|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.02.2009, 13:55 | #1 |
| TR/Crypt.XPACK.Gen gefunden Hab ja schon vor ein paar Tagen was gepostet, aber keiner wollte helfen, jetzt scheint es noch übler geworden zu sein. AntiVir hat mir eben beim starten von Pro Evolution Soccer (pes2009.exe) eben TR/Crypt.XPACK.Gen gemeldet. Denke mal nur die Neuinstallation von PES bringt nichts, also einfach mal Logfile von HJT .. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:53:25, on 26/02/2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\TOSHIBA\Utilities\KeNotify.exe C:\Windows\RtHDVCpl.exe C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Windows\System32\rundll32.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\DAEMON Tools Lite\daemon.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Program Files\Synaptics\SynTP\SynToshiba.exe C:\Program Files\Protector Suite QL\psqltray.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe c:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtProc.exe C:\Program Files\Synaptics\SynTP\SynTPHelper.exe C:\Program Files\ICQ6.5\ICQ.exe C:\Windows\explorer.exe C:\Windows\system32\cmd.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe C:\Windows\system32\SearchFilterHost.exe C:\Users\Tobl\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.atdhe.net/live-tv-677.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Skytel] Skytel.exe O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6.5\ICQ.exe" silent O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'Default user') O4 - Global Startup: Bluetooth Manager.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url_de.pl?http://www.ebay.de/ (file missing) O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O13 - Gopher Prefix: O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1216833068 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe -- End of file - 10674 bytes |
26.02.2009, 17:50 | #2 |
| TR/Crypt.XPACK.Gen gefunden ich habe seit heute exakt das selbe problem
__________________würd mich ebenfalls über hilfe freuen. mein Logfile stelle ich nachträglcih noch hier rein. hab jetzt leider grad keine zeit mehr dazu Geändert von robinho88 (26.02.2009 um 18:12 Uhr) |
26.02.2009, 19:21 | #3 |
Administrator > Competence Manager | TR/Crypt.XPACK.Gen gefunden @robinho
__________________Bitte das hier lesen und genaustens durcharbeiten -> http://www.trojaner-board.de/69886-a...-beachten.html Eröffne dann bitte ein eigenes Thema! @Tobl Hast du mal ein Virensignaturenupdate von Antivir durchgeführt?! Diese besagte pes2009.exe wird normalerweise nur als Crypt.XPACK erkannt, wenn es sich dabei um einen Crack handelt. Ist das bei dir der Fall? Sunny
__________________ |
26.02.2009, 20:57 | #4 |
| TR/Crypt.XPACK.Gen gefunden Virensignaturenupdate .. nie was davon gehört. Und gecrackt ist es nicht, hab mir das Spiel gekauft. Hab PES auch vorerst mal deinstalliert. |
26.02.2009, 21:51 | #5 |
| TR/Crypt.XPACK.Gen gefunden Hallo wenn es eine Originaldatei ist lade sie bitte mit verdacht auf Fehlalarm hier Submit your sample hoch. Du bekommst die Auswertung meist nach 2-3 Tagen, poste das Ergebnis doch bitte mal hierher. Virensignaturenupdate=Update deines Antivir, es werden neue Signaturen für neue Schädlinge aufgenommen in die Suchroutine MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist http://www.vivaconagua.org/ |
26.02.2009, 22:00 | #6 |
| TR/Crypt.XPACK.Gen gefunden Wie gesagt, hab PES 09 jetzt deinstalliert. Bloß ist die Sache jetzt schon gegessen, oder sitzt das nicht etwas tiefer im PC drin? Und zum Update da von AntiVir .. kriegt man das mit dem normalen Update bei jedem Start von AntiVir mit, oder muss ich da irgendwo im Internet rumsuchen? Hab auf der AntiVir-Seite nichts dazu gefunden leider. |
27.02.2009, 19:37 | #7 |
| TR/Crypt.XPACK.Gen gefunden servus, auch ich habe diesen Trojaner bei PES 2009, seit heute, warum auch immer. Meines Wissens auch bis jetzt der einzige den ich je hatte. PES 2009 läuft jetzt wochen, tagelang ganz normal durch, bis heute mittag. Während dem Spiel, kam heute morgen die Meldung von Antivir über besagten Trojaner/Virus, also zugriff verweigern, PES 2009 lief trotzdem weiter und weitergezockt. Habe später PES beendet und wollte es jetzt gerade wieder starten, als diese fiese Meldung erneut kommt und auf meine PES2009 exe verweist, also von wegen spielen. Nix iss. Aber bevor ich meinen Rechner flatte suche ich auf diesem Wege hilfe. Kann es mit dem Vision Patch (Bundesliga Patch) zusammenhängen? Dies ist ja ein Fanpatch, der alle Dateien ändert indem er die Fantasienamen, Wappen etc durch die originalen ersetzt. Könnte ja somit auch als Crack angesehen werden. Habe die aktuelle Vision-Patch Version 2.01 Hotfix, PES 09 Version 1.2 Sonst habe ich nichts geändert oder so. Vielleicht konnte ich mit meinen Hinweisen weiterhelfen, so dass mir auch geholfen werden kann. Gruß |
