![]() |
Update~1.exe hallo an alle...seit 2 tagen kommt im 30minuten takt dieses schild von windows mit der frage ob ich dieser anwendung zustimmen möchte...macht mich etwas stutzig,da UNBEKANNT da steht...habe etwas gegooglet aber bin nicht schlauer geworden...ist das nun ein virus oder nicht...habe kaspersky internet security vollversion....danke für eure hilfe... |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Weißt du, wo sich die Update~1.exe befindet, also in welchem Ordner bzw. under welchem Pfad??? Zur ersten Analyse bitte FRST und GMER ausführen: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Bitte lade dir ![]()
![]()
Bitte poste mit deiner nächsten Antwort
|
FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 12-11-2016 FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 12-11-2016 |
Servus, gut gemacht. :) Wie sieht es mit der Logdatei von GMER aus? |
habe die gmer aufm lapi gespeichert...wie lade ich die hier hoch.... GMER Logfile: Code: GMER 2.2.19882 - GMER - Rootkit Detector and Remover GMER Logfile: Code: GMER 2.2.19882 - hxxp://www.gmer.net |
Servus, also ich machs kurz: Da ist tatsächlich Malware (Schadsoftware) auf deinem PC... die Meldung, von der du gesprochen hast, wird von der Malware erzeugt... ;) Wir entfernen sie und kontrollieren mit ein paar Tools. :) Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 4 Downloade Dir bitte ![]()
Schritt 5
Bitte poste mit deiner nächsten Antwort
|
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 12-11-2016 durchgeführt von Yep (13-11-2016 14:10:57) Run:1 Gestartet von C:\Users\Yep\Downloads Geladene Profile: Yep (Verfügbare Profile: Yep) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: Task: {D2B75876-EE82-430D-8DE3-7BC129327375} - System32\Tasks\{19D5F602-3035-32AC-B718-28305068F355} => C:\Users\Yep\AppData\Roaming\Desineguca\updatetask.exe [2013-05-01] () Task: C:\Windows\Tasks\{19D5F602-3035-32AC-B718-28305068F355}.job => C:\Users\Yep\AppData\Roaming\DESINE~1\UPDATE~1.EXE <==== ACHTUNG C:\Users\Yep\AppData\Roaming\Desineguca Unlock: C:\FRST RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end ***************** Prozess erfolgreich geschlossen. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D2B75876-EE82-430D-8DE3-7BC129327375}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D2B75876-EE82-430D-8DE3-7BC129327375}" => Schlüssel erfolgreich entfernt C:\Windows\System32\Tasks\{19D5F602-3035-32AC-B718-28305068F355} => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{19D5F602-3035-32AC-B718-28305068F355}" => Schlüssel erfolgreich entfernt C:\Windows\Tasks\{19D5F602-3035-32AC-B718-28305068F355}.job => erfolgreich verschoben C:\Users\Yep\AppData\Roaming\Desineguca => erfolgreich verschoben "C:\FRST" => wurde entsperrt ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt HKU\S-1-5-21-3775288935-3198879783-364896817-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-3775288935-3198879783-364896817-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt ========= Ende von RemoveProxy: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. AdwCleaner Logfile: Code: # AdwCleaner v6.030 - Bericht erstellt am 13/11/2016 um 14:29:09 Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 13.11.2016 Suchlaufzeit: 14:35 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.11.13.04 Rootkit-Datenbank: v2016.10.31.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Yep Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 234499 Abgelaufene Zeit: 13 Min., 8 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.WinYahoo, HKU\S-1-5-21-3775288935-3198879783-364896817-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BFREPORT, In Quarantäne, [e3e528975a40053176b2548808fad42c], Registrierungswerte: 1 PUP.Optional.WinYahoo, HKU\S-1-5-21-3775288935-3198879783-364896817-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BFREPORT|filename, C:\Users\Yep\AppData\Roaming\Desineguca\updatetask.exe, In Quarantäne, [e3e528975a40053176b2548808fad42c] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 1 PUP.Optional.LSHAREit.Trace, C:\awhE24.tmp, In Quarantäne, [44843788108aba7c9dd3f8cc12f0e020], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 12-11-2016 |
Servus, danke für den Upload. :) Hast du Chromium bewusst/absichtlich installiert? Addition.txt von FRST fehlt, bitte nachreichen. |
FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 12-11-2016 nein auf keinen fall...ich glaube das chromium war der anfang allen übels....kann mich täuschen,aber der rechner ist jetzt schneller und keine anfrage mehr von update exe.... |
Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. :) Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 4
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
also ich habe jetzt nichts mehr feststellen können...aber ich habe auch wirklich null ahnung von pc`s.....hier kommen schon mal zwei logs....eset sucht seit über ner stunde...kommt gleich nach... Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 12-11-2016 durchgeführt von Yep (15-11-2016 18:31:51) Run:2 Gestartet von C:\Users\Yep\Downloads Geladene Profile: Yep (Verfügbare Profile: Yep) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: HKU\S-1-5-21-3775288935-3198879783-364896817-1000\...\Run: [Chromium] => "c:\users\yep\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session c:\users\yep\appdata\local\chromium EmptyTemp: end ***************** Prozess erfolgreich geschlossen. HKU\S-1-5-21-3775288935-3198879783-364896817-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium => Wert erfolgreich entfernt c:\users\yep\appdata\local\chromium => erfolgreich verschoben =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18008286 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 3675 B Edge => 0 B Chrome => 738004541 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B LocalService => 0 B NetworkService => 0 B Yep => 4448371 B RecycleBin => 98559 B EmptyTemp: => 733.3 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende vom Fixlog 18:32:30 ==== [code] HitmanPro 3.7.15.281 www.hitmanpro.com Computer name . . . . : YEP-PC Windows . . . . . . . : 6.1.1.7601.X86/2 User name . . . . . . : Yep-PC\Yep UAC . . . . . . . . . : Enabled License . . . . . . . : Free Scan date . . . . . . : 2016-11-15 19:20:59 Scan mode . . . . . . : Normal Scan duration . . . . : 19m 53s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 0 Traces . . . . . . . : 2 Objects scanned . . . : 1.259.767 Files scanned . . . . : 9.814 Remnants scanned . . : 709.115 files / 540.838 keys Suspicious files ____________________________________________________________ C:\Users\Yep\Downloads\FRST.exe Size . . . . . . . : 1.760.768 bytes Age . . . . . . . : 3.1 days (2016-11-12 15:59:52) Entropy . . . . . : 7.6 SHA-256 . . . . . : 456D6D6E0233AABABDACACD8A8C4795BE2D48919EDB941C2EAF5BE1ADC288E2E Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. References HKU\S-1-5-21-3775288935-3198879783-364896817-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\Yep\Downloads\FRST.exe also das eset dauert ja ewig...starte das morgen vor der arbeit und poste den log,sowie die zwei logs von frst dann morgen abend oder donnerstag früh...morgen wird wieder ein langer arbeitstag..nur das du bescheid weißt.... |
