![]() |
TR/Dropper.Gen und TR/Crypt.XPack.Gen ( Dateien verschwunden ) Hallo liebe Helfer.Es fing an mit der Meldung,sie müssen qtcore4.dll installieren ihr System geht sonst nicht.Dann verschwanden sämtliche Dateien 1000 Fotos,Musik,Videos,Dokumente und Ordner im Outlook.Benutzerkontensteuerung und Outlook defekt.Immer wieder die Meldung sie sind nicht berechtigt oder die Datei ist uns nicht bekannt.Für mich wäre in erster Linie unsere Fotos .Ordner im Outlook und Dokumente sehr wichtig alles andere wäre zweitrangig,da keine Kopie.Bin auf jeden Fall bei Erfolg für eure Arbeit für eine Spende bereit,versprochen. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Zitat:
Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01 |
hi, Scan mit Combofix
|
Hallo.Addition Logfiles hatte ich ja vergessen und die beiden Trojaner hatte ich mit Avira im abgesicherten Modus am 10.11.13 gelöscht.Bei dem # Symbol leider keine Reaktion.MfG Claas Hoffmann FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 10-11-2013 01 a2013-11-13 16:05:57 . 2013-11-13 16:05:57 1,730 ----a-w- D:\Qoobox\Quarantine\Registry_backups\AddRemove-{83F829E0-0D6B-4D63-BBDC-CBF135FBA9B6}.reg.dat 2013-11-13 16:05:32 . 2013-11-13 16:05:32 171 ----a-w- D:\Qoobox\Quarantine\Registry_backups\WebBrowser-{5786D022-540E-4699-B350-B4BE0AE94B79}.reg.dat 2013-11-13 16:05:32 . 2013-11-13 16:05:32 171 ----a-w- D:\Qoobox\Quarantine\Registry_backups\WebBrowser-{213C8ED6-1D78-4D8F-8729-25006AA86A76}.reg.dat 2013-11-13 1:05:32 . 2013-11-13 16:05:32 171 ----a-w- D:\Qoobox\Quarantine\Registry_backups\WebBrowser-{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}.reg.dat 2013-11-13 15:55:59 . 2013-11-13 15:55:59 1,390 ----a-w- D:\Qoobox\Quarantine\Registry_backups\Service_srvPlgProtect.reg.dat 2013-11-13 15:55:41 . 2013-11-13 15:55:41 18,817 ----a-w- D:\Qoobox\Quarantine\Registry_backups\tcpip.reg 2013-11-13 15:50:20 . 2013-11-13 15:50:20 512 ----a-w- D:\Qoobox\Quarantine\MBR_HardDisk0.mbr 2013-11-13 15:47:40 . 2013-11-13 15:50:21 82 ----a-w- D:\Qoobox\Quarantine\catchme.log 2013-11-10 09:22:49 . 2013-10-29 12:12:58 757 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\Microsoft\Windows\Recent\Kabel Deutschlang Vertrieb und Service GmbH.docx.vir 2013-11-09 11:33:57 . 2013-11-09 11:33:57 236,614 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Local\Lollipop\lollipop_cfg.lpd.vir 2013-11-09 11:33:56 . 2013-11-09 13:01:01 2,035 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Local\Lollipop\lollipop_ps.lpd.vir 2013-11-09 11:33:55 . 2013-11-09 13:00:41 4,006 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Local\Lollipop\lollipop.lpd.vir 2013-11-08 16:36:11 . 2013-10-21 15:37:02 190,464 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\okitspace\IE\OkitSpace.dll.vir 2013-11-08 16:30:22 . 2013-11-08 16:30:22 121,387 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\okitspace\uninstallkit.exe.vir 2013-11-04 08:54:22 . 2013-11-04 08:54:22 88,576 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\okitspace\protect\utilsDll.dll.vir 2013-11-04 08:34:16 . 2013-11-04 08:32:40 53,760 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\okitspace\protect\PluginProtect.exe.vir 2013-10-15 06:59:44 . 2013-10-15 06:59:44 49,152 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\okitspace\protect\Interop.Shell32.dll.vir 2013-10-15 06:59:44 . 2013-10-15 06:59:44 513,536 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\okitspace\protect\sqlite3.exe.vir 2013-10-14 10:46:34 . 2013-11-08 16:36:15 1,443 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\okitspace\Firefox\chrome\content\main.js.vir 2013-02-15 12:11:12 . 2013-02-15 12:11:12 217 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\okitspace\Firefox\chrome.manifest.vir 2013-02-13 08:36:50 . 2013-05-27 15:27:56 2,732 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\dvdae\dvdae.config.vir 2013-02-13 08:36:29 . 2013-02-13 08:36:29 192 ----a-w- D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\dvdae\dvdae.lic.vir und die Logsdateien Combofix Logfile: Code: ComboFix 13-11-12.01 - KH 13.11.2013 16:50:21.1.2 - x86 5FB38429D5D77768867C76DCBDB35194 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.14.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.16428 KH :: KH-PC [Administrator] Schutz: Aktiviert 14.11.2013 17:29:39 mbam-log-2013-11-14 (17-29-39).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 340170 Laufzeit: 10 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 1 D:\Program Files\Amazon Browser Bar\ToolbarUpdaterService.exe (PUP.Optional.AmazonTB.A) -> 1896 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 19 HKCR\CLSID\{3543619C-D563-43f7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3543619C-D563-43F7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3543619C-D563-43F7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3543619C-D563-43F7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{8D03FA45-4B8C-4427-BE67-EE8885147151} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{8D03FA45-4B8C-4427-BE67-EE8885147151} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{008f6853-9cb4-41c5-a950-39d55e5e06ba} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AlxTB2.TBLayoutBHO.1 (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AlxTB2.TBLayoutBHO (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\Updater Service for AMZN (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Distromatic\Toolbars (PUP.Optional.AlexaTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Speedchecker Limited\PC Speed Up (PUP.Optional.PCSpeedUp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKLM\SOFTWARE\Mozilla\Firefox\Extensions\{FEFE89E5-A43F-4f4b-8211-B11D91D02135} (PUP.Optional.CoolPic) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Mozilla\Firefox\Extensions|{FEFE89E5-A43F-4f4b-8211-B11D91D02135} (PUP.Optional.CoolPic) -> Daten: D:\Program Files\CoolPic\Firefox -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {9059FAA0-63DA-11E2-B8E7-000DF0417B7D} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {9059FAA0-63DA-11E2-B8E7-000DF0417B7D} -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=Vittalia&dpid=Vittalia&co=DE&userid=2a3a8c5d-55aa-0fb2-2bdd-a24772781652&searchtype=ds&q={searchTerms}&installDate=08/11/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=Vittalia&dpid=Vittalia&co=DE&userid=2a3a8c5d-55aa-0fb2-2bdd-a24772781652&searchtype=ds&q={searchTerms}&installDate=08/11/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 21 D:\Program Files\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Löschen bei Neustart. D:\Program Files\Tuguu SL\VAFPlayer (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Application (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Application\de (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Application\fr (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Application\helperbar@helperbar.com (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Application\it (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Application\pt (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Common (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\Common\iconsWide (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i\11.10.1.13233 (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Roaming\OpenCandy\456645A2E4D44A8FAD59528D141A5BD2 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Windows\System32\config\systemprofile\AppData\Roaming\okitSpace (PUP.Optional.OKitSpace.