|
Log-Analyse und Auswertung: Adware und/oder Malware ProblemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.07.2016, 02:28 | #1 |
| Adware und/oder Malware ProblemCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 24-07-2016 durchgeführt von Brus (Administrator) auf BRUS-PC (25-07-2016 02:57:15) Gestartet von C:\Users\Brus\Downloads Geladene Profile: Brus (Verfügbare Profile: Brus) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (YahooChrome) C:\ProgramData\yahoochrome_D\desktop247.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (eee) C:\Users\Brus\AppData\Roaming\THREADAPP.exe (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 8610\Bin\ScanToPCActivationApp.exe (Spotify Ltd) C:\Users\Brus\AppData\Roaming\Spotify\SpotifyWebHelper.exe (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPNetworkCommunicatorCom.exe () C:\Users\Brus\AppData\Roaming\adb.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\UI0Detect.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [EYAN] => C:\Users\Brus\AppData\Roaming\THREADAPP.exe [9216000 2016-07-05] (eee) HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [HP Officejet Pro 8610 (NET)] => C:\Program Files\HP\HP Officejet Pro 8610\Bin\ScanToPCActivationApp.exe [2427400 2014-07-21] (Hewlett-Packard Development Company, LP) HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [Spotify Web Helper] => C:\Users\Brus\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1554032 2016-07-13] (Spotify Ltd) HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [Chromium] => "c:\users\brus\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6775512 2016-06-10] (Piriform Ltd) HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\MountPoints2: {6f2e6b2f-d94f-11e5-9d90-806e6f6e6963} - D:\Setup.exe HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2016-02-24] (Microsoft Corporation) ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => Keine Datei GroupPolicy: Beschränkung - Chrome <======= ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{CEFB21AF-B55C-4FC4-A6E2-93618E92E6EA}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF ProfilePath: C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default FF Homepage: user_pref("browser.startup.homepage", "hxxps://www.malwarebytes.org/restorebrowser/ FF Plugin: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-07-25] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-07-25] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.) FF Extension: Kein Name - C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a} [nicht gefunden] StartMenuInternet: FIREFOX.EXE - firefox.exe Chrome: ======= CHR HomePage: Default -> hxxps://www.google.com/ CHR StartupUrls: Default -> "hxxps://www.google.com/" CHR Profile: C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (BetterTTV) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2016-07-25] CHR Extension: (Google Docs) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-07-25] CHR Extension: (Google Drive) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-07-25] CHR Extension: (YouTube) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-07-25] CHR Extension: (Google Tabellen) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-07-25] CHR Extension: (Google Docs Offline) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-25] CHR Extension: (AdBlock) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-07-25] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-07-25] CHR Extension: (Google Mail) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-07-25] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 Origin Client Service; C:\Program Files\Origin\OriginClientService.exe [2122248 2016-07-16] (Electronic Arts) R2 saiyitechnology; C:\ProgramData\yahoochrome_D\desktop247.exe [236768 2016-07-21] (YahooChrome) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6940944 2016-02-16] (TeamViewer GmbH) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2016-07-24] () R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2016-07-24] (REALiX(tm)) S3 xnacc; C:\Windows\System32\DRIVERS\xnacc.sys [465408 2009-07-14] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-07-25 02:57 - 2016-07-25 02:57 - 00008797 _____ C:\Users\Brus\Downloads\FRST.txt 2016-07-25 02:57 - 2016-07-25 02:57 - 00000000 ____D C:\FRST 2016-07-25 02:56 - 2016-07-25 02:56 - 01744384 _____ (Farbar) C:\Users\Brus\Downloads\FRST.exe 2016-07-25 02:24 - 2016-07-25 02:24 - 00002209 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-07-25 02:24 - 2016-07-25 02:24 - 00002197 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-07-25 02:23 - 2016-07-25 02:34 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-07-25 02:23 - 2016-07-25 02:34 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-07-25 02:07 - 2016-07-25 02:07 - 00000969 _____ C:\Users\Public\Desktop\CCleaner.lnk 2016-07-25 02:07 - 2016-07-25 02:07 - 00000000 ____D C:\Program Files\CCleaner 2016-07-25 02:06 - 2016-07-25 02:06 - 05756448 _____ (Piriform Ltd) C:\Users\Brus\Downloads\ccsetup519_slim.exe 2016-07-25 02:03 - 2016-07-25 02:03 - 00732869 _____ C:\Users\Brus\AppData\Roaming\xdo.zip 2016-07-25 01:31 - 2016-07-25 01:31 - 01474568 _____ C:\Users\Brus\Downloads\HijackThis - CHIP-Installer.exe 2016-07-25 01:29 - 2016-07-25 01:53 - 00000000 ____D C:\AdwCleaner 2016-07-25 01:29 - 2016-07-25 01:29 - 03712064 _____ C:\Users\Brus\Downloads\adwcleaner_5.201.exe 2016-07-25 01:03 - 2016-07-25 02:23 - 00000000 ____D C:\Users\Brus\AppData\Local\Deployment 2016-07-25 00:33 - 2016-07-25 00:33 - 00000000 ____D C:\Users\Brus\AppData\Local\ElevatedDiagnostics 2016-07-24 23:04 - 2016-07-25 01:48 - 00001058 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-07-24 23:04 - 2016-07-25 01:34 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2016-07-24 23:04 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-07-24 23:04 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-07-24 23:04 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-07-24 23:03 - 2016-07-25 01:47 - 00000994 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk 2016-07-24 23:03 - 2016-07-24 23:19 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Kuaizip 2016-07-24 23:03 - 2016-07-24 23:03 - 00068168 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys 2016-07-24 23:03 - 2016-07-24 23:03 - 00000534 _____ C:\zingload.xml 2016-07-24 23:03 - 2016-07-24 23:03 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Softlink 2016-07-24 23:03 - 2016-07-24 23:03 - 00000000 ____D C:\ProgramData\yahoochrome_D 2016-07-24 23:02 - 2016-07-24 23:02 - 01474568 _____ C:\Users\Brus\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe 2016-07-24 12:09 - 2016-07-25 02:04 - 07616340 _____ C:\Users\Brus\AppData\Roaming\setup.apk 2016-07-24 12:09 - 2016-07-05 07:58 - 09216000 _____ (eee) C:\Users\Brus\AppData\Roaming\THREADAPP.exe 2016-07-24 12:08 - 2016-02-18 10:10 - 05267952 _____ () C:\Users\Brus\AppData\Roaming\ziptool_wc-9015_setup.exe 2016-07-24 12:06 - 2016-07-25 01:03 - 00000000 ____D C:\Users\Brus\AppData\Local\Apps\2.0 2016-07-24 12:06 - 2016-07-24 23:04 - 00000000 ____D C:\Windows\system32\SSL 2016-07-24 12:06 - 2016-07-24 22:57 - 00031059 _____ C:\Windows\843abe5004576fb65fa8790bdf5ae073.ps1 2016-07-24 12:06 - 2016-07-24 12:06 - 07105536 _____ C:\Users\Brus\AppData\Roaming\agent.dat 2016-07-24 12:06 - 2016-07-24 12:06 - 00676864 _____ C:\Users\Brus\AppData\Roaming\Zaamtouch.exe 2016-07-24 12:06 - 2016-07-24 12:06 - 00676864 _____ C:\Users\Brus\AppData\Roaming\Movestring.exe 2016-07-24 12:06 - 2016-07-24 12:06 - 00129024 _____ C:\Users\Brus\AppData\Roaming\Installer.dat 2016-07-24 12:06 - 2016-07-24 12:06 - 00018432 _____ C:\Users\Brus\AppData\Roaming\Main.dat 2016-07-24 12:06 - 2016-07-24 12:06 - 00000000 __RSH C:\MSDOS.SYS 2016-07-24 12:06 - 2016-07-24 12:06 - 00000000 __RSH C:\IO.SYS 2016-07-24 12:06 - 2016-07-13 04:29 - 00344576 _____ C:\Users\Brus\AppData\Roaming\RandomDelJiheReg.exe 2016-07-24 01:24 - 2016-07-24 23:03 - 00000306 __RSH C:\ProgramData\ntuser.pol 2016-07-24 01:23 - 2016-07-24 01:23 - 00019984 _____ C:\Windows\system32\Drivers\EsgScanner.sys 2016-07-24 01:22 - 2016-07-24 01:22 - 03482800 _____ (Enigma Software Group USA, LLC.) C:\Users\Brus\Downloads\SpyHunter-Installer.exe 2016-07-24 01:20 - 2016-07-24 01:19 - 00001188 _____ C:\Windows\system32\Drivers\etc\hp.bak 2016-07-24 01:17 - 2016-07-24 01:17 - 00000165 _____ C:\Windows\system32\MUpdater.exe.config 2016-07-24 01:17 - 2016-07-24 01:17 - 00000165 _____ C:\Windows\system32\GameCenter.exe.config 2016-07-24 00:51 - 2016-07-24 00:51 - 00000000 ____D C:\Users\Brus\AppData\Local\Mozilla 2016-07-24 00:50 - 2016-07-24 00:50 - 00242120 _____ C:\Users\Brus\Downloads\Firefox Setup Stub 47.0.1.exe 2016-07-24 00:17 - 2016-07-24 00:19 - 00000000 ____D C:\ProgramData\ProductData 2016-07-24 00:17 - 2016-07-24 00:18 - 00000000 ____D C:\Users\Brus\AppData\LocalLow\IObit 2016-07-24 00:17 - 2016-07-24 00:17 - 00023840 _____ (REALiX(tm)) C:\Windows\system32\Drivers\HWiNFO32.SYS 2016-07-24 00:17 - 2016-07-24 00:17 - 00000000 ____D C:\Windows\IObit 2016-07-24 00:17 - 2016-07-24 00:17 - 00000000 ____D C:\Users\Brus\AppData\Roaming\IObit 2016-07-24 00:17 - 2016-07-24 00:17 - 00000000 ____D C:\ProgramData\IObit 2016-07-24 00:16 - 2016-07-24 00:17 - 00000000 ____D C:\Users\Brus\AppData\Local\ticecultshittyjeption 2016-07-16 22:47 - 2016-07-16 22:50 - 00000000 ____D C:\Users\Brus\AppData\Local\Origin 2016-07-16 22:45 - 2016-07-25 01:48 - 00000935 _____ C:\Users\Public\Desktop\Origin.lnk 2016-07-16 22:44 - 2016-07-16 22:47 - 00000000 ____D C:\Program Files\Origin 2016-07-16 22:43 - 2016-07-16 22:44 - 31395368 _____ (Electronic Arts, Inc.) C:\Users\Brus\Downloads\OriginThinSetup (2).exe 2016-07-13 16:09 - 2016-07-13 16:09 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2016-07-13 16:09 - 2016-07-13 16:09 - 00000000 ____D C:\Program Files\Ubisoft 2016-07-13 15:30 - 2016-07-13 15:30 - 00036892 _____ C:\Windows\system32\bassmod.dll 2016-07-13 15:30 - 2016-07-13 15:30 - 00000000 ____D C:\Users\Brus\Downloads\anno1404_venice_trn7 2016-07-13 15:28 - 2016-07-13 15:28 - 01249480 _____ C:\Users\Brus\Downloads\anno1404_venice_trn7.zip 2016-07-13 15:21 - 2016-07-13 15:21 - 01074518 _____ C:\Users\Brus\Downloads\Anno 1404 Venice +7 Trainer & Shipeditor.rar 2016-07-13 14:19 - 2016-06-25 22:01 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2016-07-13 14:19 - 2016-06-25 21:54 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2016-07-13 14:19 - 2016-06-25 21:53 - 01004544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2016-07-13 14:19 - 2016-06-25 21:53 - 00779776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2016-07-13 14:19 - 2016-06-25 21:53 - 00297472 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll 2016-07-13 14:19 - 2016-06-25 21:53 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll 2016-07-13 14:19 - 2016-06-25 21:42 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe 2016-07-13 14:19 - 2016-06-25 21:41 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe 2016-07-13 14:19 - 2016-06-25 21:41 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll 2016-07-13 14:19 - 2016-06-22 15:06 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 01288192 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 00468992 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2016-07-13 14:19 - 2016-06-14 16:57 - 02398208 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-07-13 14:19 - 2016-06-11 06:48 - 00346320 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-07-13 14:19 - 2016-06-10 21:09 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-07-13 14:19 - 2016-06-10 21:09 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-07-13 14:19 - 2016-06-10 20:54 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-07-13 14:19 - 2016-06-10 20:53 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-07-13 14:19 - 2016-06-10 20:53 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-07-13 14:19 - 2016-06-10 20:53 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-07-13 14:19 - 2016-06-10 20:52 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-07-13 14:19 - 2016-06-10 20:47 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-07-13 14:19 - 2016-06-10 20:46 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-07-13 14:19 - 2016-06-10 20:45 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-07-13 14:19 - 2016-06-10 20:42 - 20348928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-07-13 14:19 - 2016-06-10 20:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-07-13 14:19 - 2016-06-10 20:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-07-13 14:19 - 2016-06-10 20:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-07-13 14:19 - 2016-06-10 20:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-07-13 14:19 - 2016-06-10 20:41 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-07-13 14:19 - 2016-06-10 20:35 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-07-13 14:19 - 2016-06-10 20:32 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-07-13 14:19 - 2016-06-10 20:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-07-13 14:19 - 2016-06-10 20:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-07-13 14:19 - 2016-06-10 20:24 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-07-13 14:19 - 2016-06-10 20:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-07-13 14:19 - 2016-06-10 20:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-07-13 14:19 - 2016-06-10 20:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-07-13 14:19 - 2016-06-10 20:14 - 04608000 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-07-13 14:19 - 2016-06-10 20:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-07-13 14:19 - 2016-06-10 20:10 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-07-13 14:19 - 2016-06-10 20:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-07-13 14:19 - 2016-06-10 20:09 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-07-13 14:19 - 2016-06-10 20:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-07-13 14:19 - 2016-06-10 19:58 - 13806080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-07-13 14:19 - 2016-06-10 19:45 - 02392576 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-07-13 14:19 - 2016-06-10 19:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-07-13 14:19 - 2016-06-10 19:41 - 01315840 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-07-12 21:32 - 2016-07-12 21:32 - 00000000 ____D C:\Users\Brus\AppData\LocalLow\Blizzard Entertainment 2016-07-12 21:23 - 2016-07-12 21:23 - 00000000 ____D C:\Users\Brus\AppData\Roaming\dvdcss 2016-07-10 15:18 - 2012-02-11 07:37 - 00317440 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe 2016-07-10 15:11 - 2016-07-10 15:11 - 00000000 ____D C:\Users\Brus\AppData\Local\GWX 2016-07-08 23:12 - 2016-07-08 23:09 - 08254329 _____ C:\Users\Brus\Desktop\intro.flv 2016-07-08 22:49 - 2016-07-20 14:55 - 00000000 ___SD C:\Windows\system32\GWX 2016-07-08 22:49 - 2016-07-20 14:55 - 00000000 ____D C:\Windows\EOONotify 2016-07-08 22:49 - 2016-07-13 19:25 - 00000000 ____D C:\Windows\system32\appraiser 2016-07-08 22:49 - 2016-07-08 22:49 - 00000000 ___SD C:\Windows\system32\CompatTel 2016-07-08 21:47 - 2015-01-09 01:44 - 00419936 _____ C:\Windows\system32\locale.nls 2016-07-08 21:43 - 2012-07-26 05:21 - 00196608 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe 2016-07-08 21:43 - 2012-07-26 05:20 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll 2016-07-08 21:43 - 2012-07-26 05:20 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll 2016-07-08 21:43 - 2012-07-26 05:20 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll 2016-07-08 21:43 - 2012-07-26 05:20 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll 2016-07-08 21:43 - 2012-07-26 04:33 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys 2016-07-08 21:43 - 2012-07-26 04:32 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys 2016-07-08 21:43 - 2012-06-02 16:57 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf 2016-07-08 21:04 - 2015-01-09 04:48 - 00635904 _____ (Microsoft Corporation) C:\Windows\system32\perftrack.dll 2016-07-08 21:04 - 2015-01-09 04:48 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\wdi.dll 2016-07-08 21:04 - 2015-01-09 04:48 - 00027136 _____ (Microsoft Corporation) C:\Windows\system32\powertracker.dll 2016-07-08 21:03 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2016-07-08 21:03 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2016-07-08 21:03 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2016-07-08 21:03 - 2016-03-24 00:39 - 01167520 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2016-07-08 21:03 - 2016-03-16 20:28 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\msorcl32.dll 2016-07-08 21:03 - 2016-03-16 20:28 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll 2016-07-08 21:03 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll 2016-07-08 21:03 - 2016-03-09 20:34 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2016-07-08 21:03 - 2016-02-02 20:48 - 00376320 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2016-07-08 21:03 - 2015-10-29 19:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll 2016-07-08 21:03 - 2015-10-29 19:49 - 00295936 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2016-07-08 21:03 - 2015-10-29 19:49 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll 2016-07-08 21:03 - 2015-10-29 19:49 - 00020992 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe 2016-07-08 21:03 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2016-07-08 21:03 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2016-07-08 21:03 - 2015-04-11 05:07 - 00054656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stream.sys 2016-07-08 21:03 - 2015-01-29 05:02 - 02311168 _____ (Microsoft Corporation) C:\Windows\system32\wpdshext.dll 2016-07-08 21:03 - 2014-01-28 04:07 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 2016-07-08 21:03 - 2013-10-30 04:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll 2016-07-08 21:03 - 2013-10-04 03:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll 2016-07-08 21:03 - 2013-10-04 03:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll 2016-07-08 21:03 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll 2016-07-08 21:03 - 2013-03-19 05:33 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll 2016-07-08 21:03 - 2013-01-24 06:47 - 00196328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2016-07-08 21:03 - 2012-08-21 22:12 - 00245760 _____ (Microsoft Corporation) C:\Windows\system32\OxpsConverter.exe 2016-07-08 21:03 - 2012-07-04 21:45 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\RNDISMP.sys 2016-07-08 21:03 - 2011-12-30 07:27 - 00478720 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl 2016-07-08 21:03 - 2011-06-16 06:33 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll 2016-07-08 21:03 - 2011-03-11 07:39 - 00143744 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvstor.sys 2016-07-08 21:03 - 2011-03-11 07:39 - 00117120 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvraid.sys 2016-07-08 21:03 - 2011-03-11 07:38 - 00332160 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorV.sys 2016-07-08 21:03 - 2011-03-11 07:38 - 00080256 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdsata.sys 2016-07-08 21:03 - 2011-03-11 07:38 - 00022400 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdxata.sys 2016-07-08 21:03 - 2011-03-11 07:33 - 01699328 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll 2016-07-08 21:03 - 2011-03-11 07:31 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\fsutil.exe 2016-07-08 21:03 - 2011-02-18 07:39 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe 2016-07-08 21:02 - 2016-01-21 02:51 - 00057280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\disk.sys 2016-07-08 21:02 - 2015-07-22 19:53 - 00937984 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2016-07-08 21:02 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2016-07-08 21:02 - 2015-07-22 18:38 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2016-07-08 21:02 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2016-07-08 21:02 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll 2016-07-08 21:02 - 2015-05-25 20:01 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll 2016-07-08 21:02 - 2015-05-25 20:00 - 00364544 _____ (Microsoft Corporation) C:\Windows\system32\tracerpt.exe 2016-07-08 21:02 - 2015-05-25 20:00 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\logman.exe 2016-07-08 21:02 - 2015-05-25 20:00 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\typeperf.exe 2016-07-08 21:02 - 2015-05-25 20:00 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\relog.exe 2016-07-08 21:02 - 2015-05-25 20:00 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\diskperf.exe 2016-07-08 21:02 - 2015-04-27 21:05 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2016-07-08 21:02 - 2015-04-27 21:04 - 01174528 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2016-07-08 21:02 - 2015-04-27 21:04 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2016-07-08 21:02 - 2015-04-27 21:04 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2016-07-08 21:02 - 2014-02-04 04:07 - 00234432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys 2016-07-08 21:02 - 2014-02-04 04:07 - 00149440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2016-07-08 21:02 - 2014-02-04 04:07 - 00027072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys 2016-07-08 21:02 - 2014-02-04 04:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\iologmsg.dll 2016-07-08 21:02 - 2013-08-28 02:57 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2016-07-08 21:02 - 2012-10-03 18:42 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\netcorehc.dll 2016-07-08 21:02 - 2012-10-03 18:42 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll 2016-07-08 21:02 - 2012-10-03 18:40 - 00499712 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll 2016-07-08 21:02 - 2012-10-03 17:21 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys 2016-07-08 21:02 - 2011-05-04 06:34 - 01549312 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2016-07-08 21:02 - 2011-05-04 06:32 - 01401344 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2016-07-08 21:02 - 2011-05-04 06:32 - 00666624 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2016-07-08 21:02 - 2011-05-04 06:32 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2016-07-08 21:02 - 2011-05-04 06:32 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll 2016-07-08 21:02 - 2011-05-04 06:32 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2016-07-08 21:02 - 2011-05-04 06:28 - 00427520 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2016-07-08 21:02 - 2011-05-04 06:28 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2016-07-08 21:02 - 2011-05-04 06:28 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2016-07-08 21:01 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2016-07-08 21:01 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2016-07-08 21:01 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2016-07-08 21:01 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2016-07-08 21:01 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2016-07-08 21:01 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2016-07-08 21:01 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2016-07-08 21:01 - 2016-02-05 20:44 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\fveapibase.dll 2016-07-08 21:01 - 2016-02-05 19:33 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\tbs.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00922432 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00066400 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00022368 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll 2016-07-08 21:01 - 2015-06-03 22:22 - 00355456 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll 2016-07-08 21:01 - 2014-10-30 03:45 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\charmap.exe 2016-07-08 21:01 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll 2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL 2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL 2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL 2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL 2016-07-08 21:01 - 2014-07-09 03:29 - 00005632 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL 2016-07-08 21:01 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2016-07-08 21:01 - 2012-12-07 14:26 - 00308736 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll 2016-07-08 21:01 - 2012-12-07 14:20 - 02576384 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll 2016-07-08 21:01 - 2012-12-07 12:46 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs 2016-07-08 21:01 - 2012-10-09 19:40 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll 2016-07-08 21:01 - 2012-10-09 19:40 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll 2016-07-08 21:01 - 2012-01-04 10:58 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll 2016-07-08 21:00 - 2016-01-11 20:54 - 01212352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2016-07-08 21:00 - 2014-10-03 03:45 - 01177088 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll 2016-07-08 21:00 - 2014-10-03 03:45 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll 2016-07-08 21:00 - 2014-10-03 03:45 - 00214016 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll 2016-07-08 21:00 - 2014-10-03 03:45 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll 2016-07-08 21:00 - 2014-10-03 03:44 - 00198656 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe 2016-07-08 21:00 - 2013-12-04 04:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2016-07-08 21:00 - 2013-12-04 04:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2016-07-08 21:00 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2016-07-08 21:00 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2016-07-08 21:00 - 2013-12-04 04:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2016-07-08 21:00 - 2013-12-04 03:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2016-07-08 21:00 - 2013-12-04 03:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2016-07-08 21:00 - 2013-12-04 03:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2016-07-08 21:00 - 2013-12-04 03:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2016-07-08 20:46 - 2016-07-25 01:48 - 00001251 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk 2016-07-08 20:46 - 2016-07-08 20:46 - 00000000 ____D C:\Windows\en 2016-07-08 20:46 - 2016-07-08 20:46 - 00000000 ____D C:\Windows\de 2016-07-08 20:45 - 2016-07-25 01:48 - 00001320 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk 2016-07-08 20:45 - 2016-07-08 20:45 - 00000020 _____ C:\Windows\€øà 2016-07-08 20:45 - 2016-07-08 20:45 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition 2016-07-08 20:44 - 2016-07-08 20:45 - 00000000 ____D C:\Program Files\Windows Live 2016-07-08 20:44 - 2016-07-08 20:44 - 00000000 ____D C:\Windows\PCHEALTH 2016-07-08 20:32 - 2016-07-08 20:32 - 00000000 ____D C:\Users\Brus\AppData\Local\Windows Live 2016-07-08 20:32 - 2016-07-08 20:32 - 00000000 ____D C:\Program Files\Common Files\Windows Live 2016-07-08 20:31 - 2016-07-08 20:32 - 01239752 _____ (Microsoft Corporation) C:\Users\Brus\Downloads\wlsetup-web.exe 2016-07-08 18:02 - 2016-07-25 01:48 - 00001154 _____ C:\Users\Public\Desktop\OBS Studio.lnk 2016-07-08 18:02 - 2016-07-08 23:11 - 00000000 ____D C:\Users\Brus\AppData\Roaming\obs-studio 2016-07-08 18:02 - 2016-07-08 18:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio 2016-07-08 18:01 - 2016-07-08 18:02 - 00000000 ____D C:\Program Files\obs-studio 2016-07-08 18:00 - 2016-07-08 18:01 - 92621032 _____ C:\Users\Brus\Downloads\OBS-Studio-0.15.0-With-Browser-Installer.exe 2016-07-03 18:36 - 2016-07-03 18:36 - 00001098 _____ C:\Users\Brus\Desktop\nativelog.txt 2016-07-03 17:43 - 2016-07-03 17:46 - 00000000 ____D C:\Users\Brus\AppData\Roaming\.minecraft 2016-07-03 17:43 - 2016-07-03 17:43 - 00000000 ____D C:\Users\Brus\AppData\Roaming\java 2016-07-03 17:42 - 2016-07-25 01:48 - 00000925 _____ C:\Users\Public\Desktop\Minecraft.lnk 2016-07-03 17:42 - 2016-07-03 17:43 - 00000000 ____D C:\Program Files\Minecraft 2016-07-03 17:42 - 2016-07-03 17:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft 2016-07-03 17:41 - 2016-07-03 17:41 - 02314240 _____ C:\Users\Brus\Downloads\MinecraftInstaller.msi 2016-07-01 20:35 - 2016-07-01 20:36 - 100385424 _____ () C:\Users\Brus\Downloads\FMC_DB_1415.exe 2016-06-29 22:15 - 2016-06-29 22:15 - 00000000 ____D C:\Users\Brus\Documents\FUSSBALL MANAGER 13 2016-06-29 20:10 - 2016-07-25 01:48 - 00001176 _____ C:\Users\Public\Desktop\FUSSBALL MANAGER 13.lnk 2016-06-29 20:10 - 2016-06-29 20:10 - 00000000 ___HD C:\Program Files\Common Files\EAInstaller 2016-06-29 20:10 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2016-06-29 