1} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B7A0E898-93E5-43f4-B99A-6C70B303699C} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D40A62D1-8FC0-4F03-90C4-0DE03BE73A41} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DDCED22E-D018-471D-9A5C-A4EA2F21133D} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E1A2D448-6334-45ec-8800-6D7F71DC87FC} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F9A10D86-182A-4946-869B-70C3D109D14D} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{08fbcb5f-de4f-49e0-977e-e4269f4d7206} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0c7bac04-8f5d-4bbd-956a-34fafa547752} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26A73C38-B71A-4D3A-80B7-E010420DA1E7} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{44eaf1f4-7ff5-4b15-9bee-522532831236} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6fba26f4-e7c7-4db3-9276-a3312ccf07d0} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{75443ff1-dc73-49ab-b6c2-191aa0864c69} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{75faf80f-56c7-4bb3-b825-39d0a706b5a4} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9634ef63-f560-4ece-b213-aee5667d7c3c} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{99c8d756-4d22-4d0f-898a-34a232884ce1} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{a899079d-206f-43a6-be6a-07e0fa648ea0} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{aa4c8cd0-68a1-489f-bd21-56b682f36fb7} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{aa59b2d8-edd2-4730-8efb-c266e75e1168} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{e71835ec-50b3-4409-a418-cca38afc49b1} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ed1ac743-8648-4e55-9104-a0c74baba152} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{f4d7584b-6643-4bc7-8e24-17c3258dc5ef} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{11D5E9EA-3117-4389-8E58-742F0975C980} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2723E96B-905F-4C64-8999-D868A08E6370} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2FCB4E7E-E5C7-4D07-BB2C-78DF2DA867AD} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D592FCB-FEFD-43A6-9A4F-BDE2D4607D07} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{67E5E37C-E6B8-4782-877D-E9437C4CD982} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{686D40BC-FA43-4317-8474-E634E6B487F2} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{A310B105-FB7D-4497-A7E8-E046462B012F} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{DF522774-8CA0-4B15-A93A-5F61AB95DA1C} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{F9A10D86-182A-4946-869B-70C3D109D14D} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{371AD4A5-1520-4AA2-A8A4-F9AD3BAC6957} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{7F124846-5453-4BB8-A41D-E11481FFC9DF} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{8FD65019-BF09-45DA-AD81-E95AE911F1FD} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{0D49EF2C-6D09-4FE0-A26E-7301D89245C7} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{0DB657AC-FA16-4F01-AADF-023D29F75D62} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{16FBDF8C-476F-4D6B-8009-84471903CF96} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{1998CE9F-20C5-4EC7-80A8-0F6F8A2411E8} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{19DF2320-6A8A-4942-AC4C-C449949DFC27} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{206F84B4-A5BC-448E-BB07-C091E2CA3F17} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CD3D328-E6D8-435F-99F8-A6BC5C6C7AAE} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2E252970-F6F6-46DA-B9A5-FEF849174D84} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4325} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D387608-5C81-413C-B952-1B6C374F6CC7} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D73663C-499F-40A3-94D5-0D5C893F2277} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3E7A3F61-9AF4-4285-B3E6-1934A46AD719} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{4183B481-25E2-4007-A91C-4AC1FC80393B} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{5B113BE7-98FF-4DA7-8441-D3AAE3836AE4} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{662CA6E1-37D8-4C12-8586-3AC64DF96187} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{7975C249-952B-40B1-937F-F79986B47081} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{7CE6F25D-C85B-4040-89EF-0922C5C6C3D8} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{82BACDC9-AFCE-41EE-92F5-B54F6DB45A1C} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{8A2DAA70-D6C9-4BAA-B9CA-DE8A9F49CA12} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{916A2A03-1BF1-49B9-A24A-A876A3D37F15} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{A5F225AC-6FE0-460C-904E-0DC83E46393E} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC40C676-49E7-41DB-A232-B857EB2B9C89} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{B5923F3E-B4BC-4FB5-8318-9DFDF1BC7889} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2AA38BF-2179-45CB-9EF0-C9A555F4354F} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{C3E82F54-9F87-4551-AADA-35D443A0B7AE} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{CF678829-9870-466B-ABE3-4D4656E14E58} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{D1712884-5705-490E-ACDC-733804A1DA7B} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E18301E8-A8EA-4585-B14F-6D7E6E023636} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E73A13B3-59DD-4405-B03E-E03C57665823} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7DFE909-EF92-4CB4-BB48-1A2AFF2A84A1} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E8C2580C-CF47-403C-9204-B2AAE7FA7FA1} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC558769-2498-4411-9DC8-3C668277C75B} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{438B047C-C041-4D15-98CF-A97C6B366C28} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AC329328-7EC4-4C34-B672-0A2B90CB9B00} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F8A4FC32-DDA3-4DD9-8C62-49F778FF630B} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AD34BE7D-2603-43DD-8D1F-E4431D42C44E} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B82D18E0-1649-48DE-92D7-AA89BBB5F0AD} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D2EA97F6-6235-4B2D-B5AA-A4472B9CE557} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{0548C79F-7B8C-455D-B228-97D35371BB62} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A1E52AC-64F2-49E9-BFD7-0806D9494DBB} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{78DB07DF-483E-4829-AB44-ED7952083584} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8A1AB044-787D-4309-8410-709768E484AB} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2C55651-A23E-43CA-B63D-C10B99EFF7E0} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A31F34A1-EBD2-45A2-BF6D-231C1B987CC8} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F6C2BABA-9E4C-425F-9AEC-24AB8F2B640D} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1BA8C07D-D46C-444B-BF2C-577BD961D2E4} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2A5FB2EB-3559-4AD3-8D61-3CD3E8528FA6} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4EC1AD3D-473F-4A35-9DF5-43675D4E7A17} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5E302F1C-2E1F-4DF7-BB17-687CCF9A8DE2} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5E579DB7-8E17-4137-B1E0-FD9DCB35F528} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6C71DDEF-4C18-4FBC-AAC2-D397CA175626} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{896C118B-E30E-4079-A1D8-620D5C451BD1} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8B4C0E7E-23F4-419F-814E-957E905C31F3} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{970F08A0-2151-4F81-91D9-3C5E5C9A6861} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{98840585-A9CF-477A-B7D4-81CE1FB1C2E4} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C547C6C2-561B-4169-A2A5-20BA771CA93B} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC99A798-FD3D-4AB4-969E-6071612524F9} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{312F84FB-8970-4FD3-BDDB-7012EAC4AFC9} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08fbcb5f-de4f-49e0-977e-e4269f4d7206} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a899079d-206f-43a6-be6a-07e0fa648ea0} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C547C6C2-561B-4169-A2A5-20BA771CA93B} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{312F84FB-8970-4FD3-BDDB-7012EAC4AFC9} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a899079d-206f-43a6-be6a-07e0fa648ea0} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08fbcb5f-de4f-49e0-977e-e4269f4d7206} [-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] [-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{990AF1C2-5A27-4460-8149-ECC6BC122AF3}] [-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] [-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D7E97865-918F-41E4-9CD0-25AB1C574CE8}] [-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}] [-] Schlüssel gelöscht : HKCU\Software\Blabbers [-] Schlüssel gelöscht : HKCU\Software\BrowserCompanion [-] Schlüssel gelöscht : HKCU\Software\Hola [-] Schlüssel gelöscht : HKCU\Software\IM [-] Schlüssel gelöscht : HKCU\Software\ImInstaller [-] Schlüssel gelöscht : HKCU\Software\PriceGong [-] Schlüssel gelöscht : HKCU\Software\Reimage [-] Schlüssel gelöscht : HKCU\Software\reimagerepair [-] Schlüssel gelöscht : HKCU\Software\SiteRanker [-] Schlüssel gelöscht : HKCU\Software\Softonic [-] Schlüssel gelöscht : HKCU\Software\SweetIM [-] Schlüssel gelöscht : HKCU\Software\Yahoo\Companion [-] Schlüssel gelöscht : HKCU\Software\Yahoo\YFriendsBar [-] Schlüssel gelöscht : HKCU\Software\yuna software [-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief. [-] Schlüssel gelöscht : HKCU\Software\GamingWonderland [-] Schlüssel gelöscht : HKCU\Software\AppDataLow\SProtector [-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\Conduit [-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\PriceGong [-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\searchqutoolbar [-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\Yahoo\Companion [-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\GamingWonderland [-] Schlüssel gelöscht : HKLM\SOFTWARE\ImInstaller [-] Schlüssel gelöscht : HKLM\SOFTWARE\Reimage [-] Schlüssel gelöscht : HKLM\SOFTWARE\SmartPCFixer [-] Schlüssel gelöscht : HKLM\SOFTWARE\SP Global [-] Schlüssel gelöscht : HKLM\SOFTWARE\SProtector [-] Schlüssel gelöscht : HKLM\SOFTWARE\SweetIM [-] Schlüssel gelöscht : HKLM\SOFTWARE\Yahoo\Companion [-] Schlüssel gelöscht : HKLM\SOFTWARE\yuna software [-] Schlüssel gelöscht : HKLM\SOFTWARE\GamingWonderland [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Express [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair [-] Schlüssel gelöscht : HKU\.DEFAULT\Software\IBUpdaterService [-] Schlüssel gelöscht : HKU\.DEFAULT\Software\ImInstaller [-] Schlüssel gelöscht : HKU\.DEFAULT\Software\WNLT [-] Schlüssel gelöscht : HKU\.DEFAULT\Software\Yahoo\Companion [-] Schlüssel gelöscht : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly [-] Schlüssel gelöscht : HKU\S-1-5-19\Software\bProtector [-] Schlüssel gelöscht : HKU\S-1-5-20\Software\bProtector [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\AskToolbar [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\bbrs_002.tb [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\SweetIM [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Yahoo\Companion [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 [-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] [-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [bProtector Start Page] [-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages] [-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Daten wiederhergestellt : HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main [Search Page] [-] Daten wiederhergestellt : HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main [bProtector Start Page] [-] Daten wiederhergestellt : HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages] [-] Daten wiederhergestellt : HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Daten wiederhergestellt : HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{B80D83D6-4CAE-4808-AB8D-19A99F5665D6}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{6726A70A-B8E0-48BC-A237-210963F7B89E}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{82153A06-0E23-4A08-B529-460918B6F800}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{835753BF-7769-404C-9BD2-B47C958894E7}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1161984B-C5A2-4302-B4B8-F851026BD9E9}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{07420AF6-E738-44F6-97B1-8A7E31A5DFC8}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1F75DCAE-992D-499D-B49C-89DF01967BC8}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{35D2E0B6-120E-4B73-B0D8-0E627D312AE5}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{98A5833D-0EA8-4028-8B8A-5EDC37F79E35}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{F26913BA-7A2B-4D7E-9B0C-BCE397B8F760}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{096A845E-6ADF-48CE-8974-72424EC3EAE8}] [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{816AA952-9317-4915-8439-F97417786A49} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8B210BFB-B626-4A58-B9D7-EA7076330463} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2426} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A07320C2-E313-4234-AFDA-D221930A7EED} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C04B7D22-5AEC-4561-8F49-27F6269208F6} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FB9421EC-66F8-441E-BF36-1FFDA754BC94} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2426} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\home.tb.ask.com [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\perfect-ask.com [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\perfect-ask.com ***** [ Internetbrowser ] ***** [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("aol_toolbar.default.homepage.check", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("aol_toolbar.default.search.check", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("browser.babylon.hponnewtab", "search.babylon.com"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("browser.search.order.1", "Ask.com"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://alerts.conduit-services.com/root/1116673/1112377/at", "\"0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2724407", "\"1329747568\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=gottenapps&locale=de", "oiwsta2spzadhjrgiy1nhw=="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=gottenapps&locale=eb_locale", "wnaokyqn90mmitp1sym06a=="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=otherapps&locale=de", "pmjrsoaircwadpeneml9wa=="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=otherapps&locale=eb_locale", "v3ke+ogt4ejn0sb1xpr3nw=="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=sharedapps&locale=de", "9h/gicsamqbmx+gd+8w4sg=="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=sharedapps&locale=eb_locale", "bm8wqlffaekgvlvf/g5zig=="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=toolbar&locale=de", "dq4ode7bc6x7zy06mrkiog=="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=toolbar&locale=eb_locale", "9zrvkerdmb8hjoq85ft5vg=="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.10.0.1", "\"4ead38b3e6bcd1:0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.12.2.3", "\"4ead38b3e6bcd1:0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.13.0.6", "\"0d648794549cd1:0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.14.1.0", "\"0e0a4327275cd1:0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.15.1.0", "\"0e0a4327275cd1:0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.16.0.3", "\"0343677cfb1cd1:0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.8.0.8", "\"6a637346d78ccc1:0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.8.1.0", "\"6a637346d78ccc1:0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.9.0.3", "\"801a319dd78ccc1:0\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://servicemap.conduit-services.com/toolbar/?ownerid=ct2724407", "\"d76323372b05c3748a3d6b1c93a98292\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2724407&octid=ct2724407", "\"1321973056\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://settings.toolbar.search.conduit.com/root/ct2724407/ct2724407", "\"df68899da1fea7e53d30b10225badfd01\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"f9be561cfb877a0d6960c69357b79677\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://translation.toolbar.conduit-services.com/?locale=eb_locale", "\"f6726278d87c7067bebc10b6654cab6b\""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.globaluserid", "b6450d47-c26c-4d32-b0ed-f6dcf8a1fd26"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.isalerturladdedtofeeditemtable", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.isclickactionaddedtofeeditemtable", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.latestlibspath", "file:///c:\\users\\kira georg\\appdata\\roaming\\mozilla\\firefox\\profiles\\y7pfvx4k.default\\conduitcommon\\modules\\3.12.2.3"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.latesttoolbarversioninstalled", "3.12.2.3"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.miniipagegadgetsize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg_ext_msg_key_0c0b0e30", "356x332"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.miniipagegadgetsize.hxxp://pricegong.conduitapps.com/v4//agreement/agree.html#pg_ext_msg_key_b3dde7aa,pg_agreement_msg_key,true", "356x317"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.alertdialogsgetterlastchecktime", "thu may 10 2012 20:06:47 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.alertenabled", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.alertinfointerval", 1440); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.alertinfolastchecktime", "tue may 15 2012 23:00:21 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.clientsserverurl", "hxxp://alert.client.conduit.com"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.locale", "en"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.loginintervalmin", 1440); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.loginlastchecktime", "tue may 15 2012 23:00:14 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.loginlastupdatetime", "1313487611"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.messageshowtimesec", 20); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.servicesserverurl", "hxxp://alert.services.conduit.com"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.showtrayicon", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.usercloseintervalmin", 300); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.userid", "b82c5704-829d-4e61-a132-2cff64e1286b"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.originalhomepage", "hxxp://www.ask.com/?l=dis&o=101916"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.originalsearchengine", "mystart search"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.searchfromaddressbarsavedurl", "hxxp://mystart.incredimail.com//?loc=ff_address_bar&a=1eyo9l36stc&search="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.toolbarslist", "ct2724407"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.toolbarslist2", "ct2724407"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.toolbarslist4", "ct2724407"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407..clientlogisenabled", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407..clientlogserviceurl", "hxxp://clientlog.users.conduit.com/clientdiagnostics.asmx/reportdiagnosticsevent"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407..uninstalllogserviceurl", "hxxp://uninstall.users.conduit.com/uninstall.asmx/registertoolbaruninstallation"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.aboutprivacyurl", "hxxp://www.conduit.com/privacy/default.aspx"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.alertchannelid", "1116673"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.allow_showing_hidden_toolbar", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.approveuntrustedapps", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.apptrackinglastchecktime", "mon feb 27 2012 20:59:28 