27.02.2009, 20:20 | #8 |
| TR/Crypt.XPACK.Gen gefunden Das selbe Problem hier, nach dem heutigen Update von Antivir. Ich benutze den Buli-Patch für das Spiel. Habe es aber ganz normal gekauft. Kann es sein, dass das Problem über den KitServer kommt? Habe sonst eigentlich nie Probleme mit Trojanern oder ähnlichem und auch keine Anhänge oder kritische Seiten geöffnet. Gehe einfach mal davon aus, dass das ein Fehler von Antivir ist... Ich hoffe es zumindest! |
27.02.2009, 20:22 | #9 |
Administrator > Competence Manager | TR/Crypt.XPACK.Gen gefunden siehe auch hier -> http://www.trojaner-board.de/70478-t...-gefunden.html
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
27.02.2009, 20:28 | #10 |
| TR/Crypt.XPACK.Gen gefunden Ich geh auch von nem false-positive-Fund aus. In dem Fall braucht man auch nicht das Spiel zu deinstallieren: "Benutze auch Antivir und du kannst die Meldung getrost ignorieren. Ich würde dir eh empfehlen dein Antivir zukonfigurieren. Dazu rechtsklick auf das Icon und "Antivir konfigurieren" auswählen. Da machst du oben nen Haken bei "Expertenmodus" Nun Guard-->Suche-->Ausnahmen Dort wählst du unten bei den ... deinen PES Ordner aus und klickst danach auf Hinzufügen. Das gleiche kannst du dann auch gleich für die PES Daten im "Eigene Datein" machen. Das Problem tritt ja scheinbar auch nur bei Antivir-Nutzern auf. |
27.02.2009, 20:57 | #11 |
| TR/Crypt.XPACK.Gen gefunden Hi Jungs,wollte euch ebenfalls mitteilen,dass ich das gleiche problem seit gestern habe.habe den bulipatch und kitserver auf dem pc und spiele schon een dreiviertel Jahr ohne probleme.Nun kam die meldung,dass ein virus TR/Crypt.XPACK.Gen in der pes2009.exe gefunden worden ist. NAch den zahlreichen allerselben geposteten problemen,hoffe ich,dass es sich hier wie erwähnt wirklich nur um ein Fehlalarm von antivir handelt. Kann ja nicht sein,dass man so viele stunden spielt und dann nach einem tag(und mögliches update von antivir)viele Benutzer den allergleichen virus/fehler mit der pes 2009.exe haben.Kann auch wenn erwünscht meine logfile posten. Hoffe ihr könnt uns bald beruhigen.Sehr vielen Dank und ReSpect!!! |
27.02.2009, 21:02 | #12 |
Administrator > Competence Manager | TR/Crypt.XPACK.Gen gefunden Also nochmal an alle, mit hoher Wahrscheinlichkeit handelt es sich um einen Fehlalarm!!! http://www.pesforum.de/pes-2009-technische-probleme/59451-pes2009-exe-trojaner.html
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
27.02.2009, 21:07 | #13 |
| TR/Crypt.XPACK.Gen gefunden Hi sunny, schon mal danke für den hinweiß. wollte grad auf den arbeitsplatz gehen kam ein neuer virus. In der Datei 'C:\Program Files\Adobe\Photoshop 7.0\Plug-Ins\Effects\Glowing Edges.8BF' wurde ein Virus oder unerwünschtes Programm 'TR/IFrame.W.6' [trojan] gefunden!!! Ebenfalls hatte ich noch diesen virusbefall(TR/Crypt.XPACK.Gen) in diesem ordner'C:\Windows\Installer\$PatchCache$\Managed\A116BD8AE08DD054586FA3DC1D46EB13\1.0.0\pes2009.exe' Bitte um Hilfe |
27.02.2009, 21:13 | #14 |
Administrator > Competence Manager | TR/Crypt.XPACK.Gen gefunden Alles Fehlalarme! Sendet doch mal alle diese gefundenen Dateien direkt an Avira. Dann wird das nächste Update schneller vonstatten gehen und diese Meldungen gestoppt: Submit your sample Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
27.02.2009, 21:56 | #15 |
| TR/Crypt.XPACK.Gen gefunden Bei der PES2008.exe meckert er jetzt auch rum und selbst eine temp DAtei im System Volume Information findet er... |
Themen zu TR/Crypt.XPACK.Gen gefunden |
ad-aware, agere systems, antivir, avg, avira, bho, desktop, ebay, firefox, gservice, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, malwarebytes' anti-malware, monitor, mozilla, object, performance, rundll, safer networking, saver, search settings, security, software, starten, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tuneup.defrag, uleadburninghelper, vista, windows, windows defender, windows sidebar |