Servus, alles klar. :) |
ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=0ece7cb4c695a449b69becb5322755cb # end=init # utc_time=2016-11-15 05:37:29 # local_time=2016-11-15 06:37:29 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 31419 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=0ece7cb4c695a449b69becb5322755cb # end=updated # utc_time=2016-11-15 05:42:18 # local_time=2016-11-15 06:42:18 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=0ece7cb4c695a449b69becb5322755cb # engine=31419 # end=stopped # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-11-15 07:14:45 # local_time=2016-11-15 08:14:45 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Kaspersky Internet Security' # compatibility_mode=1309 16777213 100 100 6014 43459536 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 7567 230868475 0 0 # scanned=104229 # found=0 # cleaned=0 # scan_time=5545 ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=0ece7cb4c695a449b69becb5322755cb # end=init # utc_time=2016-11-16 06:39:53 # local_time=2016-11-16 07:39:53 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 31425 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=0ece7cb4c695a449b69becb5322755cb # end=updated # utc_time=2016-11-16 06:40:46 # local_time=2016-11-16 07:40:46 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=0ece7cb4c695a449b69becb5322755cb # engine=31425 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-11-16 11:24:01 # local_time=2016-11-16 12:24:01 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Kaspersky Internet Security' # compatibility_mode=1309 16777213 100 100 21037 43517693 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 69324 230926632 0 0 # scanned=596688 # found=330 # cleaned=105 # scan_time=16994 sh=5629D1CE530732A4FFA889132A2540DE33B73369 ft=1 fh=8c06f30dd3ce41f9 vn="Variante von Win32/Toolbar.Montiera.T evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\m@x\AppData\Roaming\Mozilla\Firefox\Profiles\q80seu6l.default\extensions\ffxtlbr@babylon.com\components\FFHst.dll" sh=84336CEF2904851C8827252F8810917933BB9610 ft=1 fh=1d4214d3ca6b10ad vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\m@x\Lokale Einstellungen\Babylon\Setup\MyBabylonTB.exe" sh=63DFE6FCF5F73432F5E7754AA6B9BE4C8C4BC3FD ft=1 fh=4aff3285818ec058 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\m@x\Lokale Einstellungen\Babylon\Setup\Setup.exe" sh=73EAFC75B139138FF504E240DE500EDA3BEFF7E0 ft=1 fh=375a98e4fdb5098f vn="Win32/RegistryBooster evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\ProgramData\~0\rbia.exe" sh=73EAFC75B139138FF504E240DE500EDA3BEFF7E0 ft=1 fh=375a98e4fdb5098f vn="Win32/RegistryBooster evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\All Users\~0\rbia.exe" sh=5629D1CE530732A4FFA889132A2540DE33B73369 ft=1 fh=8c06f30dd3ce41f9 vn="Variante von Win32/Toolbar.Montiera.T evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\m@x\Anwendungsdaten\Mozilla\Firefox\Profiles\q80seu6l.default\extensions\ffxtlbr@babylon.com\components\FFHst.dll" sh=84336CEF2904851C8827252F8810917933BB9610 ft=1 fh=1d4214d3ca6b10ad vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\m@x\AppData\Local\Babylon\Setup\MyBabylonTB.exe" sh=63DFE6FCF5F73432F5E7754AA6B9BE4C8C4BC3FD ft=1 fh=4aff3285818ec058 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\m@x\AppData\Local\Babylon\Setup\Setup.exe" sh=5629D1CE530732A4FFA889132A2540DE33B73369 ft=1 fh=8c06f30dd3ce41f9 vn="Variante von Win32/Toolbar.Montiera.T evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\m@x\AppData\Roaming\Mozilla\Firefox\Profiles\q80seu6l.default\extensions\ffxtlbr@babylon.com\components\FFHst.dll" sh=84336CEF2904851C8827252F8810917933BB9610 ft=1 fh=1d4214d3ca6b10ad vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\m@x\Lokale Einstellungen\Babylon\Setup\MyBabylonTB.exe" sh=63DFE6FCF5F73432F5E7754AA6B9BE4C8C4BC3FD ft=1 fh=4aff3285818ec058 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\m@x\Lokale Einstellungen\Babylon\Setup\Setup.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temporary Internet Files\Content.IE5\DT9661HI\setup_362[1].exe" sh=B51BDF2672E43CD88D37EEC4B0866729C0EB2CCA ft=1 fh=6cfe622b579a0894 vn="Variante von Win32/Adware.CognosAds.C Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temporary Internet Files\Content.IE5\K2EMQOPU\Bobrowser[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temporary Internet Files\Content.IE5\K2EMQOPU\QnQB3[1].exe" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temporary Internet Files\Content.IE5\M205G51P\VuuPC_VO2_8907[1].exe" sh=7AC96CECF7760C02DA6891D7CAA31C332671C764 ft=1 fh=4837515be968a9fe vn="Variante von Win32/Clonium.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temporary Internet Files\Content.IE5\NY3V4R2H\e3303319-c48b-4f82-b0c9-dc3dacf1d8f1[1].exe" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temporary Internet Files\Content.IE5\NY3V4R2H\tiwr[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temporary Internet Files\Content.IE5\NY3V4R2H\ZnSB8ude[1].exe" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temporary Internet Files\Content.IE5\P1F61NAA\policyname[1].exe" sh=BA9CD58B6A8F4A08C767B1A277C86F1694BA22A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\chrome\content\core\xhr.js" sh=DD6FCCEDC3FD751B163389DB9F1C3BC91CFDADC0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\14_CrossriderUtils.js" sh=63D3217BF16BFB37091DD90C82E573D8CA13F08E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\1_base.js" sh=5902FC10054355A5B8B9CC41620445BAA0F1D0AB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\21_debug.js" sh=9968E7101A0C09D5340EE60D45B074AB1C8302C2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.S evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\22_resources.js" sh=57F2136CD86B69E88017E3346CF16BE0C2A51A2B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\28_initializer.js" sh=2EBC101982648313FFE20510A6C6754410F9D89B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\47_resources_background.js" sh=148CA44D7C0A3E2F5E2A3D38EFC5D999D2701A84 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\64_appApiMessage.js" sh=BA9CD58B6A8F4A08C767B1A277C86F1694BA22A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\firefox-production\chrome\content\core\xhr.js" sh=92C70C3DCAC4CF458120AC54CF1E39D0DF863789 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\chrome\content\core\xhr.js" sh=DD6FCCEDC3FD751B163389DB9F1C3BC91CFDADC0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\14_CrossriderUtils.js" sh=63D3217BF16BFB37091DD90C82E573D8CA13F08E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\1_base.js" sh=5902FC10054355A5B8B9CC41620445BAA0F1D0AB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\21_debug.js" sh=9968E7101A0C09D5340EE60D45B074AB1C8302C2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.S evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\22_resources.js" sh=57F2136CD86B69E88017E3346CF16BE0C2A51A2B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\28_initializer.js" sh=2EBC101982648313FFE20510A6C6754410F9D89B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\47_resources_background.js" sh=148CA44D7C0A3E2F5E2A3D38EFC5D999D2701A84 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\64_appApiMessage.js" sh=89324FB06A085E71E32A91CA33918B8B2939BE3C ft=1 fh=509acd4c37a73474 vn="Variante von Win32/Clonium.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\BoBrowser\Application\bobrowser.exe" sh=5031C1803B657B2A69D93A499029936F02F180AE ft=1 fh=d9269cc6b9084b7f vn="Variante von Win32/Clonium.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\BoBrowser\Application\42.0.2311.113\chrome.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.CrossRider.DL evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\khgsw.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.CrossRider.DK evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\Max.dll" sh=EDAB21E8017F28FCEDD80E54E7F791B754BAED59 ft=1 fh=a64ca6622511ff91 vn="Variante von Win32/Toolbar.CrossRider.DK evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\{8927C46B-E5C9-E496-5E10-5B152122DD50}.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\DT9661HI\setup_362[1].exe" sh=B51BDF2672E43CD88D37EEC4B0866729C0EB2CCA ft=1 fh=6cfe622b579a0894 vn="Variante von Win32/Adware.CognosAds.C Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\K2EMQOPU\Bobrowser[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\K2EMQOPU\QnQB3[1].exe" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\M205G51P\VuuPC_VO2_8907[1].exe" sh=7AC96CECF7760C02DA6891D7CAA31C332671C764 ft=1 fh=4837515be968a9fe vn="Variante von Win32/Clonium.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\e3303319-c48b-4f82-b0c9-dc3dacf1d8f1[1].exe" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\tiwr[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\ZnSB8ude[1].exe" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\P1F61NAA\policyname[1].exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\2CCA.tmp.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\8E6.tmp.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\AB3C.tmp.exe" sh=18382A7CAB77AA2EB1D683DC54D2ACBA5B1EFD0D ft=1 fh=a8fb4ee65f490464 vn="Variante von MSIL/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\aL0I5CIy4u.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Amonetize.NM evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\amisetup4357__15940.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Amonetize.NM evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\amisetup4925__16165.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\C9D.tmp.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\DRHelper_installFinish.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\DRHelper_installStart.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\DRHelper_uninstallComplete.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\E9E1.tmp.exe" sh=909BEA89BA235AF63F713E233E23F23FE23FBE48 ft=1 fh=630ebc6aeabacdcf vn="Variante von Win32/Toptools.D evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\InstallHelper.exe" sh=A2D35109789949D3D51957BD4C9F423E229F5889 ft=1 fh=cd467c7c959f7dd9 vn="Variante von Win32/Adware.CognosAds.C Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\lGetUoSh1q.exe" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nsbA94A.tmp" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nsc5E95.tmp" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nsd1574.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nsgD549.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nshCE86.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nsi51B9.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nsm8EA9.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nso2256.tmp" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nsp2EB2.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nssE199.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nsx8923.tmp" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nszC04C.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\nszEAFB.tmp" sh=77D477A2A8C899944CC1A85224EE5C7544F2E56F ft=1 fh=374e674119bf7464 vn="Variante von Win32/ELEX.GX evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temp\XFhC2l35O7.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DT9661HI\setup_362[1].exe" sh=B51BDF2672E43CD88D37EEC4B0866729C0EB2CCA ft=1 fh=6cfe622b579a0894 vn="Variante von Win32/Adware.CognosAds.C Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K2EMQOPU\Bobrowser[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K2EMQOPU\QnQB3[1].exe" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\M205G51P\VuuPC_VO2_8907[1].exe" sh=7AC96CECF7760C02DA6891D7CAA31C332671C764 ft=1 fh=4837515be968a9fe vn="Variante von Win32/Clonium.