gmt+0100"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e+x305", "247e27413334363379453a3d2a722c797a7e7a3128333b4d474549484c5952594b335e5356432c45333438334a414c546660576364676f6a5e4b766b6e5b445d4b4c504a6259646c787a2[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e,x305", "247e28412f3f3e3779453a3d2a722c797b787d3128333c4748402c574c4f3c253e2c2e2b2f433a454e59505b57676a66426d62455e69543d56444643465b525d66716c216e6b587d73675[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e-x305", "247e2936303c363679453a3d2a722c797a207b3128333d462b554a4d4b4749594d33535d4f432c45333439344a414c565b5e6c656e706c7164736d4d786d705d465f4d4e534d645b66705[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e.:2z527", "247e707571777278333228702a7b797b7b7e30273224262a442b564b4e3b243d2f2d2f2f33433a45373838615d61406a644f38514341424545574e594b4b4b767e727d69207b7224787[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e.x305", "247e2a4137374434337a463b3e2b732d7a7d7c213229343f564654524c474a595a4851505e51523964595c49324b393c3b3e5047525d6c6a6b6f786d68506a6f7171742256227679664f6[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e/x305", "247e2b413536327844393c29712b787c7b773027323e4c4343534e2d585b3c253e2c302e34433a45515862695e675a416c6164513a5341454348584f5a666d7b7c7174726e702174745b2[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e06cg5el8:", "6e6d6e726a7173767775"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e06cg5el;8i:k", "247e2d2f226a747374787077797c7d7b242f4b49474f42357d5d5c3d"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e0x305", "247e2c403a407743383b28702a777c757d2f26313e41295547484d515a4e5a59325d5255422b443237303749404b585e685e706e6e6674626e696b4d786d705d465f4d524b51645b66732[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e1x305", "247e2d41313d403279453a3d2a722c7a77797e31283341473e454745482f5a4f523f2841302d2f33463d48566265685c6b675f6d70604873686b58415a4946484b5f56616f7c217d74747[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e2x305", "247e2e3542313d3d393a7b473c3f2c742e79207d3229344356554e472e594e51325e4f412a4335373231483f4a59655f5f626c5b717369756975744d786d70517e6b60496252505451675[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj69g?jioo@ji(rr", "247e61393f236b2576777873732b222d6f4250454e337b354346544c57565c5c4d5756355f5f443b4629665b565e595c564f38513030544b56397679675b445d4d5f566[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj6c=@m<mbch'qq", "247e61393f236b256f7872792a212c6e414f444d327a34424f494c5948594e4f54335d5d423944276459545c575a544d364f2e2e5249543774776559425b4d485e556043[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj78g?;j#ncf", "247e61393f236b257373767a2a212c6e414f444d327a344344534b47562f5a4f523f364124615651595457514a334c797c4f465134717462563f58485a515c696d746049686[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj7@3=i\"mbe", "247e61393f236b25707876792a212c6e414f444d327a34434c3f49552e594e513e3540236055505853565049324b787b4e455033707361553e57484b5a515c3f6b6c75614a6[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj7c==7feh%peh", "247e61393f236b25737372752a212c6e414f444d327a34434f494943525154315c51544138432652535c48314a394c434e5b5f66523b5a5565737259425b626d432621566[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj7fk;kg#ncep@mc+vkn", "247e61393f236b25737471712a212c6e414f444d327a344352574757532f5a4f515c4c594f3762575a473e492c58545e6a4f38513c534a553864656e5a435c4b5e5[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj7fk;kg#oqq;igi+vkn", "247e61393f236b25737471722a212c6e414f444d327a344352574757532f5b5d5d475553553762575a473e492c58545e6a4f385143534a553864656e5a435c4b5e5[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj=j:biaeblmoc)ss", "247e61393f236b25747470722a212c6e414f444d327a344956464e554d514e58595b4f355f5f443b4629665b565e595c564f38513030544b56397679675b445d4f4960[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj?j3lc\"mbe", "247e61393f236b257178707a2a212c6e414f444d327a344b563f584f2e594e513e3540236055505853565049324b787b4e455033707361553e5749445a515c3f6b6c75614a6[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjb<8hb<#ncf", "247e61393f236b25717171742a212c6e414f444d327a344e4844544e482f5a4f523f364124615651595457514a334c797c4f465134717462563f584a455b525d6f6e727e6e2[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjb<8hb@@hq&pp", "247e61393f236b25717179722a212c6e414f444d327a344e4844544e4c4c545d325c5c413843266358535b5659534c354e2d2d5148533673766458415a4c475d545f426e6[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjb<99icnbchocc*ujm", "247e61393f236b25717179732a212c6e414f444d327a344e484545554f5a4e4f545b4f4f36615659463d482b685d58605b5e58513a533232564d583b787b695d465f[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjc<=fbj#mm", "247e61393f236b257576737a2a212c6e414f444d327a344f4849524e562f59593e3540236055505853565049324b2a2a4e4550335f5b6571563f584a5a515c3f6b6c75614a63[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjc<=fbj#ncf", "247e61393f236b25757677712a212c6e414f444d327a344f4849524e562f5a4f523f364124504c56624730493b4b424d305c5d66523b5443564d586a696d79697c6c6049296[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjei=>cj>>%oo", "247e61393f236b2576727975762b222d6f4250454e337b3552564a4b50574b4b325c5c413843266358535b5659534c354e2d2d5148533673766458415a4c475d545f717074[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjeik4!kk", "247e61393f236b25767177722a212c6e414f444d327a34515557402d57573c333e215e534e5651544e47304928284c434e5e72666a666a553e5d58667a755c455e3d392d625964[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjeik4!lad", "247e61393f236b25767179732a212c6e414f444d327a34515557402d584d503d343f224e4f58442d4635483f4a5a6e62666266513a595462767158415a3935295e55606f6f6b7[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjgbk>!kk", "247e61393f236b25726f74782a212c6e414f444d327a34534e574a2d57573c333e215e534e5651544e47304928284c434e5b5f66523b5a55386674627c6d6f72665f486153635a[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjhj9:>=a$odg", "247e61393f236b2573717629202b6d404e434c3179335355444549484c2f5a4f523f364124615651595457514a334c797c4f465134717462563f584a475b525d6a6e75614a[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cji68>i:>bbn'qq", "247e61393f236b256f7670782a212c6e414f444d327a345542444a55464a4e4e5a335d5d423944276459545c575a544d364f2e2e5249543774776559425b4c4f5e556072[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cji8a k@c", "247e61393f236b256f75287e2a6c3f4d424b30783253424b2a554a4d3a313c7e4b47515d422b4436463d482b5758614d364f3e514853656468746477675b4424645f74226f227d[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cji;<ai\"mbe", "247e61393f236b256e7378762a212c6e414f444d327a345547484d552e594e513e3540236055505853565049324b787b4e455033707361553e5749425a515c6e6d717d6d217[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cji>k3?a#mm", "247e61393f236b257377287e2a6c3f4d424b3078325348553d494b2d57573c333e215e534e5651544e47304928284c434e315d5e67533c5544574e59666a715d466560437120[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e3x305", "247e2f413f3b36333f47463f7d493e412e76307e222421352c37474b59574b4a4858584e5e3762573a535e49324b3a3d3f3b504752626c625d75786d766a7c517c7174614a63525557526[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e4x305", "247e302c407642373a276f29777b74762e2530413e4f494a522b55553a233c2b2f282941384354515e5d56615f56685c426d6265523b544346494a59505b6c697a7e21702370765925797[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e5x305", "247e3136422b7743383b28702a79757a772f2631434b3d49564a50592e594e314a55402942322e332f473e495b5d595a6a5e58707262674974696c59425b4b474b51605762747c2473737[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e6x305", "247e322c3e32323238453e7c483d402d752f7e7b2424342b364953545259585a5a50524e36615659462f4838353d3c4d444f626c6d6b72716a77614d786d705d465f4f4c5451645b66797[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e7x305", "247e333d2c3f3e3f79453a3d2a722c7b7a797a312833474745445159575b504b504b4d5e545553533a655a5d4a334c3c3b3a3951485367756363677575676b65527d7275624b645453515[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e8x305", "247e343d3f3b35373b3f367c47472c742e7e782332293449565540472e594e513e274030323533453c475c5558636a656e625e6c616b7068734b766b6e5b445d4d4f524f6259647927252[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e9x305", "247e35332c3f327844393c29712b7b757979302732484c4f4f44504c4754585c5048345f5457442d46373135344b424d636b5d5f5f73696b4a756a6d5a435c4d474b4961586379226f742[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e:x305", "247e36333b38327844393c29712b7b76797a30273249485545442c574c4f3c253e2f2a2d2d433a455c67555b5e3f6a5f624f3851423d403f564d586f7a68786c717154207477644d66575[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e;x305", "247e373f333f3738422f7b473c3f2c742e7e7a7a22332a354d462c574c4f3c253e2f2b2b31433a455d6356575c5c5a416c6164513a5344404045584f5a7273717a786d2256227679664f6[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e<x305", "247e38343030442f463644377d493e412e7630217d2426352c37502e4f4747315c5154412a4334313738483f4a635f5a6a645e625a4772676a5740594a474d4d5e55607971246e7778257[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e=x305", "247e3933363f41413739357c483d402d752f207e2022342b36505459574c554f515b345f5457442d46373637384b424d676b706e606f61666b63664d786d705d465f504f5050645b66212[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e>x305", "247e3a41363f323238387b473c3f2c742e7e20217c332a35504f5346482f5a4f523f28413233342f463d48635c5d66626a436e6366533c55464748425a515c77707773202371215925797[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e?x305", "247e3b2d2f2f334134403a3a7d494c2d752f2023207e342b3652504c5249555256525c35605558452e47383b38364c434e6a706f5f65635d736f677578684c65706b54207477644d66575[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e@x305", "247e3c40422b7743383b28702a7b767e782f26314e52543d2a554a2d46513c253e302b332c433a45626756516259655f5f436e63465f6a553e5749444c445c535e7b21747c7821745a267[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7eax305", "247e3d3d37387743383b28702a7b7a757e2f26314f4f544a52404548564f58315c5154412a4335342f37483f4a68646b645d5e626462616d6971726b6c786a517c7174614a6355544f566[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7ebe3g=;d9n9=d", "372c2d326975762e3a3c7b3a39434a494841434b265146492965504656496571734d334b57"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7ebx305", "247e3e393141303d33454036327e4a3f422f77317b7d23352c37565949484e4f51525c4e4c55535b54605a5a3e695e614e37503b3d41544b567575656d7367796d6d7c55217578654e675[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7ecx305", "247e3f3d303043312e7a463b3e2b732d7b207e3128335351565551575a4f584c5e335e5356432c4534383649404b6b59566c686b46716669563f58474b485c535e7e6c6956227679664f6[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7edx305", "247e4035422a363879453a3d2a722c7d202f26315247543c484a2c574c2f48533e27403233433a45665b68505c5e406b6e4f38514343544b56776c79616d6f517c71547873634c6557566[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7etx305", "247e6e2f2e3b323342357b44392b732d7a7b7b7c322934215642542d584d503d263f2d2e2e2e443b4635645e6669595c6062686f5c7363716f696467764f7a6f725f48614f50504f665d6[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b-0?3g>d", "6a3d3c6a426c73417a7276497620784c784e25794d22542a28542729255b2e2a5c2f5f31"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b-0?3g@6:5;", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b-0?3gfa7ef", "2b2e2c3d"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b-3=3eccja=f>", "247e333d2c452f4135276f292a212c393d44307832332a354448584c3a232e333e58604f6456604f6852645858635e604e376b7167617059"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b/556,bi5a>g", "6e6d6c726b706c716e74707874"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6a696b7273747576"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b3=>@44i48?", "372c2d326975763342363341484777213f3e484f4e4d4648502b564b4e2e5959595f4c564f3764535750"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b5ba==9cjag", "69693d6d6e71716d7a7746727578754b7979794c21"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b6b11g4c56b>f;p;anr@p", "6e6d6e726a7173747673737377"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b9643g3/9e", "6a"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b;45>:bi9i7ie", "2b2e2c3d"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b<:222h64<", "393f352f3e"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b<:222h64<l8daj", "6d7070707673757975772a797472787775217a"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b=+03eh8h8j?:", "4443"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b?+e2a52d8", "372c2d326975762e3a3c7b3a39434a494841434b2651464929655046566470727951555e5e52"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b?b0d:8aj62<h", "6d"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9ba@0<0bi6a7gn:6@l?", "6e6b"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cb_experience_000", "3634"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cb_firstuse0100", "31"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cb_user_id_000", "434237323435313635303635325f46697265666f78"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cbcountry_000", "4154"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cbcountry_001", "4154"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cbfirsttime", "53756e204a616e20323920323031322032303a33383a303320474d542b30313030"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cbopenmamsettings", "30"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api10_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api15_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api16_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api18_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api19_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api20_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api21_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api22_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api25_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api26_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api28_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api29_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api30_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api31_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api32_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api6_thetrafficstat_net.pid2", "38656564373933633033363535363230"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.shoppingapp.gk.exipres", "536174204d617920313920323031322031383a30323a303320474d542b30323030"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.shoppingapp.gk.geolocation", "61757374726961"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.undefined", "4672692046656220303320323031322031333a34333a333820474d542b30313030"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.url_history", "687474703a2f2f7777772e627573696e6573736d6167617a696e2e726f2f67616c657269652d666f746f2f61637475616c69746174652f6c6f637572692d64652d70652d706c616e65746[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.url_history0001", "687474703a2f2f7777772e66616365626f6f6b2e636f6d2f70686f746f2e7068703f666269643d333133343331323635333433393538267365743d612e33313334323937363533343[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_1000515", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129626311033612748", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129681662005688888", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129706597380764243", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129723003199914047", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129742211678020801", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129847484448267081", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129851872283658385", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129904362619180486", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.components.1000515", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.ct2724407", "ct2724407"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.ctid", "ct2724407"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.currentserverdate", "16-5-2012"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.dialogsalignmode", "ltr"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.dialogsgetterlastchecktime", "tue may 15 2012 18:41:18 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.downloadreferralcookiedata", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.dsinstall", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.firstserverdate", "9-11-2011"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.firsttime", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.firsttimeff3", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.firsttimehiddenver", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.fixpagenotfounderrors", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.generalconfigfromlogin", "{\"apimaxalerts\":\"12\",\"socialdomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"appsdetectionurlpattern\":\"hxxp://appdown[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.globalfirsttimeinfolastchecktime", "tue may 08 2012 20:29:45 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.groupingservercheckinterval", 1440); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.groupingserviceurl", "hxxp://grouping.services.conduit.com/"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.hasuserglobalkeys", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.homepagebeforeunload", "hxxp://www.ask.com/?l=dis&o=101916"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.homepageprotectorenablebylogin", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.homepageprotectorenabled", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.hpinstall", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.initdone", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.initialize", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.initializecommonprefs", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.installationandcookiedatasentcount", 3); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.installationid", "conduitstubgeneric"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.installationtype", "conduitstubintegration"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.installeddate", "wed nov 09 2011 20:44:22 gmt+0100"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.invalidatecache", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isalertdbupdated", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isapptrackingmanageron", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isfirstradioinstallation", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isgrouping", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isinitsetupini", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.ismulticommunity", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isopenthankyoupage", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isopenuninstallpage", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isprotectorsinit", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.languagepacklastchecktime", "tue may 15 2012 23:00:13 gmt+0200"); |
02.07.2016, 14:33 | #9 |
| Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 Teil 2: Code:
ATTFilter [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.languagepackreloadintervalmm", 1440); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.languagepackserviceurl", "hxxp://translation.users.conduit.com/translation.ashx"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.10.0.1", "tue apr 24 2012 22:30:52 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.12.2.3", "wed may 16 2012 11:55:57 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.13.0.6", "wed jul 04 2012 21:37:37 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.14.1.0", "tue aug 21 2012 19:18:39 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.15.1.0", "wed sep 26 2012 18:11:37 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.16.0.3", "thu nov 29 2012 21:22:47 gmt+0100"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.8.0.8", "tue dec 27 2011 18:53:24 gmt+0100"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.8.1.0", "tue jan 31 2012 18:31:35 gmt+0100"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.9.0.3", "fri mar 09 2012 12:31:42 gmt+0100"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.latestversion", "3.12.2.3"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.locale", "de"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mcdetecttooltipheight", "83"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mcdetecttooltipshow", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mcdetecttooltipurl", "hxxp://@eb_install_link@/rank/tooltip/?version=1"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mcdetecttooltipwidth", "295"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffenabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffenabledatinstallation", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffpublihserminwidth", 400); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffsearchurl", "hxxp://apps.conduit.com/search?q=search_term&searchsourceorigin=29&ctid=eb_toolbar_id&octid=eb_original_ctid"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffserviceintervalmm", 1440); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffserviceurl", "hxxp://mystuff.conduit-services.com/mystuffservice.ashx?componentid=eb_my_stuff_instance_guid&lut=eb_my_stuff_lut"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.navigatetourlonsearch", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.oldappslist", "129248971186128163,129248971186128164,111,129248972442534223,129682455602586859,129681764645623712,129248976574606681,129248977510712757,1000082,129626311033612748,[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.originalfirstversion", "3.8.0.8"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radioispodcast", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiolastchecktime", "tue may 15 2012 23:00:13 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiolastupdateipserver", "3"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiolastupdateserver", "129249047784100000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiomediaid", "21080119"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiomediatype", "media player"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiomenuselectedid", "ebradiomenu_ct272440721080119"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radioshrinkedfromsetup", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiostationname", "royal-radio%20"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiostationurl", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.revertsettingsenabled", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchcaption", "incredimail mediabar deutsch 2 customized web search"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchenginebeforeunload", "mystart