20:10 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2016-06-29 20:09 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2016-06-29 20:09 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2016-06-29 20:09 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2016-06-29 20:09 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2016-06-29 20:09 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2016-06-29 20:09 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2016-06-29 20:09 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2016-06-29 20:09 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2016-06-29 20:09 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2016-06-29 20:09 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2016-06-29 20:09 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2016-06-29 20:09 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2016-06-29 20:09 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2016-06-29 20:09 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2016-06-29 20:09 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2016-06-29 20:09 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2016-06-29 20:09 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2016-06-29 20:09 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2016-06-29 20:09 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2016-06-29 20:09 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2016-06-29 20:09 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2016-06-29 20:09 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2016-06-29 20:09 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2016-06-29 20:09 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2016-06-29 20:09 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2016-06-29 20:09 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2016-06-29 20:09 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2016-06-29 20:09 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2016-06-29 20:09 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2016-06-29 20:09 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2016-06-29 20:09 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2016-06-29 20:09 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2016-06-29 20:09 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2016-06-29 20:09 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2016-06-29 20:09 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2016-06-29 20:09 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2016-06-29 20:09 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2016-06-29 20:09 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2016-06-29 20:09 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2016-06-29 20:09 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2016-06-29 20:09 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2016-06-29 20:09 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2016-06-29 20:09 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2016-06-29 20:09 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2016-06-29 20:09 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2016-06-29 20:09 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2016-06-29 20:09 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2016-06-29 20:09 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2016-06-29 20:09 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2016-06-29 20:09 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2016-06-29 20:09 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2016-06-29 20:09 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2016-06-29 20:09 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2016-06-29 20:09 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2016-06-29 20:09 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2016-06-29 20:09 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2016-06-29 20:09 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2016-06-29 20:09 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2016-06-29 20:09 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2016-06-29 20:09 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2016-06-29 20:09 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2016-06-29 20:09 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2016-06-29 20:09 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2016-06-29 20:09 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2016-06-29 20:09 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2016-06-29 20:09 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2016-06-29 20:09 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2016-06-29 20:09 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2016-06-29 20:09 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2016-06-29 20:09 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2016-06-29 20:09 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2016-06-29 20:09 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll 2016-06-29 20:09 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2016-06-29 20:09 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2016-06-29 20:09 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2016-06-29 20:09 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2016-06-29 20:09 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2016-06-29 20:09 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2016-06-29 20:09 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2016-06-29 20:09 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2016-06-29 20:09 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2016-06-29 20:09 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2016-06-29 19:19 - 2016-06-30 11:19 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Origin 2016-06-29 19:19 - 2016-06-29 19:19 - 00000000 ____D C:\Program Files\Origin Games 2016-06-29 19:08 - 2016-07-20 22:48 - 00000000 ____D C:\ProgramData\Origin 2016-06-29 19:08 - 2016-07-16 22:45 - 00000000 ____D C:\ProgramData\Electronic Arts 2016-06-29 19:08 - 2016-06-29 19:08 - 00000000 ____D C:\ProgramData\Package Cache 2016-06-29 19:07 - 2016-06-29 19:07 - 31395368 _____ (Electronic Arts, Inc.) C:\Users\Brus\Downloads\OriginThinSetup (1).exe 2016-06-28 03:12 - 2016-06-28 03:12 - 00314434 ____N C:\Users\Brus\AppData\Roaming\EYapp.apk 2016-06-27 20:13 - 2016-06-27 20:13 - 00033776 _____ C:\Users\Brus\Downloads\563D48FBEDF38DE5EF23D2899FE68C8904D86DE7.torrent 2016-06-27 20:00 - 2016-06-27 20:00 - 31395368 _____ (Electronic Arts, Inc.) C:\Users\Brus\Downloads\OriginThinSetup.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-07-25 02:24 - 2016-02-22 13:02 - 00000000 ____D C:\Users\Brus\AppData\Local\Google 2016-07-25 02:24 - 2016-02-22 13:02 - 00000000 ____D C:\Program Files\Google 2016-07-25 02:11 - 2009-07-14 06:34 - 00019312 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-07-25 02:11 - 2009-07-14 06:34 - 00019312 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-07-25 02:10 - 2016-02-24 21:23 - 00000000 ____D C:\Users\Brus\AppData\Roaming\TS3Client 2016-07-25 02:10 - 2016-02-24 21:18 - 00000000 ____D C:\Users\Brus\AppData\Roaming\TeamViewer 2016-07-25 02:10 - 2016-02-22 12:29 - 00000000 ____D C:\Windows\Panther 2016-07-25 02:10 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 2016-07-25 02:03 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-07-25 01:48 - 2016-05-30 17:12 - 00000981 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2016-07-25 01:48 - 2016-03-02 18:32 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-07-25 01:48 - 2016-02-24 21:18 - 00001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 11.lnk 2016-07-25 01:48 - 2016-02-22 13:11 - 00000942 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. OCR-Registrierung.lnk 2016-07-25 01:48 - 2016-02-22 12:35 - 00001345 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2016-07-25 01:48 - 2016-02-22 12:35 - 00001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2016-07-25 01:48 - 2009-07-14 06:46 - 00001515 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2016-07-25 01:48 - 2009-07-14 06:42 - 00001352 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk 2016-07-25 01:48 - 2009-07-14 06:42 - 00001330 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk 2016-07-25 01:48 - 2009-07-14 06:42 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk 2016-07-25 01:48 - 2009-07-14 06:42 - 00001210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk 2016-07-25 01:47 - 2016-06-01 22:22 - 00001762 _____ C:\Users\Brus\Desktop\Spotify.lnk 2016-07-25 01:47 - 2016-06-01 22:22 - 00001748 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2016-07-25 01:47 - 2016-05-08 23:31 - 00000788 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk 2016-07-25 01:47 - 2016-02-22 12:42 - 00001413 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2016-07-25 01:47 - 2009-07-14 06:46 - 00001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk 2016-07-25 01:47 - 2009-07-14 06:37 - 00001266 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk 2016-07-25 01:04 - 2016-02-22 13:24 - 00000000 ____D C:\Users\Brus\AppData\Local\Battle.net 2016-07-25 00:56 - 2016-02-22 13:22 - 00000000 ____D C:\Program Files\Battle.net 2016-07-25 00:34 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF 2016-07-24 23:20 - 2016-02-28 18:12 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Adobe 2016-07-24 23:20 - 2016-02-22 12:54 - 00000000 ____D C:\Program Files\Windows Loader 2016-07-24 12:09 - 2016-06-01 22:22 - 00000000 ____D C:\Users\Brus\AppData\Local\Spotify 2016-07-24 11:41 - 2016-06-01 22:20 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Spotify 2016-07-24 01:24 - 2016-02-22 12:42 - 00000000 ____D C:\Users\Brus 2016-07-24 01:24 - 2009-07-14 04:37 - 00000000 ___HD C:\Windows\system32\GroupPolicy 2016-07-24 00:51 - 2016-03-02 21:38 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Mozilla 2016-07-21 23:45 - 2016-02-22 13:52 - 00000000 ____D C:\Users\Brus\Documents\Brus 2016-07-18 15:14 - 2016-02-22 13:22 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Battle.net 2016-07-16 15:00 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2016-07-13 19:27 - 2009-07-14 06:33 - 00286880 _____ C:\Windows\system32\FNTCACHE.DAT 2016-07-13 19:25 - 2009-07-14 10:56 - 00000000 ____D C:\Program Files\Windows Journal 2016-07-13 15:57 - 2016-02-22 12:46 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2016-07-13 15:57 - 2009-07-14 10:47 - 00699092 _____ C:\Windows\system32\perfh007.dat 2016-07-13 15:57 - 2009-07-14 10:47 - 00149232 _____ C:\Windows\system32\perfc007.dat 2016-07-13 15:37 - 2016-04-28 16:15 - 00000000 ____D C:\Users\Brus\AppData\Roaming\vlc 2016-07-09 14:43 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\AppCompat 2016-07-08 22:52 - 2016-02-22 12:54 - 00064024 _____ C:\Users\Brus\AppData\Local\GDIPFONTCACHEV1.DAT 2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\tracing 2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\Dism 2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\AdvancedInstallers 2016-07-08 20:57 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries 2016-07-08 20:44 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2016-07-08 20:35 - 2016-05-30 15:06 - 00000000 ____D C:\Program Files\Common Files\PX Storage Engine 2016-06-29 20:10 - 2009-07-14 06:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2016-06-26 21:48 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-05-30 15:26 - 2016-05-30 15:26 - 0000000 ___RH () C:\Users\Brus\AppData\Roaming\3c76a7639ef5aab03e1eb069b23247ff2 2016-04-26 14:24 - 2016-04-26 14:24 - 0000009 ____N () C:\Users\Brus\AppData\Roaming\a.bat 2010-08-28 22:43 - 2010-08-28 22:43 - 0577335 ____N () C:\Users\Brus\AppData\Roaming\adb.exe 2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\Users\Brus\AppData\Roaming\AdbWinApi.dll 2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\Users\Brus\AppData\Roaming\AdbWinUsbApi.dll 2016-07-24 12:06 - 2016-07-24 12:06 - 7105536 _____ () C:\Users\Brus\AppData\Roaming\agent.dat 2016-06-28 03:12 - 2016-06-28 03:12 - 0314434 ____N () C:\Users\Brus\AppData\Roaming\EYapp.apk 2010-08-28 22:43 - 2010-08-28 22:43 - 0356009 ____N () C:\Users\Brus\AppData\Roaming\fastboot.exe 2016-07-24 12:06 - 2016-07-24 12:06 - 0129024 _____ () C:\Users\Brus\AppData\Roaming\Installer.dat 2016-07-24 12:06 - 2016-07-24 12:06 - 0018432 _____ () C:\Users\Brus\AppData\Roaming\Main.dat 2016-07-24 12:06 - 2016-07-24 12:06 - 0676864 _____ () C:\Users\Brus\AppData\Roaming\Movestring.exe 2016-07-24 12:06 - 2016-07-13 04:29 - 0344576 _____ () C:\Users\Brus\AppData\Roaming\RandomDelJiheReg.exe 2016-07-24 12:09 - 2016-07-25 02:04 - 7616340 _____ () C:\Users\Brus\AppData\Roaming\setup.apk 2016-07-24 12:09 - 2016-07-05 07:58 - 9216000 _____ (eee) C:\Users\Brus\AppData\Roaming\THREADAPP.exe 2016-07-25 02:03 - 2016-07-25 02:03 - 0732869 _____ () C:\Users\Brus\AppData\Roaming\xdo.zip 2016-07-24 12:06 - 2016-07-24 12:06 - 0676864 _____ () C:\Users\Brus\AppData\Roaming\Zaamtouch.exe 2016-07-24 12:08 - 2016-02-18 10:10 - 5267952 _____ () C:\Users\Brus\AppData\Roaming\ziptool_wc-9015_setup.exe 2016-02-22 13:10 - 2016-02-22 13:10 - 0000057 _____ () C:\ProgramData\Ament.ini Einige Dateien in TEMP: ==================== C:\Users\Brus\AppData\Local\Temp\0VOJ7ZTTJ4.exe C:\Users\Brus\AppData\Local\Temp\1469394200U0FNUtmp.exe C:\Users\Brus\AppData\Local\Temp\1GBRYS3U2N.exe C:\Users\Brus\AppData\Local\Temp\2832.tmp.exe C:\Users\Brus\AppData\Local\Temp\3C3E.tmp.exe C:\Users\Brus\AppData\Local\Temp\4838.tmp.exe C:\Users\Brus\AppData\Local\Temp\4B26.tmp.exe C:\Users\Brus\AppData\Local\Temp\8QR9EJGRYN.exe C:\Users\Brus\AppData\Local\Temp\9B67.tmp.exe C:\Users\Brus\AppData\Local\Temp\C502.tmp.exe C:\Users\Brus\AppData\Local\Temp\DBUpdater.exe C:\Users\Brus\AppData\Local\Temp\diskpower-installer.exe C:\Users\Brus\AppData\Local\Temp\DriverBoosterSetup.exe C:\Users\Brus\AppData\Local\Temp\GMWQQYZCP3.exe C:\Users\Brus\AppData\Local\Temp\libeay32.dll C:\Users\Brus\AppData\Local\Temp\msvcr120.dll C:\Users\Brus\AppData\Local\Temp\prepreinstaller_win.exe C:\Users\Brus\AppData\Local\Temp\SkypeSetup.exe C:\Users\Brus\AppData\Local\Temp\SL1RI0GWH6.exe C:\Users\Brus\AppData\Local\Temp\sqlite3.dll C:\Users\Brus\AppData\Local\Temp\tu17p84.exe C:\Users\Brus\AppData\Local\Temp\WeatherChicknInstaller.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-07-22 18:25 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 24-07-2016 durchgeführt von Brus (2016-07-25 02:58:17) Gestartet von C:\Users\Brus\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2016-02-22 10:41:58) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2813956157-2805914579-3851140894-500 - Administrator - Disabled) Brus (S-1-5-21-2813956157-2805914579-3851140894-1000 - Administrator - Enabled) => C:\Users\Brus Gast (S-1-5-21-2813956157-2805914579-3851140894-501 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC (HKLM\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.017.20050 - Adobe Systems Incorporated) Audacity 2.1.2 (HKLM\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team) Battle.net (HKLM\...\Battle.net) (Version: - Blizzard Entertainment) CCleaner (HKLM\...\CCleaner) (Version: 5.19 - Piriform) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden Dolphin x86 (HKLM\...\Dolphin x86) (Version: 4.0.2 - Dolphin Development Team) Fotogalerie (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden FUSSBALL MANAGER 13 (HKLM\...\{80AF0300-866F-400F-A350-D53E3C3E34E0}) (Version: 1.0.4.0 - Electronic Arts) Google Chrome (HKLM\...\Google Chrome) (Version: 52.0.2743.82 - Google Inc.) Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden Hearthstone (HKLM\...\Hearthstone) (Version: - Blizzard Entertainment) HP Officejet Pro 8610 - Grundlegende Software für das Gerät (HKLM\...\{4D28DB87-391C-497D-BF17-AAD0C7C9607E}) (Version: 32.3.198.49673 - Hewlett-Packard Co.) I.R.I.S. OCR (HKLM\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Minecraft (HKLM\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Movie Maker (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden OBS Studio (HKLM\...\OBS Studio) (Version: 0.15.0 - OBS Project) OpenOffice 4.1.2 (HKLM\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Origin (HKLM\...\Origin) (Version: 9.12.1.43352 - Electronic Arts, Inc.) Project64 1.6 (HKLM\...\{9559F7CA-5E34-4237-A2D9-D856464AD727}) (Version: 1.6 - Project64) Skype™ 7.21 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.21.100 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Spotify) (Version: 1.0.33.106.g60b5d1f0 - Spotify AB) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) TeamViewer 11 (HKLM\...\TeamViewer) (Version: 11.0.55321 - TeamViewer) VLC media player (HKLM\...\VLC media player) (Version: 2.2.2 - VideoLAN) Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) World of Warcraft (HKLM\...\World of Warcraft) (Version: - Blizzard Entertainment) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {3A702568-0FDD-4EF1-AD00-64044AFBA7DB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-07-25] (Google Inc.) Task: {65356285-A056-4B0C-9C55-A0F14B85D75A} - System32\Tasks\Microsoft\Windows\Multimedia\Manager => C:\Users\Brus\AppData\Roaming\Adobe\Manager.exe Task: {87F7DBE3-B7DE-4345-BA76-81F0F4DBDA29} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-06-10] (Piriform Ltd) Task: {A1813D11-8ECA-480F-B457-039E734939AD} - System32\Tasks\Microsoft\Windows\Setup\EOONotify => C:\Windows\EOONotify\EOONotify.exe [2016-07-08] (Microsoft Corporation) Task: {A71B94CB-DD34-4389-9284-FE98E935538B} - System32\Tasks\Driver Booster SkipUAC (Brus) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe Task: {E1575E30-9097-415D-A924-DCAC1025BA44} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated) Task: {FA7AE092-CFD1-42F2-A693-41E969C487ED} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-07-25] (Google Inc.) Task: {FDBBE96E-3EC0-4DB4-B2CD-17E093E9CBA5} - System32\Tasks\843abe5004576fb65fa8790bdf5ae073 => powershell.exe -NoProfile -NoLogo -NonInteractive -ExecutionPolicy Bypass -File C:\Windows\843abe5004576fb65fa8790bdf5ae073.ps1 <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2010-08-28 22:43 - 2010-08-28 22:43 - 00577335 ____N () C:\Users\Brus\AppData\Roaming\adb.exe 2016-06-10 17:22 - 2016-06-10 17:22 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2016-07-25 02:24 - 2016-07-19 04:26 - 01771336 _____ () C:\Program Files\Google\Chrome\Application\52.0.2743.82\libglesv2.dll 2016-07-25 02:24 - 2016-07-19 04:25 - 00094024 _____ () C:\Program Files\Google\Chrome\Application\52.0.2743.82\libegl.dll 2016-07-25 02:24 - 2016-07-19 03:58 - 17602240 _____ () C:\Program Files\Google\Chrome\Application\52.0.2743.82\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2016-07-24 01:19 - 00001188 ____N C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{77A0771F-068D-4FA0-A63B-0C32617E4BED}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\FaxApplications.exe FirewallRules: [{8806C0CA-3154-441C-A192-02B71D31F524}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\DigitalWizards.exe FirewallRules: [{FBE85994-EF60-474B-961D-652EED7F48DA}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\SendAFax.exe FirewallRules: [{AEAF1A5A-0A1B-47D9-9685-FC83D3ABCB32}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\DeviceSetup.exe FirewallRules: [{7184E814-2982-422A-8A92-A1982CE13368}] => (Allow) LPort=5357 FirewallRules: [{90FAF2BD-BAA8-432B-BE49-363FB4DBD6C3}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [TCP Query User{23F47789-2F74-4860-9365-5DD3836A2E67}C:\program files\hearthstone\hearthstone.exe] => (Allow) C:\program files\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{B1BBDEEB-CF90-4285-88C6-EAE954CEE826}C:\program files\hearthstone\hearthstone.exe] => (Allow) C:\program files\hearthstone\hearthstone.exe FirewallRules: [{2D8529D2-1B8E-43BB-AB23-3B8D765C9B14}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{202E1AA8-B10D-41B1-906E-9FB29E00523C}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{151AEB37-60AE-478E-B902-21ED43094FAB}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{079BBE22-DBF1-4E6F-B926-D3D1EDC4A471}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{07FA4772-B604-4BEB-B120-E7CAD0CCB274}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [TCP Query User{74A7749B-7BA2-4B70-B8A7-5883AD8478FE}C:\program files (x86)\hearthstone 2\hearthstone.exe] => (Block) C:\program files (x86)\hearthstone 2\hearthstone.exe FirewallRules: [UDP Query User{6CBBCD94-14FE-45AB-A039-59132DC5528A}C:\program files (x86)\hearthstone 2\hearthstone.exe] => (Block) C:\program files (x86)\hearthstone 2\hearthstone.exe FirewallRules: [TCP Query User{FEFE813E-01DC-4DFD-A908-DEC96EFDFE33}C:\users\brus\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\brus\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{8DA7FF9C-A131-4D03-8C14-7C3776A9B2FF}C:\users\brus\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\brus\appdata\roaming\spotify\spotify.exe FirewallRules: [{27078CAE-B2A3-4B85-83F4-FC63C06D50C5}] => (Allow) C:\Program Files\Origin Games\FIFA Manager 13\Manager13.exe FirewallRules: [{147B1446-2762-4922-B3D6-791A96D76C67}] => (Allow) C:\Program Files\Origin Games\FIFA Manager 13\Manager13.exe FirewallRules: [TCP Query User{3B209337-D748-4481-8FB7-76425667C501}C:\users\brus\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\brus\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{2CB12DC1-8A43-4928-B52F-4B78BCBAC58A}C:\users\brus\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\brus\appdata\roaming\spotify\spotify.exe FirewallRules: [{822C7102-4B3A-41D6-BD11-85176058D0DA}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{28F9EF5C-5BA7-45DC-953E-6310DEC29BA1}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe FirewallRules: [{66320753-DEBF-4559-8A9F-BA1AF0C53351}] => (Allow) LPort=2869 FirewallRules: [{D2CB382F-8688-4C79-93AF-B778ADAF8147}] => (Allow) LPort=1900 FirewallRules: [{4F05D64A-1ACC-4029-9B38-5923700AF198}] => (Allow) C:\Users\Brus\AppData\Local\Temp\QHWUDX9510\chromedriver.exe FirewallRules: [{60B488A9-0B56-4D9F-A1DC-3739842CFBD5}] => (Allow) C:\Users\Brus\AppData\Local\Temp\JPM04IOS7D\chromedriver.exe FirewallRules: [{168C5FBC-9759-4220-93E0-4F3BA1366472}] => (Allow) C:\Users\Brus\AppData\Local\Temp\8XEBFE0SDP\chromedriver.exe FirewallRules: [{2FE2CD81-F797-4111-9B0F-178B34F32C00}] => (Allow) C:\Program Files\wejs\jsinjector.exe FirewallRules: [{C6565973-C632-4E8B-A3D5-FEA7E44BB072}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{67F6062D-3215-41FA-AA24-76BC388FF0AA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{64778D08-C83B-498E-A167-3D001D3068C9}] => (Allow) C:\Users\Brus\AppData\Local\Temp\chromedriver.exe FirewallRules: [{79564B94-024C-43EC-BBC3-50F72D4EDE0A}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 16-07-2016 22:44:50 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 19-07-2016 08:36:11 Windows Update 20-07-2016 14:54:46 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (07/14/2016 04:57:08 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm chrome.exe, Version 51.0.2704.103 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 578 Startzeit: 01d1dddb3718ee4d Endzeit: 3 Anwendungspfad: C:\Program Files\Google\Chrome\Application\chrome.exe Berichts-ID: Error: (07/13/2016 04:13:01 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm setup.exe, Version 1.2.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 70c Startzeit: 01d1dd107eddf093 Endzeit: 0 Anwendungspfad: C:\Users\Brus\Desktop\ANNO 1404- Königs-Edition (PC Download)\setup.exe Berichts-ID: Error: (07/13/2016 04:11:42 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm Setup.exe, Version 1.2.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 9a4 Startzeit: 01d1dd10546253c6 Endzeit: 0 Anwendungspfad: C:\Users\Brus\Desktop\ANNO 1404- Königs-Edition (PC Download)\Setup.exe Berichts-ID: Error: (07/13/2016 04:09:58 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm Setup.exe, Version 1.2.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: f10 Startzeit: 01d1dd100a80bafa Endzeit: 16 Anwendungspfad: C:\Users\Brus\Desktop\ANNO 1404- Königs-Edition (PC Download)\Setup.exe Berichts-ID: Error: (07/09/2016 02:50:07 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (07/09/2016 02:48:02 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (07/08/2016 08:32:49 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {93bbc551-19d5-47bc-8e9d-456f2fcbaeb5} Error: (07/08/2016 07:09:25 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (07/06/2016 05:15:50 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (07/03/2016 08:27:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Manager13.exe, Version: 1.0.4.0, Zeitstempel: 0x026d3040 Name des fehlerhaften Moduls: Manager13.exe, Version: 1.0.4.0, Zeitstempel: 0x026d3040 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00aca1a0 ID des fehlerhaften Prozesses: 0x13b0 Startzeit der fehlerhaften Anwendung: 0xManager13.exe0 Pfad der fehlerhaften Anwendung: Manager13.exe1 Pfad des fehlerhaften Moduls: Manager13.exe2 Berichtskennung: Manager13.exe3 Systemfehler: ============= Error: (07/25/2016 02:02:56 AM) (Source: atikmdag) (EventID: 10261) (User: ) Description: Display is not active Error: (07/25/2016 02:02:56 AM) (Source: atikmdag) (EventID: 19468) (User: ) Description: CPLIB :: General - Invalid Parameter Error: (07/25/2016 02:02:47 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (07/25/2016 02:02:08 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: 1084MSIServer{000C101C-0000-0000-C000-000000000046} Error: (07/25/2016 02:00:50 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden. Error: (07/25/2016 02:00:49 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden. Error: (07/25/2016 01:55:36 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden. Error: (07/25/2016 01:55:36 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden. Error: (07/25/2016 01:55:36 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden. Error: (07/25/2016 01:55:36 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden. ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz Prozentuale Nutzung des RAM: 46% Installierter physikalischer RAM: 3071.27 MB Verfügbarer physikalischer RAM: 1653.37 MB Summe virtueller Speicher: 6138.8 MB Verfügbarer virtueller Speicher: 4510.22 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:465.32 GB) (Free:343.27 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 68C364E7) Partition 1: (Active) - (Size=465.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 MB) - (Type=27) ==================== Ende vom Addition.txt ============================ Habe mir malwares und/oder adwares eingefangen und diese so weit wie möglich per Malwarebytes und adwclean beseitigt. Jedoch nicht alle vermute ich. Desweiteren weiß ich nicht ob ich mir nicht jederzeit wieder Malwares und/Adwares einfange. Hier ist jedoch was mich im moment stört: zingload ist bei mir im google chrome als suchmaschine in der omnibox eingestellt und das kann nicht geändert werden. Versuche ich sie zu ändern so steht dort "Diese Einstellung wird von Ihrem Administrator erzwungen.".Versuche ich nun begriffe oder sonstiges zu suchen wird von zingload zu easydialsearch weitergeleitet. Ich möchte gerne wie früher wieder google als standartsuchmaschine haben , die ganzen malwares und/oder adwares entfernen und weiß nicht mehr weiter, da malwarebyte und adwclean anscheinend nicht genügten. Danke im Vorraus MfG zuzu113 |
25.07.2016, 10:44 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Adware und/oder Malware ProblemZitat:
__________________ |
25.07.2016, 23:03 | #3 |
| Adware und/oder Malware Problem malwarebytes part 1