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NY3V4R2H\e3303319-c48b-4f82-b0c9-dc3dacf1d8f1[1].exe" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NY3V4R2H\tiwr[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NY3V4R2H\ZnSB8ude[1].exe" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung" ac=I fn="C:\Windows.old.001\Documents and Settings\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P1F61NAA\policyname[1].exe" sh=C29B1F300EA711BFF6DCB51F632DCD6370A4425A ft=1 fh=134d97267e5852bd vn="Variante von Win32/TrojanDownloader.Agent.CAS Trojaner" ac=I fn="C:\Windows.old.001\ProgramData\Service1104\Service1104.exe" sh=D5CB3CA1E85C98A2A4D21CBA7F81D711E8B68116 ft=1 fh=3c283c52f815171b vn="Variante von Win32/ELEX.GF evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\ProgramData\Tmp0x0x\ProtectWindowsManager.exe" sh=C29B1F300EA711BFF6DCB51F632DCD6370A4425A ft=1 fh=134d97267e5852bd vn="Variante von Win32/TrojanDownloader.Agent.CAS Trojaner" ac=I fn="C:\Windows.old.001\Users\All Users\Service1104\Service1104.exe" sh=D5CB3CA1E85C98A2A4D21CBA7F81D711E8B68116 ft=1 fh=3c283c52f815171b vn="Variante von Win32/ELEX.GF evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\All Users\Tmp0x0x\ProtectWindowsManager.exe" sh=BA9CD58B6A8F4A08C767B1A277C86F1694BA22A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\chrome\content\core\xhr.js" sh=DD6FCCEDC3FD751B163389DB9F1C3BC91CFDADC0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\14_CrossriderUtils.js" sh=63D3217BF16BFB37091DD90C82E573D8CA13F08E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\1_base.js" sh=5902FC10054355A5B8B9CC41620445BAA0F1D0AB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\21_debug.js" sh=9968E7101A0C09D5340EE60D45B074AB1C8302C2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.S evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\22_resources.js" sh=57F2136CD86B69E88017E3346CF16BE0C2A51A2B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\28_initializer.js" sh=2EBC101982648313FFE20510A6C6754410F9D89B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\47_resources_background.js" sh=148CA44D7C0A3E2F5E2A3D38EFC5D999D2701A84 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\64_appApiMessage.js" sh=BA9CD58B6A8F4A08C767B1A277C86F1694BA22A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\firefox-production\chrome\content\core\xhr.js" sh=92C70C3DCAC4CF458120AC54CF1E39D0DF863789 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\chrome\content\core\xhr.js" sh=DD6FCCEDC3FD751B163389DB9F1C3BC91CFDADC0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\14_CrossriderUtils.js" sh=63D3217BF16BFB37091DD90C82E573D8CA13F08E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\1_base.js" sh=5902FC10054355A5B8B9CC41620445BAA0F1D0AB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\21_debug.js" sh=9968E7101A0C09D5340EE60D45B074AB1C8302C2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.S evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\22_resources.js" sh=57F2136CD86B69E88017E3346CF16BE0C2A51A2B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\28_initializer.js" sh=2EBC101982648313FFE20510A6C6754410F9D89B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\47_resources_background.js" sh=148CA44D7C0A3E2F5E2A3D38EFC5D999D2701A84 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\64_appApiMessage.js" sh=89324FB06A085E71E32A91CA33918B8B2939BE3C ft=1 fh=509acd4c37a73474 vn="Variante von Win32/Clonium.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\BoBrowser\Application\bobrowser.exe" sh=5031C1803B657B2A69D93A499029936F02F180AE ft=1 fh=d9269cc6b9084b7f vn="Variante von Win32/Clonium.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\BoBrowser\Application\42.0.2311.113\chrome.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.CrossRider.DL evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\khgsw.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.CrossRider.DK evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\Max.dll" sh=EDAB21E8017F28FCEDD80E54E7F791B754BAED59 ft=1 fh=a64ca6622511ff91 vn="Variante von Win32/Toolbar.CrossRider.DK evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\{8927C46B-E5C9-E496-5E10-5B152122DD50}.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DT9661HI\setup_362[1].exe" sh=B51BDF2672E43CD88D37EEC4B0866729C0EB2CCA ft=1 fh=6cfe622b579a0894 vn="Variante von Win32/Adware.CognosAds.C Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K2EMQOPU\Bobrowser[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K2EMQOPU\QnQB3[1].exe" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M205G51P\VuuPC_VO2_8907[1].exe" sh=7AC96CECF7760C02DA6891D7CAA31C332671C764 ft=1 fh=4837515be968a9fe vn="Variante von Win32/Clonium.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\e3303319-c48b-4f82-b0c9-dc3dacf1d8f1[1].exe" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\tiwr[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\ZnSB8ude[1].exe" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P1F61NAA\policyname[1].exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\2CCA.tmp.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\8E6.tmp.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\AB3C.tmp.exe" sh=18382A7CAB77AA2EB1D683DC54D2ACBA5B1EFD0D ft=1 fh=a8fb4ee65f490464 vn="Variante von MSIL/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\aL0I5CIy4u.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Amonetize.NM evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\amisetup4357__15940.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Amonetize.NM evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\amisetup4925__16165.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\C9D.tmp.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\DRHelper_installFinish.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\DRHelper_installStart.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\DRHelper_uninstallComplete.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\E9E1.tmp.exe" sh=909BEA89BA235AF63F713E233E23F23FE23FBE48 ft=1 fh=630ebc6aeabacdcf vn="Variante von Win32/Toptools.D evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\InstallHelper.exe" sh=A2D35109789949D3D51957BD4C9F423E229F5889 ft=1 fh=cd467c7c959f7dd9 vn="Variante von Win32/Adware.CognosAds.C Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\lGetUoSh1q.exe" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nsbA94A.tmp" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nsc5E95.tmp" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nsd1574.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nsgD549.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nshCE86.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nsi51B9.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nsm8EA9.