search"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchfromaddressbarisinit", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchfromaddressbarurl", "hxxp://search.conduit.com/resultsext.aspx?ctid=ct2724407&searchsource=2&q="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtabenabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtabintervalmm", 1440); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtablastchecktime", "tue may 15 2012 23:00:13 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtabserviceurl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=eb_toolbar_id"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtabusageurl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=eb_toolbar_id"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtabuserenabled", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchprotectordialogdelayinsec", 10); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchprotectorenablebylogin", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchprotectorenabled", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchprotectortoolbardisabled", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.sendprotectordatavialogin", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.servicemaplastchecktime", "tue may 15 2012 23:00:13 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.settingslastchecktime", "wed may 16 2012 11:55:56 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.settingslastupdate", "1332751420"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.tbhomepageurl", "hxxp://search.conduit.com/?ctid=ct2724407&searchsource=13"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.testingctid", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.thirdpartycomponentsinterval", 504); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.thirdpartycomponentslastcheck", "wed apr 25 2012 20:07:54 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.thirdpartycomponentslastupdate", "1255344657"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.toolbarappmetadatalastchecktime", "tue may 15 2012 23:00:13 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.toolbarcontextmenulastchecktime", "sun may 13 2012 19:00:02 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.toolbarshrinkedfromsetup", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.trustedapidomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,ourtoolbar.com,communitytoolbars.com,forumtoolbar.com,myblogtoolbar.com,mycity[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.trustelinkurl", "hxxp://trust.conduit.com/ct2724407"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.usagesflag", 2); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.userid", "un91943693380224723"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.validationdata_search", 2); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.validationdata_toolbar", 2); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.weathernetwork", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.weatherpolldate", "wed may 16 2012 12:26:00 gmt+0200"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.weatherunit", "c"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babclient"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110884&tt=140612_dpl"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.id", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15507"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "std"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "def"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1720:00:44"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.admin", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.aflt", "babsst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.babext", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.babtrack", "affid=110884"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.bbdpng", 16); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.dfltlng", "en"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.dfltsrch", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.exctlbr", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.hmpg", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.id", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.instlday", "15476"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.instlref", "sst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.lastdp", 16); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.lastvrsnts", "1.5.3.1712:15:58"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.mntrffxvrsn", "12.0"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.newtab", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.newtaburl", "hxxp://search.babylon.com/?af=110884&babsrc=nt_ss&mntrid=86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.noffxtlbr", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.prdct", "babylontoolbar"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.propectorlck", 75724695); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.prtkds", 1); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.prtkhmpg", 1); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.prtnrid", "babylon"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.ptch_0717", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.similarsitesstorage-pid2", "8eed793c03655620"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.smplgrp", "none"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.srcext", "ss"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.tlbrid", "base"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.vrsn", "1.5.3.17"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.vrsni", "1.5.3.17"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.vrsnts", "1.5.3.1712:15:58"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.aflt", "babsst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.babext", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.babtrack", "affid=110884"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.hardid", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.id", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.instlday", "15476"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.instlref", "sst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.newtab", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.newtaburl", "hxxp://search.babylon.com/?af=110884&babsrc=nt_ss&mntrid=86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.prdct", "babylontoolbar"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.prtnrid", "babylon"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.smplgrp", "none"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.srcext", "ss"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.tlbrid", "base"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.vrsn", "1.5.3.17"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.vrsni", "1.5.3.17"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.vrsnts", "1.5.3.1712:15:58"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.crossrider.bic", "141a3ed6c0e58465ce80751a57d8655c"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.channel", "vitadefilewincom"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.firstusedate", "1329260585858"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.installId", "65728422266253834214074602282357301445262613"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.installIdSource", "inst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.installid", "_084064397216784964957897496730536658"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.installidsource", "_runt"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.lastheartbitdate", "2012_4_16"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.partner", "vita"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.ranim1", "1"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.sampleGroup", "3"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.samplegroup", "3"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.enabledaddons", "ffxtlbr@funmoods.com:1.5.0,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.4.6.20120119024823,{eb9394a3-4ad6-4918-9537-31a1fd8e8edf}:2.0,{990af1c2-5a27-4460-8149-ecc6bc[...] [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.admin", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.aflt", "wbst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.brwsrsrc", "ietlbr"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.cntry", "at"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.cv", "cv5"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.dfltlng", "en"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.dfltsrch", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.exctlbr", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.fmupdtfirst", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.hdrmd5", "e043c22e0a4f420dbba6259ea068aa48"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.hmpg", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.hrdid", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.id", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.instlday", "15371"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.instlref", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.isdcmntcmplt", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.keywordurl", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.lastvrsnts", "1.5.11.1623:41:36"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.newtab", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.newtaburl", "hxxp://start.funmoods.com/?f=2&a=wbst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.noffxtlbr", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.prdct", "funmoods"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.propectorlck", 101561863); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.prtkhmpg", 1); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.prtnrid", "funmoods"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.sg", "none"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.similarsitesstorage-pid2", "8eed793c03655620"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.smplgrp", "none"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.srch", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.srchprvdr", "search"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.stadmnprms", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.tlbrid", "base"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://start.funmoods.com/results.php?f=3&a=wbst&q="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.vrsn", "1.5.11.16"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.vrsni", "1.5.11.16"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.vrsnts", "1.5.11.1623:41:36"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.aflt", "wbst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dfltLng", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dfltSrch", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dfltlng", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dfltsrch", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dnsErr", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dnserr", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.excTlbr", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.exctlbr", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.hmpg", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.hmpgUrl", "hxxp://start.funmoods.com/?f=1&a=wbst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.hmpgurl", "hxxp://start.funmoods.com/?f=1&a=wbst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.id", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.instlDay", "15371"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.instlRef", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.instlday", "15371"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.instlref", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.newTab", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.newTabUrl", "hxxp://start.funmoods.com/?f=2&a=wbst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.newtab", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.newtaburl", "hxxp://start.funmoods.com/?f=2&a=wbst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.prdct", "funmoods"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.prtnrId", "funmoods"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.prtnrid", "funmoods"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.smplgrp", "none"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.srchPrvdr", "Search"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.srchprvdr", "search"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.tlbrId", "base"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=wbst&q="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.tlbrid", "base"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.tlbrsrchurl", "hxxp://start.funmoods.com/results.php?f=3&a=wbst&q="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.vrsn", "1.5.11.16"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.5.11.1623:41:36"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.vrsni", "1.5.11.16"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.vrsnts", "1.5.11.1623:41:36"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.country", "austria"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.countryiso", "at"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.date", "a1206"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.dockingpositiondown", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.downloadprovider", "blatbf"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.installationid", "08a87bad-3854-4483-bc09-747d9e29e045"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.ppctid", "mpls_lin"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.publisher", "messengerplus"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.smartbardisabled", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.smartbarstateminimaized", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.userid", "08a87bad-3854-4483-bc09-747d9e29e045"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.visibility", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevDefaultEngine", "ask web search"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevKwdEnabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevSelectedEngine", "Google"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevdefaultengine", "search the web (babylon)"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevkwdenabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevkwdurl", "hxxp://dts.search.ask.com/sr?src=ffb&gct=ds&appid=970&systemid=1&v=u9234-112&apn_dtid=ime001&apn_ptnrs=age&apn_uid=0299582451174562&o=apn10653&q="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevselectedengine", "search the web (babylon)"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=271F6552-E48D-490E-A463-BB545702DA12&n=780c743d&p2=^HJ^xdm070^YYA^at&si=pconvFF"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.hp.enabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.initialized", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.contextKey", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.installDate", "2014082109"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerId", "^HJ^xdm070^YYA^at"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerSubId", "pconvFF"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.success", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.toolbarId", "271F6552-E48D-490E-A463-BB545702DA12"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.lastActivePing", "1408605919249"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.options.defaultSearch", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.options.homePageEnabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.options.keywordEnabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.options.tabEnabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=271f6552-e48d-490e-a463-bb545702da12&n=77fd2c92&p2=^hj^xdm070^yya^at&si=pconvff"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.hp.enabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.initialized", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.contextkey", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.installdate", "2013080722"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.partnerid", "^hj^xdm070^yya^at"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.partnersubid", "pconvff"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.success", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.toolbarid", "271f6552-e48d-490e-a463-bb545702da12"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.lastactiveping", "1379056828250"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.options.defaultsearch", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.options.homepageenabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.options.keywordenabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.options.tabenabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.searchhistory", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.weather.location", "10001"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "videodownloadconverter@mindspark.com"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "videodownloadconverter@mindspark.com"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.lastinstalled", "videodownloadconverter@mindspark.com"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("keyword.url", "hxxp://search.babylon.com/?af=110884&babsrc=adbartrp&mntrid=86e60c2b000000000000&q="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedengine", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.previous.keyword.url", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ".*"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "false"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.searchguard.userrejectedguard_ds", "1"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.searchguard.userrejectedguard_hp", "1"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.hmpg", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.hmpgUrl", "hxxp://start.funmoods.com/?f=1&a=wbst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.dfltSrch", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.srchPrvdr", "Search"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.dnsErr", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.newTab", true); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.newTabUrl", "hxxp://start.funmoods.com/?f=2&a=wbst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=wbst&q="); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.id", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.instlDay", "15371"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.vrsn", "1.5.11.16"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.vrsni", "1.5.11.16"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.5.11.1623:41:36"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.prtnrId", "funmoods"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.prdct", "funmoods"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.aflt", "wbst"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.tlbrId", "base"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.instlRef", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.dfltLng", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.excTlbr", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110884&tt=140612_dpl"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "def"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.id", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "86e60c2b000000000000000000000000"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15507"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1720:00:44"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babclient"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "std"); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref('extensions.dealply.partner', 'vita'); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref('extensions.dealply.channel', 'vitadefilewincom'); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref('extensions.dealply.installId', '65728422266253834214074602282357301445262613'); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref('extensions.dealply.installIdSource', 'inst'); [-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref('extensions.dealply.sampleGroup', '3'); [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : babylon.com [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : searchqu.com [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : funmoods [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : dts.search-results.com [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : r [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : search.sweetim.com [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : www.plusnetwork.com [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : www.plusnetwork.com/ [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : ask.com [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] gelöscht : hxxp://www.search.ask.com/?o=APN10653A&gct=hp&d=1-970&v=a13277-112&t=4 [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] gelöscht : hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=pb2&sp=hp&searchtype=hp&t=c0120 [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] gelöscht : fcfenmboojpjinhpgggodefccipikbpd [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] gelöscht : kiplfnciaokpcennlkldkdaeaaomamof [-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] gelöscht : hxxp://www.search.ask.com/?o=APN10653A&gct=hp&d=1-970&v=a13277-112&t=4 ************************* :: "Image File Execution Options" Schlüssel gelöscht :: "Tracing" Schlüssel gelöscht :: "Prefetch" Dateien gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht :: Chrome Einstellungen zurückgesetzt : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [145693 Bytes] - [02/07/2016 14:42:53] C:\AdwCleaner\AdwCleaner[S1].txt - [147333 Bytes] - [02/07/2016 14:41:09] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [145843 Bytes] ########## Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 02.07.2016 Suchlaufzeit: 14:51 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.07.02.02 Rootkit-Datenbank: v2016.05.27.