__________________Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 24.07.2016 Suchlaufzeit: 23:05 Protokolldatei: log.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.07.24.06 Rootkit-Datenbank: v2016.05.27.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Brus Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 254192 Abgelaufene Zeit: 9 Min., 33 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 17 Adware.EoRezo, C:\Program Files\win_en_77\win_en_77.exe, 2104, Löschen bei Neustart, [5d79091e0694989e303f3b7e1de7738d] Adware.Agent, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe, 2320, Löschen bei Neustart, [ce0830f7376377bf2f71e65420e0758b] PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCProtectService.exe, 3352, Löschen bei Neustart, [389ee64154463105352f6d254ab7a65a] PUP.Optional.ConvertAd, C:\Program Files\03000200-1469316037-0500-0006-000700080009\hnsmF11C.tmp, 1908, Löschen bei Neustart, [5a7c55d27426aa8cd571c5ffc23fd62a] PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCTray.exe, 1364, Löschen bei Neustart, [b42204232971d066bea6fd953bc6c838] Trojan.Graftor, C:\Program Files\03000200-1469316037-0500-0006-000700080009\knszC58F.tmpfs, 3696, Löschen bei Neustart, [e8eeb96ee7b3a19534d04a67b64ec23e] PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdengine.exe, 2588, Löschen bei Neustart, [d9fd9c8b8218d363b1bcd9c6aa576d93] PUP.Optional.BrowseFox.Generic, C:\Program Files\03000200-1469316037-0500-0006-000700080009\jnsdDC59.tmp, 3520, Löschen bei Neustart, [4492be696a3026100da0d0307c84ba46] PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009\knszC58F.tmpfs, 3696, Löschen bei Neustart, [6a6c6eb9584272c475ad6b83ee156d93] PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\9c1ad35976aa61f7bdfc6213caf17521.exe, 1556, Löschen bei Neustart, [4195eb3c5a40e254e1322dc81fe46b95] PUP.Optional.ProntSpooler, C:\Users\Brus\AppData\Local\Apps\2.0\abril.exe, 2084, Löschen bei Neustart, [36a0e2453e5cf1455472df19a162f709] PUP.Optional.WeatherChicken, C:\Program Files\WeatherChickn\WeatherChickn.exe, 3648, Löschen bei Neustart, [f4e253d4e7b3b87e83c6aa50dc2711ef] Trojan.Agent.MNF, C:\Windows\MsNews.exe, 2052, Löschen bei Neustart, [b91d36f1afebde58f93e8d6447bb44bc] Trojan.Agent.STM, C:\Windows\Temp\toolbar.exe, 620, Löschen bei Neustart, [3f970e196a30a78f7c19a24648bb7c84] PUP.Optional.Tuto4PC, C:\Program Files\win_en_77\win_en_77.exe, 2104, Löschen bei Neustart, [f0e6ef389802cb6b79545175b949e719] PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe, 2320, Löschen bei Neustart, [7e58dd4a3466fc3a9a94339403ffe21e] PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\service72564.exe, 2308, Löschen bei Neustart, [7e58dd4a3466fc3a9a94339403ffe21e] Module: 79 PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeNavi.dll, Löschen bei Neustart, [379f3fe885159c9a83e140523bc6bd43], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeNavi.dll, Löschen bei Neustart, [379f3fe885159c9a83e140523bc6bd43], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\LpcManager.dll, Löschen bei Neustart, [14c284a30d8d3303e87c444e7190b24e], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\LpcManager.dll, Löschen bei Neustart, [14c284a30d8d3303e87c444e7190b24e], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XProcessBus.dll, Löschen bei Neustart, [d303e4439a00e3532b391d75b54ca759], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XProcessBus.dll, Löschen bei Neustart, [d303e4439a00e3532b391d75b54ca759], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Utility.dll, Löschen bei Neustart, [03d3d7507921999dee9e2d89db295aa6], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Utility.dll, Löschen bei Neustart, [03d3d7507921999dee9e2d89db295aa6], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\WinService.dll, Löschen bei Neustart, [17bfbe698f0b3bfbd68edbb7d829619f], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Support.dll, Löschen bei Neustart, [0bcbd750128820166d1f7b3b6b993bc5], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Support.dll, Löschen bei Neustart, [0bcbd750128820166d1f7b3b6b993bc5], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Report.dll, Löschen bei Neustart, [2da984a3f7a354e284e04f4339c83cc4], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Report.dll, Löschen bei Neustart, [2da984a3f7a354e284e04f4339c83cc4], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XSkin.dll, Löschen bei Neustart, [ba1c0720782251e5bad2c7ef27ddd828], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XBus.dll, Löschen bei Neustart, [d8fe45e2d7c310260262a6ec40c16b95], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\TrayFrame.dll, Löschen bei Neustart, [5b7bf235a2f8e94d9ec6eba7ab560cf4], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AndriodServer.dll, Löschen bei Neustart, [686e091e2c6e9a9cf795f8be49bba55b], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Monitor.dll, Löschen bei Neustart, [40968b9c1684aa8c392b8012d72a37c9], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Database.dll, Löschen bei Neustart, [6f6761c6772375c1ff65c0d2629fb34d], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\LogReport.dll, Löschen bei Neustart, [15c12007dbbf7eb8f66e95fdfc056997], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\BrowserPlugIn.dll, Löschen bei Neustart, [696d899e207a0e2898cc5042ad541ae6], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Cleaner.dll, Löschen bei Neustart, [21b5df48aaf0280ebfa5ccc63bc655ab], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeProtect.dll, Löschen bei Neustart, [35a1fd2ae8b2ae88b9aba0f204fd57a9], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Update.dll, Löschen bei Neustart, [488e69bebbdf340268fcace62ed39f61], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Web.dll, Löschen bei Neustart, [29adbe697c1e8babc79df2a05ba6837d], PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdenginecert.dll, Löschen bei Neustart, [42940225f5a5e056b3bafca3f110a060], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AdbWinApi.dll, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AdbWinUsbApi.dll, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\freebl3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libnspr4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libplc4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libplds4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nss3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nssutil3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\smime3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], Registrierungsschlüssel: 102 PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCProtectService, Löschen bei Neustart, [389ee64154463105352f6d254ab7a65a], PUP.Optional.ConvertAd, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\rijufoze, In Quarantäne, [5a7c55d27426aa8cd571c5ffc23fd62a], Trojan.Graftor, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wowywygyzbt, In Quarantäne, [e8eeb96ee7b3a19534d04a67b64ec23e], PUP.Optional.Komodia, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\zdengine, In Quarantäne, [d9fd9c8b8218d363b1bcd9c6aa576d93], PUP.Optional.BrowseFox.Generic, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\dowidoly, In Quarantäne, [4492be696a3026100da0d0307c84ba46], PUP.Optional.LogicHandler, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\backlh, In Quarantäne, [8f4760c76b2f2f0742b25a040ff104fc], PUP.Optional.Wajam, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ce425ca465dc4561525b34ff72fa3f9e, In Quarantäne, [18be55d2adedb08666d1564e40c4ce32], PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCBase, Löschen bei Neustart, [3f97b0771387e353a66ae6b2639ecf31], PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCKpt, Löschen bei Neustart, [696d5ec9306a0f2730e0aeea738e748c], PUP.Optional.HohoSearch, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\PrerpophCchVarercult.exe, In Quarantäne, [ebebe93eafebb482341bb5317091639d], PUP.Optional.Wajam, HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, In Quarantäne, [05d178af603a2e08fff0dfb87290b54b], PUP.Optional.Komodia, HKLM\SOFTWARE\CLASSES\APPID\{25B1494D-230A-42CF-BBF6-EC73868D13DC}, In Quarantäne, [3c9a82a5a9f1b383f8e09205778b44bc], Trojan.FakeNSI.ED, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\8e9ec4070b4f59b0e2c70b39fb6d6863, In Quarantäne, [e4f22007edad092da2732ddb0ff2c040], PUP.Optional.ConvertAd.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wowywygyzbt, In Quarantäne, [6a6c6eb9584272c475ad6b83ee156d93], PUP.Optional.Wajam.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\8e9ec4070b4f59b0e2c70b39fb6d6863, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Wajam.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\8e9ec4070b4f59b0e2c70b39fb6d6863, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Linkury.ACMB1, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CloudPrinter, In Quarantäne, [a531c95ed9c1013593acbf36d3306c94], PUP.Optional.ProntSpooler, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ProntSpooler, In Quarantäne, [36a0e2453e5cf1455472df19a162f709], PUP.Optional.WeatherChicken, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WeatherChiknSrvr, In Quarantäne, [f4e253d4e7b3b87e83c6aa50dc2711ef], PUP.Optional.Linkury.ACMB1, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Lamzap, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\LAMZAP.EXE, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\mtLamzap, In Quarantäne, [28ae091ed0cad66018b824d837cc6c94], PUP.Optional.Wajam, HKLM\SOFTWARE\Social2Sea Browser Enhancer, In Quarantäne, [55819d8accce3501c83645850101ad53], PUP.Optional.Trotux, HKLM\SOFTWARE\trotuxSoftware, In Quarantäne, [5b7bb572d1c94ee89e6042876c9619e7], PUP.Optional.Tuto4PC, HKLM\SOFTWARE\Wizzlabs, In Quarantäne, [20b639ee643656e0e627cc008e745ba5], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataContainer, In Quarantäne, [b521c6617f1b81b5b2d92bc3867da060], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataContainer.1, In Quarantäne, [c016b86f009a1521672432bc659e2ad6], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataController, In Quarantäne, [6c6ad3545446b6809fecd31b58ab3ac6], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataController.1, In Quarantäne, [12c48a9d8812b086f695935b38cb29d7], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTable, In Quarantäne, [36a0b0772e6c2412d5b68f5fc73c07f9], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTable.1, In Quarantäne, [b81e8b9cdcbed75fec9f2fbf2ed525db], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTableFields, In Quarantäne, [4096a186306a05319af102ec26ddc838], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTableFields.1, In Quarantäne, [676f80a75a4077bfa5e6e70704ff817f], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTableHolder, In Quarantäne, [05d1bf684c4e8ea898f38c62a360936d], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTableHolder.1, In Quarantäne, [399d17107e1c2511b9d2cf1fa65d6d93], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.LSPLogic, In Quarantäne, [4e88b0776b2f93a393f809e5d92a619f], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.LSPLogic.1, In Quarantäne, [983ef037afeb9d99c9c22fbf55aec33d], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.ReadOnlyManager, In Quarantäne, [934351d64357f244c9c2d81636cdf709], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.ReadOnlyManager.1, In Quarantäne, [ecea2afd465450e658337777956ef20e], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.WFPController, In Quarantäne, [ddf930f76b2f87af6625ffef9f647987], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.WFPController.1, In Quarantäne, [696d79ae5f3bf2447d0e24cac142fd03], PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\APPID\zdengine.EXE, In Quarantäne, [ad29f4337d1d191d0783d915cc370ef2], PUP.Optional.Linkury, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\IELNKSRCH, In Quarantäne, [dafc9b8c0c8e91a51a653bb9946fb14f], PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [d7ff1611a8f2e74f40ab00aedf24629e], PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\TRACING\CloudPrinter_RASAPI32, In Quarantäne, [11c544e39a002d09e125787eff043cc4], PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\TRACING\CloudPrinter_RASMANCS, In Quarantäne, [05d15acd4e4c3bfbed19db1bd42f1ce4], PUP.Optional.EasyHotSpot, HKLM\SOFTWARE\MICROSOFT\TRACING\easyhotspot-installer_RASAPI32, In Quarantäne, [e5f159ce1a80043249d39f5ff40fd927], PUP.Optional.EasyHotSpot, HKLM\SOFTWARE\MICROSOFT\TRACING\easyhotspot-installer_RASMANCS, In Quarantäne, [2da983a49ffbe94d77a5e21ca65df60a], PUP.Optional.IDSCProduct, HKLM\SOFTWARE\MICROSOFT\TRACING\idscservice_RASAPI32, In Quarantäne, [c115b86fdac0e3532ef2f10b10f3946c], PUP.Optional.IDSCProduct, HKLM\SOFTWARE\MICROSOFT\TRACING\idscservice_RASMANCS, In Quarantäne, [4690e64153471d192df345b780838080], PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\TRACING\Lamzap_RASAPI32, In Quarantäne, [30a6b6711f7ba78f9f2f77850300cc34], PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\TRACING\Lamzap_RASMANCS, In Quarantäne, [e4f281a6148662d4e4ea07f5d72c26da], PUP.Optional.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\TRACING\otutnetwork_RASAPI32, In Quarantäne, [33a36dba4f4b181e8c55a556af544eb2], PUP.Optional.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\TRACING\otutnetwork_RASMANCS, In Quarantäne, [bb1b50d7e4b671c53aa7fa01c63da65a], PUP.Optional.WizzCaster, HKLM\SOFTWARE\MICROSOFT\TRACING\wizzcaster_RASAPI32, In Quarantäne, [cd09b57239615ed8e89447b7cb3831cf], PUP.Optional.WizzCaster, HKLM\SOFTWARE\MICROSOFT\TRACING\wizzcaster_RASMANCS, In Quarantäne, [04d2f037306a39fd9ce0d8262bd83cc4], PUP.Optional.Goobzo, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4F41A7E5-FE88-4D9E-9520-F7E0B00E84EC}, Löschen bei Neustart, [fbdb4bdc396116201a058672b3504db3], PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{569F3F17-A3BB-4112-9B41-DEC3B1E05F09}, Löschen bei Neustart, [be1859ce4e4c57dfbee7f2b5a0647e82], PUP.Optional.MyBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A28FCF4F-0CBB-4F1C-8B8E-9C2411AE05DE}, Löschen bei Neustart, [8a4c49de1783bb7b36fa0fe136cd7d83], PUP.Optional.Komodia.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B437F7C2-637C-430B-996F-A8F5F2F066B0}, Löschen bei Neustart, [d30361c6bdddd95df10041b8d72ce21e], PUP.Optional.MyBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\IBUpd2, Löschen bei Neustart, [706647e01783ba7ce41b0adb996adb25], PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Prerpoph Cache, Löschen bei Neustart, [d8fe8b9ceab052e4960ef3b4ca3a639d], PUP.Optional.Goobzo, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\SMW_P, Löschen bei Neustart, [28ae0423f0aa0e2826fa9464a95a25db], PUP.Optional.Komodia.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\vwe3034, Löschen bei Neustart, [8a4cca5d3367ec4a22d0c831ac57d22e], PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SILENTPROCESSEXIT\Lamzap.exe, In Quarantäne, [c11582a5cad0c670d5fa9d5fdc277090], PUP.Optional.ConvertAd, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\NUIns, In Quarantäne, [ede98d9ad4c63bfb5b0f8041659ef40c], PUP.Optional.VOPackage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPackage, In Quarantäne, [27afb275aeec1125ba650cafc83b32ce], PUP.Optional.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\win_en_77_is1, In Quarantäne, [498d43e49bff330339527878f40f649c], PUP.Optional.Trotux, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, In Quarantäne, [577f54d3e7b3af877588be0b6f933fc1], PUP.Optional.MorePowerfulCleaner, HKLM\SOFTWARE\MPC, Löschen bei Neustart, [bd19d057a5f5c96d5669dd141be826da], PUP.Optional.OtherSearch, HKLM\SOFTWARE\OTHERSEARCH, In Quarantäne, [84523deaa1f9999d59bd3d6ccd3715eb], PUP.Optional.Tuto4PC, HKLM\SOFTWARE\WIN\win_en_77, In Quarantäne, [07cfdb4c9efcde58503c529e1ae911ef], PUP.Optional.SearchModule, HKLM\SOFTWARE\WOW6432NODE\SEARCHMODULE\SMUpd, In Quarantäne, [a72f8d9a7228f640319d397a4bb835cb], PUP.Optional.PennyBee, HKLM\SOFTWARE\ZDENGINE, In Quarantäne, [1fb70c1ba4f66bcb7d3892626d965fa1], PUP.Optional.PennyBee, HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\SAFEBOOT\NETWORK\zdengine, In Quarantäne, [f2e48a9d1981c670d58c05efb2513ec2], PUP.Optional.Linkury.ACMB1, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\Application Hosting, In Quarantäne, [dcfae74076246dc9e6ffbb3b26dde020], PUP.Optional.ProntSpooler, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\ProntSpooler, In Quarantäne, [cb0b49de0e8cf442c50218e063a08d73], PUP.Optional.InstallCore, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\csastats, In Quarantäne, [e2f4ee391d7dad89896be911000336ca], PUP.Optional.Wajam, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\WajIEnhance, In Quarantäne, [6373fb2cc0da05314115328905febc44], PUP.Optional.Wizzlabs, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\Wizzlabs, In Quarantäne, [805642e50d8d54e2043b02fb54af57a9], PUP.Optional.Komodia, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\INSTALLPATH\STATUS, In Quarantäne, [498d8e99821894a2dc3cc61fc63d6799], PUP.Optional.IDSCProduct, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\IDSC, In Quarantäne, [eaecb473d6c4ca6cd61d4caeed1626da], PUP.Optional.Linkury, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{IELNKSRCH}, In Quarantäne, [528463c4009a12248bf3cb299d66fc04], PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [d7ff8d9a19810630bf3903e4e51e7a86], PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}, In Quarantäne, [20b6c7605b3fee487f69c6e8f80bd22e], PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4593F85D-71E6-4752-968B-59055FFF1E3E}, In Quarantäne, [3b9b03242278d95df602bf28e0236898], PUP.Optional.Trotux, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, In Quarantäne, [ad29c562c0daae88ae4dc80153af7789], PUP.Optional.OtherSearch, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\OtherSearch, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\TYPELIB\{63492C58-6CD7-4FF7-8495-06A6869643EE}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{3A71C84A-1CC4-4201-B037-C81CE118D66F}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{432599E9-40CF-41E3-951A-E1E81B7B1D29}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{7D215707-3E74-4E0E-A078-2C95E1CDE233}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{9295785F-8C01-4ED3-9322-8BE5C17CA141}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{C656BCEB-6B19-4992-9975-D53CEA283356}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{D6914FD3-FD8E-45AD-8993-901E7B2759FD}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{E26E880F-176C-4007-B2A7-B8F27621EC51}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{E776B534-9402-4049-87C3-089EC0F54BAF}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], Registrierungswerte: 65 Adware.EoRezo, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|win_en_77, "C:\Program Files\win_en_77\win_en_77.exe", In Quarantäne, [5d79091e0694989e303f3b7e1de7738d] Adware.Agent, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msiql, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe /RUNNING, In Quarantäne, [ce0830f7376377bf2f71e65420e0758b] PUP.Optional.Linkury, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\ielnksrch|DisplayName, Search the web, In Quarantäne, [dafc9b8c0c8e91a51a653bb9946fb14f] PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\ielnksrch|URL, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, In Quarantäne, [d303bd6a7723c175fe24b245a261ce32] PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, hxxp://www.palikan.com/results.php?f=4&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=&q={searchTerms}, In Quarantäne, [d7ff1611a8f2e74f40ab00aedf24629e] PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TopResultURLFallback, hxxp://www.palikan.com/results.php?f=4&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=&q={searchTerms}, In Quarantäne, [904684a32377a294a3480ba37c878f71] PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FaviconPath, C:\Users\Brus\AppData\LocalLow\Microsoft\Internet Explorer\Services\Palikan.ico, In Quarantäne, [1fb7f136a3f7bd793ead317dd0336a96] PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Palikan, In Quarantäne, [696dee39c3d743f325c619959f645ea2] PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|DisplayName, Palikan, In Quarantäne, [488e3cebccce92a4d4178d212cd742be] PUP.Optional.Linkury, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, In Quarantäne, [12c40d1a49515ed87f2c7f4dc53d0cf4] PUP.Optional.Goobzo, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4F41A7E5-FE88-4D9E-9520-F7E0B00E84EC}|Path, \SMW_P, Löschen bei Neustart, [fbdb4bdc396116201a058672b3504db3] PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{569F3F17-A3BB-4112-9B41-DEC3B1E05F09}|Path, \Prerpoph Cache, Löschen bei Neustart, [be1859ce4e4c57dfbee7f2b5a0647e82] PUP.Optional.MyBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A28FCF4F-0CBB-4F1C-8B8E-9C2411AE05DE}|Path, \IBUpd2, Löschen bei Neustart, [8a4c49de1783bb7b36fa0fe136cd7d83] PUP.Optional.Komodia.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B437F7C2-637C-430B-996F-A8F5F2F066B0}|Path, \vwe3034, Löschen bei Neustart, [d30361c6bdddd95df10041b8d72ce21e] Trojan.Agent.MNF, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|MsServ, C:\Windows\MsNews.exe, In Quarantäne, [b91d36f1afebde58f93e8d6447bb44bc] Trojan.Agent.STM, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SystemScript, "C:\Windows\Temp\toolbar.exe", In Quarantäne, [3f970e196a30a78f7c19a24648bb7c84] Trojan.Agent.STM, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SystemScript, "C:\Windows\Temp\toolbar.exe", In Quarantäne, [3f970e196a30a78f7c19a24648bb7c84] PUP.Optional.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|WINCOMYQC, "C:\Program Files\mpck\wincom_YQC.exe", In Quarantäne, [6e684ed9fb9fba7cbc5d8e3ee41e2cd4] PUP.Optional.IDSCProduct, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|IDSCCOMCGL, "C:\Program Files\EasyHotspot\idsccom_CGL.exe", In Quarantäne, [7d598e99b8e2af87d09b9b5e7a898b75] PUP.Optional.Social2Search.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\8e9ec4070b4f59b0e2c70b39fb6d6863|DisplayName, Social2Search, In Quarantäne, [c3132403afeb0e2899a12ad33bc812ee] PUP.Optional.Trotux, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, hxxp://www.trotux.com/?z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=hp&mode=ffsengext, In Quarantäne, [577f54d3e7b3af877588be0b6f933fc1] PUP.Optional.Trotux, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, hxxp://www.trotux.com/?z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=hp&mode=ffsengext, In Quarantäne, [20b631f68911af87c6370abf71914eb2] PUP.Optional.Trotux, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, hxxp://www.trotux.com/search/?q={searchTerms}&z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=sp, In Quarantäne, [18be8f98cbcfb185b449ddec8a7806fa] PUP.Optional.Trotux, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, hxxp://www.trotux.com/search/?&z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=sp&q=, In Quarantäne, [15c11413bae038fed5287455ba48a25e] PUP.Optional.MorePowerfulCleaner, HKLM\SOFTWARE\MPC|Location, C:\Program Files\MPC Cleaner, Löschen bei Neustart, [bd19d057a5f5c96d5669dd141be826da] PUP.Optional.OtherSearch, HKLM\SOFTWARE\OTHERSEARCH|affid, 4435, In Quarantäne, [84523deaa1f9999d59bd3d6ccd3715eb] PUP.Optional.PennyBee, HKLM\SOFTWARE\ZDENGINE|data, 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, In Quarantäne, [1fb70c1ba4f66bcb7d3892626d965fa1] PUP.Optional.ConvertAd.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\dowidoly|ImagePath, C:\Program Files\03000200-1469316037-0500-0006-000700080009\jnsdDC59.tmp, In Quarantäne, [488e6bbc009a2214161638b6788bb947] PUP.Optional.ConvertAd.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\rijufoze|ImagePath, C:\Program Files\03000200-1469316037-0500-0006-000700080009\hnsmF11C.tmp, In Quarantäne, [e0f670b70d8da4921e0ef7f76f94649c] PUP.Optional.ConvertAd.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wowywygyzbt|ImagePath, C:\Program Files\03000200-1469316037-0500-0006-000700080009\knszC58F.tmpfs, In Quarantäne, [05d1e146c5d5e94dc765f3fbc1421de3] PUP.Optional.LogicHandler, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\BACKLH|ImagePath, C:\ProgramData\Logic Handler\set.exe, In Quarantäne, [7660a384039767cfac4b38929e64728e] PUP.Optional.Linkury.ACMB1, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CLOUDPRINTER|ImagePath, C:\ProgramData\\CloudPrinter\\CloudPrinter.exe shuz -f "C:\ProgramData\\CloudPrinter\\CloudPrinter.dat" -l -a, In Quarantäne, [d20471b62a70f93d64756294bc47fd03] PUP.Optional.Linkury.ACMB1, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\LAMZAP|ImagePath, C:\ProgramData\\Lamzap\\Lamzap.exe shuz -f "C:\ProgramData\\Lamzap\\Lamzap.dat" -l -a, In Quarantäne, [973fdc4b9cfe03337c5556a6c53e09f7] PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCPROTECTSERVICE|ImagePath, "C:\Program Files\MPC Cleaner\MPCProtectService.exe", Löschen bei Neustart, [72645ccbd9c18da998fe26cc3fc4c937] PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\ENVIRONMENT|SNP, hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D?publisher=APSFClickMeIn&co=DE&userid=37117bcb-4055-edcf-0afd-f4db00907145&searchtype=sc&installDate=24.07.2016&barcodeid=51107003&channelid=3&av=windows, In Quarantäne, [2da92cfb168471c529229362f40f827e] PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\ENVIRONMENT|SNF, C:\ProgramData\Lamzaps\snp.sc, In Quarantäne, [b42270b7a2f860d666e494618182c23e] PUP.Optional.Komodia, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\INSTALLPATH\STATUS|FlowsurfCB, N, In Quarantäne, [498d8e99821894a2dc3cc61fc63d6799] PUP.Optional.IDSCProduct, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\IDSC|partner, clickmein, In Quarantäne, [eaecb473d6c4ca6cd61d4caeed1626da] PUP.Optional.Linkury, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{ielnksrch}|DisplayName, Search the web, In Quarantäne, [528463c4009a12248bf3cb299d66fc04] PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, hxxp://www-searching.com/search.aspx?s=g7nzftptn095001at,b1513efb-68fa-4f3c-81f6-12a547a96d51,&site=shyosie&prd=setgo&q={searchTerms}, In Quarantäne, [d7ff8d9a19810630bf3903e4e51e7a86] PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TopResultURLFallback, hxxp://www-searching.com/search.aspx?s=g7nzftptn095001at,b1513efb-68fa-4f3c-81f6-12a547a96d51,&site=shyosie&prd=setgo&q={searchTerms}, In Quarantäne, [5f77a780d0caa19509efdc0b2ed556aa] PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FaviconPath, C:\Users\Brus\AppData\LocalLow\Microsoft\Internet Explorer\Services\Palikan.ico, In Quarantäne, [8353899e5248350143a5c4eaa45fb24e] PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Palikan, In Quarantäne, [597de047e3b79d99ac3c139bee15e818] PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TopResultURL, hxxp://www-searching.com/search.aspx?s=g7nzftptn095001at,b1513efb-68fa-4f3c-81f6-12a547a96d51,&site=shyosie&prd=setgo&q={searchTerms}, In Quarantäne, [0fc75bcc9604ab8b916712d527dc5ba5] PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FaviconURL, hxxp://www-searching.com/favicon.ico, In Quarantäne, [cf07ce59a1f956e09e5a5d8a699a5aa6] PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FaviconURLFallback, hxxp://www-searching.com/favicon.ico, In Quarantäne, [795d44e3cdcd34028b6d1ec9f112f907] PUP.Optional.SearchModule, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|SuggestionsURL, hxxp://api.searchpredict.com/api/?rqtype=ffplugin&siteID=8661&dbCode=1&command={searchTerms}, In Quarantäne, [5f771e09386249ed735601b2b152db25] PUP.Optional.SearchModule, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|SuggestionsURLFallback, hxxp://api.searchpredict.com/api/?rqtype=ffplugin&siteID=8661&dbCode=1&command={searchTerms}, In Quarantäne, [22b4f433594148eeaf1a347f1fe4ff01] PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}|URL, hxxp://www.palikan.com/results.php?f=4&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=&q={searchTerms}, In Quarantäne, [20b6c7605b3fee487f69c6e8f80bd22e] PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}|TopResultURLFallback, hxxp://www.palikan.com/results.php?f=4&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=&q={searchTerms}, In Quarantäne, [ce084fd8ccce072fd90f496505fee21e] PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}|FaviconPath, C:\Users\Brus\AppData\LocalLow\Microsoft\Internet Explorer\Services\Palikan.ico, In Quarantäne, [ca0cc26557430c2a6187e5c911f204fc] PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}, Palikan, In Quarantäne, [20b6aa7d42587abce305cae415eebb45] PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}|DisplayName, Palikan, In Quarantäne, [b026e7402b6fc86e895f06a805fe03fd] PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4593F85D-71E6-4752-968B-59055FFF1E3E}|OSDFileURL, hxxp://www-searching.com/opensearch.ashx?s=G7Nzftptn095001AT,b1513efb-68fa-4f3c-81f6-12a547a96d51,, In Quarantäne, [3b9b03242278d95df602bf28e0236898] PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4593F85D-71E6-4752-968B-59055FFF1E3E}|FaviconURL, hxxp://www-searching.com/favicon.ico, In Quarantäne, [3d99f631900a7db97f790dda54af34cc] PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4593F85D-71E6-4752-968B-59055FFF1E3E}|URL, hxxp://www-searching.com/s.ashx?prd=opensearch&q={searchTerms}&s=G7Nzftptn095001AT,b1513efb-68fa-4f3c-81f6-12a547a96d51,, In Quarantäne, [af271017bae0db5b28d07275f90ad828] PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{ielnksrch}|URL, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, In Quarantäne, [9d3975b25f3b2a0cc45cdd1a659eb14f] PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, In Quarantäne, [ce0875b20f8b92a42df4f502d3306a96] PUP.Optional.Trotux, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, hxxp://www.trotux.com/?z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=hp&mode=ffsengext, In Quarantäne, [ad29c562c0daae88ae4dc80153af7789] PUP.Optional.Trotux, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, hxxp://www.trotux.com/?z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=hp&mode=ffsengext, In Quarantäne, [696d69bef1a959ddaf4c1eabee146898] PUP.Optional.Trotux, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, hxxp://www.trotux.com/search/?q={searchTerms}&z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=sp, In Quarantäne, [d303f6318119c670bc3fb910cc36748c] PUP.Optional.Trotux, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, hxxp://www.trotux.com/search/?