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nso2256.tmp" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nsp2EB2.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nssE199.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nsx8923.tmp" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nszC04C.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\nszEAFB.tmp" sh=77D477A2A8C899944CC1A85224EE5C7544F2E56F ft=1 fh=374e674119bf7464 vn="Variante von Win32/ELEX.GX evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temp\XFhC2l35O7.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temporary Internet Files\Content.IE5\DT9661HI\setup_362[1].exe" sh=B51BDF2672E43CD88D37EEC4B0866729C0EB2CCA ft=1 fh=6cfe622b579a0894 vn="Variante von Win32/Adware.CognosAds.C Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temporary Internet Files\Content.IE5\K2EMQOPU\Bobrowser[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temporary Internet Files\Content.IE5\K2EMQOPU\QnQB3[1].exe" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temporary Internet Files\Content.IE5\M205G51P\VuuPC_VO2_8907[1].exe" sh=7AC96CECF7760C02DA6891D7CAA31C332671C764 ft=1 fh=4837515be968a9fe vn="Variante von Win32/Clonium.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temporary Internet Files\Content.IE5\NY3V4R2H\e3303319-c48b-4f82-b0c9-dc3dacf1d8f1[1].exe" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temporary Internet Files\Content.IE5\NY3V4R2H\tiwr[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temporary Internet Files\Content.IE5\NY3V4R2H\ZnSB8ude[1].exe" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Local\Temporary Internet Files\Content.IE5\P1F61NAA\policyname[1].exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\LocalLow\DivX_Browser_Bar_DE\hktbDiv0.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\LocalLow\DivX_Browser_Bar_DE\hktbDiv2.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\LocalLow\DivX_Browser_Bar_DE\hktbDivX.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AR evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\LocalLow\DivX_Browser_Bar_DE\ldrtbDiv0.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\LocalLow\DivX_Browser_Bar_DE\ldrtbDivX.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\LocalLow\DivX_Browser_Bar_DE\tbDiv0.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\LocalLow\DivX_Browser_Bar_DE\tbDiv1.dll" sh=BA9CD58B6A8F4A08C767B1A277C86F1694BA22A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\chrome\content\core\xhr.js" sh=DD6FCCEDC3FD751B163389DB9F1C3BC91CFDADC0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\14_CrossriderUtils.js" sh=63D3217BF16BFB37091DD90C82E573D8CA13F08E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\1_base.js" sh=5902FC10054355A5B8B9CC41620445BAA0F1D0AB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\21_debug.js" sh=9968E7101A0C09D5340EE60D45B074AB1C8302C2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.S evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\22_resources.js" sh=57F2136CD86B69E88017E3346CF16BE0C2A51A2B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\28_initializer.js" sh=2EBC101982648313FFE20510A6C6754410F9D89B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\47_resources_background.js" sh=148CA44D7C0A3E2F5E2A3D38EFC5D999D2701A84 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\64_appApiMessage.js" sh=BA9CD58B6A8F4A08C767B1A277C86F1694BA22A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\firefox-production\chrome\content\core\xhr.js" sh=92C70C3DCAC4CF458120AC54CF1E39D0DF863789 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\chrome\content\core\xhr.js" sh=DD6FCCEDC3FD751B163389DB9F1C3BC91CFDADC0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\14_CrossriderUtils.js" sh=63D3217BF16BFB37091DD90C82E573D8CA13F08E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\1_base.js" sh=5902FC10054355A5B8B9CC41620445BAA0F1D0AB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\21_debug.js" sh=9968E7101A0C09D5340EE60D45B074AB1C8302C2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.S evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\22_resources.js" sh=57F2136CD86B69E88017E3346CF16BE0C2A51A2B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\28_initializer.js" sh=2EBC101982648313FFE20510A6C6754410F9D89B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\47_resources_background.js" sh=148CA44D7C0A3E2F5E2A3D38EFC5D999D2701A84 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\AppData\Roaming\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\64_appApiMessage.js" sh=89324FB06A085E71E32A91CA33918B8B2939BE3C ft=1 fh=509acd4c37a73474 vn="Variante von Win32/Clonium.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\BoBrowser\Application\bobrowser.exe" sh=5031C1803B657B2A69D93A499029936F02F180AE ft=1 fh=d9269cc6b9084b7f vn="Variante von Win32/Clonium.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\BoBrowser\Application\42.0.2311.113\chrome.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.CrossRider.DL evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\khgsw.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.CrossRider.DK evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\Max.dll" sh=EDAB21E8017F28FCEDD80E54E7F791B754BAED59 ft=1 fh=a64ca6622511ff91 vn="Variante von Win32/Toolbar.CrossRider.DK evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\{8927C46B-E5C9-E496-5E10-5B152122DD50}.dll" sh=E5A8FA6169C7195369F39DC49676AAC100D24807 ft=1 fh=6a4bfd5fd08dd2fa vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\DT9661HI\setup_362[1].exe" sh=B51BDF2672E43CD88D37EEC4B0866729C0EB2CCA ft=1 fh=6cfe622b579a0894 vn="Variante von Win32/Adware.CognosAds.C Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\K2EMQOPU\Bobrowser[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\K2EMQOPU\QnQB3[1].exe" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\M205G51P\VuuPC_VO2_8907[1].exe" sh=7AC96CECF7760C02DA6891D7CAA31C332671C764 ft=1 fh=4837515be968a9fe vn="Variante von Win32/Clonium.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\e3303319-c48b-4f82-b0c9-dc3dacf1d8f1[1].exe" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\tiwr[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\ZnSB8ude[1].exe" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\P1F61NAA\policyname[1].exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\2CCA.tmp.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\8E6.tmp.