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Windows\System32\config\systemprofile\AppData\Roaming\okitSpace\IE (PUP.Optional.OKitSpace.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 107 D:\Windows\Installer\MSI9997.tmp (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Windows\Installer\338382.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\ToolbarUpdaterService.ini (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\AlxSSBPS.dll (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\AlxSSBPS.dll-PREV (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\AmazonBrowserBar.3.0.dll (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\AmazonBrowserBar.3.0.Uninstall.exe (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\AmazonBrowserBarSSB.3.0.dll (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\AmazonBrowserBarSSB.3.0.dll-PREV (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\search_protect.exe (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\ToolbarUpdaterService.exe (PUP.Optional.AmazonTB.A) -> Löschen bei Neustart. D:\Program Files\Amazon Browser Bar\uninstall.exe (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\uninstall.ico (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\uninstall.json (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Amazon Browser Bar\update.xml (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\AxInterop.WMPLib.dll (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\ComponentFactory.Krypton.Toolkit.dll (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\FileBrowser.dll (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\Interop.WMPLib.dll (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\libreria.ico (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\Newtonsoft.Json.dll (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\UltraID3Lib.dll (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\Uninstall.exe (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\uninstall.ico (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\VAFPlayer.exe (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\VAFPlayer.exe.config (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\VAFPlayer.InstallState (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\VAFUpdate.exe (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\wmp.dll (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Arabic.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Arabic.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Bulgarian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Bulgarian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Catalan.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Catalan.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Chinese (Simplified).gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Chinese (Simplified).ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Chinese (Traditional).gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Chinese (Traditional).ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Czech.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Czech.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Danish.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Danish.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Dutch.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Dutch.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\English.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\English.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Indonesian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Italian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Italian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Japanese.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Japanese.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Korean.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Korean.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Latvian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Latvian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Lithuanian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Lithuanian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Norwegian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Norwegian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Polish.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Polish.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Portuguese.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Portuguese.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Romanian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Romanian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Russian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Slovak.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Slovak.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Slovenian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Slovenian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Spanish.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Spanish.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Swedish.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Swedish.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Thai.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Thai.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Turkish.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Turkish.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Ukrainian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Ukrainian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Vietnamese.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Vietnamese.