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: kira georg Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 280895 Abgelaufene Zeit: 15 Min., 27 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 15 PUP.Optional.Babylon, HKU\S-1-5-18\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [d763908f42583303bc3a90fe7191ec14], PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{0C7BAC04-8F5D-4BBD-956A-34FAFA547752}, In Quarantäne, [1f1b53cc67331a1cc4975a5239ca3bc5], PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{16FBDF8C-476F-4D6B-8009-84471903CF96}, In Quarantäne, [da601708cad05bdb1f3ca10b44bf4eb2], PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{347EF233-CDF6-4774-A4CA-76A5D492EDBD}, In Quarantäne, [6ad0eb34b6e42016d9a9a43a15eec937], PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{45177936-603B-4261-8D42-DF6F7091D5D0}, In Quarantäne, [60daed32603a59dd80023ea07192bb45], PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{82BACDC9-AFCE-41EE-92F5-B54F6DB45A1C}, In Quarantäne, [7fbb20ff5a406dc9a4b72587897abf41], PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{870D9A2A-1A94-4A46-985E-CCB324F98A91}, In Quarantäne, [61d9ac732f6b75c1d3afae301ee556aa], PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8B70E4E8-100A-4B4F-B928-6D8126B730BB}, In Quarantäne, [69d19a85a6f4a294213a882419ea0bf5], PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C5CE0D8E-0300-4A17-A89C-6CC8078348AD}, In Quarantäne, [3703c659d5c539fdacaf5c50bc474ab6], PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E65F4FE3-B8A9-408F-9E8D-37689E565618}, In Quarantäne, [d66442dd702a4cea3b2005a7f70c52ae], PUP.Optional.Blabbers, HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Blabbers , In Quarantäne, [47f3b26d9efc87afd5dfab1527dcb947], PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{45177936-603b-4261-8d42-df6f7091d5d0}, In Quarantäne, [ea50011e1c7e39fdfbc70577867e4cb4], PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\CLASSES\CLSID\{45177936-603B-4261-8D42-DF6F7091D5D0}, In Quarantäne, [ea50011e1c7e39fdfbc70577867e4cb4], PUP.Optional.Bandoo.AppFlsh, HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{45177936-603B-4261-8D42-DF6F7091D5D0}, In Quarantäne, [ea50011e1c7e39fdfbc70577867e4cb4], PUP.Optional.Bandoo.AppFlsh, HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{45177936-603B-4261-8D42-DF6F7091D5D0}, In Quarantäne, [ea50011e1c7e39fdfbc70577867e4cb4], Registrierungswerte: 11 PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{0c7bac04-8f5d-4bbd-956a-34fafa547752}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [1f1b53cc67331a1cc4975a5239ca3bc5] PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{16fbdf8c-476f-4d6b-8009-84471903cf96}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [da601708cad05bdb1f3ca10b44bf4eb2] PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{347EF233-CDF6-4774-A4CA-76A5D492EDBD}|AppPath, C:\PROGRA~1\SEARCH~3\Datamngr\ToolBar, In Quarantäne, [6ad0eb34b6e42016d9a9a43a15eec937] PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{45177936-603b-4261-8d42-df6f7091d5d0}|AppPath, C:\PROGRA~1\MUSICT~1\Datamngr\SRTOOL~1\FF, In Quarantäne, [60daed32603a59dd80023ea07192bb45] PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{82bacdc9-afce-41ee-92f5-b54f6db45a1c}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [7fbb20ff5a406dc9a4b72587897abf41] PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{870D9A2A-1A94-4A46-985E-CCB324F98A91}|AppPath, C:\PROGRA~1\SEARCH~2\Datamngr\ToolBar, In Quarantäne, [61d9ac732f6b75c1d3afae301ee556aa] PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8b70e4e8-100a-4b4f-b928-6d8126b730bb}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [69d19a85a6f4a294213a882419ea0bf5] PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{c5ce0d8e-0300-4a17-a89c-6cc8078348ad}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [3703c659d5c539fdacaf5c50bc474ab6] PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{e65f4fe3-b8a9-408f-9e8d-37689e565618}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [d66442dd702a4cea3b2005a7f70c52ae] PUP.Optional.BProtector, HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, hxxp://www.google.com, In Quarantäne, [52e8a47b15853ef8d6edffd7d231fa06] PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{45177936-603B-4261-8D42-DF6F7091D5D0}, Music Box Toolbar (Dist. by iMesh, Inc.), In Quarantäne, [ea50011e1c7e39fdfbc70577867e4cb4] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 38 PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\AddedAppDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DefualtImages, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DetectedAppDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\EngineFirstTimeDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\images, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\Images, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarUntrustedAppsApprovalDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UninstallDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAddedAppDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppApprovalDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppPendingDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\EmailNotifier, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ExternalComponent, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Logs, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\MyStuffApps, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\RadioPlayer, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.DataMngr.AppFlsh, C:\Users\kira georg\AppData\LocalLow\DataMngr, In Quarantäne, [8eacfc235347a2942c9b6c5838caa45c], Dateien: 149 PUP.Optional.ConduitTB.Gen, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ldrtbIncr.dll, In Quarantäne, [46f4a27d8713ec4ae319434dce36fb05], PUP.Optional.ConduitTB.Gen, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\tbIncr.dll, In Quarantäne, [f54556c91c7ec274b04cefa14bb90df3], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ThirdPartyComponents.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\toolbar.cfg, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_about_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_clear_history_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_contact_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_help_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_home_page_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_options_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_privacy_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_refresh_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_shrink_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_SearchEngines_images_search_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_SearchEngines_news_icon_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_searchengines_search_icon_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_searchengines_softonic_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_SearchEngines_tfd_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_SearchEngines_video_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___weather_conduit_com_images_weather_Default_partly_cloudy_night_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___weather_conduit_com_images_weather_Default_showers_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___weather_conduit_com_images_weather_Default_sunny_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Browse_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_ClientImages_radio_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_upgrade_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160275620502500_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160275916283750_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160276074252500_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160278835075000_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160281510243750_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160281821337500_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_About_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Contact_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Hide_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_bankImages_ConduitEngine_ContextMenu_LikeIcon_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_MoreFromPublisher_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_More_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Options_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Privacy_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Refresh_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Upgrade_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DialogsAPI.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\excanvas.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\generalDialogStyle.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\PIE.htc, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\RoundedCorners.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\RoundedCornersIE9.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\settings.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\version.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\AddedAppDialog\app-added.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\AddedAppDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DefualtImages\icon.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DetectedAppDialog\app-2go.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DetectedAppDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\EngineFirstTimeDialog\EngineFirstTimeDialog.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\EngineFirstTimeDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\EngineFirstTimeDialog\right-click.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\SearchProtector.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\SearchProtector.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\images\ok-button.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\images\separation-line.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\images\warning.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\bubble.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\bubble.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images\information.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images\x-default-LTR.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images\x-default-RTL.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-LTR.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-RTL.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\SearchProtector.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\SearchProtector.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\Images\info.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\Images\ok-on.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\Images\ok.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\app-store-icon.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\arrow.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\divider.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\emailNotifier.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\facebook.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\radio.GIF, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\Thumbs.db, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\truste_welcome.GIF, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\weather.GIF, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarUntrustedAppsApprovalDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarUntrustedAppsApprovalDialog\ToolbarUntrustedAppsApprovalDialog.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAddedAppDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAddedAppDialog\UT-app-dialog-added.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppApprovalDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppApprovalDialog\UT-app-dialog-needs-your-approval.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppPendingDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppPendingDialog\UT-app-dialog-is-waiting.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=GottenApps&locale=de.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=OtherApps&locale=de.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=SharedApps&locale=de.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=Toolbar&locale=de.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\manifest.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin\PriceGongIE.dll, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin\PriceGong_16.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\RadioPlayer\IP_Stations_Media_List.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\RadioPlayer\Predefined_Media_List.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\data.bck.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\data.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\data.bck.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\data.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\data.bck.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\data.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\data.bck.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\data.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\data.bck.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\data.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], PUP.Optional.DataMngr.AppFlsh, C:\Users\kira georg\AppData\LocalLow\DataMngr\{7CA1F051-A4FB-4143-B263-02B41E571EED}, In Quarantäne, [8eacfc235347a2942c9b6c5838caa45c], PUP.Optional.DataMngr.AppFlsh, C:\Users\kira georg\AppData\LocalLow\DataMngr\{7CA1F051-A4FB-4143-B263-02B41E571EED}64, In Quarantäne, [8eacfc235347a2942c9b6c5838caa45c], PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.aflt", "babclient");), Ersetzt,[b882ac73f9a157dfa4f84851ba4ab848] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (s /* Do not edit this file. * * If you make c), Ersetzt,[45f5ff20a9f13df9514b4a4f689c5ea2] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (ferences /* Do not edit this file. * * If you make changes to this file w), Ersetzt,[261452cd1e7c3bfb7626c2d773918878] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (his file. * * If you make changes to this file while the application is running,), Ersetzt,[75c5da450892cb6b07958c0d8f75c43c] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (file. * * If you make changes to this file while the application is running,), Ersetzt,[63d7e639c7d33501fe9ef9a09470728e] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (his file. * * If you make changes to this file while th), Ersetzt,[cc6ee23d9bff1620f5a7c1d80103d729] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (s /* Do not edit this file. * * If you make change), Ersetzt,[043624fbdbbf50e6cbd1069332d28f71] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (ces /* Do not edit this file. * * If you make ch), Ersetzt,[2c0e20ff782284b20894cccdab59e21e] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (ences /* Do not edit this file. * * If you make changes to), Ersetzt,[49f1fa253565d0664c50f4a5ed178a76] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (* Do not edit this file. * * If you make changes to this), Ersetzt,[6cce7ca3faa040f666361980a3613cc4] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: ( /* Do not edit this file. * * If you make changes), Ersetzt,[2515948bd7c3b680edaf1287f90ba65a] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (ences /* Do not edit this file. * * If you make c), Ersetzt,[ac8ec659f8a2c274d2ca7a1f877d639d] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (nces /* Do not edit this file. * * If you make chan), Ersetzt,[72c8b16e425804320894712824e01fe1] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (es /* Do not edit this file. * * If you make changes to this ), Ersetzt,[82b8c25da9f13ff73e5e42577b89a65a] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (o not edit this file. * * If you make changes to this f), Ersetzt,[2a10b36c0a90f640900c8c0d6f95639d] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.newTab", false);), Ersetzt,[74c677a823772115e4baf8a145bf07f9] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (7 47 47 47 47 47 47 47 47 47 47 47 user_pref("extensions.funmoods_i.), Ersetzt,[e555f22d1a80c86ec8d65247ff05b947] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: ( 47 47 47 47 47 user_pref("extensions.funmoods), Ersetzt,[43f734eb118967cfdfbf049528dcb64a] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: ( 47 47 47 47 47 47 47 47 47 47 47 47 user_), Ersetzt,[73c7051a4f4b043279255c3db64e6f91] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: ( 47 47 47 47 47 user_pref("extensions.funmoods_i.tlbrId", "base"); user_pref(), Ersetzt,[ea503ce3c8d25dd9207e9009976d23dd] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: ( 47 47 47 47 user_pref("extensions.funmoods_i.tlbrId",), Ersetzt,[31095bc426745ed8faa44059ff059d63] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (7 47 47 47 47 47 47 47 47 47 47 user_pref("exte), Ersetzt,[9e9c20ff4e4cf541fba380192ed6f10f] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (47 47 47 47 47 47 47 47 47 47 47 user_pref("exte), Ersetzt,[45f52ef1b0eac76f326cb4e52dd79e62] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (7 47 47 47 47 47 47 47 47 47 47 user_pref("extensions.fun), Ersetzt,[88b274ab099190a6e5b9792052b25aa6] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: ( 47 47 47 47 47 47 47 47 user_pref("extensions.funm), Ersetzt,[4cee79a6bddd71c5e7b7c0d98183d927] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: ( 47 47 47 47 47 47 47 47 47 47 user_pref("extensions.f), Ersetzt,[5bdfb966cbcf60d6b2ec9dfc31d3827e] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: ( 47 47 47 47 47 47 47 47 47 user_pref("extensions.), Ersetzt,[c8728d92d8c2c571fea00c8dfa0a9b65] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (7 47 47 47 47 47 47 47 47 47 47 user_pref("ext), Ersetzt,[73c7d847d0cad95db1ed4d4c61a3f20e] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: ( 47 47 47 47 47 47 47 47 47 47 47 user_pref("), Ersetzt,[251539e6faa074c2a4fa6e2b18ecc23e] PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: ( 47 47 47 47 47 47 47 47 47 47 47 user_pref("), Ersetzt,[3efc0e114258d85e326c475264a06997] PUP.Optional.FunMoods, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, In Quarantäne, [291170af25758caa23a584170cf87b85], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.6 (04.25.2016) Operating System: Windows 7 Home Premium x86 Ran by kira georg (Administrator) on 02.07.2016 at 15:16:04,49 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 12 Successfully deleted: C:\ProgramData\messenger plus! for skype (Folder) Successfully deleted: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\extensions\bingsearch.full@microsoft.com\search.xml (File) Successfully deleted: C:\Users\kira georg\AppData\Roaming\videodownloadconverter_4z (Folder) Successfully deleted: C:\Users\kira georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1BHG1J6Q (Temporary Internet Files Folder) Successfully deleted: C:\Users\kira georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1SYHPDCT (Temporary Internet Files Folder) Successfully deleted: C:\Users\kira georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HSBL1LTX (Temporary Internet Files Folder) Successfully deleted: C:\Users\kira georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OTUV2TL2 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1BHG1J6Q (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1SYHPDCT (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HSBL1LTX (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OTUV2TL2 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\shoD475.tmp (File) Deleted the following from C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js user_pref(browser.urlbar.suggest.searches, true); user_pref(ct2724407.mystuffenabledatinstallation, true); user_pref(ct2724407.mystuffpublihserminwidth, 400); user_pref(ct2724407.mystuffsearchurl, hxxp://apps.conduit.com/search?q=search_term&searchsourceorigin=29&ctid=eb_toolbar_id&octid=eb_original_ctid); user_pref(ct2724407.mystuffserviceintervalmm, 1440); user_pref(ct2724407.mystuffserviceurl, hxxp://mystuff.conduit-services.com/mystuffservice.ashx?componentid=eb_my_stuff_instance_guid&lut=eb_my_stuff_lut); user_pref(ct2724407.navigatetourlonsearch, false); user_pref(ct2724407.oldappslist, 129248971186128163,129248971186128164,111,129248972442534223,129682455602586859,129681764645623712,129248976574606681,129248977510712757,10 user_pref(extensions.BabylonToolbar_i.aflt, babclient); user_pref(extensions.BabylonToolbar_i.babExt, ); user_pref(extensions.BabylonToolbar_i.babTrack, affID=110884&tt=140612_dpl); user_pref(extensions.BabylonToolbar_i.hardId, 86e60c2b000000000000000000000000); user_pref(extensions.BabylonToolbar_i.id, 86e60c2b000000000000000000000000); user_pref(extensions.BabylonToolbar_i.instlDay, 15507); user_pref(extensions.BabylonToolbar_i.instlRef, std); user_pref(extensions.BabylonToolbar_i.newTab, false); user_pref(extensions.BabylonToolbar_i.prdct, BabylonToolbar); user_pref(extensions.BabylonToolbar_i.prtnrId, babylon); user_pref(extensions.BabylonToolbar_i.smplGrp, none); user_pref(extensions.BabylonToolbar_i.srcExt, def); user_pref(extensions.BabylonToolbar_i.tlbrId, base); user_pref(extensions.BabylonToolbar_i.vrsn, 1.5.3.17); user_pref(extensions.BabylonToolbar_i.vrsnTs, 1.5.3.1720:00:44); user_pref(extensions.BabylonToolbar_i.vrsni, 1.5.3.17); user_pref(extensions.funmoods.admin, false); user_pref(extensions.funmoods.aflt, wbst); user_pref(extensions.funmoods.brwsrsrc, ietlbr); user_pref(extensions.funmoods.cntry, at); user_pref(extensions.funmoods.cv, cv5); user_pref(extensions.funmoods_i.dfltLng, ); user_pref(extensions.funmoods_i.excTlbr, false); user_pref(extensions.funmoods_i.instlRef, ); user_pref(extensions.funmoods_i.tlbrId, base); user_pref(sweetim.toolbar.searchguard.userrejectedguard_hp, 1); Registry: 5 Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\MessengerPlusForSkypeService (Registry Value) Successfully deleted: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje (Registry Key) Successfully deleted: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\ibgfbdggapddbjjbopabhlhianklajie (Registry Key) Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\MsgPlusService (Registry Key) Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 02.07.2016 at 15:18:08,83 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