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\AB3C.tmp.exe" sh=18382A7CAB77AA2EB1D683DC54D2ACBA5B1EFD0D ft=1 fh=a8fb4ee65f490464 vn="Variante von MSIL/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\aL0I5CIy4u.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Amonetize.NM evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\amisetup4357__15940.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Amonetize.NM evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\amisetup4925__16165.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\C9D.tmp.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\DRHelper_installFinish.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\DRHelper_installStart.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\DRHelper_uninstallComplete.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\E9E1.tmp.exe" sh=909BEA89BA235AF63F713E233E23F23FE23FBE48 ft=1 fh=630ebc6aeabacdcf vn="Variante von Win32/Toptools.D evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\InstallHelper.exe" sh=A2D35109789949D3D51957BD4C9F423E229F5889 ft=1 fh=cd467c7c959f7dd9 vn="Variante von Win32/Adware.CognosAds.C Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\lGetUoSh1q.exe" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nsbA94A.tmp" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nsc5E95.tmp" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nsd1574.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nsgD549.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nshCE86.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nsi51B9.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nsm8EA9.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nso2256.tmp" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nsp2EB2.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nssE199.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nsx8923.tmp" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nszC04C.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\nszEAFB.tmp" sh=77D477A2A8C899944CC1A85224EE5C7544F2E56F ft=1 fh=374e674119bf7464 vn="Variante von Win32/ELEX.GX evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temp\XFhC2l35O7.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DT9661HI\setup_362[1].exe" sh=B51BDF2672E43CD88D37EEC4B0866729C0EB2CCA ft=1 fh=6cfe622b579a0894 vn="Variante von Win32/Adware.CognosAds.C Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K2EMQOPU\Bobrowser[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K2EMQOPU\QnQB3[1].exe" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\M205G51P\VuuPC_VO2_8907[1].exe" sh=7AC96CECF7760C02DA6891D7CAA31C332671C764 ft=1 fh=4837515be968a9fe vn="Variante von Win32/Clonium.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NY3V4R2H\e3303319-c48b-4f82-b0c9-dc3dacf1d8f1[1].exe" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NY3V4R2H\tiwr[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NY3V4R2H\ZnSB8ude[1].exe" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung" ac=I fn="C:\Windows.old.001\Users\mein\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P1F61NAA\policyname[1].exe" sh=73EAFC75B139138FF504E240DE500EDA3BEFF7E0 ft=1 fh=375a98e4fdb5098f vn="Win32/RegistryBooster evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old\Documents and Settings\All Users\~0\rbia.exe" sh=5629D1CE530732A4FFA889132A2540DE33B73369 ft=1 fh=8c06f30dd3ce41f9 vn="Variante von Win32/Toolbar.Montiera.T evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old\Documents and Settings\m@x\Anwendungsdaten\Mozilla\Firefox\Profiles\q80seu6l.default\extensions\ffxtlbr@babylon.com\components\FFHst.dll" sh=84336CEF2904851C8827252F8810917933BB9610 ft=1 fh=1d4214d3ca6b10ad vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung (gelöscht)" ac=C fn="C:\Windows.old\Documents and Settings\m@x\AppData\Local\Babylon\Setup\MyBabylonTB.exe" sh=63DFE6FCF5F73432F5E7754AA6B9BE4C8C4BC3FD ft=1 fh=4aff3285818ec058 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old\Documents and Settings\m@x\AppData\Local\Babylon\Setup\Setup.exe" sh=0362DAF1C91FDA5963E5D5E3F901A3CA06CFC688 ft=1 fh=d5fbb8c3b0740655 vn="Variante von Win32/Ascentive evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old\Program Files\Ascentive\PC SpeedScan Pro\PCSpeedScan.exe" sh=A47739F27C4BC8FD3A48B4A90B40679DF1218E1B ft=1 fh=ab4f3351c96b3042 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old\Program Files\Conduit\Community Alerts\Alert.dll" sh=C29B1F300EA711BFF6DCB51F632DCD6370A4425A ft=1 fh=134d97267e5852bd vn="Variante von Win32/TrojanDownloader.Agent.CAS Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\All Users\Service1104\Service1104.exe" sh=D5CB3CA1E85C98A2A4D21CBA7F81D711E8B68116 ft=1 fh=3c283c52f815171b vn="Variante von Win32/ELEX.GF evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\All Users\Tmp0x0x\ProtectWindowsManager.exe" sh=BA9CD58B6A8F4A08C767B1A277C86F1694BA22A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\chrome\content\core\xhr.js" sh=DD6FCCEDC3FD751B163389DB9F1C3BC91CFDADC0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\14_CrossriderUtils.js" sh=63D3217BF16BFB37091DD90C82E573D8CA13F08E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\1_base.js" sh=5902FC10054355A5B8B9CC41620445BAA0F1D0AB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\21_debug.js" sh=9968E7101A0C09D5340EE60D45B074AB1C8302C2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.S evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\22_resources.js" sh=57F2136CD86B69E88017E3346CF16BE0C2A51A2B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\28_initializer.js" sh=2EBC101982648313FFE20510A6C6754410F9D89B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\47_resources_background.js" sh=148CA44D7C0A3E2F5E2A3D38EFC5D999D2701A84 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\extensionData\plugins\64_appApiMessage.js" sh=BA9CD58B6A8F4A08C767B1A277C86F1694BA22A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\a055e456-a200-4197-b11a-b82eb9b5ea1c@e3a45ca0-70b0-44d3-aeb3-0176a65ffa43.com\firefox-production\chrome\content\core\xhr.js" sh=92C70C3DCAC4CF458120AC54CF1E39D0DF863789 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\chrome\content\core\xhr.js" sh=DD6FCCEDC3FD751B163389DB9F1C3BC91CFDADC0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\14_CrossriderUtils.js" sh=63D3217BF16BFB37091DD90C82E573D8CA13F08E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\1_base.js" sh=5902FC10054355A5B8B9CC41620445BAA0F1D0AB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\21_debug.js" sh=9968E7101A0C09D5340EE60D45B074AB1C8302C2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.S evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\22_resources.js" sh=57F2136CD86B69E88017E3346CF16BE0C2A51A2B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\28_initializer.js" sh=2EBC101982648313FFE20510A6C6754410F9D89B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\47_resources_background.js" sh=148CA44D7C0A3E2F5E2A3D38EFC5D999D2701A84 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\Anwendungsdaten\Mozilla\Firefox\Profiles\gcg6504u.default\extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com\extensionData\plugins\64_appApiMessage.js" sh=89324FB06A085E71E32A91CA33918B8B2939BE3C ft=1 fh=509acd4c37a73474 vn="Variante von Win32/Clonium.