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Estonian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Finnish.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Finnish.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\French.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\French.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\German.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\German.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Greek.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Greek.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Haitian Creole.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Haitian Creole.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Hebrew.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Hebrew.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Hindi.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Hindi.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Hungarian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Hungarian.ini (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Estonian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Indonesian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files\Tuguu SL\VAFPlayer\languages\Russian.gif (PUP.Optional.VPLMedia.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\KH\AppData\Roaming\OpenCandy\456645A2E4D44A8FAD59528D141A5BD2\TuneUpUtilities2013-2200217_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Windows\System32\config\systemprofile\AppData\Roaming\okitSpace\IE\config (PUP.Optional.OKitSpace.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Windows\System32\config\systemprofile\AppData\Roaming\okitSpace\IE\OkitSpace.dll (PUP.Optional.OKitSpace.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 2013/11/14 17:24:00 +0100 KH-PC KH MESSAGE Starting protection 2013/11/14 17:24:00 +0100 KH-PC KH MESSAGE Protection started successfully 2013/11/14 17:24:00 +0100 KH-PC KH MESSAGE Starting IP protection 2013/11/14 17:24:18 +0100 KH-PC KH MESSAGE IP Protection started successfully 2013/11/14 17:24:31 +0100 KH-PC KH MESSAGE Starting database refresh 2013/11/14 17:24:31 +0100 KH-PC KH MESSAGE Stopping IP protection 2013/11/14 17:24:32 +0100 KH-PC KH MESSAGE IP Protection stopped successfully 2013/11/14 17:24:36 +0100 KH-PC KH MESSAGE Database refreshed successfully 2013/11/14 17:24:36 +0100 KH-PC KH MESSAGE Starting IP protection 2013/11/14 17:24:39 +0100 KH-PC KH MESSAGE IP Protection started successfully 2013/11/14 17:26:03 +0100 KH-PC KH MESSAGE Executing scheduled update: Daily 2013/11/14 17:26:04 +0100 KH-PC KH MESSAGE Database already up-to-date 2013/11/14 17:45:04 +0100 KH-PC KH MESSAGE Starting protection 2013/11/14 17:45:04 +0100 KH-PC KH MESSAGE Protection started successfully 2013/11/14 17:45:04 +0100 KH-PC KH MESSAGE Starting IP protection 2013/11/14 17:45:10 +0100 KH-PC KH MESSAGE IP Protection started successfully 2013/11/14 18:05:29 +0100 KH-PC KH MESSAGE Starting protection 2013/11/14 18:05:29 +0100 KH-PC KH MESSAGE Protection started successfully 2013/11/14 18:05:29 +0100 KH-PC KH MESSAGE Starting IP protection 2013/11/14 18:05:37 +0100 KH-PC KH MESSAGE IP Protection started successfully 2013/11/14 18:27:57 +0100 KH-PC (null) MESSAGE Starting protection 2013/11/14 18:27:58 +0100 KH-PC (null) MESSAGE Protection started successfully 2013/11/14 18:27:58 +0100 KH-PC (null) MESSAGE Starting IP protection 2013/11/14 18:28:05 +0100 KH-PC (null) MESSAGE IP Protection started successfullyAdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 14/11/2013 um 18:03:10 AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 14/11/2013 um 18:00:52 D:\Program Files\ParetoLogic\PCHA\Images\detected_items.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\detected_items.png.vir D:\Program Files\ParetoLogic\PCHA\Images\email_logo.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\email_logo.png.vir D:\Program Files\ParetoLogic\PCHA\Images\register.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\register.png.vir D:\Program Files\ParetoLogic\PCHA\Images\register_over.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\register_over.png.vir D:\Program Files\ParetoLogic\PCHA\Images\registration.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\registration.png.vir D:\Program Files\ParetoLogic\PCHA\Images\top nav icons\help_down.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\top nav icons\help_down.png.vir D:\Program Files\ParetoLogic\PCHA\Images\top nav icons\help_normal.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\top nav icons\help_normal.png.vir D:\Program Files\ParetoLogic\PCHA\Images\top nav icons\help_over.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\top nav icons\help_over.png.vir D:\Program Files\ParetoLogic\PCHA\Images\top nav icons\info_down.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\top nav icons\info_down.png.vir D:\Program Files\ParetoLogic\PCHA\Images\top nav icons\info_normal.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\top nav icons\info_normal.png.vir D:\Program Files\ParetoLogic\PCHA\Images\top nav icons\info_over.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\top nav icons\info_over.png.vir D:\Program Files\ParetoLogic\PCHA\Images\tab icons\nav-disk.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\tab icons\nav-disk.png.vir D:\Program Files\ParetoLogic\PCHA\Images\tab icons\nav-optimize.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\tab icons\nav-optimize.png.vir D:\Program Files\ParetoLogic\PCHA\Images\tab icons\nav-scan.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\tab icons\nav-scan.png.vir D:\Program Files\ParetoLogic\PCHA\Images\tab icons\nav-settings.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\tab icons\nav-settings.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\1.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\1.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\10.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\10.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\11.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\11.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\12.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\12.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\13.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\13.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\14.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\14.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\15.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\15.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\16.