&z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=sp&q=, In Quarantäne, [f4e2e83f128859dd88739e2be61cac54] PUP.Optional.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|win_en_77, "C:\Program Files\win_en_77\win_en_77.exe", In Quarantäne, [f0e6ef389802cb6b79545175b949e719] PUP.Optional.UPUpdata, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msiql, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe /RUNNING, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e] PUP.Optional.UPUpdata, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|QGuan10in1, C:\Users\Brus\AppData\Roaming\UPUpdata\service72564.exe /autorun, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e] Registrierungsdaten: 9 PUP.Optional.Zingload.ShrtCln, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\GOOGLE CHROME\SHELL\OPEN\COMMAND, "C:\Program Files\Google\Chrome\Application\chrome.exe" hxxp://www.zingload.com/?type=ll&uid=7387e008-d665-483f-9451-d85074fb2d1a, Gut: (Chrome.exe), Schlecht: ("C:\Program Files\Google\Chrome\Application\chrome.exe" hxxp://www.zingload.com/?type=ll&uid=7387e008-d665-483f-9451-d85074fb2d1a),Ersetzt,[6076cf582e6ce94dbfc46f43d92bbc44] PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.palikan.com/?f=1&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=, Gut: (www.google.com), Schlecht: (hxxp://www.palikan.com/?f=1&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=),Ersetzt,[33a362c58e0c270fc9afe395f60ef808] PUP.Optional.Linkury, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {ielnksrch}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({ielnksrch}),Ersetzt,[5c7a81a61189e84e3e96bebbc143e719] PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}),Ersetzt,[26b07aad85151a1cd00c7bfeb1535fa1] PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNw_4bjnLDU8oH0yD-AZmtNrkBthSiqSjFQh6ooU9WNmu6C05truMfM6VsguV9K8MqVOakefvR9Jw0gYEJxH2ZVyzYrrY, Gut: (www.google.com), Schlecht: (hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNw_4bjnLDU8oH0yD-AZmtNrkBthSiqSjFQh6ooU9WNmu6C05truMfM6VsguV9K8MqVOakefvR9Jw0gYEJxH2ZVyzYrrY),Ersetzt,[478f0d1a405a39fd23b9e9907490bc44] PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}),Ersetzt,[785e2106a4f6da5ce9f38cedee16d030] PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|SearchAssistant, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}),Ersetzt,[993d2dfa1d7db185c11bfb7e57ad2bd5] PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}),Ersetzt,[e9ed5acd702ab185f9e4ceabb64e55ab] PUP.Optional.Linkury, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {ielnksrch}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({ielnksrch}),Ersetzt,[e9edb37466342115eae983f6d2326898] Ordner: 82 PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler, In Quarantäne, [904614134f4b61d576801eac8181f50b], PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\X64, In Quarantäne, [904614134f4b61d576801eac8181f50b], PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\X86, In Quarantäne, [904614134f4b61d576801eac8181f50b], PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], PUP.Optional.Goobzo, C:\ProgramData\SearchModule, In Quarantäne, [c2145fc88d0d330399eb875e40c28f71], Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\chrome, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\content, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], PUP.Optional.MorePowerfulCleaner, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC, In Quarantäne, [9a3c8a9dd9c1d95d4bc909e123e0f30d], PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009, Löschen bei Neustart, [6a6c6eb9584272c475ad6b83ee156d93], PUP.Optional.Linkury, C:\Windows\Temp\Smartbar, In Quarantäne, [ad29ef3839619d993e3f39bb956e49b7], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\ad0a74859f8244c77b781921a4838324, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863, Löschen bei Neustart, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Linkury.ACMB1, C:\ProgramData\CloudPrinter, In Quarantäne, [a531c95ed9c1013593acbf36d3306c94], PUP.Optional.WeatherChicken, C:\Program Files\WeatherChickn, Löschen bei Neustart, [f4e253d4e7b3b87e83c6aa50dc2711ef], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\ondemand, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.MCorp, C:\Users\Brus\AppData\Roaming\MCorp\1147, In Quarantäne, [4d8970b71e7c290da00354a941c2fd03], PUP.Optional.MCorp, C:\Users\Brus\AppData\Roaming\MCorp, In Quarantäne, [4d8970b71e7c290da00354a941c2fd03], PUP.Optional.Tuto4PC, C:\Program Files\Caster, In Quarantäne, [f8dec562bedcfc3a376fc53ace351fe1], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\dext, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Installer, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\pls, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\VisualElements, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\imgs, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_metadata, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_platform_specific, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_platform_specific\win_x86, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Caps, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\Temp, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\EVWhitelist, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\pnacl, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\win_en_77, In Quarantäne, [0dc94cdb405a3ff7ece08a3c010109f7], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\win_en_77\win_en_77, In Quarantäne, [0dc94cdb405a3ff7ece08a3c010109f7], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\win_en_77\win_en_77\2.00, In Quarantäne, [0dc94cdb405a3ff7ece08a3c010109f7], PUP.Optional.Tuto4PC, C:\Program Files\win_en_77, Löschen bei Neustart, [f0e6ef389802cb6b79545175b949e719], PUP.Optional.Komodia, C:\Windows\System32\config\systemprofile\AppData\Local\zdengine, In Quarantäne, [05d13aed9604ef4718bcfdc97a884cb4], PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata, Löschen bei Neustart, [7e58dd4a3466fc3a9a94339403ffe21e], PUP.Optional.Goobzo.Gen, C:\Program Files\Common Files\Noobzo, In Quarantäne, [e1f50a1d6a30d85e8926bf085fa38e72], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\csdi_monetize_120160723, In Quarantäne, [9244c463c0daf73f6aa5f2d6c042af51], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\csdi_monetize_120160723\csdi_monetize_120160723, In Quarantäne, [9244c463c0daf73f6aa5f2d6c042af51], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\csdi_monetize_120160723\csdi_monetize_120160723\2.00, In Quarantäne, [9244c463c0daf73f6aa5f2d6c042af51], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\tuto_monetize_120160723, In Quarantäne, [14c2cb5c8e0c053163acf9cffb0724dc], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\tuto_monetize_120160723\tuto_monetize_120160723, In Quarantäne, [14c2cb5c8e0c053163acf9cffb0724dc], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\tuto_monetize_120160723\tuto_monetize_120160723\2.00, In Quarantäne, [14c2cb5c8e0c053163acf9cffb0724dc], PUP.Optional.EasyHotSpot, C:\Program Files\EasyHotspot, In Quarantäne, [05d183a4e6b4ae882ff1e9dfba48cd33], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Microsoft.VC90.CRT, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Exe, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Cleaner, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\CrashReport, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\News, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Tray, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Uninstall, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\DB, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzaps, In Quarantäne, [b422ee39d3c78aacf580e0bd01038878], |
25.07.2016, 23:05 | #4 |
| Adware und/oder Malware Problem malwarebytes part 2 Code:
ATTFilter Dateien: 520 PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeNavi.dll, Löschen bei Neustart, [379f3fe885159c9a83e140523bc6bd43], Adware.EoRezo, C:\Program Files\win_en_77\win_en_77.exe, Löschen bei Neustart, [5d79091e0694989e303f3b7e1de7738d], Adware.Agent, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe, Löschen bei Neustart, [ce0830f7376377bf2f71e65420e0758b], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCProtectService.exe, Löschen bei Neustart, [389ee64154463105352f6d254ab7a65a], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\LpcManager.dll, Löschen bei Neustart, [14c284a30d8d3303e87c444e7190b24e], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XProcessBus.dll, Löschen bei Neustart, [d303e4439a00e3532b391d75b54ca759], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Utility.dll, Löschen bei Neustart, [03d3d7507921999dee9e2d89db295aa6], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\WinService.dll, Löschen bei Neustart, [17bfbe698f0b3bfbd68edbb7d829619f], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Support.dll, Löschen bei Neustart, [0bcbd750128820166d1f7b3b6b993bc5], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Report.dll, Löschen bei Neustart, [2da984a3f7a354e284e04f4339c83cc4], PUP.Optional.ConvertAd, C:\Program Files\03000200-1469316037-0500-0006-000700080009\hnsmF11C.tmp, Löschen bei Neustart, [5a7c55d27426aa8cd571c5ffc23fd62a], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCTray.exe, Löschen bei Neustart, [b42204232971d066bea6fd953bc6c838], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XSkin.dll, Löschen bei Neustart, [ba1c0720782251e5bad2c7ef27ddd828], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XBus.dll, Löschen bei Neustart, [d8fe45e2d7c310260262a6ec40c16b95], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\TrayFrame.dll, Löschen bei Neustart, [5b7bf235a2f8e94d9ec6eba7ab560cf4], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AndriodServer.dll, Löschen bei Neustart, [686e091e2c6e9a9cf795f8be49bba55b], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Monitor.dll, Löschen bei Neustart, [40968b9c1684aa8c392b8012d72a37c9], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Database.dll, Löschen bei Neustart, [6f6761c6772375c1ff65c0d2629fb34d], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\LogReport.dll, Löschen bei Neustart, [15c12007dbbf7eb8f66e95fdfc056997], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\BrowserPlugIn.dll, Löschen bei Neustart, [696d899e207a0e2898cc5042ad541ae6], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Cleaner.dll, Löschen bei Neustart, [21b5df48aaf0280ebfa5ccc63bc655ab], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeProtect.dll, Löschen bei Neustart, [35a1fd2ae8b2ae88b9aba0f204fd57a9], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Update.dll, Löschen bei Neustart, [488e69bebbdf340268fcace62ed39f61], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Web.dll, Löschen bei Neustart, [29adbe697c1e8babc79df2a05ba6837d], Trojan.Graftor, C:\Program Files\03000200-1469316037-0500-0006-000700080009\knszC58F.tmpfs, Löschen bei Neustart, [e8eeb96ee7b3a19534d04a67b64ec23e], PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdengine.exe, Löschen bei Neustart, [d9fd9c8b8218d363b1bcd9c6aa576d93], PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdenginecert.dll, Löschen bei Neustart, [42940225f5a5e056b3bafca3f110a060], PUP.Optional.BrowseFox.Generic, C:\Program Files\03000200-1469316037-0500-0006-000700080009\jnsdDC59.tmp, Löschen bei Neustart, [4492be696a3026100da0d0307c84ba46], PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\set.exe, In Quarantäne, [8f4760c76b2f2f0742b25a040ff104fc], PUP.Optional.Wajam, C:\Windows\System32\drivers\ce425ca465dc4561525b34ff72fa3f9e.sys, In Quarantäne, [18be55d2adedb08666d1564e40c4ce32], PUP.Optional.MorePowerfulCleaner, C:\Windows\System32\drivers\MPCBase.sys, In Quarantäne, [3f97b0771387e353a66ae6b2639ecf31], PUP.Optional.MorePowerfulCleaner, C:\Windows\System32\drivers\MPCKpt.sys, In Quarantäne, [696d5ec9306a0f2730e0aeea738e748c], PUP.Optional.HohoSearch, C:\Program Files\Reaferingthewerle\PrerpophCchVarercult.exe, In Quarantäne, [ebebe93eafebb482341bb5317091639d], PUP.Optional.Linkury, C:\ProgramData\Lamzap\Air-Flex.exe, In Quarantäne, [a72f49de7426e84eae4ced9d52af5fa1], PUP.Optional.Linkury, C:\ProgramData\Lamzap\HotKix.exe, In Quarantäne, [4a8cfd2ad2c81f1795fb23ca8d742ad6], PUP.Optional.Linkury, C:\ProgramData\Lamzap\Stockdax.dll, In Quarantäne, [5581a38468322016ccc3c7269968d62a], PUP.Optional.Linkury, C:\ProgramData\Lamzap\ViaStock.dll, In Quarantäne, [15c187a0abefb97d327ce8ce42bf6e92], PUP.Optional.MegaDowl, C:\ProgramData\Microsoft\Windows Defender\Scans\FilesStash\0C3C8202-BF2A-6B8E-1E79-33ED354DDCDE_1d1e5f8fc55654e, In Quarantäne, [973f9c8b88129e98d86b7742b94b936d], PUP.Optional.LogicHandler, C:\Users\Brus\AppData\Roaming\Anair.bin, In Quarantäne, [f2e438efaeec1f172ec66df115eb49b7], PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\PlusZeneco.bin, In Quarantäne, [2ea8c56223770036fd4b74e42dd77090], Trojan.Downloader, C:\Users\Brus\AppData\Roaming\YellowSend.exe, In Quarantäne, [993d2ff8e7b3ee4866b5cb21d82923dd], Trojan.Downloader, C:\Users\Brus\AppData\Roaming\InstallDingjDlr.exe, In Quarantäne, [c016180fafeb73c3e734c92361a02cd4], PUP.Optional.Elex, C:\Users\Brus\AppData\Roaming\kpzip.exe, In Quarantäne, [5d79ec3b4852330304e57b3c020246ba], Trojan.Graftor, C:\Program Files\03000200-1469316037-0500-0006-000700080009\vnsjB716.tmp, In Quarantäne, [efe7042369313ef89371ffb220e4ec14], Trojan.FakeNSI.ED, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\5dd44b5754f52c51a78a881022a50d36.exe, In Quarantäne, [e4f22007edad092da2732ddb0ff2c040], HackTool.Agent, C:\Program Files\Windows Loader\Windows Loader.exe, In Quarantäne, [8e480b1c1189b58189dee33f946d7f81], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll64.dll, In Quarantäne, [4195b2754e4cc86e9acad3bfd1301ce4], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MainFrame.dll, In Quarantäne, [ca0cfc2be7b3fc3a372dfd954eb3649c], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPC.exe, In Quarantäne, [686ee6413367f83e4f15880ada27ca36], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCAutoClean.exe, In Quarantäne, [3a9c47e0702aaa8cc89c10821ae7b34d], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCNews.exe, In Quarantäne, [9e38fc2b6f2b52e43d27e3afc839bc44], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCSecurity.exe, In Quarantäne, [7165c4631d7d1c1a6bf92072728f41bf], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCSetting.exe, In Quarantäne, [1bbbc56212881c1aabb9bfd3a35ecd33], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCTray64.exe, In Quarantäne, [9640f7300298e056154fbed4897817e9], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeNavi64.dll, In Quarantäne, [538358cfcfcbd561afb5fe94976a47b9], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SetupFrame.dll, In Quarantäne, [13c3d057abefe0567ce8f89a07fa0bf5], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Uninstall.exe, In Quarantäne, [2ea839eeaded20168fd55f3343be0cf4], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\UninstallFrame.dll, In Quarantäne, [f6e04cdbfe9c92a46ff5d5bd40c1b54b], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\UninstDelete.exe, In Quarantäne, [766077b05248ee481153781a37cafc04], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\UpdateHost.exe, In Quarantäne, [08ce9c8bb0ea241287dd8e04eb16d52b], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Upgrade.dll, In Quarantäne, [54824cdbfe9cc86e550f3e54976a1ce4], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AdcManager.dll, In Quarantäne, [795dc85f643694a2d6b6ded84bb906fa], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\CeBase.dll, In Quarantäne, [bc1a0d1adfbb52e4deae783e21e3ef11], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\CrashReport.exe, In Quarantäne, [8c4a64c3c3d758defe8e377fe61e8080], PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdengine.dll, In Quarantäne, [5185b6717c1e55e1e489c6d9da27a25e], PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdengine64.dll, In Quarantäne, [805631f6247621159fcecfd01ae753ad], PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdinstaller.exe, In Quarantäne, [9046081fd4c64fe7ec82742b17ea8080], PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdwfp.sys, In Quarantäne, [8452101767336ec878f62e71ac55bf41], PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdwfp64.sys, In Quarantäne, [ab2b7ea9702a5dd9bab4148b34cd0ff1], PUP.Optional.Komodia, C:\Program Files\OtherSearch\ziengine.exe, In Quarantäne, [bc1a36f1643665d1cda0009ff20f9c64], PUP.Optional.Komodia, C:\Program Files\OtherSearch\ziengine64.exe, In Quarantäne, [855171b6f9a152e44726f4abdc25c53b], PUP.Optional.HohoSearch, C:\Program Files\Reaferingthewerle\PrerpophCchGagertherphiving.exe, In Quarantäne, [5f77091eb0ea082e51fe80667e83da26], Adware.Agent, C:\Users\Brus\AppData\Local\Temp\San136D.tmp, In Quarantäne, [fdd980a7306a52e4db4af6f63ec360a0], Adware.Agent, C:\Users\Brus\AppData\Local\Temp\San3DC8.tmp, In Quarantäne, [e0f6ee39415960d6f82deb011de4916f], PUP.Optional.Goobzo, C:\Users\Brus\AppData\Local\Temp\Sbr13E9.tmp, In Quarantäne, [f1e5889f1585c1754549e5c6c33ed22e], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPC_Setup.exe, In Quarantäne, [449265c23c5ebd794b41803638cc837d], Trojan.Graftor, C:\Users\Brus\AppData\Local\Temp\nsb32A3.tmp, In Quarantäne, [dbfb1314e3b73df9b94b61505ca825db], Trojan.Graftor, C:\Users\Brus\AppData\Local\Temp\nsd4D07.tmp.exe, In Quarantäne, [ebebe047b5e556e054b0b5fcbf455ba5], Trojan.Graftor, C:\Users\Brus\AppData\Local\Temp\nseC59C.tmp, In Quarantäne, [07cfc463fd9d6acc46becfe200049967], PUP.Optional.ConvertAd, C:\Users\Brus\AppData\Local\Temp\nsh2128.tmp, In Quarantäne, [a2344ed95347a4929e45b7b85ea61be5], Adware.Agent.UPX, C:\Users\Brus\AppData\Local\Temp\GOI1377.tmp, In Quarantäne, [a72f9691425880b662a1521e34ce6a96], PUP.Optional.ConvertAd, C:\Users\Brus\AppData\Local\Temp\nsy22EF.tmp, In Quarantäne, [2aac26010397b383ce15a6c934d06997], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\Temp\LHNTQSTBZK.exe, In Quarantäne, [9244fe29d9c10a2c8d6a15d0d52c827e], PUP.Optional.Amonetize, C:\Users\Brus\AppData\Local\Temp\C16D.tmp.exe, In Quarantäne, [bb1b77b01e7cd46246b6b6009371e21e], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\component.exe, In Quarantäne, [c80e190ee7b33bfb7c1b24720ef60bf5], PUP.Optional.YesSearches, C:\Users\Brus\AppData\Local\Temp\trotux.exe, In Quarantäne, [f3e30e198515191d9c9e478b7b86f808], PUP.Optional.EasyHotSpot, C:\Users\Brus\AppData\Local\Temp\A3JO2OFUVT.exe, In Quarantäne, [1cba32f538623105bab0b41dcd34768a], PUP.Optional.Amonetize, C:\Users\Brus\AppData\Local\Temp\amisetup4830__16678_il2.exe, In Quarantäne, [389ee542cccefc3ab58c5d5c907427d9], PUP.Optional.Amonetize, C:\Users\Brus\AppData\Local\Temp\amisetup4843__16678_il2.exe, In Quarantäne, [18be62c5dac05bdb3d047d3ca85c629e], Trojan.Graftor, C:\Users\Brus\AppData\Local\Temp\nsq4448.tmp.exe, In Quarantäne, [0accfb2c6c2e0b2b37cd822f44c06e92], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\MPCDownload.exe, In Quarantäne, [8056c661f5a53006a5e5eccacb3956aa], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Report.dll, In Quarantäne, [d10504232f6bfd39addf44727c88728e], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Support.dll, In Quarantäne, [fbdb8a9df9a137ffaddfa11517ed10f0], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Utility.dll, In Quarantäne, [19bde34479211521cac2872f5da70af6], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\Temp\2D9TK0RLLU\win.exe, In Quarantäne, [2fa72205811933031476231ecb35b14f], Adware.Kuaiba, C:\Users\Brus\AppData\Local\Temp\08263\KuaiZip_Setup_703612525_zzlm_002.exe, In Quarantäne, [577fbf6833676cca22fe1b3ec53bdb25], PUP.Optional.LogicHandler, C:\Users\Brus\AppData\Local\Temp\RarSFX0\LogicHandler.exe, In Quarantäne, [27af91967723f04607edc797b050e818], Adware.Kuaiba, C:\Users\Brus\AppData\Local\Temp\11328\KuaiZip_Setup_703612525_zzlm_002.exe, In Quarantäne, [16c0cd5a3268330330f05207ac5406fa], PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\set.exe.config, In Quarantäne, [904614134f4b61d576801eac8181f50b], PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\Config.json, In Quarantäne, [904614134f4b61d576801eac8181f50b], PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\System.Data.SQLite.dll, In Quarantäne, [904614134f4b61d576801eac8181f50b], PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\System.Data.SQLite.Linq.dll, In Quarantäne, [904614134f4b61d576801eac8181f50b], PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\System.Data.SQLite.xml, In Quarantäne, [904614134f4b61d576801eac8181f50b], PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\X64\SQLite.Interop.dll, In Quarantäne, [904614134f4b61d576801eac8181f50b], PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\X86\SQLite.Interop.dll, In Quarantäne, [904614134f4b61d576801eac8181f50b], PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer\Social2Search Website.lnk, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer\Settings.lnk, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer\SignIn with Facebook.lnk, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer\SignIn with Twitter.lnk, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer\uninstall.lnk, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], PUP.Optional.YesSearches, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\searchplugins\findit.xml, In Quarantäne, [4d89fa2d46541c1a9dc6ddf2b84a38c8], PUP.Optional.SafeFinder, C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.safefinder.com_0.localstorage, In Quarantäne, [ab2bf82f2e6c9d992db24c8923df7090], PUP.Optional.SafeFinder, C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.safefinder.com_0.localstorage-journal, In Quarantäne, [5f7765c2603a0432a33c32a3ba4801ff], PUP.Optional.Goobzo, C:\ProgramData\SearchModule\smhe.js, In Quarantäne, [c2145fc88d0d330399eb875e40c28f71], Trojan.Agent, C:\Users\Brus\AppData\Roaming\Adobe\Manager.exe, In Quarantäne, [42945bcc34669e9873b09474d42f4db3], PUP.Optional.SearchModule, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\searchplugins\smod.xml, In Quarantäne, [0fc7cd5a4a50e2542d95951e679c7c84], PUP.Optional.Wajam, C:\Users\Brus\AppData\Local\Temp\wajam_install.exe, In Quarantäne, [4e884ddaa3f7999d23206c4fcb380af6], Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\install.rdf, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\chrome.manifest, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\content\script-compiler-overlay.xul, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\content\script-compiler.js, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], PUP.Optional.FakeIELaunch, C:\Users\Brus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk, In Quarantäne, [c70f69beb9e1c5711b3016ac47bc0ef2], PUP.Optional.MyBrowser, C:\Windows\System32\Tasks\IBUpd2, In Quarantäne, [af27fa2d4852b77f12eb7d680300867a], PUP.Optional.Palikan, C:\Users\Brus\AppData\LocalLow\Microsoft\Internet Explorer\Services\Palikan.ico, In Quarantäne, [ddf91f085248270f4d31727422e1fc04], Trojan.FakeAlert, C:\Users\Brus\AppData\Local\Temp\0TH0EUPMGF\testversion.exe, In Quarantäne, [02d468bf5a4032042d2eb2372ed529d7], Trojan.FakeAlert, C:\Users\Brus\AppData\Local\Temp\2D9TK0RLLU\testversion.exe, In Quarantäne, [bb1bc36427733600acafa74220e3ae52], Trojan.FakeAlert, C:\Users\Brus\AppData\Local\Temp\8XEBFE0SDP\testversion.exe, In Quarantäne, [3e9895920b8f979fd48768810102f10f], PUP.Optional.CrossRider, C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage, In Quarantäne, [fcda14136832221420e8e80261a26d93], PUP.Optional.CrossRider, C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage-journal, In Quarantäne, [c70fb0771189d75fe0289753e221c53b], PUP.Optional.MorePowerfulCleaner, C:\Users\Public\Desktop\MPC Cleaner.lnk, In Quarantäne, [2da9c166cfcb2c0abf54a04ab44fe917], PUP.Optional.MorePowerfulCleaner, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC\MPC Cleaner.lnk, In Quarantäne, [9a3c8a9dd9c1d95d4bc909e123e0f30d], PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009\knszC58F.tmpfs, Löschen bei Neustart, [6a6c6eb9584272c475ad6b83ee156d93], PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009\rnssD9A6.exe, In Quarantäne, [6a6c6eb9584272c475ad6b83ee156d93], PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009\Uninstall.exe, In Quarantäne, [6a6c6eb9584272c475ad6b83ee156d93], PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009\vnsjB716.tmp, In Quarantäne, [6a6c6eb9584272c475ad6b83ee156d93], PUP.Optional.Komodia, C:\Users\Brus\AppData\Local\Temp\ziengine.ini.log, In Quarantäne, [f9ddf631cbcfd660146eb33b5ea55fa1], PUP.Optional.Komodia, C:\Windows\Temp\ziengine.ini.log, In Quarantäne, [73637ea9900a6ccaa2e0b73718eb619f], PUP.Optional.Komodia, C:\Users\Brus\AppData\Local\Temp\zdengine.log, In Quarantäne, [1bbb15129307fb3b84ff8866a55e7888], PUP.Optional.Komodia, C:\Windows\Temp\zdengine.log, Löschen bei Neustart, [34a2889f6c2e70c698eb2dc10ef5857b], PUP.Optional.Komodia.WnskRST, C:\Windows\System32\zdengineOff.ini, In Quarantäne, [1bbb71b67129162048419658788bcf31], PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\ApplicationHosting.dat, In Quarantäne, [19bddf48ddbd0f27a912bb346a996f91], PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\md.xml, In Quarantäne, [399df631bfdb77bfa517965958ab8c74], PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\noah.dat, In Quarantäne, [0ccad057fd9d23137a430ce3fd06e020], PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\uninstall_temp.ico, In Quarantäne, [3c9af532ecae0234536bbb341de658a8], PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\lobby.dat, In Quarantäne, [27afdd4a871361d52e1916da21e25ba5], PUP.Optional.Linkury, C:\Windows\Temp\Smartbar\Doublefan.ico, In Quarantäne, [ad29ef3839619d993e3f39bb956e49b7], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\ad0a74859f8244c77b781921a4838324\0d0db2bfdf8c5255a3b154551b2dd798.ico, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\ad0a74859f8244c77b781921a4838324\4d903c539752719b24ffa76a4e4d55b0.ico, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\ad0a74859f8244c77b781921a4838324\823b30737b20b3725a057ba474baea97.ico, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\ad0a74859f8244c77b781921a4838324\e3fc23f525313ef34c69e75dcf614668.ico, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\4d903c539752719b24ffa76a4e4d55b0.ico, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\5dd44b5754f52c51a78a881022a50d36.exe, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\9c1ad35976aa61f7bdfc6213caf17521.exe, Löschen bei Neustart, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\cfaaa0cfa83882624d857968f026bcf4, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\fef314d8176f42b8ffcf2778c1237d17, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], PUP.Optional.Linkury.ACMB1, C:\ProgramData\CloudPrinter\CloudPrinter.dat, In Quarantäne, [a531c95ed9c1013593acbf36d3306c94], PUP.Optional.Linkury.ACMB1, C:\ProgramData\CloudPrinter\CloudPrinter.exe, In Quarantäne, [a531c95ed9c1013593acbf36d3306c94], PUP.Optional.Linkury.ACMB1, C:\ProgramData\CloudPrinter\Config.xml, In Quarantäne, [a531c95ed9c1013593acbf36d3306c94], PUP.Optional.Linkury.ACMB1, C:\Windows\System32\findit.xml, In Quarantäne, [8d492cfba5f5e650410442b3c43f48b8], PUP.Optional.Goobzo, C:\ProgramData\smp2.exe, In Quarantäne, [86500f183862e551f626c23625de19e7], PUP.Optional.Goobzo, C:\Windows\System32\Tasks\SMW_P, In Quarantäne, [0ec8230443576ec8d845b642659ea35d], PUP.Optional.ProntSpooler, C:\Users\Brus\AppData\Local\Apps\2.0\abril.exe, Löschen bei Neustart, [36a0e2453e5cf1455472df19a162f709], PUP.Optional.ProntSpooler, C:\Users\Brus\AppData\Local\Apps\2.0\abril.InstallLog, In Quarantäne, [b81e0f18801a8fa700c650a837cc18e8], PUP.Optional.ProntSpooler, C:\Users\Brus\AppData\Local\Apps\2.0\abril.InstallState, In Quarantäne, [c51124031486b185dfe76494b44f01ff], PUP.Optional.Komodia.Gen, C:\Windows\System32\Tasks\vwe3034, In Quarantäne, [f7dff2357c1eee48995657a27093b14f], PUP.Optional.WeatherChicken, C:\Program Files\WeatherChickn\uninstall.exe, In Quarantäne, [f4e253d4e7b3b87e83c6aa50dc2711ef], PUP.Optional.WeatherChicken, C:\Program Files\WeatherChickn\WeatherChickn.exe, Löschen bei Neustart, [f4e253d4e7b3b87e83c6aa50dc2711ef], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Air-Flex.exe.config, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\BigZoodox.