02.07.2016, 14:38 | #10 |
| Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 02-07-2016 durchgeführt von kira georg (Administrator) auf KIRAGEORG-PC (02-07-2016 15:20:14) Gestartet von C:\Users\kira georg\Downloads Geladene Profile: kira georg (Verfügbare Profile: kira georg) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe (Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe (Garmin Ltd. or its subsidiaries) C:\Program Files\Garmin\Device Interaction Service\GarminService.exe (Google Inc.) C:\Program Files\Google\Update\1.3.30.3\GoogleCrashHandler.exe (www.shadowexplorer.com) C:\Program Files\ShadowExplorer\sesvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe (DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe (Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Windows\System32\WerFault.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-02-25] (Realtek Semiconductor) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7408312 2016-06-27] (AVAST Software) HKLM\...\Run: [KiesTrayAgent] => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [311616 2014-12-17] (Samsung Electronics Co., Ltd.) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [814608 2016-05-26] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-06-01] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [msnmsgr] => C:\Program Files\Windows Live\Messenger\msnmsgr.exe [3872080 2010-04-16] (Microsoft Corporation) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Messenger (Yahoo!)] => C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe [6595928 2012-05-25] (Yahoo! Inc.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [PoivY] => "C:\Program Files\PoivY.com\PoivY\poivy.exe" -nosplash -minimized HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Facebook Update] => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPreload] => C:\Program Files\Samsung\Kies\Kies.exe [1565504 2014-12-17] (Samsung) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [VoipConnect] => C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe [36547168 2016-02-18] (VoipConnect) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [26424448 2016-06-15] (Skype Technologies S.A.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [BingSvc] => C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2016-03-19] (© 2015 Microsoft Corporation) HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-05-09] (AVAST Software) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 80.92.126.69 80.92.113.14 Tcpip\..\Interfaces\{97CBF93F-ED34-4B85-AB52-550BB2060065}: [NameServer] 80.92.126.69 80.92.113.14 Tcpip\..\Interfaces\{F39F9128-B8BE-4602-96B9-9E43D425FE10}: [DhcpNameServer] 80.92.126.69 80.92.113.14 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com/search?q={searchTerms} SearchScopes: HKLM -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms} BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-05-09] (AVAST Software) BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation) BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) Toolbar: HKLM - Kein Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} - Keine Datei Toolbar: HKLM - Kein Name - !{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - Keine Datei Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies) Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default FF NewTab: about:blank FF DefaultSearchEngine,s: FF DefaultSearchUrl: hxxp://de.search.yahoo.com/search?fr=mkg030&p= FF SearchEngineOrder.1,s: FF SearchEngineOrder.3: Bing FF SelectedSearchEngine: Bing FF SelectedSearchEngine,s: FF Homepage: hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at FF Keyword.URL: hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q= FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_22_0_0_192.dll [2016-06-20] () FF Plugin: @garmin.com/GpsControl -> C:\Program Files\Garmin GPS Plugin\npGarmin.dll [2014-03-31] (GARMIN Corp.) FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google) FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files\Yahoo!\Shared\npYState.dll [2011-06-16] (Yahoo! Inc.) FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2011-05-30] (Microsoft Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-04-16] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [2014-07-24] (Skype Limited) FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @yahoo.com/BrowserPlus,version=2.9.8 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll [2010-10-20] (Yahoo! Inc.) FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bing-.xml [2016-03-19] FF Extension: 20-20 3D Viewer - IKEA - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\2020Player_IKEA@2020Technologies.com [2014-02-04] [ist nicht signiert] FF Extension: Avira Browser Safety - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\abs@avira.com [2016-06-22] FF Extension: Bing Search Engine - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com [2016-07-02] [ist nicht signiert] FF Extension: Bing Search - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com.xpi [2016-03-19] FF Extension: Price Rocket - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi [2015-11-17] FF Extension: Adblock Plus - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28] FF Extension: Skype - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-05-09] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-05-09] FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2013-06-05] <==== ACHTUNG Chrome: ======= CHR Profile: C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Avast Online Security) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-07-02] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2016-07-02] CHR Extension: (Skype Click to Call) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2015-03-06] CHR Extension: (Google Wallet) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-08-22] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-05-09] CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [970656 2016-05-26] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1435704 2016-05-26] (Avira Operations GmbH & Co. KG) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [243296 2016-05-09] (AVAST Software) R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [370656 2016-05-09] (AVAST Software) R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [302680 2016-06-01] (Avira Operations GmbH & Co. KG) R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation) R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation) R2 Garmin Device Interaction Service; C:\Program Files\Garmin\Device Interaction Service\GarminService.exe [792592 2016-04-08] (Garmin Ltd. or its subsidiaries) S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] R2 sesvc; C:\Program Files\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert] R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.) S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [32792 2016-05-09] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [35096 2016-05-09] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [91168 2016-05-09] (AVAST Software) R3 aswNetNd6; C:\Windows\System32\DRIVERS\aswNetNd6.sys [26776 2016-05-09] (AVAST Software) R1 aswNetSec; C:\Windows\system32\drivers\aswNetSec.sys [334776 2016-05-09] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [91232 2016-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [58776 2016-05-09] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [815792 2016-05-09] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [449640 2016-05-09] (AVAST Software) S2 aswStm; C:\Windows\system32\drivers\aswStm.sys [124808 2016-05-09] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [221368 2016-05-09] (AVAST Software) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-11] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-05-26] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-04-16] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [60088 2016-05-26] (Avira Operations GmbH & Co. KG) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-06-16] (Avira Operations GmbH & Co. KG) S3 cpuz134; \??\C:\Users\KIRAGE~1\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X] S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S3 gdrv; \??\C:\Windows\gdrv.sys [X] U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-07-02 15:18 - 2016-07-02 15:18 - 00005170 _____ C:\Users\kira georg\Downloads\JRT.txt 2016-07-02 15:18 - 2016-07-02 15:18 - 00005170 _____ C:\Users\kira georg\Desktop\JRT.txt 2016-07-02 15:14 - 2016-07-02 15:14 - 00045196 _____ C:\Users\kira georg\Downloads\mbam.txt 2016-07-02 14:50 - 2016-07-02 15:14 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-07-02 14:50 - 2016-07-02 14:50 - 00001031 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2016-07-02 14:50 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-07-02 14:50 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-07-02 14:50 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-07-02 14:49 - 2016-07-02 14:49 - 00145927 _____ C:\Users\kira georg\Downloads\AdwCleaner[C1].txt 2016-07-02 14:39 - 2016-07-02 14:42 - 00000000 ____D C:\AdwCleaner 2016-07-02 14:39 - 2016-07-02 14:39 - 03712064 _____ C:\Users\kira georg\Downloads\adwcleaner_5.201.exe 2016-07-02 14:27 - 2016-07-02 14:27 - 22851472 _____ (Malwarebytes ) C:\Users\kira georg\Downloads\mbam-setup-2.2.1.1043.exe 2016-07-02 14:27 - 2016-07-02 14:27 - 01610816 _____ (Malwarebytes) C:\Users\kira georg\Downloads\JRT.exe 2016-07-02 14:23 - 2016-07-02 14:32 - 00191361 _____ C:\Users\kira georg\Downloads\Fixlog.txt 2016-07-02 14:20 - 2016-07-02 14:20 - 00000000 ____D C:\Users\kira georg\Downloads\FRST-OlderVersion 2016-07-02 14:10 - 2016-07-02 14:10 - 00000000 _____ C:\Users\kira georg\[X] 2016-07-02 14:03 - 2016-07-02 14:04 - 00969845 _____ (ShadowExplorer.com ) C:\Users\kira georg\Downloads\ShadowExplorer-0.9-setup(1).exe 2016-07-02 14:01 - 2016-07-02 14:01 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\www.shadowexplorer.com 2016-07-02 14:00 - 2016-07-02 14:05 - 00001814 _____ C:\Users\kira georg\Desktop\ShadowExplorer.lnk 2016-07-02 14:00 - 2016-07-02 14:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShadowExplorer 2016-07-02 14:00 - 2016-07-02 14:05 - 00000000 ____D C:\Program Files\ShadowExplorer 2016-07-02 13:59 - 2016-07-02 14:00 - 00969845 _____ (ShadowExplorer.com ) C:\Users\kira georg\Downloads\ShadowExplorer-0.9-setup.exe 2016-06-30 15:42 - 2016-06-30 15:42 - 00007605 _____ C:\Users\kira georg\AppData\Local\Resmon.ResmonCfg 2016-06-30 15:31 - 2016-06-30 15:42 - 00208440 _____ C:\TDSSKiller.3.1.0.9_30.06.2016_15.31.55_log.txt 2016-06-30 15:15 - 2016-06-30 15:15 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\kira georg\Downloads\tdsskiller.exe 2016-06-30 15:11 - 2016-06-30 15:15 - 00037784 _____ C:\Users\kira georg\Downloads\Addition.txt 2016-06-30 15:10 - 2016-07-02 15:20 - 00018327 _____ C:\Users\kira georg\Downloads\FRST.txt 2016-06-30 15:10 - 2016-07-02 15:20 - 00000000 ____D C:\FRST 2016-06-30 15:10 - 2016-07-02 14:20 - 01740288 _____ (Farbar) C:\Users\kira georg\Downloads\FRST.exe 2016-06-28 22:08 - 2016-06-28 22:08 - 00000982 _____ C:\Users\Public\Desktop\Avira Launcher.lnk 2016-06-28 19:29 - 2016-06-28 20:10 - 00000000 ____D C:\Program Files\Mozilla Firefox ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-07-02 15:15 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-07-02 15:15 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-07-02 15:11 - 2012-11-30 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Skype 2016-07-02 15:11 - 2011-08-12 13:46 - 00000000 ____D C:\Users\kira georg\Tracing 2016-07-02 15:09 - 2016-05-09 20:51 - 00065536 _____ C:\Windows\system32\Ikeext.etl 2016-07-02 15:09 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-07-02 14:59 - 2012-09-26 19:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-07-02 14:43 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Yahoo! 2016-07-02 14:31 - 2011-11-08 18:59 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Temp 2016-07-02 14:26 - 2015-05-26 18:26 - 00000000 ___RD C:\Users\kira georg\Documents\Scanned Documents 2016-07-02 14:26 - 2015-05-01 10:42 - 00000000 ____D C:\Users\kira georg\Documents\India 2015Neuer Ordner 2016-07-02 14:26 - 2015-03-06 20:22 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Google 2016-07-02 14:26 - 2015-01-29 21:18 - 00000000 ____D C:\Users\kira georg\Desktop\HOCHZEIT-highres_postprocess_by _chris reichl 2016-07-02 14:26 - 2014-03-09 23:04 - 00000000 ____D C:\Users\kira georg\AppData\Local\Skype 2016-07-02 14:26 - 2014-01-16 18:26 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\AVAST Software 2016-07-02 14:26 - 2013-09-13 14:54 - 00000000 ____D C:\Users\kira georg\Documents\Excursie din 2013 2016-07-02 14:26 - 2013-09-13 14:51 - 00000000 ____D C:\Users\kira georg\Documents\2013 Fügen 2016-07-02 14:26 - 2013-09-01 18:48 - 00000000 ____D C:\Users\kira georg\Documents\Garmin 2016-07-02 14:26 - 2013-06-21 21:15 - 00000000 ____D C:\Users\kira georg\Desktop\VW Pasat 2016-07-02 14:26 - 2013-03-24 18:50 - 00000000 ____D C:\Users\kira georg\Desktop\MEXICO 2013 2016-07-02 14:26 - 2013-02-10 19:09 - 00000000 ____D C:\Users\kira georg\Documents\Aeroport 2013 2016-07-02 14:26 - 2012-11-26 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Rovio 2016-07-02 14:26 - 2012-11-03 12:19 - 00000000 ____D C:\Users\kira georg\Desktop\Inge 2-11-2012 2016-07-02 14:26 - 2012-10-31 21:14 - 00000000 ____D C:\Users\kira georg\Desktop\Neuer Ordner 2016-07-02 14:26 - 2012-09-17 19:26 - 00000000 ____D C:\Users\kira georg\Documents\Toscana 2012 2016-07-02 14:26 - 2012-08-05 12:18 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Sony Corporation 2016-07-02 14:26 - 2012-08-05 11:45 - 00000000 ____D C:\Users\kira georg\Documents\Romania 2012 2016-07-02 14:26 - 2012-06-24 15:09 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Garmin 2016-07-02 14:26 - 2012-05-19 10:28 - 00000000 ____D C:\Users\kira georg\Documents\part_mcf-Dateien 2016-07-02 14:26 - 2012-05-16 12:37 - 00000000 ____D C:\Users\kira georg\Documents\samsung 2016-07-02 14:26 - 2012-05-16 12:37 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Samsung 2016-07-02 14:26 - 2011-11-13 13:35 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\DVDVideoSoft 2016-07-02 14:26 - 2011-09-30 20:41 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Nikon 2016-07-02 14:26 - 2011-08-12 14:59 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Thunderbird 2016-07-02 14:26 - 2011-08-12 14:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\Thunderbird 2016-07-02 14:26 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Adobe 2016-07-02 14:26 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\Local\Yahoo! 2016-07-02 14:26 - 2011-08-12 13:59 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Mozilla 2016-07-02 14:25 - 2011-08-12 14:38 - 00000000 ____D C:\Users\kira georg\AppData\Local\Microsoft Games 2016-07-02 14:25 - 2011-08-12 13:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\Mozilla 2016-07-02 14:24 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Avira 2016-07-02 14:24 - 2015-01-09 21:07 - 00000000 ____D C:\tableta 2016-07-02 14:24 - 2014-06-01 18:32 - 00000000 ____D C:\ProgramData\MFAData 2016-07-02 14:24 - 2014-02-13 07:23 - 00000000 ____D C:\ProgramData\211EB 2016-07-02 14:24 - 2013-08-30 19:22 - 00000000 ____D C:\ProgramData\Garmin 2016-07-02 14:24 - 2013-01-25 18:58 - 00000000 ____D C:\ProgramData\InstallMate 2016-07-02 14:24 - 2012-09-21 21:26 - 00000000 ____D C:\ProgramData\AVAST Software 2016-07-02 14:24 - 2012-01-02 19:13 - 00000000 ____D C:\Users\kira georg\AppData\Local\Facebook 2016-07-02 14:24 - 2011-11-08 18:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\IM 2016-07-02 14:24 - 2011-11-08 18:59 - 00000000 ____D C:\ProgramData\Photo Notifier and Animation Creator 2016-07-02 14:24 - 2011-11-06 17:45 - 00000000 ____D C:\ProgramData\tmp 2016-07-02 14:24 - 2011-11-06 17:45 - 00000000 ____D C:\ProgramData\hps 2016-07-02 14:24 - 2011-08-14 12:05 - 00000000 ____D C:\Users\kira georg\AppData\Local\Google 2016-07-02 14:24 - 2011-08-11 16:32 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2016-07-02 14:24 - 2011-08-11 16:25 - 00000000 ____D C:\Users\kira georg 2016-07-02 14:24 - 2011-05-27 13:17 - 00000000 ____D C:\service 2016-07-02 14:23 - 2015-01-29 21:22 - 00000000 ____D C:\ConversionOutput 2016-07-02 14:23 - 2014-08-23 18:49 - 00000000 ____D C:\Neuer Ordner 2016-07-01 21:23 - 2012-01-02 19:13 - 00001158 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job 2016-06-30 15:30 - 2013-02-12 13:47 - 00053248 ___SH C:\Users\kira georg\Desktop\Thumbs.db 2016-06-28 22:08 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2016-06-28 22:08 - 2013-08-30 19:21 - 00000000 ____D C:\ProgramData\Package Cache 2016-06-28 20:10 - 2012-04-26 22:06 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2016-06-28 18:23 - 2012-01-02 19:13 - 00001136 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job 2016-06-20 19:04 - 2012-09-26 19:03 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2016-06-20 19:04 - 2011-08-12 14:48 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2016-06-20 17:27 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-06-18 22:29 - 2012-12-06 20:50 - 00000000 ___RD C:\Program Files\Skype 2016-06-18 22:28 - 2012-11-30 00:06 - 00000000 ____D C:\ProgramData\Skype 2016-06-18 22:15 - 2015-03-06 20:42 - 00002007 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-06-18 22:15 - 2011-08-14 12:05 - 00002019 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-06-06 22:45 - 2015-12-09 18:37 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Nature Sounds 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\NetServices 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Noise Gate 2013-09-27 13:24 - 2014-02-15 14:24 - 0000152 _____ () C:\Users\kira georg\AppData\Roaming\WB.CFG 2016-06-30 15:42 - 2016-06-30 15:42 - 0007605 _____ () C:\Users\kira georg\AppData\Local\Resmon.ResmonCfg 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Organs 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Overdrive 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\PDEs 2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pianos and Keyboards 2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pipe Organ 2011-09-27 20:06 - 2011-09-27 20:06 - 0000020 ____H () C:\ProgramData\PKP_DLes.DAT 2011-09-27 20:06 - 2011-10-28 23:26 - 0000020 ____H () C:\ProgramData\PKP_DLet.DAT 2011-09-27 20:06 - 2015-01-27 22:47 - 0000020 ____H () C:\ProgramData\PKP_DLev.DAT 2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Plants Einige Dateien in TEMP: ==================== C:\Users\kira georg\AppData\Local\Temp\avgnt.exe C:\Users\kira georg\AppData\Local\Temp\libeay32.dll C:\Users\kira georg\AppData\Local\Temp\msvcr120.dll C:\Users\kira georg\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-07-01 19:23 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 02-07-2016 durchgeführt von kira georg (2016-07-02 15:20:42) Gestartet von C:\Users\kira georg\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2011-08-11 14:25:00) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2642154673-1881394647-3602956499-500 - Administrator - Disabled) Gast (S-1-5-21-2642154673-1881394647-3602956499-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2642154673-1881394647-3602956499-1002 - Limited - Enabled) kira georg (S-1-5-21-2642154673-1881394647-3602956499-1000 - Administrator - Enabled) => C:\Users\kira georg ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.016.20045 - Adobe Systems Incorporated) Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.192 - Adobe Systems Incorporated) Adobe Flash Player 22 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 22.0.0.192 - Adobe Systems Incorporated) Angry Birds (HKLM\...\{1E11EE30-C0D4-46BC-9142-27EB4C37BE35}) (Version: 1.6.2 - Rovio) ANT Drivers Installer x86 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden Apple Application Support (HKLM\...\{553255F3-78FD-40F1-A6F8-6882140265FE}) (Version: 1.2.1 - Apple Inc.) Avast Internet Security (HKLM\...