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\BoBrowser\Application\bobrowser.exe" sh=5031C1803B657B2A69D93A499029936F02F180AE ft=1 fh=d9269cc6b9084b7f vn="Variante von Win32/Clonium.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\BoBrowser\Application\42.0.2311.113\chrome.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.CrossRider.DL evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\khgsw.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.CrossRider.DK evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\Max.dll" sh=EDAB21E8017F28FCEDD80E54E7F791B754BAED59 ft=1 fh=a64ca6622511ff91 vn="Variante von Win32/Toolbar.CrossRider.DK evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Max\{9E3BE409-F56D-679A-C797-B03F6F91D939}\{8927C46B-E5C9-E496-5E10-5B152122DD50}.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DT9661HI\setup_362[1].exe" sh=B51BDF2672E43CD88D37EEC4B0866729C0EB2CCA ft=1 fh=6cfe622b579a0894 vn="Variante von Win32/Adware.CognosAds.C Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K2EMQOPU\Bobrowser[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K2EMQOPU\QnQB3[1].exe" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung (gelöscht)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M205G51P\VuuPC_VO2_8907[1].exe" sh=7AC96CECF7760C02DA6891D7CAA31C332671C764 ft=1 fh=4837515be968a9fe vn="Variante von Win32/Clonium.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\e3303319-c48b-4f82-b0c9-dc3dacf1d8f1[1].exe" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\tiwr[1].exe" sh=EC2D35DA42AEE1FC5BBA51846C0CF5973C20F290 ft=1 fh=8b2e9ce87f94dcc7 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NY3V4R2H\ZnSB8ude[1].exe" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P1F61NAA\policyname[1].exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\2CCA.tmp.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\8E6.tmp.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\AB3C.tmp.exe" sh=18382A7CAB77AA2EB1D683DC54D2ACBA5B1EFD0D ft=1 fh=a8fb4ee65f490464 vn="Variante von MSIL/383Media.A evtl. unerwünschte Anwendung (gelöscht)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\aL0I5CIy4u.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Amonetize.NM evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\amisetup4357__15940.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Amonetize.NM evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\amisetup4925__16165.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\C9D.tmp.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\DRHelper_installFinish.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\DRHelper_installStart.exe" sh=D3D80C09430E9C7FCD6299C6DAFA9E3D1E27D8C6 ft=1 fh=ddf0ca5c6b51f948 vn="Variante von Win32/383Media.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\DRHelper_uninstallComplete.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/InstallCore.ADV.gen evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\E9E1.tmp.exe" sh=909BEA89BA235AF63F713E233E23F23FE23FBE48 ft=1 fh=630ebc6aeabacdcf vn="Variante von Win32/Toptools.D evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\InstallHelper.exe" sh=A2D35109789949D3D51957BD4C9F423E229F5889 ft=1 fh=cd467c7c959f7dd9 vn="Variante von Win32/Adware.CognosAds.C Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\lGetUoSh1q.exe" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nsbA94A.tmp" sh=CD5BB5CB2688E0ACD0C215AA2E9885831C7D01AC ft=1 fh=11292f3e7792c0c6 vn="Variante von Win32/Adware.ConvertAd.ADS.gen Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nsc5E95.tmp" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung (gelöscht)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nsd1574.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nsgD549.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nshCE86.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nsi51B9.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nsm8EA9.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nso2256.tmp" sh=9DEE11EE029523AA1152D733CF74C451004CDD0F ft=1 fh=fcf80ce90461a093 vn="Win32/Adware.ConvertAd.AEY Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nsp2EB2.tmp" sh=074292D5081B0EBD7FCBE98EBD229FFC069A0D2D ft=1 fh=ad4026516c1cda11 vn="Variante von Win32/Adware.ConvertAd.ADW Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nssE199.tmp" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Adware.Imali.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nsx8923.tmp" sh=748A5609C7A0D979EEAD079A32D7845F370D33DD ft=1 fh=1c3733f272830e4a vn="Win32/InstallMonetizer.BJ evtl. unerwünschte Anwendung (gelöscht)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nszC04C.tmp" sh=E5A8FA6169C7195369F39DC49676AAC100D24807 ft=1 fh=6a4bfd5fd08dd2fa vn="Variante von Win32/Adware.Imali.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\nszEAFB.tmp" sh=77D477A2A8C899944CC1A85224EE5C7544F2E56F ft=1 fh=374e674119bf7464 vn="Variante von Win32/ELEX.GX evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\Local\Temp\XFhC2l35O7.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\LocalLow\DivX_Browser_Bar_DE\hktbDiv0.dll" sh=CC6AF3A384A61C1C621BA5AB43583E82FF281530 ft=1 fh=bbbd034bf7d0bf76 vn="Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\LocalLow\DivX_Browser_Bar_DE\hktbDiv2.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\LocalLow\DivX_Browser_Bar_DE\hktbDivX.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AR evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\LocalLow\DivX_Browser_Bar_DE\ldrtbDiv0.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\LocalLow\DivX_Browser_Bar_DE\ldrtbDivX.