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\16.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\17.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\17.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\18.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\18.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\19.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\19.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\2.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\2.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\20.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\20.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\21.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\21.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\22.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\22.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\23.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\23.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\24.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\24.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\25.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\25.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\3.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\3.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\4.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\4.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\5.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\5.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\6.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\6.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\7.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\7.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\8.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\8.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Start Anim\9.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Start Anim\9.png.vir D:\Program Files\ParetoLogic\PCHA\Images\scanning\driver.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\scanning\driver.png.vir D:\Program Files\ParetoLogic\PCHA\Images\scanning\privacy.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\scanning\privacy.png.vir D:\Program Files\ParetoLogic\PCHA\Images\scanning\process.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\scanning\process.png.vir D:\Program Files\ParetoLogic\PCHA\Images\scanning\registry.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\scanning\registry.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\drivers_green.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\drivers_green.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\drivers_red.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\drivers_red.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\drivers_yellow.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\drivers_yellow.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\malware_green.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\malware_green.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\malware_red.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\malware_red.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\privacy_green.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\privacy_green.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\privacy_red.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\privacy_red.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\processes_green.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\processes_green.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\processes_red.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\processes_red.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\registry_green.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\registry_green.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\registry_red.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\registry_red.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\startup_green.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\startup_green.png.vir D:\Program Files\ParetoLogic\PCHA\Images\results page\startup_red.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\results page\startup_red.png.vir D:\Program Files\ParetoLogic\PCHA\Images\progress\add_check.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\progress\add_check.png.vir D:\Program Files\ParetoLogic\PCHA\Images\progress\add_error.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\progress\add_error.png.vir D:\Program Files\ParetoLogic\PCHA\Images\progress\add_unknown.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\progress\add_unknown.png.vir D:\Program Files\ParetoLogic\PCHA\Images\progress\scan.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\progress\scan.png.vir D:\Program Files\ParetoLogic\PCHA\Images\progress\small_driver.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\progress\small_driver.png.vir D:\Program Files\ParetoLogic\PCHA\Images\progress\small_md5.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\progress\small_md5.png.vir D:\Program Files\ParetoLogic\PCHA\Images\progress\small_privacy.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\progress\small_privacy.png.vir D:\Program Files\ParetoLogic\PCHA\Images\progress\small_registry.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\progress\small_registry.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\bg.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\bg.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\bg_logo.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\bg_logo.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\left_stretch.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\left_stretch.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\lower_left.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\lower_left.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\lower_right.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\lower_right.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\lower_stretch.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\lower_stretch.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\nav_back.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\nav_back.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\nav_bg.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\nav_bg.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\nav_forward.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\nav_forward.