\avast) (Version: 11.2.2262 - AVAST Software) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.17.273 - Avira Operations GmbH & Co. KG) Avira Browser Safety (HKLM\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG) Avira Launcher (HKLM\...\{3d9e0476-943f-4962-99dc-b9c937a43840}) (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Hidden Contenta Converter PREMIUM (HKLM\...\ContentaConverter-PREMIUM) (Version: - Contenta Software) Elevated Installer (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited) FOTO AT Fotowelt (HKLM\...\FOTO AT Fotowelt) (Version: 5.1.7 - CEWE Stiftung u Co. KGaA) Garmin Communicator Plugin (HKLM\...\{71DBFBF2-F7EB-4268-8485-9471D83C4E66}) (Version: 4.2.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM\...\{2639b4f0-83b4-4f3d-942f-e4ba22a40b9b}) (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Garmin Express (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express Tray (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.) Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) Google Earth Pro (HKLM\...\{44FC61F0-2F8A-11E3-8CAE-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden Intel(R) Control Center (HKLM\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2104 - Intel Corporation) Junk Mail filter update (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Messenger Plus! for Skype (HKLM\...\Messenger Plus! for Skype) (Version: 3.0.0.195 - Yuna Software) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office 2010 (HKLM\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (HKLM\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Starter 2010 - Deutsch (HKLM\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 47.0.1 (x86 de) (HKLM\...\Mozilla Firefox 47.0.1 (x86 de)) (Version: 47.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 47.0.1.6018 - Mozilla) Mozilla Thunderbird 38.7.2 (x86 de) (HKLM\...\Mozilla Thunderbird 38.7.2 (x86 de)) (Version: 38.7.2 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nikon File Uploader 2 (HKLM\...\{D1E7142C-6BC3-49EB-A71A-E5D7ADAC7599}) (Version: 2.0.2 - Nikon) Photo Notifier and Animation Creator (HKLM\...\Photo Notifier and Animation Creator) (Version: 1.0.0.1009 - IncrediMail Ltd.) Picture Control Utility (HKLM\...\{87441A59-5E64-4096-A170-14EFE67200C3}) (Version: 1.2.1 - Nikon) QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.) Realtek Ethernet Controller Driver For Windows 7 (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.15.209.2010 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6053 - Realtek Semiconductor Corp.) SafeZone Stable 1.48.2066.101 (Version: 1.48.2066.101 - Avast Software) Hidden Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.) ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com) Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation) Skype™ 7.25 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.25.103 - Skype Technologies S.A.) Steam (HKLM\...\Steam) (Version: - Valve Corporation) ViewNX 2 (HKLM\...\{DDD62492-32A7-412B-8AF1-2CF032AD42E3}) (Version: 2.0.2 - Nikon) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VoipConnect (HKLM\...\VoipConnect_is1) (Version: 4.14 build 766 - Finarea S.A. Switzerland) Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation) Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) Yahoo! BrowserPlus 2.9.8 (HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Yahoo! BrowserPlus) (Version: - Yahoo! Inc.) Yahoo! Messenger (HKLM\...\Yahoo! Messenger) (Version: - Yahoo! Inc.) Yahoo! Software Update (HKLM\...\Yahoo! Software Update) (Version: - ) Yahoo! Suche Schutzvorkehrung (HKLM\...\Yahoo! Search Defender) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{6CE4B8A6-4DB5-4F63-8013-1197503692EF}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\YBPAddon_2.9.8.dll (Yahoo! Inc.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6BB720C-25CB-11E0-B4E5-23EBDED72085}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\NEROOE~1.DLL => Keine Datei CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6CE1A28-A831-43E4-A81F-E2B429D66231}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\Nero.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {03C05DFA-1E97-4714-9501-9480224FFE10} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2016-04-08] () Task: {1BA6EF87-94A6-498E-8A37-8EDDCEE09743} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.) Task: {20E03100-CAAE-4118-B49F-B1C4EB0B835F} - System32\Tasks\{17F24359-75C0-426A-8956-BACF607C01E7} => C:\Program Files\PoivY.com\PoivY\PoivY.exe Task: {36A77F51-50AC-4332-BB51-180014ECA7AF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {5BBA0670-F688-4124-96F9-829855815536} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG) Task: {60D9FA18-E4A2-45E1-B6CD-9AEF00D63C38} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-05-09] (AVAST Software) Task: {74ABFF91-370D-42AD-A225-DE5A847FDE98} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {8553F3F3-BE34-4228-B196-B7322A3E74CA} - System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG Task: {89B51924-DECB-434B-A587-7814DA14A39D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-06-20] (Adobe Systems Incorporated) Task: {A10955BB-D6FD-46C1-A141-59B0A22884DA} - System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG Task: {A5DD1E68-1282-4D23-A8CF-DBF4C4E5F7A3} - System32\Tasks\{5147DB38-EEF8-4D1E-99B6-323526A41723} => Firefox.exe hxxp://ui.skype.com/ui/0/7.18.0.112.211/de/abandoninstall?page=tsMain Task: {B1A9AB44-F2AB-4FB3-8DB6-53FDD1464170} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-04] (AVAST Software) Task: {D1E0389D-28AE-441A-AB96-4F38E2038CDB} - System32\Tasks\SafeZone scheduled Autoupdate 1450374217 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software) Task: {DAAE9404-9DD1-4409-81CC-AFC8049A30F9} - System32\Tasks\{9F8E83D9-84FE-4185-809C-70C7FDA6726B} => C:\Program Files\PoivY.com\PoivY\PoivY.exe Task: {F441AEA2-5EFC-4461-8161-F1A208584691} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated) Task: {FB81BE70-2A36-49A2-A1D4-F8B93E99E16E} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-05-09 20:45 - 2016-05-09 20:45 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-05-09 20:45 - 2016-05-09 20:45 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-07-02 14:20 - 2016-07-02 14:20 - 02996736 _____ () C:\Program Files\AVAST Software\Avast\defs\16070200\algo.dll 2016-05-09 20:45 - 2016-05-09 20:45 - 00309912 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll 2016-05-09 20:45 - 2016-05-09 20:45 - 00479680 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2012-01-11 21:44 - 2007-08-21 14:32 - 00098304 _____ () C:\Windows\System32\redmonnt.dll 2015-12-17 19:31 - 2015-12-17 19:31 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:8C35AEA7 [254] AlternateDataStreams: C:\ProgramData\TEMP:AD022376 [147] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 80.92.126.69 - 80.92.113.14 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{10E84E70-E873-473E-A8F2-85E104ADBFCB}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe FirewallRules: [{E69362AE-40E9-42E1-B274-3C6B0CC770A1}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{C1365FFC-9594-43CC-A07D-C2AD1C53BF3F}] => (Allow) svchost.exe FirewallRules: [{8E5180F6-67CE-484E-8F0A-E40B6CB580D9}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{EC9E2CC5-C112-45F7-AF02-AA4742DFC3B6}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [TCP Query User{D09BBF38-AA03-47B1-BE0F-D0584705096C}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [UDP Query User{ED0C25BD-B278-476B-A5FC-DCF70A3B68CA}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [TCP Query User{AAB0B2D5-36C8-47EC-B814-155AC21A64C2}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [UDP Query User{1A6B3CFC-DA80-4655-9468-2EC8ABC4A710}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [TCP Query User{00ECD02C-212A-43E8-855A-67E2ACCAE283}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe FirewallRules: [UDP Query User{A7C810B4-4F91-413A-8000-3DB5F0E36124}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe FirewallRules: [{BC7B2739-410B-4C6C-AECB-08E28D710362}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe FirewallRules: [{D286698D-8621-4ADD-BC4C-39B7A0DBF954}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe FirewallRules: [{01C80615-D4B5-4938-9D84-D883221E214B}] => (Allow) C:\Windows\System32\muzapp.exe FirewallRules: [{1F7F1543-65E3-4F9A-8D32-270FF709E167}] => (Allow) C:\Windows\System32\muzapp.exe FirewallRules: [{F780E6B5-746F-449B-99E5-38092BD234D3}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{8F7A5AB1-7C9D-4E30-93E9-A83CC5033EE8}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{FC3A329F-538D-4C05-81BF-DF01191108D8}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe FirewallRules: [{D2BA8DFB-7613-4349-8D41-F00BB9D66425}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe FirewallRules: [{8951B431-6937-4301-ACD3-1631C272AD9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe FirewallRules: [{5630CB5B-6180-4FA9-89D0-51901C62343D}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe FirewallRules: [{341DA099-C71C-4302-95EF-CB9BE93BCD4A}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{342D958D-6229-40BB-9DC8-E6281ECC5061}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{3703138C-E5A0-4F01-B908-BE96B91C436F}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{5BAAB127-317C-4EC0-98AB-E19CB3F80DD1}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{39A16D91-E3BA-4D61-BCA8-4544DFC44476}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{AC31A68C-DD94-42FB-8136-8B1C9F55B7AA}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{68BD01FE-B78F-48A6-BEBC-62A828D99A39}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{806B069F-1457-41CF-AFC7-C2077B3BE62E}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{5C64130A-7C8C-404C-A7C7-B8F45AC8E779}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{17EA191B-D4F8-42CB-ABD0-C1BD16128E58}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{5CCF6AA7-59EB-486E-9239-A7A3E8DF80C2}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{F7F5761F-E654-43FB-9E28-7AF9746CF23A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{DA1A8C16-AEEE-43F4-8C67-B5CB69BB8179}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{32BA0A6C-7C5B-4D07-8284-FDF248C4909C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{F69CA36E-468A-47AF-9186-43DF28D9F281}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{24916BEF-ACD7-4D7A-A2B2-C0DBA1BE3EC8}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{37EB7FB5-131B-4BF8-ACC9-A590690A52FE}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{B3FF04E5-FE42-4E7E-902E-71B94B773B77}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{3C769A70-C7BC-4C4B-AB6E-29D118B52CB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{A1CF77C7-3753-498F-9C95-17AFE4CD5599}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{8DE738D8-BF1E-4BDB-B210-BA0E868A558A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{274656CE-92E6-4750-82DF-06080E3CABF7}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{7FFB776F-3DC5-4BDF-BB4F-EAC2D928E67C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{B8CDF44A-2623-4F2B-903C-07ECAD4B9332}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{6431D4BC-430F-4ABA-9311-8563A082ECC0}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{AC4473FD-E869-4B54-96F6-5F854A5B98DA}] => (Allow) C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe FirewallRules: [{1309D087-2CD6-400C-889B-1936344931F4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{2C59457B-E0FB-4C69-9F4D-9BDEC83E9DB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{ED732BF3-2ECB-48BF-8962-A1A2341B012A}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe FirewallRules: [{D078DFD4-0AA4-4F15-9751-E5A53FB2ED1F}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe FirewallRules: [{75D62920-D8FF-4076-99A3-7E2F05896CE9}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe FirewallRules: [{13273839-E322-40B8-B0C8-978A51538117}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe FirewallRules: [{629A96F1-F6C4-49A2-8CB3-B1306F0FB2D2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{586C37E0-D738-46E7-8E54-90BD7807D3D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{F07A1BE1-CB25-4487-80F0-E0D55324AC57}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{3BE4B511-1D02-49C1-8335-45C99E465F92}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{7074F16F-CFB8-4805-8F65-C9104A03EABC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{5644B57F-72CE-466F-95DD-BA71EDF2E4D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{9555FC55-6632-46F1-9133-0C8194BC27E4}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe FirewallRules: [{89EBE939-B973-4640-81C3-DC4162AB0DA1}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe FirewallRules: [TCP Query User{9863C364-32B4-46EB-83EF-04FB5E081F74}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe FirewallRules: [UDP Query User{B47F0A39-58E0-4436-8832-AFF1AD1F7F28}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe FirewallRules: [TCP Query User{7CAC4A06-D4D8-4FEC-8C65-F1B244B599FB}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe FirewallRules: [UDP Query User{35316B91-4D1F-47D7-A661-4C81BD9E31D3}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe FirewallRules: [{C162979D-7CA0-461F-9762-4177DEEB7F72}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 09-05-2016 20:46:43 Gerätetreiber-Paketinstallation: Avast Netzwerkdienst 22-05-2016 11:01:44 Geplanter Prüfpunkt 03-06-2016 00:07:10 Geplanter Prüfpunkt 10-06-2016 00:21:29 Geplanter Prüfpunkt 19-06-2016 15:34:56 Geplanter Prüfpunkt 01-07-2016 19:30:17 Geplanter Prüfpunkt 02-07-2016 15:16:14 JRT Pre-Junkware Removal ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (07/02/2016 03:12:00 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (07/02/2016 03:11:29 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Error: (07/02/2016 02:48:59 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (07/02/2016 02:48:28 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Error: (07/02/2016 02:37:01 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (07/02/2016 02:36:30 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Error: (07/02/2016 02:22:24 PM) (Source: VSS) (EventID: 12293) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen einer Routine auf einem Volumeschattenkopieanbieter "{b5946137-7b9f-4925-af80-51abd60b20d5}" ist ein Fehler aufgetreten. Routinedetails IVssSnapshotProvider::QueryVolumesSupportedForSnapshots(ProviderId,29,...) [hr = 0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts. Weitere Informationen finden Sie im Anwendungsereignisprotokoll. ]. Vorgang: Von diesem Anbieter unterstützte Volumes abfragen Kontext: Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5} Snapshotkontext: 29 Error: (07/02/2016 02:22:24 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "Error calling CreateFile on volume '\\?\Volume{ce26c335-3b87-11e1-b41b-6cf049cd3e50}\'" ist ein unerwarteter Fehler aufgetreten. hr = 0x8000ffff, Schwerwiegender Fehler . Error: (07/02/2016 02:21:45 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (07/02/2016 02:21:14 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Systemfehler: ============= Error: (07/02/2016 03:09:52 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Messenger Plus! Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 = Das System kann die angegebene Datei nicht finden. Error: (07/02/2016 02:46:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Messenger Plus! Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 = Das System kann die angegebene Datei nicht finden. Error: (07/02/2016 02:43:23 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 = Es wird bereits eine Instanz des Dienstes ausgeführt. Error: (07/02/2016 02:42:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/02/2016 02:42:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/02/2016 02:42:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Client Virtualization Handler" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/02/2016 02:42:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Application Virtualization Client" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/02/2016 02:42:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/02/2016 02:42:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Yahoo! Updater" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/02/2016 02:42:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU E6700 @ 3.20GHz Prozentuale Nutzung des RAM: 43% Installierter physikalischer RAM: 3292.49 MB Verfügbarer physikalischer RAM: 1874.59 MB Summe virtueller Speicher: 6583.3 MB Verfügbarer virtueller Speicher: 4771 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:931.22 GB) (Free:658.75 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 597E151F) Partition 1: (Active) - (Size=300 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.2 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ |
03.07.2016, 12:15 | #11 | ||
/// TB-Ausbilder | Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0Zitat:
Wundert dich das? Zitat:
So geht es dann weiter: Mehrere Anti-Virus-Programme Code:
ATTFilter Avast Avira Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: Toolbar: HKLM - Kein Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} - Keine Datei Toolbar: HKLM - Kein Name - !{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - Keine Datei FF NewTab: about:blank FF DefaultSearchEngine,s: FF DefaultSearchUrl: hxxp://de.search.yahoo.com/search?fr=mkg030&p= FF SearchEngineOrder.1,s: FF SearchEngineOrder.3: Bing FF SelectedSearchEngine: Bing FF SelectedSearchEngine,s: FF Homepage: hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at FF Keyword.URL: hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q= FF NetworkProxy: "type", 0 FF Extension: Price Rocket - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi [2015-11-17] FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2013-06-05] <==== ACHTUNG Task: {8553F3F3-BE34-4228-B196-B7322A3E74CA} - System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG C:\Program Files\Uniblue\SpeedUpMyPC Task: {A10955BB-D6FD-46C1-A141-59B0A22884DA} - System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG AlternateDataStreams: C:\ProgramData\TEMP:8C35AEA7 [254] AlternateDataStreams: C:\ProgramData\TEMP:AD022376 [147] RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
05.07.2016, 14:57 | #12 |
| Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 Fixlog: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 02-07-2016 durchgeführt von kira georg (2016-07-05 14:13:51) Run:2 Gestartet von C:\Users\kira georg\Downloads Geladene Profile: kira georg (Verfügbare Profile: kira georg) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: Toolbar: HKLM - Kein Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} - Keine Datei Toolbar: HKLM - Kein Name - !{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - Keine Datei FF NewTab: about:blank FF DefaultSearchEngine,s: FF DefaultSearchUrl: hxxp://de.search.yahoo.com/search?fr=mkg030&p= FF SearchEngineOrder.1,s: FF SearchEngineOrder.3: Bing FF SelectedSearchEngine: Bing FF SelectedSearchEngine,s: FF Homepage: hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at FF Keyword.URL: hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q= FF NetworkProxy: "type", 0 FF Extension: Price Rocket - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi [2015-11-17] FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2013-06-05] <==== ACHTUNG Task: {8553F3F3-BE34-4228-B196-B7322A3E74CA} - System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG C:\Program Files\Uniblue\SpeedUpMyPC Task: {A10955BB-D6FD-46C1-A141-59B0A22884DA} - System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG AlternateDataStreams: C:\ProgramData\TEMP:8C35AEA7 [254] AlternateDataStreams: C:\ProgramData\TEMP:AD022376 [147] RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end ***************** Prozess erfolgreich geschlossen. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\!{98889811-442D-49dd-99D7-DC866BE87DBC} => Wert erfolgreich entfernt HKCR\CLSID\!{98889811-442D-49dd-99D7-DC866BE87DBC} => Schlüssel nicht gefunden. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\!{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} => Wert erfolgreich entfernt HKCR\CLSID\!{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} => Schlüssel nicht gefunden. Firefox "newtab" erfolgreich entfernt Firefox DefaultSearchEngine,s erfolgreich entfernt Firefox DefaultSearchUrl erfolgreich entfernt Firefox SearchEngineOrder.1,s erfolgreich entfernt Firefox SearchEngineOrder.3 erfolgreich entfernt Firefox SelectedSearchEngine erfolgreich entfernt Firefox SelectedSearchEngine,s erfolgreich entfernt Firefox "homepage" erfolgreich entfernt Firefox "Keyword.URL" erfolgreich entfernt Firefox Proxy-Einstellungen wurden zurückgesetzt C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi => erfolgreich verschoben C:\Program Files\mozilla firefox\firefox.cfg => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8553F3F3-BE34-4228-B196-B7322A3E74CA}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8553F3F3-BE34-4228-B196-B7322A3E74CA}" => Schlüssel erfolgreich entfernt C:\Windows\System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C2A69EED-33E3-48B5-B268-8B68FE8C4709}" => Schlüssel erfolgreich entfernt "C:\Program Files\Uniblue\SpeedUpMyPC" => nicht gefunden. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A10955BB-D6FD-46C1-A141-59B0A22884DA}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A10955BB-D6FD-46C1-A141-59B0A22884DA}" => Schlüssel erfolgreich entfernt C:\Windows\System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098}" => Schlüssel erfolgreich entfernt C:\ProgramData\TEMP => ":8C35AEA7" ADS erfolgreich entfernt. C:\ProgramData\TEMP => ":AD022376" ADS erfolgreich entfernt. ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt ========= Ende von RemoveProxy: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl�sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zur�ckgesetzt. Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en. ========= Ende von CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 45502546 B Java, Flash, Steam htmlcache => 1125 B Windows/system/drivers => 40983261 B Edge => 0 B Chrome => 0 B Firefox => 51813177 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 128 B LocalService => 0 B NetworkService => 0 B kira georg => 333538971 B RecycleBin => 1459775220 B EmptyTemp: => 1.8 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende vom Fixlog 14:15:14 ==== Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 14:21 on 05/07/2016 by kira georg Administrator - Elevation successful ========== regfind ========== Searching for "Reimage" [HKEY_CURRENT_USER\Software\reimageexpress] [HKEY_USERS\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\reimageexpress] Searching for "bProtector" No data found. Searching for "Browser Manager" No data found. Searching for "ClickIT" No data found. Searching for "IBUpdaterService" No data found. Searching for "wincert" No data found. Searching for "Ask.com" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MAPI/IPM.Task] "PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\MAPI/IPM.Task] "PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords" Searching for "BrowserCompanion" No data found. Searching for "BrowseToSave" No data found. Searching for "Conduit" No data found. Searching for "myfree codec" No data found. Searching for "MyPC Backup" No data found. Searching for "searchcore toolbar" No data found. Searching for "SiteLookup" No data found. Searching for "SweetIM" No data found. Searching for "yuna software" [HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\Yuna Software] [HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\C:\Program Files\Yuna Software] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37211D63-CCE9-4780-B182-96538CFC6FED}\InprocServer32] @="C:\Program Files\Yuna Software\Messenger Plus! for Skype\VCamFilter.ax" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B9C4F32-044E-491C-893E-362CB8A679D5}\InprocServer32] @="C:\Program Files\Yuna Software\Messenger Plus! for Skype\VCamFilter.ax" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CBC3E05C-F841-452A-A600-E8D8BBEA63D9}\InprocServer32] @="C:\Program Files\Yuna Software\Messenger Plus! for Skype\vdeffects.ax" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CBC3E05D-F841-452A-A600-E8D8BBEA63DA}\InprocServer32] @="C:\Program Files\Yuna Software\Messenger Plus! for Skype\vdeffects.ax" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF2BF214-9D1E-4803-9AEB-38552615FD40}\InprocServer32] @="C:\Program Files\Yuna Software\Messenger Plus! for Skype\VCamFilter.ax" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.AnimationPackage\DefaultIcon] @="C:\Program Files\Yuna Software\Messenger Plus! for Skype\WinksViewer.exe,1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.AnimationPackage\shell\open\command] @=""C:\Program Files\Yuna Software\Messenger Plus! for Skype\WinksViewer.exe" /InstallPack="%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SkinPack\DefaultIcon] @="C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe,1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SkinPack\shell\open\command] @=""C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe" /ImportSkin="%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SoundPack\DefaultIcon] @="C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe,2" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SoundPack\shell\open\command] @=""C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe" /ImportSoundPack="%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Plus! for Skype] "UninstallString"=""C:\Program Files\Yuna Software\Messenger Plus! for Skype\Uninstall.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Plus! for Skype] "DisplayIcon"=""C:\Program Files\Yuna Software\Messenger Plus! for Skype\Uninstall.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Plus! for Skype] "InstallLocation"="C:\Program Files\Yuna Software\Messenger Plus! for Skype" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Plus! for Skype] "Publisher"="Yuna Software" [HKEY_USERS\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\Yuna Software] [HKEY_USERS\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\C:\Program Files\Yuna Software] Searching for "GamingWonderland" No data found. Searching for "PriceGong" No data found. Searching for "searchquband" No data found. Searching for "searchresultstb" No data found. Searching for "AppGraffiti" No data found. Searching for "Yahoo! Companion" No data found. Searching for "Yahoo!\Companion" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08D4DCD0-26BA-475B-B7E1-1B977E48570A}] "AppPath"="C:\Program Files\Yahoo!\Companion\Installs\cpn0" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651}] "AppPath"="C:\PROGRA~1\Yahoo!\companion\installs\cpn" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5CC67F7-F6BA-44e3-98EC-EA17D17E6479}\LocalServer32] @=""C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\ytbb.exe"" [HKEY_USERS\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08D4DCD0-26BA-475B-B7E1-1B977E48570A}] "AppPath"="C:\Program Files\Yahoo!\Companion\Installs\cpn0" [HKEY_USERS\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651}] "AppPath"="C:\PROGRA~1\Yahoo!\companion\installs\cpn" Searching for "SiteRanker" No data found. Searching for "IncrediMail_MediaBar_Deutsch_2" Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 02-07-2016 durchgeführt von kira georg (Administrator) auf KIRAGEORG-PC (05-07-2016 15:43:47) Gestartet von C:\Users\kira georg\Downloads Geladene Profile: kira georg (Verfügbare Profile: kira georg) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe (Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe (www.shadowexplorer.com) C:\Program Files\ShadowExplorer\sesvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe (Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (Google Inc.) C:\Program Files\Google\Update\1.3.30.3\GoogleCrashHandler.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe (Samsung) C:\Program Files\Samsung\Kies\Kies.exe (© 2015 Microsoft Corporation) C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe (Yahoo! Inc.) C:\Program Files\Yahoo!\Messenger\Ymsgr_tray.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\taskmgr.exe (Microsoft Corporation) C:\Windows\System32\perfmon.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-02-25] (Realtek Semiconductor) HKLM\...\Run: [KiesTrayAgent] => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [311616 2014-12-17] (Samsung Electronics Co., Ltd.) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [814608 2016-05-26] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-06-01] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [msnmsgr] => C:\Program Files\Windows Live\Messenger\msnmsgr.exe [3872080 2010-04-16] (Microsoft Corporation) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Messenger (Yahoo!)] => C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe [6595928 2012-05-25] (Yahoo! Inc.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [PoivY] => "C:\Program Files\PoivY.com\PoivY\poivy.exe" -nosplash -minimized HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Facebook Update] => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPreload] => C:\Program Files\Samsung\Kies\Kies.exe [1565504 2014-12-17] (Samsung) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [VoipConnect] => C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe [36547168 2016-02-18] (VoipConnect) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [26424960 2016-06-29] (Skype Technologies S.A.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [BingSvc] => C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2016-03-19] (© 2015 Microsoft Corporation) HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 80.92.126.69 80.92.113.14 Tcpip\..\Interfaces\{97CBF93F-ED34-4B85-AB52-550BB2060065}: [NameServer] 80.92.126.69 80.92.113.14 Tcpip\..\Interfaces\{F39F9128-B8BE-4602-96B9-9E43D425FE10}: [DhcpNameServer] 80.92.126.69 80.92.113.14 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com/search?q={searchTerms} SearchScopes: HKLM -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms} BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation) BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies) Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_22_0_0_192.dll [2016-06-20] () FF Plugin: @garmin.com/GpsControl -> C:\Program Files\Garmin GPS Plugin\npGarmin.dll [2014-03-31] (GARMIN Corp.) FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google) FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files\Yahoo!\Shared\npYState.dll [2011-06-16] (Yahoo! Inc.) FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2011-05-30] (Microsoft Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-04-16] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [2014-07-24] (Skype Limited) FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @yahoo.com/BrowserPlus,version=2.9.8 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll [2010-10-20] (Yahoo! Inc.) FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: SkypePlugin -> C:\Users\kira georg\AppData\Local\SkypePlugin\7.20.0.178\npGatewayNpapi.dll [2016-06-13] (Skype Technologies S.A.) FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bing-.xml [2016-03-19] FF Extension: 20-20 3D Viewer - IKEA - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\2020Player_IKEA@2020Technologies.com [2014-02-04] [ist nicht signiert] FF Extension: Avira Browser Safety - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\abs@avira.com [2016-06-22] FF Extension: Bing Search Engine - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com [2016-07-02] [ist nicht signiert] FF Extension: Bing Search - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com.xpi [2016-03-19] FF Extension: Adblock Plus - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28] FF Extension: Skype - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25] Chrome: ======= CHR Profile: C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Avast Online Security) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-07-02] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2016-07-02] CHR Extension: (Skype Click to Call) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2015-03-06] CHR Extension: (Google Wallet) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-08-22] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [970656 2016-05-26] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1435704 2016-05-26] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [302680 2016-06-01] (Avira Operations GmbH & Co. KG) R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation) R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation) S2 Garmin Device Interaction Service; C:\Program Files\Garmin\Device Interaction Service\GarminService.exe [792592 2016-04-08] (Garmin Ltd. or its subsidiaries) S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] R2 sesvc; C:\Program Files\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert] R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.) S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-11] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-05-26] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-04-16] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [60088 2016-05-26] (Avira Operations GmbH & Co. KG) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-06-16] (Avira Operations GmbH & Co. KG) S3 cpuz134; \??\C:\Users\KIRAGE~1\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X] S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S3 gdrv; \??\C:\Windows\gdrv.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-07-05 14:21 - 2016-07-05 14:25 - 00012040 _____ C:\Users\kira georg\Downloads\SystemLook.txt 2016-07-05 14:20 - 2016-07-05 14:20 - 00139264 _____ C:\Users\kira georg\Downloads\SystemLook.exe 2016-07-03 17:00 - 2016-07-03 17:21 - 00000000 ____D C:\Users\kira georg\AppData\Local\SkypePlugin 2016-07-03 16:45 - 2016-07-03 16:45 - 14454784 _____ C:\Users\kira georg\Downloads\SkypeWebPlugin(1).msi 2016-07-03 16:38 - 2016-07-03 16:38 - 14454784 _____ C:\Users\kira georg\Downloads\SkypeWebPlugin.msi 2016-07-02 15:23 - 2016-07-02 15:23 - 00000000 ____D C:\Users\kira georg\Downloads\asdf 2016-07-02 15:18 - 2016-07-02 15:18 - 00005170 _____ C:\Users\kira georg\Downloads\JRT.txt 2016-07-02 15:18 - 2016-07-02 15:18 - 00005170 _____ C:\Users\kira georg\Desktop\JRT.txt 2016-07-02 15:14 - 2016-07-02 15:14 - 00045196 _____ C:\Users\kira georg\Downloads\mbam.txt 2016-07-02 14:50 - 2016-07-02 15:14 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-07-02 14:50 - 2016-07-02 14:50 - 00001031 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2016-07-02 14:50 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-07-02 14:50 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-07-02 14:50 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-07-02 14:49 - 2016-07-02 14:49 - 00145927 _____ C:\Users\kira georg\Downloads\AdwCleaner[C1].txt 2016-07-02 14:39 - 2016-07-02 14:42 - 00000000 ____D C:\AdwCleaner 2016-07-02 14:39 - 2016-07-02 14:39 - 03712064 _____ C:\Users\kira georg\Downloads\adwcleaner_5.201.exe 2016-07-02 14:27 - 2016-07-02 14:27 - 22851472 _____ (Malwarebytes ) C:\Users\kira georg\Downloads\mbam-setup-2.2.1.1043.exe 2016-07-02 14:27 - 2016-07-02 14:27 - 01610816 _____ (Malwarebytes) C:\Users\kira georg\Downloads\JRT.exe 2016-07-02 14:23 - 2016-07-05 14:15 - 00005973 _____ C:\Users\kira georg\Downloads\Fixlog.txt 2016-07-02 14:20 - 2016-07-02 14:20 - 00000000 ____D C:\Users\kira georg\Downloads\FRST-OlderVersion 2016-07-02 14:10 - 2016-07-02 14:10 - 00000000 _____ C:\Users\kira georg\[X] 2016-07-02 14:03 - 2016-07-02 14:04 - 00969845 _____ (ShadowExplorer.com ) C:\Users\kira georg\Downloads\ShadowExplorer-0.9-setup(1).exe 2016-07-02 14:01 - 2016-07-02 14:01 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\www.shadowexplorer.com 2016-07-02 14:00 - 2016-07-02 14:05 - 00001814 _____ C:\Users\kira georg\Desktop\ShadowExplorer.lnk 2016-07-02 14:00 - 2016-07-02 14:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShadowExplorer 2016-07-02 14:00 - 2016-07-02 14:05 - 00000000 ____D C:\Program Files\ShadowExplorer 2016-07-02 13:59 - 2016-07-02 14:00 - 00969845 _____ (ShadowExplorer.com ) C:\Users\kira georg\Downloads\ShadowExplorer-0.9-setup.exe 2016-06-30 15:42 - 2016-06-30 15:42 - 00007605 _____ C:\Users\kira georg\AppData\Local\Resmon.ResmonCfg 2016-06-30 15:31 - 2016-06-30 15:42 - 00208440 _____ C:\TDSSKiller.3.1.0.9_30.06.2016_15.31.55_log.txt 2016-06-30 15:15 - 2016-06-30 15:15 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\kira georg\Downloads\tdsskiller.exe 2016-06-30 15:11 - 2016-07-02 15:21 - 00034072 _____ C:\Users\kira georg\Downloads\Addition.txt 2016-06-30 15:10 - 2016-07-05 15:44 - 00015450 _____ C:\Users\kira georg\Downloads\FRST.txt 2016-06-30 15:10 - 2016-07-05 15:43 - 00000000 ____D C:\FRST 2016-06-30 15:10 - 2016-07-02 14:20 - 01740288 _____ (Farbar) C:\Users\kira georg\Downloads\FRST.exe 2016-06-28 22:08 - 2016-06-28 22:08 - 00000982 _____ C:\Users\Public\Desktop\Avira Launcher.lnk 2016-06-28 19:29 - 2016-07-05 14:14 - 00000000 ____D C:\Program Files\Mozilla Firefox ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-07-05 15:23 - 2012-01-02 19:13 - 00001158 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job 2016-07-05 14:59 - 2012-09-26 19:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-07-05 14:22 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-07-05 14:22 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-07-05 14:18 - 2012-11-30 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Skype 2016-07-05 14:17 - 2011-08-12 13:46 - 00000000 ____D C:\Users\kira georg\Tracing 2016-07-05 14:16 - 2016-05-09 20:51 - 00065536 _____ C:\Windows\system32\Ikeext.etl 2016-07-05 14:16 - 2012-09-21 21:26 - 00000000 ____D C:\ProgramData\AVAST Software 2016-07-05 14:16 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-07-05 14:11 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 2016-07-05 14:01 - 2012-11-30 00:06 - 00000000 ____D C:\ProgramData\Skype 2016-07-03 20:37 - 2012-01-02 19:13 - 00001136 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job 2016-07-03 16:42 - 2013-02-12 13:47 - 00053248 ___SH C:\Users\kira georg\Desktop\Thumbs.db 2016-07-02 14:43 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Yahoo! 2016-07-02 14:31 - 2011-11-08 18:59 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Temp 2016-07-02 14:26 - 2015-05-26 18:26 - 00000000 ___RD C:\Users\kira georg\Documents\Scanned Documents 2016-07-02 14:26 - 2015-05-01 10:42 - 00000000 ____D C:\Users\kira georg\Documents\India 2015Neuer Ordner 2016-07-02 14:26 - 2015-03-06 20:22 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Google 2016-07-02 14:26 - 2015-01-29 21:18 - 00000000 ____D C:\Users\kira georg\Desktop\HOCHZEIT-highres_postprocess_by _chris reichl 2016-07-02 14:26 - 2014-03-09 23:04 - 00000000 ____D C:\Users\kira georg\AppData\Local\Skype 2016-07-02 14:26 - 2013-09-13 14:54 - 00000000 ____D C:\Users\kira georg\Documents\Excursie din 2013 2016-07-02 14:26 - 2013-09-13 14:51 - 00000000 ____D C:\Users\kira georg\Documents\2013 Fügen 2016-07-02 14:26 - 2013-09-01 18:48 - 00000000 ____D C:\Users\kira georg\Documents\Garmin 2016-07-02 14:26 - 2013-06-21 21:15 - 00000000 ____D C:\Users\kira georg\Desktop\VW Pasat 2016-07-02 14:26 - 2013-03-24 18:50 - 00000000 ____D C:\Users\kira georg\Desktop\MEXICO 2013 2016-07-02 14:26 - 2013-02-10 19:09 - 00000000 ____D C:\Users\kira georg\Documents\Aeroport 2013 2016-07-02 14:26 - 2012-11-26 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Rovio 2016-07-02 14:26 - 2012-11-03 12:19 - 00000000 ____D C:\Users\kira georg\Desktop\Inge 2-11-2012 2016-07-02 14:26 - 2012-10-31 21:14 - 00000000 ____D C:\Users\kira georg\Desktop\Neuer Ordner 2016-07-02 14:26 - 2012-09-17 19:26 - 00000000 ____D C:\Users\kira georg\Documents\Toscana 2012 2016-07-02 14:26 - 2012-08-05 12:18 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Sony Corporation 2016-07-02 14:26 - 2012-08-05 11:45 - 00000000 ____D C:\Users\kira georg\Documents\Romania 2012 2016-07-02 14:26 - 2012-06-24 15:09 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Garmin 2016-07-02 14:26 - 2012-05-19 10:28 - 00000000 ____D C:\Users\kira georg\Documents\part_mcf-Dateien 2016-07-02 14:26 - 2012-05-16 12:37 - 00000000 ____D C:\Users\kira georg\Documents\samsung 2016-07-02 14:26 - 2012-05-16 12:37 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Samsung 2016-07-02 14:26 - 2011-11-13 13:35 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\DVDVideoSoft 2016-07-02 14:26 - 2011-09-30 20:41 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Nikon 2016-07-02 14:26 - 2011-08-12 14:59 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Thunderbird 2016-07-02 14:26 - 2011-08-12 14:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\Thunderbird 2016-07-02 14:26 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Adobe 2016-07-02 14:26 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\Local\Yahoo! 