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\LocalLow\DivX_Browser_Bar_DE\tbDiv0.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Documents and Settings\mein\AppData\LocalLow\DivX_Browser_Bar_DE\tbDiv1.dll" sh=ACCC29178CF4F715712579FE03B09B91F10B011E ft=1 fh=687edb7b55b1a1b5 vn="Variante von Win32/Adware.ConvertAd.AFA Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\D2727638-1450368331-69DE-1369-203040506099\knsqD7AE.tmpfs" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Win32/Toolbar.Conduit.V evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\DivX_Browser_Bar_DE\DivX_Browser_Bar_DEToolbarHelper.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Win32/Toolbar.Conduit.V evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\DivX_Browser_Bar_DE\DivX_Browser_Bar_DEToolbarHelper1.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Win64/Toolbar.Conduit.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\DivX_Browser_Bar_DE\hk64tbDiv0.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Win64/Toolbar.Conduit.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\DivX_Browser_Bar_DE\hk64tbDiv2.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win64/Toolbar.Conduit.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\DivX_Browser_Bar_DE\hk64tbDivX.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\DivX_Browser_Bar_DE\hktbDiv0.dll" sh=ED1D7970940AECAABB76C09BB5AC8A783575A95D ft=1 fh=2dada1fe5e5925e6 vn="Variante von Win32/Adware.EoRezo.BG Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\gmsd_de_005010181\predm.exe" sh=E8233769C754D5BCBB157625FEFF5D52ACD2F12E ft=1 fh=2dada1fe5e5925e6 vn="Variante von Win32/Adware.EoRezo.BG Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\mbot_en_037050180\predm.exe" sh=93510E07EBD463BE51052EC8114EC16C5423103E ft=0 fh=0000000000000000 vn="Win32/Conduit.SearchProtect.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\Mozilla Firefox\nsprotector.js" sh=26EFFB7EBDFC84918C3831BF0618266FE9610554 ft=1 fh=c71c00110ccd7de8 vn="Variante von Win32/BubbleSound.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\Sound+\Sound+.exe" sh=7D75953E5EF5C94BADA14B43B6D9CC9DF335B8D2 ft=1 fh=21d61869a8436122 vn="Variante von Win32/BubbleSound.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\Sound+\SoundP.dll" sh=7960E149C733467E6C39ACA316A3EDE8C8AA97A5 ft=1 fh=e46884386a0540e3 vn="Variante von Win64/BubbleSound.A evtl. unerwünschte Anwendung (gelöscht)" ac=C fn="C:\Windows.old.001\Program Files\spaceeplus\Spaceplus.exe" sh=E86E9563B9859577D892DD991714C237627C8795 ft=1 fh=f1148047367080a2 vn="Variante von Win32/ExpressFiles.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\SpringFiles\SpringFiles.exe" sh=823E19EC8E9D07E03D08331B266253DD3B11B51D ft=1 fh=dd39dec43268e3b5 vn="Variante von Win32/ExpressDownloader.K evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\SpringFiles\Uninstall.exe" sh=F6D3A4EE5E8165381E143CCC183455C86CF3AC68 ft=1 fh=ab048a17d82f1ac7 vn="Variante von Win32/Adware.Vitruvian.F Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Program Files\SwiftSearch_1.10.0.25\Uninstall.exe" sh=FD32BA45FB2C951CCBC88943256C22029B6091FA ft=0 fh=0000000000000000 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (gelöscht)" ac=C fn="C:\Windows.old.001\Windows\Installer\13a16bc9.msi" sh=286B35F731BF3D71C973E555F15F0096B67E7299 ft=1 fh=768ce54b28361cfa vn="Variante von Win32/Adware.ConvertAd.AEL Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Windows\Temp\E956.tmp.exe" sh=286B35F731BF3D71C973E555F15F0096B67E7299 ft=1 fh=768ce54b28361cfa vn="Variante von Win32/Adware.ConvertAd.AEL Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.001\Windows\Temp\F077.tmp.exe" sh=7C60246A763C1C6933A0C3FD5C06EE1193871097 ft=1 fh=fe6727d50c0d28af vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\bugreport.exe" sh=DD2CED56B7E524B36491F4AD50DB5FD79639B5C2 ft=1 fh=e8afff8de57d19f8 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\ipcproxy.dll" sh=D57588A8F31C26B9EC11EDAD68FFE0D31C9B6AEF ft=1 fh=b04595f49c23d183 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\iSafeAdless.dll" sh=F14C768DA5E7C9EB4BE14D924E49C7B52B7A8E44 ft=1 fh=6ec446bb95710df0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\iSafeBugReport.exe" sh=CC92D19F0A2D8C047544392F4ADE24A9484C7288 ft=1 fh=7e802e27f539b5bd vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\isafeclc.dll" sh=6FB888361688A8A04ECA9FC32CE9DF1D2FD0EB61 ft=1 fh=c28bdf67208ceedd vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\isafeclcv.dll" sh=ADD99E36A4CF774000D941B99D4E9473A3173884 ft=1 fh=88e26784107c56ae vn="Variante von Win32/ELEX.FE evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\iSafeKrnl.sys" sh=759D272225F32647C208C0C5E04F99206AB3E00F ft=1 fh=44a8a8bc3fbf10be vn="Variante von Win32/ELEX.EJ evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\iSafeKrnlBoot.sys" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/ELEX.EJ evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys" sh=8C4F747AC4BF0AD0C2F74FB9DDD1C0645F6AC75C ft=1 fh=dfd312d3626eb03c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\isafemadwc.dll" sh=DF9AC62F92C6D355DC30D9BE573735A486BFD407 ft=1 fh=5722e3debf21e56a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\isafembp.dll" sh=2770FBEB22B91D5A14CBD1456B7B5036CE0F4D59 ft=1 fh=999d3174b6f45459 vn="Variante von Win32/ELEX.CR evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\isaferpt.dll" sh=15BB18C5AD7AF26ECC93F861AA32583DB65CC6BB ft=1 fh=2adc5a73bd2f6bae vn="Variante von Win32/ELEX.CS evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Program Files\Elex-tech\YAC\iSvc.dll" sh=759D272225F32647C208C0C5E04F99206AB3E00F ft=1 fh=44a8a8bc3fbf10be vn="Variante von Win32/ELEX.EJ evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows.old.002\Windows\System32\drivers\iSafeKrnlBoot.sys" FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 16-11-2016 01 |
FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 16-11-2016 01 so, jetzt müsste alles da sein....gute nacht hoppla...jetzt hat mir kaspersky 34 bedrohungen gemeldet...irgendwas mit not-a-virus...habe alles gelöscht....was ist da los...??? |
Servus, Zitat:
Bitte eine genaue Pfad- und Dateiangabe nachreichen, sonst sind solche Infos wertlos für mich... Bitte die folgenden Ordner per Hand löschen (sie stammen von alten Windows-Installationen): C:\Windows.old C:\Windows.old.001 C:\Windows.old.002 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board