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\conf.config, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Config.xml, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Holdtom.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\HotKix.exe.config, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Inchfresh.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Kaysoft.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Lamzap.d.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Lamzap.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Lamzap.exe, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Lamzap.exe.un, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\md.xml, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Plus-Tech.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Sub-Strong.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\TransFlex.exe, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\TransFlex.exe.config, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\uninstall.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Unozap.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Y-dox.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Yearity.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Zaamtom.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], PUP.Optional.Linkury.Gen, C:\Users\Brus\AppData\Roaming\Movestring.tst, In Quarantäne, [e3f3c760ddbddc5a84f96895ac57db25], PUP.Optional.Linkury.Gen, C:\Users\Brus\AppData\Roaming\Zaamtouch.tst, In Quarantäne, [a234e542c4d68da90776cf2eb84b18e8], PUP.Optional.MCorp, C:\Users\Brus\AppData\Roaming\MCorp\1147\udpx, In Quarantäne, [4d8970b71e7c290da00354a941c2fd03], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Roaming\Microsoft\Windows\SendTo\MPC Desktop.lnk, In Quarantäne, [8f473aedd7c376c01a3a9e61897a4cb4], PUP.Optional.Tuto4PC, C:\Program Files\Caster\Uninstaller.exe, In Quarantäne, [f8dec562bedcfc3a376fc53ace351fe1], PUP.Optional.YesSearches, C:\Windows\System32\Tasks\Prerpoph Cache, In Quarantäne, [fdd9d651d9c1a39383243e69d52f44bc], Trojan.Agent.MNF, C:\Windows\MsNews.exe, Löschen bei Neustart, [b91d36f1afebde58f93e8d6447bb44bc], Trojan.Agent.STM, C:\Windows\Temp\toolbar.exe, Löschen bei Neustart, [3f970e196a30a78f7c19a24648bb7c84], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\VisualElementsManifest.xml, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\libglesv2.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\48.0.0.0.manifest, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_100_percent.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_200_percent.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_child.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_elf.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_material_100_percent.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_material_200_percent.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_watcher.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\d3dcompiler_47.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\delegate_execute.exe, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\icudtl.dat, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\libegl.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\libexif.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\metro_driver.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\nacl64.exe, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\nacl_irt_x86_32.nexe, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\nacl_irt_x86_64.nexe, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\natives_blob.bin, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\resources.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\secondarytile.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\snapshot_blob.bin, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\widevinecdmadapter.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\dext\dext.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\dext\ShopBrowser.crx, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Installer\chrome.7z, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Installer\setup.exe, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\hi.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\am.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ar.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\bg.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\bn.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ca.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\cs.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\da.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\de.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\el.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\en-GB.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\en-US.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\es-419.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\es.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\et.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\fa.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\fi.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\fil.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\fr.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\gu.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\he.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\hr.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\hu.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\id.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\it.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ja.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\kn.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ko.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\lt.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\lv.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ml.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\mr.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ms.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\nb.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\nl.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\pl.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\pt-BR.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\pt-PT.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ro.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ru.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\sk.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\sl.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\sr.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\sv.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\sw.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ta.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\te.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\th.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\tr.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\uk.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\vi.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\zh-CN.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\zh-TW.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\pls\flash.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\pls\manifest.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\VisualElements\logo.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\VisualElements\smalllogo.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\VisualElements\splash-620x300.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\manifest.fingerprint, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\manifest.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\imgs\icon-128x128.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_metadata\verified_contents.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_platform_specific\win_x86\cdmadapterversion, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_platform_specific\win_x86\widevinecdm.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_platform_specific\win_x86\widevinecdmadapter.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Local State, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Cookies, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Cookies-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Current Session, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Favicons, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Favicons-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Google Profile.ico, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\History, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\History Provider Cache, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\History-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Login Data, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Login Data-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Network Action Predictor, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Network Persistent State, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Preferences, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\README, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Secure Preferences, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Shortcuts, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Shortcuts-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Top Sites, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Top Sites-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Visited Links, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Web Data, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Web Data-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\appConfig.js, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\background.js, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\config.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\database1_0_0.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\helper.js, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\injection.js, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\logo128.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\manifest.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\utils.js, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb\000003.log, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb\CURRENT, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb\LOCK, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb\LOG, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb\MANIFEST-000001, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache\data_0, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache\data_1, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache\data_2, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache\data_3, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache\index, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\win_en_77\win_en_77\2.00\cnf.cyl, In Quarantäne, [0dc94cdb405a3ff7ece08a3c010109f7], PUP.Optional.Tuto4PC, C:\Program Files\win_en_77\unins000.dat, In Quarantäne, [f0e6ef389802cb6b79545175b949e719], PUP.Optional.Tuto4PC, C:\Program Files\win_en_77\unins000.exe, In Quarantäne, [f0e6ef389802cb6b79545175b949e719], PUP.Optional.Tuto4PC, C:\Program Files\win_en_77\win_en_77.exe, Löschen bei Neustart, [f0e6ef389802cb6b79545175b949e719], PUP.Optional.Komodia, C:\Windows\System32\config\systemprofile\AppData\Local\zdengine\zdengine.ini, In Quarantäne, [05d13aed9604ef4718bcfdc97a884cb4], PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\ADSkip.v1.0.523.2103_Silent.exe, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e], PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\AutoTime_51477.exe, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e], PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\Brazil.exe, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e], PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\hp.exe, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e], PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe, Löschen bei Neustart, [7e58dd4a3466fc3a9a94339403ffe21e], PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\service72564.exe, Löschen bei Neustart, [7e58dd4a3466fc3a9a94339403ffe21e], PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\webad.xml, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\csdi_monetize_120160723\csdi_monetize_120160723\2.00\cnf.cyl, In Quarantäne, [9244c463c0daf73f6aa5f2d6c042af51], PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\tuto_monetize_120160723\tuto_monetize_120160723\2.00\cnf.cyl, In Quarantäne, [14c2cb5c8e0c053163acf9cffb0724dc], PUP.Optional.EasyHotSpot, C:\Program Files\EasyHotspot\uninstaller.exe, In Quarantäne, [05d183a4e6b4ae882ff1e9dfba48cd33], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Microsoft.VC90.CRT\msvcm90.dll, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Microsoft.VC90.CRT\msvcp90.dll, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Microsoft.VC90.CRT\msvcr90.dll, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\snh.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT.manifest, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\msvcm90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\msvcp90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\msvcr90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\nmlct, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\symsrv.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\symsrv.yes, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\wfhxte.dat, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\xadb.exe, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AdbWinApi.dll, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AdbWinUsbApi.dll, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\dbgkpt.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Exe\ADC_qd00000.exe, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q2.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\ad_gray.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\ad_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\ad_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\ad_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g1.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g10.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g11.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g12.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g2.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g3.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g4.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g5.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g6.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g7.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g8.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g9.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q1.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q10.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q11.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q12.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q3.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q4.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q5.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q6.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q7.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q8.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q9.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r1.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r10.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r11.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r12.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r2.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r3.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r4.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r5.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r6.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r7.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r8.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r9.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\sys_gray.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\sys_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\sys_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\sys_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y1.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y10.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y11.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y12.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y2.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y3.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y4.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y5.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y6.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y7.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y8.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y9.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{08DA4B46-E0EB-4B4D-8C8B-558C967AF6C5}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{22A8D5A3-F368-4C6B-BF4D-3C901EBCF242}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{3F9A707D-2C36-4344-8621-B8E4ADC95C18}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{ADC520A9-B4B3-791E-B149-845C11673CB0}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{CDA529A9-B1B3-793E-B449-845C11673CB5}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{D8EC46AF-529F-4636-963B-C086429C73DA}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{DE37CD8C-DE7B-481F-A676-303ABAFBEE04}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{EDA029A1-B5BA-793E-B649-875C18673CC5}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{F154C596-75A9-4028-90E8-9752BD7CA05B}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{FDA029A2-A5BA-797E-B689-875E18673FC2}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\toasts_waring.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\adcapp.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\adcweb.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\block.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\home.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\ie.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\search.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\AR_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\AR_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\AR_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\Bp_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\Bp_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\Bp_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SpeedUp_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SpeedUp_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SpeedUp_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SVC_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SVC_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SVC_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\TSK_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\TSK_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\TSK_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT\msvcm90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT\msvcp90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT\msvcr90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Cleaner\Lang.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Cleaner\Skin.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\CrashReport\Lang.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\CrashReport\Skin.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\News\Lang.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\News\Skin.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Tray\Lang.xf, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Tray\Skin.xf, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Uninstall\Lang.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Uninstall\Skin.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\Clean.xf, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\PlugIn.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\DB\as.db, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\DB\cf.db, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\DB\run.db, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\DB\st.db, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCBase.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCBase_32.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCKpt.inf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCKpt.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCKpt_vista_32.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCKpt_vista_64.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCKpt_xp_32.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\dlog.txt, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\freebl3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libnspr4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libplc4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libplds4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nss3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nssckbi.dll, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nssdbm3.dll, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nssutil3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\s.xml, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\slite.exe, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\smime3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\softokn3.dll, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\sqlite3.dll, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\ssl3.dll, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\uninstall.exe, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\vwe3034.exe, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\zdengine.tlb, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\ziengine.ini, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\close_white.png, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\content_script - ¸±±¾.js, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\content_script.js, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\icon.png, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\jquery-1.8.3.min.js, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\jquery.js, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\manifest.json, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\popup.html, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\popup.js, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzaps\ff.HP, In Quarantäne, [b422ee39d3c78aacf580e0bd01038878], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzaps\ff.NT, In Quarantäne, [b422ee39d3c78aacf580e0bd01038878], PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzaps\snp.sc, In Quarantäne, [b422ee39d3c78aacf580e0bd01038878], PUP.Optional.Amonetize, C:\Users\Brus\AppData\Local\Temp\amipixel.cfg, In Quarantäne, [775f77b0edad9d99b848e5b8eb194ab6], PUP.Optional.Linkury.ACMB1, C:\Users\Brus\AppData\Roaming\Config.xml, In Quarantäne, [954177b0b9e162d4c37eeeafc53f2ed2], PUP.Optional.Linkury.ACMB1, C:\Users\Brus\AppData\Roaming\InstallationConfiguration.xml, In Quarantäne, [30a6e14618820036f74b2c71b54f28d8], PUP.Optional.Linkury.ACMB1, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "C:\ProgramData\Lamzaps\ff.NT");), Ersetzt,[6373ec3b3d5d76c0e348cdd19173bf41] PUP.Optional.Zingload.ShrtCln, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\prefs.js, Gut: (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (user_pref("browser.startup.homepage", "hxxp://www.zingload.com/?type=hp&uid=7387e008-d665-483f-9451-d85074fb2d1a");), Ersetzt,[17bf4bdc1a807abc2b61a2109d6758a8] Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
26.07.2016, 01:17 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Adware und/oder Malware Problem adwcleaner?
__________________ Logfiles bitte immer in CODE-Tags posten |
26.07.2016, 15:17 | #6 |
| Adware und/oder Malware Problem hab ich leider keinen log von |
26.07.2016, 15:20 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Adware und/oder Malware Problem Blödsinn. Schau mal in C:\AdwCleaner rein.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.07.2016, 19:40 | #8 |
| Adware und/oder Malware Problem ok danke habs Code:
ATTFilter # AdwCleaner v5.201 - Bericht erstellt am 25/07/2016 um 01:53:35 # Aktualisiert am 30/06/2016 von ToolsLib # Datenbank : 2016-06-30.2 [Lokal] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86) # Benutzername : Brus - BRUS-PC # Gestartet von : C:\Users\Brus\Downloads\adwcleaner_5.201.exe # Option : Löschen # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** [-] Dienst gelöscht : FastCompress [-] Dienst gelöscht : KuaiZipDrive [-] Dienst gelöscht : KuaizipUpdateChecker ***** [ Ordner ] ***** [-] Ordner gelöscht : C:\_acestream_cache_ [-] Ordner gelöscht : C:\Users\Brus\AppData\Local\Temp\MPC [-] Ordner gelöscht : C:\Users\Brus\AppData\LocalLow\.acestream [-] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\.acestream [-] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\acestream [-] Ordner gelöscht : C:\extensions [-] Ordner gelöscht : C:\Users\Brus\AppData\Local\app ***** [ Dateien ] ***** [-] Datei gelöscht : C:\END [-] Datei gelöscht : C:\Windows\system32\bi3.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\fastboot.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\adb.