2016-07-02 14:26 - 2011-08-12 13:59 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Mozilla 2016-07-02 14:25 - 2011-08-12 14:38 - 00000000 ____D C:\Users\kira georg\AppData\Local\Microsoft Games 2016-07-02 14:25 - 2011-08-12 13:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\Mozilla 2016-07-02 14:24 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Avira 2016-07-02 14:24 - 2015-01-09 21:07 - 00000000 ____D C:\tableta 2016-07-02 14:24 - 2014-06-01 18:32 - 00000000 ____D C:\ProgramData\MFAData 2016-07-02 14:24 - 2014-02-13 07:23 - 00000000 ____D C:\ProgramData\211EB 2016-07-02 14:24 - 2013-08-30 19:22 - 00000000 ____D C:\ProgramData\Garmin 2016-07-02 14:24 - 2013-01-25 18:58 - 00000000 ____D C:\ProgramData\InstallMate 2016-07-02 14:24 - 2012-01-02 19:13 - 00000000 ____D C:\Users\kira georg\AppData\Local\Facebook 2016-07-02 14:24 - 2011-11-08 18:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\IM 2016-07-02 14:24 - 2011-11-08 18:59 - 00000000 ____D C:\ProgramData\Photo Notifier and Animation Creator 2016-07-02 14:24 - 2011-11-06 17:45 - 00000000 ____D C:\ProgramData\tmp 2016-07-02 14:24 - 2011-11-06 17:45 - 00000000 ____D C:\ProgramData\hps 2016-07-02 14:24 - 2011-08-14 12:05 - 00000000 ____D C:\Users\kira georg\AppData\Local\Google 2016-07-02 14:24 - 2011-08-11 16:32 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2016-07-02 14:24 - 2011-08-11 16:25 - 00000000 ____D C:\Users\kira georg 2016-07-02 14:24 - 2011-05-27 13:17 - 00000000 ____D C:\service 2016-07-02 14:23 - 2015-01-29 21:22 - 00000000 ____D C:\ConversionOutput 2016-07-02 14:23 - 2014-08-23 18:49 - 00000000 ____D C:\Neuer Ordner 2016-06-28 22:08 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2016-06-28 22:08 - 2013-08-30 19:21 - 00000000 ____D C:\ProgramData\Package Cache 2016-06-28 20:10 - 2012-04-26 22:06 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2016-06-20 19:04 - 2012-09-26 19:03 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2016-06-20 19:04 - 2011-08-12 14:48 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2016-06-20 17:27 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-06-18 22:29 - 2012-12-06 20:50 - 00000000 ___RD C:\Program Files\Skype 2016-06-18 22:15 - 2015-03-06 20:42 - 00002007 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-06-18 22:15 - 2011-08-14 12:05 - 00002019 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-06-06 22:45 - 2015-12-09 18:37 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Nature Sounds 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\NetServices 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Noise Gate 2013-09-27 13:24 - 2014-02-15 14:24 - 0000152 _____ () C:\Users\kira georg\AppData\Roaming\WB.CFG 2016-06-30 15:42 - 2016-06-30 15:42 - 0007605 _____ () C:\Users\kira georg\AppData\Local\Resmon.ResmonCfg 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Organs 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Overdrive 2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\PDEs 2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pianos and Keyboards 2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pipe Organ 2011-09-27 20:06 - 2011-09-27 20:06 - 0000020 ____H () C:\ProgramData\PKP_DLes.DAT 2011-09-27 20:06 - 2011-10-28 23:26 - 0000020 ____H () C:\ProgramData\PKP_DLet.DAT 2011-09-27 20:06 - 2015-01-27 22:47 - 0000020 ____H () C:\ProgramData\PKP_DLev.DAT 2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Plants Einige Dateien in TEMP: ==================== C:\Users\kira georg\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-07-01 19:23 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 02-07-2016 durchgeführt von kira georg (2016-07-05 15:44:35) Gestartet von C:\Users\kira georg\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2011-08-11 14:25:00) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2642154673-1881394647-3602956499-500 - Administrator - Disabled) Gast (S-1-5-21-2642154673-1881394647-3602956499-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2642154673-1881394647-3602956499-1002 - Limited - Enabled) kira georg (S-1-5-21-2642154673-1881394647-3602956499-1000 - Administrator - Enabled) => C:\Users\kira georg ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.016.20045 - Adobe Systems Incorporated) Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.192 - Adobe Systems Incorporated) Adobe Flash Player 22 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 22.0.0.192 - Adobe Systems Incorporated) Angry Birds (HKLM\...\{1E11EE30-C0D4-46BC-9142-27EB4C37BE35}) (Version: 1.6.2 - Rovio) ANT Drivers Installer x86 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden Apple Application Support (HKLM\...\{553255F3-78FD-40F1-A6F8-6882140265FE}) (Version: 1.2.1 - Apple Inc.) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.17.273 - Avira Operations GmbH & Co. KG) Avira Browser Safety (HKLM\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG) Avira Launcher (HKLM\...\{3d9e0476-943f-4962-99dc-b9c937a43840}) (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Hidden Contenta Converter PREMIUM (HKLM\...\ContentaConverter-PREMIUM) (Version: - Contenta Software) Elevated Installer (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited) FOTO AT Fotowelt (HKLM\...\FOTO AT Fotowelt) (Version: 5.1.7 - CEWE Stiftung u Co. KGaA) Garmin Communicator Plugin (HKLM\...\{71DBFBF2-F7EB-4268-8485-9471D83C4E66}) (Version: 4.2.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM\...\{2639b4f0-83b4-4f3d-942f-e4ba22a40b9b}) (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Garmin Express (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express Tray (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.) Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) Google Earth Pro (HKLM\...\{44FC61F0-2F8A-11E3-8CAE-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden Intel(R) Control Center (HKLM\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2104 - Intel Corporation) Junk Mail filter update (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Messenger Plus! for Skype (HKLM\...\Messenger Plus! for Skype) (Version: 3.0.0.195 - Yuna Software) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office 2010 (HKLM\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (HKLM\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Starter 2010 - Deutsch (HKLM\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 47.0.1 (x86 de) (HKLM\...\Mozilla Firefox 47.0.1 (x86 de)) (Version: 47.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 47.0.1.6018 - Mozilla) Mozilla Thunderbird 38.7.2 (x86 de) (HKLM\...\Mozilla Thunderbird 38.7.2 (x86 de)) (Version: 38.7.2 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nikon File Uploader 2 (HKLM\...\{D1E7142C-6BC3-49EB-A71A-E5D7ADAC7599}) (Version: 2.0.2 - Nikon) Photo Notifier and Animation Creator (HKLM\...\Photo Notifier and Animation Creator) (Version: 1.0.0.1009 - IncrediMail Ltd.) Picture Control Utility (HKLM\...\{87441A59-5E64-4096-A170-14EFE67200C3}) (Version: 1.2.1 - Nikon) QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.) Realtek Ethernet Controller Driver For Windows 7 (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.15.209.2010 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6053 - Realtek Semiconductor Corp.) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.) ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com) Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation) Skype Web Plugin (HKLM\...\{B95EA878-08DD-4F51-A723-C2869A1AC69D}) (Version: 7.20.0.178 - Skype Technologies S.A.) Skype™ 7.25 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.25.106 - Skype Technologies S.A.) Steam (HKLM\...\Steam) (Version: - Valve Corporation) ViewNX 2 (HKLM\...\{DDD62492-32A7-412B-8AF1-2CF032AD42E3}) (Version: 2.0.2 - Nikon) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VoipConnect (HKLM\...\VoipConnect_is1) (Version: 4.14 build 766 - Finarea S.A. Switzerland) Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation) Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) Yahoo! BrowserPlus 2.9.8 (HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Yahoo! BrowserPlus) (Version: - Yahoo! Inc.) Yahoo! Messenger (HKLM\...\Yahoo! Messenger) (Version: - Yahoo! Inc.) Yahoo! Software Update (HKLM\...\Yahoo! Software Update) (Version: - ) Yahoo! Suche Schutzvorkehrung (HKLM\...\Yahoo! Search Defender) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{393A75F4-E24A-44E8-A574-DE887742057E}\localserver32 -> C:\Users\kira georg\AppData\Local\SkypePlugin\PluginHost.exe (Skype Technologies S.A.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{6CE4B8A6-4DB5-4F63-8013-1197503692EF}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\YBPAddon_2.9.8.dll (Yahoo! Inc.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{7253b364-18c5-555a-4b07-26abb39c9f99}\InprocServer32 -> C:\Users\kira georg\AppData\Local\SkypePlugin\7.20.0.178\EdgeBrokerPS.dll (Skype Technologies S.A.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6BB720C-25CB-11E0-B4E5-23EBDED72085}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\NEROOE~1.DLL => Keine Datei CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6CE1A28-A831-43E4-A81F-E2B429D66231}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\Nero.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{BCE6E879-D559-4A7F-9191-94B3D9DF80A4}\InprocServer32 -> C:\Users\kira georg\AppData\Local\SkypePlugin\7.20.0.178\GatewayActiveX.dll (Skype Technologies S.A.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{CBF9CD8C-2714-4F36-B76A-43E6C7547BC2}\localserver32 -> C:\Users\kira georg\AppData\Local\SkypePlugin\7.20.0.178\EdgeCalling.exe (Skype Technologies S.A.) CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{EAFDDFA1-02A8-41D8-B7D3-13D54D3FF3E0}\localserver32 -> C:\Users\kira georg\AppData\Local\SkypePlugin\7.20.0.178\GatewayVersion.exe (Skype Technologies S.A.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {03C05DFA-1E97-4714-9501-9480224FFE10} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2016-04-08] () Task: {1BA6EF87-94A6-498E-8A37-8EDDCEE09743} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.) Task: {20E03100-CAAE-4118-B49F-B1C4EB0B835F} - System32\Tasks\{17F24359-75C0-426A-8956-BACF607C01E7} => C:\Program Files\PoivY.com\PoivY\PoivY.exe Task: {36A77F51-50AC-4332-BB51-180014ECA7AF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {5BBA0670-F688-4124-96F9-829855815536} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG) Task: {74ABFF91-370D-42AD-A225-DE5A847FDE98} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {89B51924-DECB-434B-A587-7814DA14A39D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-06-20] (Adobe Systems Incorporated) Task: {A5DD1E68-1282-4D23-A8CF-DBF4C4E5F7A3} - System32\Tasks\{5147DB38-EEF8-4D1E-99B6-323526A41723} => Firefox.exe hxxp://ui.skype.com/ui/0/7.18.0.112.211/de/abandoninstall?page=tsMain Task: {B1A9AB44-F2AB-4FB3-8DB6-53FDD1464170} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-04] (AVAST Software) Task: {DAAE9404-9DD1-4409-81CC-AFC8049A30F9} - System32\Tasks\{9F8E83D9-84FE-4185-809C-70C7FDA6726B} => C:\Program Files\PoivY.com\PoivY\PoivY.exe Task: {F441AEA2-5EFC-4461-8161-F1A208584691} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated) Task: {FB81BE70-2A36-49A2-A1D4-F8B93E99E16E} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2012-01-11 21:44 - 2007-08-21 14:32 - 00098304 _____ () C:\Windows\System32\redmonnt.dll 2015-01-09 20:23 - 2015-01-09 20:23 - 00186368 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.Commonc65c5a95#\36165d484fa2857575583d9a4cc61840\Kies.Common.DeviceServiceLib.Interface.ni.dll 2015-01-09 20:23 - 2015-01-09 20:23 - 14993920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.Theme\afc3f45376148ce6a1ee84da499d7edb\Kies.Theme.ni.dll 2015-05-14 03:10 - 2015-05-14 03:10 - 01865728 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.UI\8b71d22fd3be28491dcd256588ec833a\Kies.UI.ni.dll 2015-01-09 20:22 - 2015-01-09 20:22 - 00081920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\5157234c4b83b2a920dcc02362260903\Kies.MVVM.ni.dll 2014-10-16 19:31 - 2014-10-16 19:31 - 00236032 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\6815ff93472d008087880a6462931188\ASF_cSharpAPI.ni.dll 2011-08-12 14:47 - 2012-05-25 04:25 - 00921600 _____ () C:\Program Files\Yahoo!\Messenger\yui.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 80.92.126.69 - 80.92.113.14 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{10E84E70-E873-473E-A8F2-85E104ADBFCB}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe FirewallRules: [{E69362AE-40E9-42E1-B274-3C6B0CC770A1}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{C1365FFC-9594-43CC-A07D-C2AD1C53BF3F}] => (Allow) svchost.exe FirewallRules: [{8E5180F6-67CE-484E-8F0A-E40B6CB580D9}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{EC9E2CC5-C112-45F7-AF02-AA4742DFC3B6}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [TCP Query User{D09BBF38-AA03-47B1-BE0F-D0584705096C}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [UDP Query User{ED0C25BD-B278-476B-A5FC-DCF70A3B68CA}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [TCP Query User{AAB0B2D5-36C8-47EC-B814-155AC21A64C2}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [UDP Query User{1A6B3CFC-DA80-4655-9468-2EC8ABC4A710}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe FirewallRules: [TCP Query User{00ECD02C-212A-43E8-855A-67E2ACCAE283}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe FirewallRules: [UDP Query User{A7C810B4-4F91-413A-8000-3DB5F0E36124}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe FirewallRules: [{BC7B2739-410B-4C6C-AECB-08E28D710362}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe FirewallRules: [{D286698D-8621-4ADD-BC4C-39B7A0DBF954}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe FirewallRules: [{01C80615-D4B5-4938-9D84-D883221E214B}] => (Allow) C:\Windows\System32\muzapp.exe FirewallRules: [{1F7F1543-65E3-4F9A-8D32-270FF709E167}] => (Allow) C:\Windows\System32\muzapp.exe FirewallRules: [{F780E6B5-746F-449B-99E5-38092BD234D3}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{8F7A5AB1-7C9D-4E30-93E9-A83CC5033EE8}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{FC3A329F-538D-4C05-81BF-DF01191108D8}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe FirewallRules: [{D2BA8DFB-7613-4349-8D41-F00BB9D66425}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe FirewallRules: [{8951B431-6937-4301-ACD3-1631C272AD9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe FirewallRules: [{5630CB5B-6180-4FA9-89D0-51901C62343D}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe FirewallRules: [{341DA099-C71C-4302-95EF-CB9BE93BCD4A}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{342D958D-6229-40BB-9DC8-E6281ECC5061}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{3703138C-E5A0-4F01-B908-BE96B91C436F}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{5BAAB127-317C-4EC0-98AB-E19CB3F80DD1}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{39A16D91-E3BA-4D61-BCA8-4544DFC44476}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{AC31A68C-DD94-42FB-8136-8B1C9F55B7AA}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{68BD01FE-B78F-48A6-BEBC-62A828D99A39}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{806B069F-1457-41CF-AFC7-C2077B3BE62E}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{5C64130A-7C8C-404C-A7C7-B8F45AC8E779}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{17EA191B-D4F8-42CB-ABD0-C1BD16128E58}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{5CCF6AA7-59EB-486E-9239-A7A3E8DF80C2}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{F7F5761F-E654-43FB-9E28-7AF9746CF23A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{DA1A8C16-AEEE-43F4-8C67-B5CB69BB8179}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{32BA0A6C-7C5B-4D07-8284-FDF248C4909C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{F69CA36E-468A-47AF-9186-43DF28D9F281}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{24916BEF-ACD7-4D7A-A2B2-C0DBA1BE3EC8}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{37EB7FB5-131B-4BF8-ACC9-A590690A52FE}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{B3FF04E5-FE42-4E7E-902E-71B94B773B77}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{3C769A70-C7BC-4C4B-AB6E-29D118B52CB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{A1CF77C7-3753-498F-9C95-17AFE4CD5599}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{8DE738D8-BF1E-4BDB-B210-BA0E868A558A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{274656CE-92E6-4750-82DF-06080E3CABF7}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{7FFB776F-3DC5-4BDF-BB4F-EAC2D928E67C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{B8CDF44A-2623-4F2B-903C-07ECAD4B9332}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{6431D4BC-430F-4ABA-9311-8563A082ECC0}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{AC4473FD-E869-4B54-96F6-5F854A5B98DA}] => (Allow) C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe FirewallRules: [{1309D087-2CD6-400C-889B-1936344931F4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{2C59457B-E0FB-4C69-9F4D-9BDEC83E9DB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{ED732BF3-2ECB-48BF-8962-A1A2341B012A}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe FirewallRules: [{D078DFD4-0AA4-4F15-9751-E5A53FB2ED1F}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe FirewallRules: [{75D62920-D8FF-4076-99A3-7E2F05896CE9}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe FirewallRules: [{13273839-E322-40B8-B0C8-978A51538117}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe FirewallRules: [{629A96F1-F6C4-49A2-8CB3-B1306F0FB2D2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{586C37E0-D738-46E7-8E54-90BD7807D3D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{F07A1BE1-CB25-4487-80F0-E0D55324AC57}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{3BE4B511-1D02-49C1-8335-45C99E465F92}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{7074F16F-CFB8-4805-8F65-C9104A03EABC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{5644B57F-72CE-466F-95DD-BA71EDF2E4D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{9555FC55-6632-46F1-9133-0C8194BC27E4}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe FirewallRules: [{89EBE939-B973-4640-81C3-DC4162AB0DA1}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe FirewallRules: [TCP Query User{9863C364-32B4-46EB-83EF-04FB5E081F74}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe FirewallRules: [UDP Query User{B47F0A39-58E0-4436-8832-AFF1AD1F7F28}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe FirewallRules: [TCP Query User{7CAC4A06-D4D8-4FEC-8C65-F1B244B599FB}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe FirewallRules: [UDP Query User{35316B91-4D1F-47D7-A661-4C81BD9E31D3}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe FirewallRules: [{C162979D-7CA0-461F-9762-4177DEEB7F72}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 09-05-2016 20:46:43 Gerätetreiber-Paketinstallation: Avast Netzwerkdienst 22-05-2016 11:01:44 Geplanter Prüfpunkt 03-06-2016 00:07:10 Geplanter Prüfpunkt 10-06-2016 00:21:29 Geplanter Prüfpunkt 19-06-2016 15:34:56 Geplanter Prüfpunkt 01-07-2016 19:30:17 Geplanter Prüfpunkt 02-07-2016 15:16:14 JRT Pre-Junkware Removal ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (07/05/2016 02:18:52 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (07/05/2016 02:18:21 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Error: (07/05/2016 02:02:01 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (07/05/2016 02:01:31 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Error: (07/04/2016 08:49:44 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (07/04/2016 08:49:14 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Error: (07/04/2016 06:42:59 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (07/04/2016 06:42:29 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Error: (07/03/2016 11:57:51 AM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. (Stream product id=0x0066): Streaming Failed Error: (07/03/2016 11:57:21 AM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Too many failures while downloading ranges: 2 Systemfehler: ============= Error: (07/05/2016 02:14:22 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 = Es wird bereits eine Instanz des Dienstes ausgeführt. Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Application Virtualization Client" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Client Virtualization Handler" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Application Virtualization Service Agent" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Garmin Device Interaction Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU E6700 @ 3.20GHz Prozentuale Nutzung des RAM: 31% Installierter physikalischer RAM: 3292.49 MB Verfügbarer physikalischer RAM: 2271.7 MB Summe virtueller Speicher: 6583.3 MB Verfügbarer virtueller Speicher: 4838.04 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:931.22 GB) (Free:661.16 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 597E151F) Partition 1: (Active) - (Size=300 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.2 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ Ich kann den Suchlauf nicht durchführen, weil ich dafür eine Orginaldatei benötige die nicht verschlüsselt ist. Hätte ich ein Backup von meinen Bilder hätte ich jetzt kein Problem. Wie sieht es aus, machen wir Fortschritte bzw. glaubst du wir können die Bilder noch retten? Entschuldige die dumme Frage, aber ich habe in letzter Zeit so viele Suchläufe und Programme über meinen PC laufen lassen und hab bis jetzt nahezu keine Veränderung feststellen können. Nochmals danke für die Hilfe und das du dir die Zeit nimmst für mich. |
05.07.2016, 18:38 | #13 |
/// TB-Ausbilder | Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 Servus, Grundsätzlich muss man zwei Dinge unterscheiden: 1) Verschlüsselte Dateien wiederherstellen Wenn ShadowExplorer nichts anzeigt und der Decryptor von Kaspersky nicht funktioniert, dann sieht es wohl aktuell schlecht aus, die verschlüsselten Dateien wiederherzustellen. 2) Entfernung der Schadsoftware Die Entfernung der restlichen Schadsoftware läuft gut. Wir entfernen die letzten Reste und kontrollieren nochmal alles. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: DeleteKey: HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\Yuna Software DeleteKey: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37211D63-CCE9-4780-B182-96538CFC6FED} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B9C4F32-044E-491C-893E-362CB8A679D5} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CBC3E05C-F841-452A-A600-E8D8BBEA63D9} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF2BF214-9D1E-4803-9AEB-38552615FD40} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.AnimationPackage DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SkinPack DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SoundPack DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Plus! for Skype DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08D4DCD0-26BA-475B-B7E1-1B977E48570A} DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5CC67F7-F6BA-44e3-98EC-EA17D17E6479} RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 4
Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche (mit Ausnahme der verschlüsselten Dateien)? Bitte poste mit deiner nächsten Antwort
|
08.07.2016, 20:39 | #14 |
/// TB-Ausbilder | Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 |
about, bräuchte, code, computer, cryptowall 3.0, data, daten, daten unzugänglich, daten verschlüsselt, dringend, files, found, help, home, hängen, ide, information, install, installation, interne, meldung, not, personal, please, rsa-2048, server, this, verschlüsselung, versuche, öffnen |