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\right_stretch.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\right_stretch.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\upper_left.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\upper_left.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\upper_right.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\upper_right.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\upper_stretch.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\upper_stretch.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\tabs\active_tab_left.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\tabs\active_tab_left.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\tabs\active_tab_right.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\tabs\active_tab_right.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\tabs\active_tab_stretch.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\tabs\active_tab_stretch.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\tabs\tab_left.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\tabs\tab_left.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\tabs\tab_right.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\tabs\tab_right.png.vir D:\Program Files\ParetoLogic\PCHA\Images\Main\tabs\tab_stretch.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\Main\tabs\tab_stretch.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\other.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\other.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_malware16.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_malware16.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_malware24.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_malware24.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_malware32.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_malware32.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_system16.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_system16.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_system24.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_system24.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_system32.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_system32.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unknown16.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unknown16.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unknown24.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unknown24.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unknown32.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unknown32.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unwanted16.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unwanted16.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unwanted24.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unwanted24.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unwanted32.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_unwanted32.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_userapp16.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_userapp16.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_userapp24.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_userapp24.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_userapp32.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\recommendations\rec_userapp32.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\process\bho.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\process\bho.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\process\process.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\process\process.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\process\startup.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\process\startup.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\cd.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\cd.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\cpu.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\cpu.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\disk.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\disk.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\display.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\display.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\driver_outdated.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\driver_outdated.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\driver_uptodate.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\driver_uptodate.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\floppy.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\floppy.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\mouse_key.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\mouse_key.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\other.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\other.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\outdated.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\outdated.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\power.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\power.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\printer.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\printer.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\software.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\software.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\system.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\system.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\uptodate.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\uptodate.png.vir D:\Program Files\ParetoLogic\PCHA\Images\list\drivers\usb.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\list\drivers\usb.png.vir D:\Program Files\ParetoLogic\PCHA\Images\home settings\button_outline.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\home settings\button_outline.png.vir D:\Program Files\ParetoLogic\PCHA\Images\home settings\no_1.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\home settings\no_1.png.vir D:\Program Files\ParetoLogic\PCHA\Images\home settings\no_2.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\home settings\no_2.png.vir D:\Program Files\ParetoLogic\PCHA\Images\home settings\no_3.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\home settings\no_3.png.vir D:\Program Files\ParetoLogic\PCHA\Images\home settings\no_4.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\home settings\no_4.png.vir D:\Program Files\ParetoLogic\PCHA\Images\home settings\no_5.