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\a.bat [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\xdo.zip ***** [ DLLs ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** [-] Geplante Aufgabe gelöscht : SystemScript [-] Geplante Aufgabe gelöscht : KuaiZip_Update ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC} [-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1} [-] Schlüssel gelöscht : HKCU\Software\Classes\acestream [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.001 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.002 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.003 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.004 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.005 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.006 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.007 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.008 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.009 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.01 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.010 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.011 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.012 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.013 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.014 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.015 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.016 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.017 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.018 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.019 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.02 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.020 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.021 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.022 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.023 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.024 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.025 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.026 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.027 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.028 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.029 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.03 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.030 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.031 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.032 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.033 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.034 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.035 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.036 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.037 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.038 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.039 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.04 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.040 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.041 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.042 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.043 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.044 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.045 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.046 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.047 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.048 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.049 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.05 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.050 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.051 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.052 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.053 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.054 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.055 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.056 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.057 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.058 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.059 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.06 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.060 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.061 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.062 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.063 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.064 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.065 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.066 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.067 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.068 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.069 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.07 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.070 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.071 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.072 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.073 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.074 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.075 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.076 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.077 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.078 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.079 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.08 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.080 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.081 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.082 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.083 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.084 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.085 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.086 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.087 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.088 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.089 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.09 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.090 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.091 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.092 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.093 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.094 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.095 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.096 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.097 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.098 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.099 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.7z [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.arj [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.bz2 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.cab [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.gz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.gzip [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.jar [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.kz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.lzh [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.mou [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.rar [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.rpm [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.tar [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.tbz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.tgz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.wim [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.z [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.zip [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.ape [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.bin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.ccd [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.cue [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.flac [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.iso [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.isz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.mdf [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.mds [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.nrg [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.vcd [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.wv [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{176F706B-5175-479C-A3DF-32420F6FB01A} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{38BE2BE8-EB8E-41D1-9D94-3B1697094D47} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{53C267B2-B01D-410F-A4DD-A32962EE55F4} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8804A543-42D3-4D71-9685-B0243D5526F3} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A0F322D5-6A13-4CAB-84CF-FABB5690618E} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AC3E336C-B524-47F0-9AA2-5F67AA056086} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C68E9BB6-3DBD-4C4B-910B-C5D84A7EBB03} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F577A1BA-D82D-4BB2-8430-B767285D081D} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2FB831EA-DA68-4A66-8E31-A2D976A6296C} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3DCCD550-7586-40D2-A51D-D2F98EC06B3C} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6ADF19E3-77A3-4395-ADB4-9FD7D351EB3E} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C9487131-EF4C-40D9-BA70-E85356CAF67E} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6710C780-E20E-4C49-A87D-321850ED3D7C} [-] Schlüssel gelöscht : HKCU\Software\FastCompress-Zip [-] Schlüssel gelöscht : HKCU\Software\OCS [-] Schlüssel gelöscht : HKCU\Software\PRODUCTSETUP [-] Schlüssel gelöscht : HKCU\Software\MICROSOFT\OTUT [-] Schlüssel gelöscht : HKCU\Software\KuaiZip [-] Schlüssel gelöscht : HKLM\SOFTWARE\FastCompress-Zip [-] Schlüssel gelöscht : HKLM\SOFTWARE\WIN [-] Schlüssel gelöscht : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154} [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{E3744CE7-E761-4A12-829F-22CC51B6F287}] [-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{A30816FF-F8E3-42C7-ABA5-70FB76677A7C}] [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mpc.am [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\search.mpc.am [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\yeabests.cc ***** [ Internetbrowser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [13240 Bytes] - [25/07/2016 01:53:35] C:\AdwCleaner\AdwCleaner[S1].txt - [12914 Bytes] - [25/07/2016 01:52:22] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13388 Bytes] ########## Code:
ATTFilter # AdwCleaner v5.201 - Bericht erstellt am 25/07/2016 um 01:52:22 # Aktualisiert am 30/06/2016 von ToolsLib # Datenbank : 2016-06-30.2 [Lokal] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86) # Benutzername : Brus - BRUS-PC # Gestartet von : C:\Users\Brus\Downloads\adwcleaner_5.201.exe # Option : Suchlauf # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** Dienst gefunden : FastCompress Dienst gefunden : KuaiZipDrive Dienst gefunden : KuaizipUpdateChecker ***** [ Ordner ] ***** Ordner gefunden : C:\_acestream_cache_ Ordner gefunden : C:\Users\Brus\AppData\Local\Temp\MPC Ordner gefunden : C:\Users\Brus\AppData\LocalLow\.acestream Ordner gefunden : C:\Users\Brus\AppData\Roaming\.acestream Ordner gefunden : C:\Users\Brus\AppData\Roaming\acestream Ordner gefunden : C:\extensions Ordner gefunden : C:\Users\Brus\AppData\Local\app ***** [ Dateien ] ***** Datei gefunden : C:\END Datei gefunden : C:\Windows\system32\bi3.exe Datei gefunden : C:\Users\Brus\AppData\Roaming\fastboot.exe Datei gefunden : C:\Users\Brus\AppData\Roaming\adb.exe Datei gefunden : C:\Users\Brus\AppData\Roaming\a.bat Datei gefunden : C:\Users\Brus\AppData\Roaming\xdo.zip ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** Geplante Aufgabe gefunden : SystemScript Geplante Aufgabe gefunden : KuaiZip_Update ***** [ Registrierungsdatenbank ] ***** Schlüssel gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC} Schlüssel gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1} Schlüssel gefunden : HKCU\Software\Classes\acestream Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.001 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.002 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.003 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.004 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.005 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.006 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.007 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.008 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.009 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.01 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.010 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.011 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.012 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.013 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.014 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.015 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.016 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.017 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.018 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.019 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.02 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.020 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.021 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.022 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.023 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.024 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.025 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.026 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.027 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.028 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.029 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.03 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.030 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.031 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.032 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.033 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.034 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.035 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.036 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.037 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.038 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.039 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.04 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.040 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.041 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.042 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.043 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.044 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.045 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.046 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.047 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.048 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.049 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.05 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.050 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.051 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.052 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.053 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.054 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.055 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.056 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.057 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.058 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.059 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.06 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.060 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.061 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.062 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.063 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.064 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.065 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.066 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.067 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.068 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.069 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.07 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.070 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.071 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.072 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.073 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.074 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.075 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.076 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.077 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.078 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.079 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.08 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.080 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.081 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.082 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.083 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.084 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.085 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.086 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.087 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.088 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.089 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.09 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.090 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.091 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.092 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.093 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.094 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.095 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.096 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.097 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.098 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.099 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.7z Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.arj Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.bz2 Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.cab Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.gz Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.gzip Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.jar Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.kz Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.lzh Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.mou Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.rar Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.rpm Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.tar Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.tbz Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.tgz Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.wim Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.z Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.zip Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.ape Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.bin Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.ccd Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.cue Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.flac Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.iso Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.isz Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.mdf Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.mds Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.nrg Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.vcd Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.wv Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\Classes\acestream Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{176F706B-5175-479C-A3DF-32420F6FB01A} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{38BE2BE8-EB8E-41D1-9D94-3B1697094D47} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{53C267B2-B01D-410F-A4DD-A32962EE55F4} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{8804A543-42D3-4D71-9685-B0243D5526F3} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{A0F322D5-6A13-4CAB-84CF-FABB5690618E} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{AC3E336C-B524-47F0-9AA2-5F67AA056086} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{C68E9BB6-3DBD-4C4B-910B-C5D84A7EBB03} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{F577A1BA-D82D-4BB2-8430-B767285D081D} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{2FB831EA-DA68-4A66-8E31-A2D976A6296C} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{3DCCD550-7586-40D2-A51D-D2F98EC06B3C} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{6ADF19E3-77A3-4395-ADB4-9FD7D351EB3E} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{C9487131-EF4C-40D9-BA70-E85356CAF67E} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{6710C780-E20E-4C49-A87D-321850ED3D7C} Schlüssel gefunden : HKCU\Software\FastCompress-Zip Schlüssel gefunden : HKCU\Software\OCS Schlüssel gefunden : HKCU\Software\PRODUCTSETUP Schlüssel gefunden : HKCU\Software\MICROSOFT\OTUT Schlüssel gefunden : HKCU\Software\KuaiZip Schlüssel gefunden : HKLM\SOFTWARE\FastCompress-Zip Schlüssel gefunden : HKLM\SOFTWARE\WIN Schlüssel gefunden : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154} Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\FastCompress-Zip Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\OCS Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\PRODUCTSETUP Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\MICROSOFT\OTUT Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\KuaiZip Wert gefunden : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{E3744CE7-E761-4A12-829F-22CC51B6F287}] Wert gefunden : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{A30816FF-F8E3-42C7-ABA5-70FB76677A7C}] Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mpc.am Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\search.mpc.am Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\yeabests.cc ***** [ Internetbrowser ] ***** ************************* C:\AdwCleaner\AdwCleaner[S1].txt - [12760 Bytes] - [25/07/2016 01:52:22] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [12834 Bytes] ########## |
26.07.2016, 23:23 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Adware und/oder Malware Problem Ok, den müssen wir nachher nochmal laufen lassen, da waren ein paar Optionen nicht gesetzt. Erstmal MBAR: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
27.07.2016, 00:25 | #10 |
| Adware und/oder Malware Problem hat gar kein neustart gemacht , jedoch eine sache gefunden. Habs dann das zweite mal laufen lassen und nichts wurde erkannt Hier der log: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.9.3.1001 www.malwarebytes.org Database version: main: v2016.07.26.09 rootkit: v2016.05.27.01 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.18376 Brus :: BRUS-PC [administrator] 27.07.2016 00:50:21 mbar-log-2016-07-27 (00-50-21).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 253410 Time elapsed: 11 minute(s), 59 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 C:\Users\Brus\AppData\Roaming\EYapp.apk (RiskWare.Agent) -> Delete on reboot. [f0b1d553faa04aecb07fc2f93aca8977] Physical Sectors Detected: 0 (No malicious items detected) (end) |
27.07.2016, 10:35 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Adware und/oder Malware ProblemZitat:
Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2016, 00:25 | #12 |
| Adware und/oder Malware Problem also mein problem ist gelöst danke vielmals! Code:
ATTFilter # AdwCleaner v5.201 - Bericht erstellt am 28/07/2016 um 01:14:33 # Aktualisiert am 30/06/2016 von ToolsLib # Datenbank : 2016-07-27.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86) # Benutzername : Brus - BRUS-PC # Gestartet von : C:\Users\Brus\Downloads\adwcleaner_5.201.exe # Option : Löschen # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** [-] Dienst gelöscht : saiyitechnology ***** [ Ordner ] ***** [-] Ordner gelöscht : C:\ProgramData\yahoochrome_D [#] Ordner gelöscht : C:\ProgramData\Application Data\yahoochrome_D [-] Ordner gelöscht : C:\Users\Brus\AppData\Local\ticecultshittyjeption [-] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\Kuaizip [#] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\KuaiZip ***** [ Dateien ] ***** [-] Datei gelöscht : C:\zingload.xml [-] Datei gelöscht : C:\Windows\system32\drivers\KuaiZipDrive.sys [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\fastboot.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\adb.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\a.bat [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\xdo.zip [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\RandomDelJiheReg.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\THREADAPP.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk ***** [ DLLs ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC} [-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1} [-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [KuaiZip Shell Extension] [-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [kuaizipupdatesvc] [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.001 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.002 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.003 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.004 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.005 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.006 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.007 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.008 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.009 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.01 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.010 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.011 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.012 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.013 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.014 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.015 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.016 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.017 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.018 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.019 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.02 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.020 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.021 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.022 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.023 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.024 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.025 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.026 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.027 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.028 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.029 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.03 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.030 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.031 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.032 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.033 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.034 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.035 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.036 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.037 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.038 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.039 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.04 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.040 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.041 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.042 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.043 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.044 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.045 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.046 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.047 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.048 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.049 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.05 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.050 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.051 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.052 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.053 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.054 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.055 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.056 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.057 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.058 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.059 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.06 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.060 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.061 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.062 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.063 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.064 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.065 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.066 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.067 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.068 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.069 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.07 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.070 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.071 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.072 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.073 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.074 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.075 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.076 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.077 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.078 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.079 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.08 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.080 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.081 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.082 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.083 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.084 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.085 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.086 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.087 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.088 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.089 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.09 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.090 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.091 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.092 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.093 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.094 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.095 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.096 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.097 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.098 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.099 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.7z [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.arj [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.bz2 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.cab [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.exe_FileAsso.Origin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.gz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.gzip [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.iso [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.jar [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.lzh [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.rar [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.rpm [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tar [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tbz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tgz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.wim [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.z [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.zip [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool_FileAsso.Origin [-] Schlüssel gelöscht : HKCU\Software\SNDA [-] Schlüssel gelöscht : HKCU\Software\KuaiZipSFX [-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EYAN] ***** [ Internetbrowser ] ***** [-] [C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : zingload ************************* :: "Tracing" Schlüssel gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [13468 Bytes] - [25/07/2016 01:53:35] C:\AdwCleaner\AdwCleaner[C2].txt - [10900 Bytes] - [28/07/2016 01:14:33] C:\AdwCleaner\AdwCleaner[S1].txt - [12914 Bytes] - [25/07/2016 01:52:22] C:\AdwCleaner\AdwCleaner[S2].txt - [10321 Bytes] - [28/07/2016 01:11:15] ########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [11122 Bytes] ########## Code:
ATTFilter # AdwCleaner v5.201 - Bericht erstellt am 28/07/2016 um 01:14:33 # Aktualisiert am 30/06/2016 von ToolsLib # Datenbank : 2016-07-27.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86) # Benutzername : Brus - BRUS-PC # Gestartet von : C:\Users\Brus\Downloads\adwcleaner_5.201.exe # Option : Löschen # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** [-] Dienst gelöscht : saiyitechnology ***** [ Ordner ] ***** [-] Ordner gelöscht : C:\ProgramData\yahoochrome_D [#] Ordner gelöscht : C:\ProgramData\Application Data\yahoochrome_D [-] Ordner gelöscht : C:\Users\Brus\AppData\Local\ticecultshittyjeption [-] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\Kuaizip [#] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\KuaiZip ***** [ Dateien ] ***** [-] Datei gelöscht : C:\zingload.xml [-] Datei gelöscht : C:\Windows\system32\drivers\KuaiZipDrive.sys [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\fastboot.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\adb.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\a.bat [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\xdo.zip [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\RandomDelJiheReg.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\THREADAPP.exe [-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk ***** [ DLLs ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC} [-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1} [-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [KuaiZip Shell Extension] [-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [kuaizipupdatesvc] [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.001 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.002 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.003 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.004 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.005 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.006 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.007 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.008 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.009 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.01 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.010 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.011 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.012 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.013 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.014 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.015 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.016 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.017 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.018 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.019 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.02 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.020 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.021 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.022 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.023 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.024 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.025 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.026 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.027 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.028 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.029 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.03 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.030 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.031 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.032 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.033 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.034 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.035 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.036 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.037 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.038 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.039 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.04 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.040 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.041 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.042 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.043 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.044 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.045 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.046 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.047 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.048 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.049 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.05 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.050 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.051 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.052 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.053 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.054 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.055 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.056 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.057 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.058 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.059 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.06 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.060 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.061 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.062 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.063 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.064 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.065 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.066 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.067 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.068 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.069 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.07 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.070 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.071 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.072 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.073 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.074 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.075 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.076 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.077 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.078 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.079 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.08 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.080 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.081 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.082 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.083 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.084 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.085 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.086 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.087 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.088 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.089 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.09 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.090 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.091 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.092 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.093 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.094 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.095 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.096 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.097 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.098 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.099 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.7z [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.arj [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.bz2 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.cab [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.exe_FileAsso.Origin [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.gz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.gzip [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.iso [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.jar [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.lzh [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.rar [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.rpm [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tar [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tbz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tgz [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.wim [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.z [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.zip [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool_FileAsso.Origin [-] Schlüssel gelöscht : HKCU\Software\SNDA [-] Schlüssel gelöscht : HKCU\Software\KuaiZipSFX [-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EYAN] ***** [ Internetbrowser ] ***** [-] [C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : zingload ************************* :: "Tracing" Schlüssel gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [13468 Bytes] - [25/07/2016 01:53:35] C:\AdwCleaner\AdwCleaner[C2].txt - [10900 Bytes] - [28/07/2016 01:14:33] C:\AdwCleaner\AdwCleaner[S1].txt - [12914 Bytes] - [25/07/2016 01:52:22] C:\AdwCleaner\AdwCleaner[S2].txt - [10321 Bytes] - [28/07/2016 01:11:15] ########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [11122 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.7 (07.03.2016) Operating System: Windows 7 Home Premium x86 Ran by Brus (Administrator) on 28.07.2016 at 1:18:41,41 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 64 Successfully deleted: C:\ProgramData\iobit\driver booster (Folder) Successfully deleted: C:\ProgramData\productdata (Folder) Successfully deleted: C:\Users\Brus\AppData\Roaming\iobit\driver booster (Folder) Successfully deleted: C:\Windows\System32\Tasks\Driver Booster SkipUAC (Brus) (Task) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PHJUY7G (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0R5QO9KU (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3EXPKQ0J (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OG6QQTB (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4UXIATCC (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4X0OLHEG (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\52GW7F0A (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7JCCKEHW (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\87C3HPO3 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8NLALNTD (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AW06V4DA (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFVEWJXY (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BQ15Y5V0 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CPYA8L25 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D5C7ZIVL (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FQO8K8SI (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GCMZULCI (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GYYFPPB0 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IADBRXFM (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J8R3N4S3 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J9JH8JSL (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N3T1087F (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SKNO1Q4O (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TJQL3YJ4 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UAIEE4PJ (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YI3YYO7M (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YQTQ4K6P (Temporary Internet Files Folder) Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z3X20COT (Temporary Internet Files Folder) Successfully deleted: C:\Windows\prefetch\DRIVERBOOSTERSETUP.EXE-556CD4B7.pf (File) Successfully deleted: C:\Windows\prefetch\POKEMON_FIRE_RED_FREE_DOWNLOA-44C33E7D.pf (File) Successfully deleted: C:\Windows\prefetch\TOOLBAR.EXE-1830FA67.pf (File) Successfully deleted: C:\Windows\prefetch\TOOLBAR.EXE-2D35084E.pf (File) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PHJUY7G (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0R5QO9KU (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3EXPKQ0J (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OG6QQTB (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4UXIATCC (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4X0OLHEG (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\52GW7F0A (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7JCCKEHW (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\87C3HPO3 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8NLALNTD (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AW06V4DA (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFVEWJXY (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BQ15Y5V0 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CPYA8L25 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D5C7ZIVL (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FQO8K8SI (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GCMZULCI (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GYYFPPB0 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IADBRXFM (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J8R3N4S3 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J9JH8JSL (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N3T1087F (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SKNO1Q4O (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TJQL3YJ4 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UAIEE4PJ (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YI3YYO7M (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YQTQ4K6P (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z3X20COT (Temporary Internet Files Folder) Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.07.2016 at 1:20:41,52 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
28.07.2016, 08:22 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Adware und/oder Malware Problem Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2016, 13:18 | #14 |
| Adware und/oder Malware ProblemCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 27-07-2016 durchgeführt von Brus (Administrator) auf BRUS-PC (28-07-2016 14:16:52) Gestartet von C:\Users\Brus\Downloads Geladene Profile: Brus (Verfügbare Profile: Brus) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 8610\Bin\ScanToPCActivationApp.exe (Spotify Ltd) C:\Users\Brus\AppData\Roaming\Spotify\SpotifyWebHelper.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Blizzard Entertainment) C:\ProgramData\Battle.net\Agent\Agent.5089\Agent.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [HP Officejet Pro 8610 (NET)] => C:\Program Files\HP\HP Officejet Pro 8610\Bin\ScanToPCActivationApp.exe [2427400 2014-07-21] (Hewlett-Packard Development Company, LP) HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [Spotify Web Helper] => C:\Users\Brus\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1554032 2016-07-13] (Spotify Ltd) HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [Chromium] => "c:\users\brus\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6775512 2016-06-10] (Piriform Ltd) HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\MountPoints2: {6f2e6b2f-d94f-11e5-9d90-806e6f6e6963} - D:\Setup.exe HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2016-02-24] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{CEFB21AF-B55C-4FC4-A6E2-93618E92E6EA}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF ProfilePath: C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default FF Homepage: user_pref("browser.startup.homepage", "hxxps://www.malwarebytes.org/restorebrowser/ FF Plugin: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-07-25] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-07-25] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.) FF Extension: Kein Name - C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a} [nicht gefunden] StartMenuInternet: FIREFOX.EXE - firefox.exe Chrome: ======= CHR HomePage: Default -> hxxps://www.google.com/ CHR StartupUrls: Default -> "hxxps://www.google.com/" CHR Profile: C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (BetterTTV) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2016-07-25] CHR Extension: (Google Docs) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-07-25] CHR Extension: (Google Drive) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-07-25] CHR Extension: (YouTube) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-07-25] CHR Extension: (Google Tabellen) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-07-25] CHR Extension: (Google Docs Offline) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-25] CHR Extension: (AdBlock) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-07-25] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-07-25] CHR Extension: (Google Mail) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-07-25] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 Origin Client Service; C:\Program Files\Origin\OriginClientService.exe [2122248 2016-07-16] (Electronic Arts) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6940944 2016-02-16] (TeamViewer GmbH) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2016-07-24] () R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2016-07-24] (REALiX(tm)) S3 xnacc; C:\Windows\System32\DRIVERS\xnacc.sys [465408 2009-07-14] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-07-28 14:15 - 2016-07-28 14:15 - 00000000 ____D C:\Users\Brus\Downloads\FRST-OlderVersion 2016-07-28 01:20 - 2016-07-28 01:20 - 00010338 _____ C:\Users\Brus\Desktop\JRT.txt 2016-07-28 01:18 - 2016-07-28 01:18 - 01610560 _____ (Malwarebytes) C:\Users\Brus\Downloads\JRT.exe 2016-07-27 00:50 - 2016-07-27 01:21 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2016-07-27 00:48 - 2016-07-27 01:21 - 00000000 ____D C:\Users\Brus\Desktop\mbar 2016-07-27 00:47 - 2016-07-27 00:48 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Brus\Downloads\mbar-1.09.3.1001.exe 2016-07-25 02:58 - 2016-07-25 02:58 - 00024435 _____ C:\Users\Brus\Downloads\Addition.txt 2016-07-25 02:57 - 2016-07-28 14:16 - 00007716 _____ C:\Users\Brus\Downloads\FRST.txt 2016-07-25 02:57 - 2016-07-28 14:16 - 00000000 ____D C:\FRST 2016-07-25 02:56 - 2016-07-28 14:15 - 01744384 _____ (Farbar) C:\Users\Brus\Downloads\FRST.exe 2016-07-25 02:24 - 2016-07-25 02:24 - 00002209 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-07-25 02:24 - 2016-07-25 02:24 - 00002197 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-07-25 02:23 - 2016-07-28 14:00 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-07-25 02:23 - 2016-07-28 01:34 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-07-25 02:07 - 2016-07-25 02:07 - 00000969 _____ C:\Users\Public\Desktop\CCleaner.lnk 2016-07-25 02:07 - 2016-07-25 02:07 - 00000000 ____D C:\Program Files\CCleaner 2016-07-25 02:06 - 2016-07-25 02:06 - 05756448 _____ (Piriform Ltd) C:\Users\Brus\Downloads\ccsetup519_slim.exe 2016-07-25 01:31 - 2016-07-25 01:31 - 01474568 _____ C:\Users\Brus\Downloads\HijackThis - CHIP-Installer.exe 2016-07-25 01:29 - 2016-07-28 01:14 - 00000000 ____D C:\AdwCleaner 2016-07-25 01:29 - 2016-07-25 01:29 - 03712064 _____ C:\Users\Brus\Downloads\adwcleaner_5.201.exe 2016-07-25 01:03 - 2016-07-25 02:23 - 00000000 ____D C:\Users\Brus\AppData\Local\Deployment 2016-07-25 00:33 - 2016-07-25 00:33 - 00000000 ____D C:\Users\Brus\AppData\Local\ElevatedDiagnostics 2016-07-24 23:04 - 2016-07-27 01:04 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-07-24 23:04 - 2016-07-27 01:04 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-07-24 23:04 - 2016-07-25 01:48 - 00001058 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2016-07-24 23:04 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-07-24 23:04 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-07-24 23:03 - 2016-07-24 23:03 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Softlink 2016-07-24 23:02 - 2016-07-24 23:02 - 01474568 _____ C:\Users\Brus\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe 2016-07-24 12:09 - 2016-07-27 22:07 - 07616340 _____ C:\Users\Brus\AppData\Roaming\setup.apk 2016-07-24 12:08 - 2016-02-18 10:10 - 05267952 _____ () C:\Users\Brus\AppData\Roaming\ziptool_wc-9015_setup.exe 2016-07-24 12:06 - 2016-07-25 01:03 - 00000000 ____D C:\Users\Brus\AppData\Local\Apps\2.0 2016-07-24 12:06 - 2016-07-24 23:04 - 00000000 ____D C:\Windows\system32\SSL 2016-07-24 12:06 - 2016-07-24 22:57 - 00031059 _____ C:\Windows\843abe5004576fb65fa8790bdf5ae073.ps1 2016-07-24 12:06 - 2016-07-24 12:06 - 07105536 _____ C:\Users\Brus\AppData\Roaming\agent.dat 2016-07-24 12:06 - 2016-07-24 12:06 - 00676864 _____ C:\Users\Brus\AppData\Roaming\Zaamtouch.exe 2016-07-24 12:06 - 2016-07-24 12:06 - 00676864 _____ C:\Users\Brus\AppData\Roaming\Movestring.exe 2016-07-24 12:06 - 2016-07-24 12:06 - 00129024 _____ C:\Users\Brus\AppData\Roaming\Installer.dat 2016-07-24 12:06 - 2016-07-24 12:06 - 00018432 _____ C:\Users\Brus\AppData\Roaming\Main.dat 2016-07-24 12:06 - 2016-07-24 12:06 - 00000000 __RSH C:\MSDOS.SYS 2016-07-24 12:06 - 2016-07-24 12:06 - 00000000 __RSH C:\IO.SYS 2016-07-24 01:24 - 2016-07-28 01:14 - 00000008 __RSH C:\ProgramData\ntuser.pol 2016-07-24 01:23 - 2016-07-24 01:23 - 00019984 _____ C:\Windows\system32\Drivers\EsgScanner.sys 2016-07-24 01:22 - 2016-07-24 01:22 - 03482800 _____ (Enigma Software Group USA, LLC.) C:\Users\Brus\Downloads\SpyHunter-Installer.exe 2016-07-24 01:20 - 2016-07-24 01:19 - 00001188 _____ C:\Windows\system32\Drivers\etc\hp.bak 2016-07-24 01:17 - 2016-07-24 01:17 - 00000165 _____ C:\Windows\system32\MUpdater.exe.config 2016-07-24 01:17 - 2016-07-24 01:17 - 00000165 _____ C:\Windows\system32\GameCenter.exe.config 2016-07-24 00:51 - 2016-07-24 00:51 - 00000000 ____D C:\Users\Brus\AppData\Local\Mozilla 2016-07-24 00:50 - 2016-07-24 00:50 - 00242120 _____ C:\Users\Brus\Downloads\Firefox Setup Stub 47.0.1.exe 2016-07-24 00:17 - 2016-07-28 01:19 - 00000000 ____D C:\Users\Brus\AppData\Roaming\IObit 2016-07-24 00:17 - 2016-07-28 01:19 - 00000000 ____D C:\ProgramData\IObit 2016-07-24 00:17 - 2016-07-24 00:18 - 00000000 ____D C:\Users\Brus\AppData\LocalLow\IObit 2016-07-24 00:17 - 2016-07-24 00:17 - 00023840 _____ (REALiX(tm)) C:\Windows\system32\Drivers\HWiNFO32.SYS 2016-07-24 00:17 - 2016-07-24 00:17 - 00000000 ____D C:\Windows\IObit 2016-07-16 22:47 - 2016-07-16 22:50 - 00000000 ____D C:\Users\Brus\AppData\Local\Origin 2016-07-16 22:45 - 2016-07-25 01:48 - 00000935 _____ C:\Users\Public\Desktop\Origin.lnk 2016-07-16 22:44 - 2016-07-16 22:47 - 00000000 ____D C:\Program Files\Origin 2016-07-16 22:43 - 2016-07-16 22:44 - 31395368 _____ (Electronic Arts, Inc.) C:\Users\Brus\Downloads\OriginThinSetup (2).exe 2016-07-13 16:09 - 2016-07-13 16:09 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2016-07-13 16:09 - 2016-07-13 16:09 - 00000000 ____D C:\Program Files\Ubisoft 2016-07-13 15:30 - 2016-07-13 15:30 - 00036892 _____ C:\Windows\system32\bassmod.dll 2016-07-13 15:30 - 2016-07-13 15:30 - 00000000 ____D C:\Users\Brus\Downloads\anno1404_venice_trn7 2016-07-13 15:28 - 2016-07-13 15:28 - 01249480 _____ C:\Users\Brus\Downloads\anno1404_venice_trn7.zip 2016-07-13 15:21 - 2016-07-13 15:21 - 01074518 _____ C:\Users\Brus\Downloads\Anno 1404 Venice +7 Trainer & Shipeditor.rar 2016-07-13 14:19 - 2016-06-25 22:01 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2016-07-13 14:19 - 2016-06-25 21:54 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2016-07-13 14:19 - 2016-06-25 21:53 - 01004544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2016-07-13 14:19 - 2016-06-25 21:53 - 00779776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2016-07-13 14:19 - 2016-06-25 21:53 - 00297472 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll 2016-07-13 14:19 - 2016-06-25 21:53 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll 2016-07-13 14:19 - 2016-06-25 21:42 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe 2016-07-13 14:19 - 2016-06-25 21:41 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe 2016-07-13 14:19 - 2016-06-25 21:41 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll 2016-07-13 14:19 - 2016-06-22 15:06 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 01288192 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 00468992 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2016-07-13 14:19 - 2016-06-17 20:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2016-07-13 14:19 - 2016-06-14 16:57 - 02398208 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-07-13 14:19 - 2016-06-11 06:48 - 00346320 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-07-13 14:19 - 2016-06-10 21:09 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-07-13 14:19 - 2016-06-10 21:09 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-07-13 14:19 - 2016-06-10 20:54 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-07-13 14:19 - 2016-06-10 20:53 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-07-13 14:19 - 2016-06-10 20:53 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-07-13 14:19 - 2016-06-10 20:53 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-07-13 14:19 - 2016-06-10 20:52 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-07-13 14:19 - 2016-06-10 20:47 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-07-13 14:19 - 2016-06-10 20:46 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-07-13 14:19 - 2016-06-10 20:45 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-07-13 14:19 - 2016-06-10 20:42 - 20348928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-07-13 14:19 - 2016-06-10 20:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-07-13 14:19 - 2016-06-10 20:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-07-13 14:19 - 2016-06-10 20:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-07-13 14:19 - 2016-06-10 20:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-07-13 14:19 - 2016-06-10 20:41 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-07-13 14:19 - 2016-06-10 20:35 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-07-13 14:19 - 2016-06-10 20:32 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-07-13 14:19 - 2016-06-10 20:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-07-13 14:19 - 2016-06-10 20:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-07-13 14:19 - 2016-06-10 20:24 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-07-13 14:19 - 2016-06-10 20:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-07-13 14:19 - 2016-06-10 20:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-07-13 14:19 - 2016-06-10 20:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-07-13 14:19 - 2016-06-10 20:14 - 04608000 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-07-13 14:19 - 2016-06-10 20:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-07-13 14:19 - 2016-06-10 20:10 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-07-13 14:19 - 2016-06-10 20:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-07-13 14:19 - 2016-06-10 20:09 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-07-13 14:19 - 2016-06-10 20:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-07-13 14:19 - 2016-06-10 19:58 - 13806080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-07-13 14:19 - 2016-06-10 19:45 - 02392576 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-07-13 14:19 - 2016-06-10 19:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-07-13 14:19 - 2016-06-10 19:41 - 01315840 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-07-12 21:32 - 2016-07-12 21:32 - 00000000 ____D C:\Users\Brus\AppData\LocalLow\Blizzard Entertainment 2016-07-12 21:23 - 2016-07-12 21:23 - 00000000 ____D C:\Users\Brus\AppData\Roaming\dvdcss 2016-07-10 15:18 - 2012-02-11 07:37 - 00317440 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe 2016-07-10 15:11 - 2016-07-10 15:11 - 00000000 ____D C:\Users\Brus\AppData\Local\GWX 2016-07-08 22:49 - 2016-07-20 14:55 - 00000000 ___SD C:\Windows\system32\GWX 2016-07-08 22:49 - 2016-07-20 14:55 - 00000000 ____D C:\Windows\EOONotify 2016-07-08 22:49 - 2016-07-13 19:25 - 00000000 ____D C:\Windows\system32\appraiser 2016-07-08 22:49 - 2016-07-08 22:49 - 00000000 ___SD C:\Windows\system32\CompatTel 2016-07-08 21:47 - 2015-01-09 01:44 - 00419936 _____ C:\Windows\system32\locale.nls 2016-07-08 21:43 - 2012-07-26 05:21 - 00196608 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe 2016-07-08 21:43 - 2012-07-26 05:20 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll 2016-07-08 21:43 - 2012-07-26 05:20 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll 2016-07-08 21:43 - 2012-07-26 05:20 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll 2016-07-08 21:43 - 2012-07-26 05:20 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll 2016-07-08 21:43 - 2012-07-26 04:33 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys 2016-07-08 21:43 - 2012-07-26 04:32 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys 2016-07-08 21:43 - 2012-06-02 16:57 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf 2016-07-08 21:04 - 2015-01-09 04:48 - 00635904 _____ (Microsoft Corporation) C:\Windows\system32\perftrack.dll 2016-07-08 21:04 - 2015-01-09 04:48 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\wdi.dll 2016-07-08 21:04 - 2015-01-09 04:48 - 00027136 _____ (Microsoft Corporation) C:\Windows\system32\powertracker.dll 2016-07-08 21:03 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2016-07-08 21:03 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2016-07-08 21:03 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2016-07-08 21:03 - 2016-03-24 00:39 - 01167520 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2016-07-08 21:03 - 2016-03-16 20:28 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\msorcl32.dll 2016-07-08 21:03 - 2016-03-16 20:28 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll 2016-07-08 21:03 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll 2016-07-08 21:03 - 2016-03-09 20:34 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2016-07-08 21:03 - 2016-02-02 20:48 - 00376320 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2016-07-08 21:03 - 2015-10-29 19:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll 2016-07-08 21:03 - 2015-10-29 19:49 - 00295936 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2016-07-08 21:03 - 2015-10-29 19:49 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll 2016-07-08 21:03 - 2015-10-29 19:49 - 00020992 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe 2016-07-08 21:03 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2016-07-08 21:03 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2016-07-08 21:03 - 2015-04-11 05:07 - 00054656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stream.sys 2016-07-08 21:03 - 2015-01-29 05:02 - 02311168 _____ (Microsoft Corporation) C:\Windows\system32\wpdshext.dll 2016-07-08 21:03 - 2014-01-28 04:07 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 2016-07-08 21:03 - 2013-10-30 04:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll 2016-07-08 21:03 - 2013-10-04 03:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll 2016-07-08 21:03 - 2013-10-04 03:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll 2016-07-08 21:03 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll 2016-07-08 21:03 - 2013-03-19 05:33 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll 2016-07-08 21:03 - 2013-01-24 06:47 - 00196328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2016-07-08 21:03 - 2012-08-21 22:12 - 00245760 _____ (Microsoft Corporation) C:\Windows\system32\OxpsConverter.exe 2016-07-08 21:03 - 2012-07-04 21:45 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\RNDISMP.sys 2016-07-08 21:03 - 2011-12-30 07:27 - 00478720 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl 2016-07-08 21:03 - 2011-06-16 06:33 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll 2016-07-08 21:03 - 2011-03-11 07:39 - 00143744 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvstor.sys 2016-07-08 21:03 - 2011-03-11 07:39 - 00117120 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvraid.sys 2016-07-08 21:03 - 2011-03-11 07:38 - 00332160 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorV.sys 2016-07-08 21:03 - 2011-03-11 07:38 - 00080256 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdsata.sys 2016-07-08 21:03 - 2011-03-11 07:38 - 00022400 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdxata.sys 2016-07-08 21:03 - 2011-03-11 07:33 - 01699328 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll 2016-07-08 21:03 - 2011-03-11 07:31 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\fsutil.exe 2016-07-08 21:03 - 2011-02-18 07:39 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe 2016-07-08 21:02 - 2016-01-21 02:51 - 00057280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\disk.sys 2016-07-08 21:02 - 2015-07-22 19:53 - 00937984 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2016-07-08 21:02 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2016-07-08 21:02 - 2015-07-22 18:38 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2016-07-08 21:02 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2016-07-08 21:02 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll 2016-07-08 21:02 - 2015-05-25 20:01 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll 2016-07-08 21:02 - 2015-05-25 20:00 - 00364544 _____ (Microsoft Corporation) C:\Windows\system32\tracerpt.exe 2016-07-08 21:02 - 2015-05-25 20:00 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\logman.exe 2016-07-08 21:02 - 2015-05-25 20:00 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\typeperf.exe 2016-07-08 21:02 - 2015-05-25 20:00 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\relog.exe 2016-07-08 21:02 - 2015-05-25 20:00 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\diskperf.exe 2016-07-08 21:02 - 2015-04-27 21:05 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2016-07-08 21:02 - 2015-04-27 21:04 - 01174528 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2016-07-08 21:02 - 2015-04-27 21:04 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2016-07-08 21:02 - 2015-04-27 21:04 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2016-07-08 21:02 - 2014-02-04 04:07 - 00234432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys 2016-07-08 21:02 - 2014-02-04 04:07 - 00149440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2016-07-08 21:02 - 2014-02-04 04:07 - 00027072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys 2016-07-08 21:02 - 2014-02-04 04:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\iologmsg.dll 2016-07-08 21:02 - 2013-08-28 02:57 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2016-07-08 21:02 - 2012-10-03 18:42 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\netcorehc.dll 2016-07-08 21:02 - 2012-10-03 18:42 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll 2016-07-08 21:02 - 2012-10-03 18:40 - 00499712 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll 2016-07-08 21:02 - 2012-10-03 17:21 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys 2016-07-08 21:02 - 2011-05-04 06:34 - 01549312 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2016-07-08 21:02 - 2011-05-04 06:32 - 01401344 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2016-07-08 21:02 - 2011-05-04 06:32 - 00666624 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2016-07-08 21:02 - 2011-05-04 06:32 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2016-07-08 21:02 - 2011-05-04 06:32 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll 2016-07-08 21:02 - 2011-05-04 06:32 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2016-07-08 21:02 - 2011-05-04 06:28 - 00427520 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2016-07-08 21:02 - 2011-05-04 06:28 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2016-07-08 21:02 - 2011-05-04 06:28 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2016-07-08 21:01 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2016-07-08 21:01 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2016-07-08 21:01 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2016-07-08 21:01 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2016-07-08 21:01 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2016-07-08 21:01 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2016-07-08 21:01 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2016-07-08 21:01 - 2016-02-05 20:44 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\fveapibase.dll 2016-07-08 21:01 - 2016-02-05 19:33 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\tbs.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00922432 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00066400 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00022368 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll 2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll 2016-07-08 21:01 - 2015-06-03 22:22 - 00355456 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll 2016-07-08 21:01 - 2014-10-30 03:45 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\charmap.exe 2016-07-08 21:01 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll 2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL 2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL 2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL 2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL 2016-07-08 21:01 - 2014-07-09 03:29 - 00005632 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL 2016-07-08 21:01 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2016-07-08 21:01 - 2012-12-07 14:26 - 00308736 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll 2016-07-08 21:01 - 2012-12-07 14:20 - 02576384 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll 2016-07-08 21:01 - 2012-12-07 12:46 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs 2016-07-08 21:01 - 2012-12-07 12:46 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs 2016-07-08 21:01 - 2012-10-09 19:40 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll 2016-07-08 21:01 - 2012-10-09 19:40 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll 2016-07-08 21:01 - 2012-01-04 10:58 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll 2016-07-08 21:00 - 2016-01-11 20:54 - 01212352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2016-07-08 21:00 - 2014-10-03 03:45 - 01177088 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll 2016-07-08 21:00 - 2014-10-03 03:45 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll 2016-07-08 21:00 - 2014-10-03 03:45 - 00214016 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll 2016-07-08 21:00 - 2014-10-03 03:45 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll 2016-07-08 21:00 - 2014-10-03 03:44 - 00198656 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe 2016-07-08 21:00 - 2013-12-04 04:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2016-07-08 21:00 - 2013-12-04 04:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2016-07-08 21:00 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2016-07-08 21:00 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2016-07-08 21:00 - 2013-12-04 04:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2016-07-08 21:00 - 2013-12-04 03:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2016-07-08 21:00 - 2013-12-04 03:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2016-07-08 21:00 - 2013-12-04 03:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2016-07-08 21:00 - 2013-12-04 03:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2016-07-08 20:46 - 2016-07-25 01:48 - 00001251 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk 2016-07-08 20:46 - 2016-07-08 20:46 - 00000000 ____D C:\Windows\en 2016-07-08 20:46 - 2016-07-08 20:46 - 00000000 ____D C:\Windows\de 2016-07-08 20:45 - 2016-07-25 01:48 - 00001320 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk 2016-07-08 20:45 - 2016-07-08 20:45 - 00000020 _____ C:\Windows\€øÃ 2016-07-08 20:45 - 2016-07-08 20:45 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition 2016-07-08 20:44 - 2016-07-08 20:45 - 00000000 ____D C:\Program Files\Windows Live 2016-07-08 20:44 - 2016-07-08 20:44 - 00000000 ____D C:\Windows\PCHEALTH 2016-07-08 20:32 - 2016-07-25 23:17 - 00000000 ____D C:\Users\Brus\AppData\Local\Windows Live 2016-07-08 20:32 - 2016-07-08 20:32 - 00000000 ____D C:\Program Files\Common Files\Windows Live 2016-07-08 20:31 - 2016-07-08 20:32 - 01239752 _____ (Microsoft Corporation) C:\Users\Brus\Downloads\wlsetup-web.exe 2016-07-08 18:02 - 2016-07-25 01:48 - 00001154 _____ C:\Users\Public\Desktop\OBS Studio.lnk 2016-07-08 18:02 - 2016-07-08 23:11 - 00000000 ____D C:\Users\Brus\AppData\Roaming\obs-studio 2016-07-08 18:02 - 2016-07-08 18:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio 2016-07-08 18:01 - 2016-07-08 18:02 - 00000000 ____D C:\Program Files\obs-studio 2016-07-08 18:00 - 2016-07-08 18:01 - 92621032 _____ C:\Users\Brus\Downloads\OBS-Studio-0.15.0-With-Browser-Installer.exe 2016-07-03 18:36 - 2016-07-03 18:36 - 00001098 _____ C:\Users\Brus\Desktop\nativelog.txt 2016-07-03 17:43 - 2016-07-03 17:46 - 00000000 ____D C:\Users\Brus\AppData\Roaming\.minecraft 2016-07-03 17:43 - 2016-07-03 17:43 - 00000000 ____D C:\Users\Brus\AppData\Roaming\java 2016-07-03 17:42 - 2016-07-25 01:48 - 00000925 _____ C:\Users\Public\Desktop\Minecraft.lnk 2016-07-03 17:42 - 2016-07-03 17:43 - 00000000 ____D C:\Program Files\Minecraft 2016-07-03 17:42 - 2016-07-03 17:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft 2016-07-03 17:41 - 2016-07-03 17:41 - 02314240 _____ C:\Users\Brus\Downloads\MinecraftInstaller.msi 2016-07-01 20:35 - 2016-07-01 20:36 - 100385424 _____ () C:\Users\Brus\Downloads\FMC_DB_1415.exe 2016-06-29 22:15 - 2016-06-29 22:15 - 00000000 ____D C:\Users\Brus\Documents\FUSSBALL MANAGER 13 2016-06-29 20:10 - 2016-07-25 01:48 - 00001176 _____ C:\Users\Public\Desktop\FUSSBALL MANAGER 13.lnk 2016-06-29 20:10 - 2016-06-29 20:10 - 00000000 ___HD C:\Program Files\Common Files\EAInstaller 2016-06-29 20:10 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2016-06-29 20:10 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2016-06-29 20:09 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2016-06-29 20:09 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2016-06-29 20:09 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2016-06-29 20:09 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2016-06-29 20:09 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2016-06-29 20:09 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2016-06-29 20:09 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2016-06-29 20:09 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2016-06-29 20:09 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2016-06-29 20:09 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2016-06-29 20:09 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2016-06-29 20:09 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2016-06-29 20:09 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2016-06-29 20:09 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2016-06-29 20:09 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2016-06-29 20:09 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2016-06-29 20:09 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2016-06-29 20:09 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2016-06-29 20:09 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2016-06-29 20:09 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2016-06-29 20:09 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2016-06-29 20:09 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2016-06-29 20:09 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2016-06-29 20:09 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2016-06-29 20:09 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2016-06-29 20:09 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2016-06-29 20:09 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2016-06-29 20:09 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2016-06-29 20:09 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2016-06-29 20:09 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2016-06-29 20:09 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2016-06-29 20:09 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2016-06-29 20:09 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2016-06-29 20:09 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2016-06-29 20:09 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2016-06-29 20:09 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2016-06-29 20:09 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2016-06-29 20:09 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2016-06-29 20:09 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2016-06-29 20:09 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2016-06-29 20:09 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2016-06-29 20:09 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2016-06-29 20:09 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2016-06-29 20:09 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2016-06-29 20:09 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2016-06-29 20:09 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2016-06-29 20:09 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2016-06-29 20:09 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2016-06-29 20:09 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2016-06-29 20:09 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2016-06-29 20:09 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2016-06-29 20:09 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2016-06-29 20:09 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2016-06-29 20:09 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2016-06-29 20:09 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2016-06-29 20:09 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2016-06-29 20:09 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2016-06-29 20:09 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2016-06-29 20:09 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2016-06-29 20:09 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2016-06-29 20:09 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2016-06-29 20:09 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2016-06-29 20:09 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2016-06-29 20:09 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2016-06-29 20:09 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2016-06-29 20:09 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2016-06-29 20:09 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2016-06-29 20:09 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2016-06-29 20:09 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2016-06-29 20:09 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2016-06-29 20:09 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2016-06-29 20:09 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll 2016-06-29 20:09 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2016-06-29 20:09 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2016-06-29 20:09 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2016-06-29 20:09 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2016-06-29 20:09 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2016-06-29 20:09 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2016-06-29 20:09 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2016-06-29 20:09 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2016-06-29 20:09 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2016-06-29 20:09 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2016-06-29 19:19 - 2016-06-30 11:19 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Origin 2016-06-29 19:19 - 2016-06-29 19:19 - 00000000 ____D C:\Program Files\Origin Games 2016-06-29 19:08 - 2016-07-20 22:48 - 00000000 ____D C:\ProgramData\Origin 2016-06-29 19:08 - 2016-07-16 22:45 - 00000000 ____D C:\ProgramData\Electronic Arts 2016-06-29 19:08 - 2016-06-29 19:08 - 00000000 ____D C:\ProgramData\Package Cache 2016-06-29 19:07 - 2016-06-29 19:07 - 31395368 _____ (Electronic Arts, Inc.) C:\Users\Brus\Downloads\OriginThinSetup (1).exe 2016-06-28 03:12 - 2016-06-28 03:12 - 00314434 ____N C:\Users\Brus\AppData\Roaming\EYapp.apk ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-07-28 14:16 - 2016-06-01 22:22 - 00000000 ____D C:\Users\Brus\AppData\Local\Spotify 2016-07-28 14:16 - 2016-02-22 13:24 - 00000000 ____D C:\Users\Brus\AppData\Local\Battle.net 2016-07-28 14:15 - 2009-07-14 06:34 - 00019312 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-07-28 14:15 - 2009-07-14 06:34 - 00019312 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-07-28 14:06 - 2016-06-01 22:20 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Spotify 2016-07-28 14:02 - 2016-02-22 13:22 - 00000000 ____D C:\Program Files\Battle.net 2016-07-28 13:59 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-07-25 23:32 - 2016-02-22 13:52 - 00000000 ____D C:\Users\Brus\Documents\Brus 2016-07-25 23:06 - 2016-04-28 16:15 - 00000000 ____D C:\Users\Brus\AppData\Roaming\vlc 2016-07-25 14:38 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 2016-07-25 02:24 - 2016-02-22 13:02 - 00000000 ____D C:\Users\Brus\AppData\Local\Google 2016-07-25 02:24 - 2016-02-22 13:02 - 00000000 ____D C:\Program Files\Google 2016-07-25 02:10 - 2016-02-24 21:23 - 00000000 ____D C:\Users\Brus\AppData\Roaming\TS3Client 2016-07-25 02:10 - 2016-02-24 21:18 - 00000000 ____D C:\Users\Brus\AppData\Roaming\TeamViewer 2016-07-25 02:10 - 2016-02-22 12:29 - 00000000 ____D C:\Windows\Panther 2016-07-25 01:48 - 2016-05-30 17:12 - 00000981 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2016-07-25 01:48 - 2016-03-02 18:32 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-07-25 01:48 - 2016-02-24 21:18 - 00001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 11.lnk 2016-07-25 01:48 - 2016-02-22 13:11 - 00000942 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. OCR-Registrierung.lnk 2016-07-25 01:48 - 2016-02-22 12:35 - 00001345 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2016-07-25 01:48 - 2016-02-22 12:35 - 00001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2016-07-25 01:48 - 2009-07-14 06:46 - 00001515 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2016-07-25 01:48 - 2009-07-14 06:42 - 00001352 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk 2016-07-25 01:48 - 2009-07-14 06:42 - 00001330 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk 2016-07-25 01:48 - 2009-07-14 06:42 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk 2016-07-25 01:48 - 2009-07-14 06:42 - 00001210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk 2016-07-25 01:47 - 2016-06-01 22:22 - 00001762 _____ C:\Users\Brus\Desktop\Spotify.lnk 2016-07-25 01:47 - 2016-06-01 22:22 - 00001748 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2016-07-25 01:47 - 2016-05-08 23:31 - 00000788 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk 2016-07-25 01:47 - 2016-02-22 12:42 - 00001413 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2016-07-25 01:47 - 2009-07-14 06:46 - 00001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk 2016-07-25 01:47 - 2009-07-14 06:37 - 00001266 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk 2016-07-25 00:34 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF 2016-07-24 23:20 - 2016-02-28 18:12 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Adobe 2016-07-24 23:20 - 2016-02-22 12:54 - 00000000 ____D C:\Program Files\Windows Loader 2016-07-24 01:24 - 2016-02-22 12:42 - 00000000 ____D C:\Users\Brus 2016-07-24 00:51 - 2016-03-02 21:38 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Mozilla 2016-07-18 15:14 - 2016-02-22 13:22 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Battle.net 2016-07-16 15:00 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2016-07-13 19:27 - 2009-07-14 06:33 - 00286880 _____ C:\Windows\system32\FNTCACHE.DAT 2016-07-13 19:25 - 2009-07-14 10:56 - 00000000 ____D C:\Program Files\Windows Journal 2016-07-13 15:57 - 2016-02-22 12:46 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2016-07-13 15:57 - 2009-07-14 10:47 - 00699092 _____ C:\Windows\system32\perfh007.dat 2016-07-13 15:57 - 2009-07-14 10:47 - 00149232 _____ C:\Windows\system32\perfc007.dat 2016-07-09 14:43 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\AppCompat 2016-07-08 22:52 - 2016-02-22 12:54 - 00064024 _____ C:\Users\Brus\AppData\Local\GDIPFONTCACHEV1.DAT 2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\tracing 2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\Dism 2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\AdvancedInstallers 2016-07-08 20:57 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries 2016-07-08 20:44 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2016-07-08 20:35 - 2016-05-30 15:06 - 00000000 ____D C:\Program Files\Common Files\PX Storage Engine 2016-06-29 20:10 - 2009-07-14 06:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-05-30 15:26 - 2016-05-30 15:26 - 0000000 ___RH () C:\Users\Brus\AppData\Roaming\3c76a7639ef5aab03e1eb069b23247ff2 2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\Users\Brus\AppData\Roaming\AdbWinApi.dll 2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\Users\Brus\AppData\Roaming\AdbWinUsbApi.dll 2016-07-24 12:06 - 2016-07-24 12:06 - 7105536 _____ () C:\Users\Brus\AppData\Roaming\agent.dat 2016-06-28 03:12 - 2016-06-28 03:12 - 0314434 ____N () C:\Users\Brus\AppData\Roaming\EYapp.apk 2016-07-24 12:06 - 2016-07-24 12:06 - 0129024 _____ () C:\Users\Brus\AppData\Roaming\Installer.dat 2016-07-24 12:06 - 2016-07-24 12:06 - 0018432 _____ () C:\Users\Brus\AppData\Roaming\Main.dat 2016-07-24 12:06 - 2016-07-24 12:06 - 0676864 _____ () C:\Users\Brus\AppData\Roaming\Movestring.exe 2016-07-24 12:09 - 2016-07-27 22:07 - 7616340 _____ () C:\Users\Brus\AppData\Roaming\setup.apk 2016-07-24 12:06 - 2016-07-24 12:06 - 0676864 _____ () C:\Users\Brus\AppData\Roaming\Zaamtouch.exe 2016-07-24 12:08 - 2016-02-18 10:10 - 5267952 _____ () C:\Users\Brus\AppData\Roaming\ziptool_wc-9015_setup.exe 2016-02-22 13:10 - 2016-02-22 13:10 - 0000057 _____ () C:\ProgramData\Ament.ini Einige Dateien in TEMP: ==================== C:\Users\Brus\AppData\Local\Temp\0VOJ7ZTTJ4.exe C:\Users\Brus\AppData\Local\Temp\1469394200U0FNUtmp.exe C:\Users\Brus\AppData\Local\Temp\1GBRYS3U2N.exe C:\Users\Brus\AppData\Local\Temp\2832.tmp.exe C:\Users\Brus\AppData\Local\Temp\3C3E.tmp.exe C:\Users\Brus\AppData\Local\Temp\4838.tmp.exe C:\Users\Brus\AppData\Local\Temp\4B26.tmp.exe C:\Users\Brus\AppData\Local\Temp\8QR9EJGRYN.exe C:\Users\Brus\AppData\Local\Temp\9B67.tmp.exe C:\Users\Brus\AppData\Local\Temp\C502.tmp.exe C:\Users\Brus\AppData\Local\Temp\DBUpdater.exe C:\Users\Brus\AppData\Local\Temp\diskpower-installer.exe C:\Users\Brus\AppData\Local\Temp\DriverBoosterSetup.exe C:\Users\Brus\AppData\Local\Temp\GMWQQYZCP3.exe C:\Users\Brus\AppData\Local\Temp\libeay32.dll C:\Users\Brus\AppData\Local\Temp\msvcr120.dll C:\Users\Brus\AppData\Local\Temp\prepreinstaller_win.exe C:\Users\Brus\AppData\Local\Temp\SkypeSetup.exe C:\Users\Brus\AppData\Local\Temp\SL1RI0GWH6.exe C:\Users\Brus\AppData\Local\Temp\sqlite3.dll C:\Users\Brus\AppData\Local\Temp\tu17p84.exe C:\Users\Brus\AppData\Local\Temp\WeatherChicknInstaller.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-07-22 18:25 ==================== Ende vom FRST.txt ============================ |
Themen zu Adware und/oder Malware Problem |
adware, ccsetup, chromium, cpu, desktop, driver booster, esgscanner.sys, failed, google, google chrome, hijack, hijackthis, home, homepage, iexplore.exe, installation, malware, mozilla, officejet, problem, prozesse, prozessor, registry, scan, services.exe, software, suchmaschine, svchost.exe, system, teredo, udp, windows, zingload, ändern |