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\home settings\no_5.png.vir D:\Program Files\ParetoLogic\PCHA\Images\home settings\no_6.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\home settings\no_6.png.vir D:\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_high.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_high.png.vir D:\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_high_short.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_high_short.png.vir D:\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_low.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_low.png.vir D:\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_low_short.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_low_short.png.vir D:\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_medium.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_medium.png.vir D:\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_medium_short.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_medium_short.png.vir D:\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_unrated.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_unrated.png.vir D:\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_unrated_short.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\health rating\pchealth_unrated_short.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\bho.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\bho.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\dup_audio.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\dup_audio.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\dup_doc.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\dup_doc.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\dup_image.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\dup_image.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\dup_other.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\dup_other.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\dup_video.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\dup_video.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\ig_proc.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\ig_proc.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\ig_reg.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\ig_reg.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\priv_3rd.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\priv_3rd.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\priv_browser.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\priv_browser.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\priv_email.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\priv_email.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\priv_fs.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\priv_fs.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\priv_im.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\priv_im.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\priv_multi.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\priv_multi.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\priv_office.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\priv_office.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\priv_other.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\priv_other.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\priv_windows.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\priv_windows.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_apppath.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_apppath.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_com.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_com.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_dll.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_dll.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_empty.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_empty.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_extensions.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_extensions.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_filepath.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_filepath.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_font.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_font.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_help.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_help.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_shortcut.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_shortcut.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_startup.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_startup.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\reg_uninstall.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\reg_uninstall.png.vir D:\Program Files\ParetoLogic\PCHA\Images\group\startup.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\group\startup.png.vir D:\Program Files\ParetoLogic\PCHA\Images\general\collapse.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\general\collapse.png.vir D:\Program Files\ParetoLogic\PCHA\Images\general\delete.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\general\delete.png.vir D:\Program Files\ParetoLogic\PCHA\Images\general\expand.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\general\expand.png.vir D:\Program Files\ParetoLogic\PCHA\Images\general\open.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\general\open.png.vir D:\Program Files\ParetoLogic\PCHA\Images\general\progress_glow.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\general\progress_glow.png.vir D:\Program Files\ParetoLogic\PCHA\Images\general\recycle.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\general\recycle.png.vir D:\Program Files\ParetoLogic\PCHA\Images\general\x.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\general\x.png.vir D:\Program Files\ParetoLogic\PCHA\Images\defrag\c_frag.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\defrag\c_frag.png.vir D:\Program Files\ParetoLogic\PCHA\Images\defrag\c_unfrag.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\defrag\c_unfrag.png.vir D:\Program Files\ParetoLogic\PCHA\Images\defrag\c_unknown.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\defrag\c_unknown.png.vir D:\Program Files\ParetoLogic\PCHA\Images\defrag\c_unmove.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\defrag\c_unmove.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_bho_mgr.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_bho_mgr.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_defrag.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_defrag.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_defrag_schedule.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_defrag_schedule.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_driver.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_driver.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_duplicate.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_duplicate.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_extmgr.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_extmgr.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_generalsettings.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_generalsettings.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_icons.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_icons.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_ignore.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_ignore.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_optimize.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_optimize.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_over.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_over.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_privacy.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_privacy.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_process_mgr.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_process_mgr.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_registry.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_registry.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_restore.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_restore.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_scansettings.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_scansettings.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_schedule.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_schedule.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_startup_mgr.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\button_startup_mgr.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_about.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_about.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_bho.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_bho.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_clean.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_clean.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_defrag.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_defrag.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_disk.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_disk.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_driver.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_driver.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_duplicate.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_duplicate.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_extmgr.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_extmgr.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_optimize.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_optimize.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_privacy.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_privacy.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_process.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_process.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_processes.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_processes.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_registry.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_registry.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_restore.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_restore.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_settings.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_settings.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_startup.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_startup.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_summary.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\header_summary.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_defrag_schedule.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_defrag_schedule.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_general.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_general.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_icons.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_icons.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_ignore.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_ignore.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_privacy.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_privacy.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_registry.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_registry.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_scan.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_scan.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_schedule.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\settings_schedule.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\startbg.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\startbg.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\startbg_over.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\startbg_over.png.vir D:\Program Files\ParetoLogic\PCHA\Images\buttons and headers\vdb.png->D:\AdwCleaner\Quarantine\D\Program Files\ParetoLogic\PCHA\Images\buttons and headers\vdb.png.vir D:\Program Files\Uniblue\DriverScanner\Launcher.exe->D:\AdwCleaner\Quarantine\D\Program Files\Uniblue\DriverScanner\Launcher.exe.vir D:\Program Files\Common Files\ParetoLogic\UUS3\Images\close.png->D:\AdwCleaner\Quarantine\D\Program Files\Common Files\ParetoLogic\UUS3\Images\close.png.vir D:\Program Files\Common Files\ParetoLogic\UUS3\Images\close_md.png->D:\AdwCleaner\Quarantine\D\Program Files\Common Files\ParetoLogic\UUS3\Images\close_md.png.vir D:\Program Files\Common Files\ParetoLogic\UUS3\Images\close_mo.png->D:\AdwCleaner\Quarantine\D\Program Files\Common Files\ParetoLogic\UUS3\Images\close_mo.png.vir D:\Program Files\Common Files\ParetoLogic\UUS3\Images\close_pu.png->D:\AdwCleaner\Quarantine\D\Program Files\Common Files\ParetoLogic\UUS3\Images\close_pu.png.vir D:\Program Files\Common Files\ParetoLogic\UUS3\Images\Logo.png->D:\AdwCleaner\Quarantine\D\Program Files\Common Files\ParetoLogic\UUS3\Images\Logo.png.vir D:\Program Files\Common Files\ParetoLogic\UUS3\Images\min.png->D:\AdwCleaner\Quarantine\D\Program Files\Common Files\ParetoLogic\UUS3\Images\min.png.vir D:\Program Files\Common Files\ParetoLogic\UUS3\Images\min_md.png->D:\AdwCleaner\Quarantine\D\Program Files\Common Files\ParetoLogic\UUS3\Images\min_md.png.vir D:\Program Files\Common Files\ParetoLogic\UUS3\Images\min_mo.png->D:\AdwCleaner\Quarantine\D\Program Files\Common Files\ParetoLogic\UUS3\Images\min_mo.png.vir D:\Program Files\Common Files\ParetoLogic\UUS3\Images\topbar_gradient.png->D:\AdwCleaner\Quarantine\D\Program Files\Common Files\ParetoLogic\UUS3\Images\topbar_gradient.png.vir D:\Users\KH\AppData\Roaming\Systweak\ASO3\Driver Updater\Download.dat->D:\AdwCleaner\Quarantine\D\Users\KH\AppData\Roaming\Systweak\ASO3\Driver Updater\Download.dat.vir D:\Users\KH\AppData\Roaming\Systweak\ASO3\Driver Updater\exc.xml->D:\AdwCleaner\Quarantine\D\Users\KH\AppData\Roaming\Systweak\ASO3\Driver Updater\exc.xml.vir D:\Users\KH\AppData\Roaming\Systweak\ASO3\Driver Updater\log_11-10-2013.log->D:\AdwCleaner\Quarantine\D\Users\KH\AppData\Roaming\Systweak\ASO3\Driver Updater\log_11-10-2013.log.vir D:\Users\KH\AppData\Roaming\Systweak\ASO3\Driver Updater\log_11-11-2013.log->D:\AdwCleaner\Quarantine\D\Users\KH\AppData\Roaming\Systweak\ASO3\Driver Updater\log_11-11-2013.log.vir D:\Users\KH\AppData\Roaming\Systweak\ASO3\Checking for Updates\AppUpdates\LatestVersion.htm->D:\AdwCleaner\Quarantine\D\Users\KH\AppData\Roaming\Systweak\ASO3\Checking for Updates\AppUpdates\LatestVersion.htm.vir D:\Users\UpdatusUser\AppData\Local\AskToolbar\Downloaded Program Files\avira.inf->D:\AdwCleaner\Quarantine\D\Users\UpdatusUser\AppData\Local\AskToolbar\Downloaded Program Files\avira.inf.vir D:\Users\UpdatusUser\AppData\Local\AskToolbar\Downloaded Program Files\AviraIDWUPD.dll->D:\AdwCleaner\Quarantine\D\Users\UpdatusUser\AppData\Local\AskToolbar\Downloaded Program Files\AviraIDWUPD.dll.vir D:\Users\kh-pc\AppData\Local\AskToolbar\Downloaded Program Files\avira.inf->D:\AdwCleaner\Quarantine\D\Users\kh-pc\AppData\Local\AskToolbar\Downloaded Program Files\avira.inf.vir D:\Users\kh-pc\AppData\Local\AskToolbar\Downloaded Program Files\AviraIDWUPD.dll->D:\AdwCleaner\Quarantine\D\Users\kh-pc\AppData\Local\AskToolbar\Downloaded Program Files\AviraIDWUPD.dll.vir D:\Program Files\Mozilla Firefox\user.js->D:\AdwCleaner\Quarantine\D\Program Files\Mozilla Firefox\user.js.vir |
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 7 Home Premium x86 Ran by KH on 14.11.2013 at 18:19:16,46 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\vafplayer Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\systweak Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\tuguu sl Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1393026197-2463848582-1862417882-1000\Software\sweetim Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\systweak Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\domaiq uninstaller ~~~ Files ~~~ Folders Successfully deleted: [Folder] "D:\Users\KH\AppData\Roaming\systweak" Successfully deleted: [Folder] "D:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 14.11.2013 at 18:22:37,94 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-11-2013 |
Hallo.Hier noch ein kompletter Suchlauf mit Malware und dir Logs von Malware und FRST.MfG C.Hoffmann Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.14.07 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.16428 KH :: KH-PC [Administrator] Schutz: Aktiviert 14.11.2013 21:21:06 mbam-log-2013-11-14 (21-21-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 457739 Laufzeit: 1 Stunde(n), 14 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\okitspace\protect\PluginProtect.exe.vir (Trojan.BrowserProtect) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\MFT 21750\4282_Video-Banner_03[1].jpg (Extension.Mismatch) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 2013/11/14 21:08:53 +0100 KH-PC KH MESSAGE Starting database refresh 2013/11/14 21:08:53 +0100 KH-PC KH MESSAGE Stopping IP protection 2013/11/14 21:08:53 +0100 KH-PC KH MESSAGE IP Protection stopped successfully 2013/11/14 21:09:12 +0100 KH-PC KH MESSAGE Database refreshed successfully 2013/11/14 21:09:12 +0100 KH-PC KH MESSAGE Starting IP protection 2013/11/14 21:09:15 +0100 KH-PC KH MESSAGE IP Protection started successfully 2013/11/14 21:12:14 +0100 KH-PC KH MESSAGE Stopping protection 2013/11/14 21:12:14 +0100 KH-PC KH MESSAGE Protection stopped successfully 2013/11/14 21:12:17 +0100 KH-PC KH MESSAGE Stopping IP protection 2013/11/14 21:12:17 +0100 KH-PC KH MESSAGE IP Protection stopped successfully 2013/11/14 21:17:03 +0100 KH-PC KH MESSAGE Starting protection 2013/11/14 21:17:03 +0100 KH-PC KH MESSAGE Protection started successfully 2013/11/14 21:17:04 +0100 KH-PC KH MESSAGE Starting IP protection 2013/11/14 21:17:07 +0100 KH-PC KH MESSAGE IP Protection started successfully 2013/11/14 22:42:07 +0100 KH-PC (null) MESSAGE Starting protection 2013/11/14 22:42:08 +0100 KH-PC (null) MESSAGE Protection started successfully 2013/11/14 22:42:08 +0100 KH-PC (null) MESSAGE Starting IP protection 2013/11/14 22:42:17 +0100 KH-PC KH MESSAGE IP Protection started successfully FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-11-2013 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=6d190b837bd5b244afde7fe1f776ae7e # engine=15901 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-15 08:02:36 # local_time=2013-11-15 09:02:36 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 23894 136176947 0 0 # scanned=142616 # found=1 # cleaned=0 # scan_time=6251 sh=29A97927A6DF778AFDA9C8D1006C62E91BFCF462 ft=1 fh=c71c00114bf77115 vn="a variant of Win32/AdWare.OkitSpace.A application" ac=I fn="D:\Qoobox\Quarantine\D\Users\KH\AppData\Roaming\okitspace\IE\OkitSpace.dll.vir" Results of screen317's Security Check version 0.99.76 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 TuneUp Utilities 2014 TuneUp Utilities 2014 (de-DE) TuneUp Utilities 2014 Java 7 Update 45 Adobe Reader XI ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive D: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-11-2013 --- --- --- --- --- --- Hallo.Nach dem starten kommt immer die Meldung,sie müssen qtcore4.dll installieren und ich habe wohl vor einer Woche bei den Virusbefall ein Benutzerkonto gelöscht. |
Kannst DU mir nen Screenshot machen von der MEldung? |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo.Ich hoffe du kannst es sehen. |
Öffne bitte mal FRST, setz nen Haken bei Additional und scanne, poste beide Logfiles. |
Hallo.hier die Logs.MfG Claas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board